Command Palette
Search for a command to run...
Authentification
L'API YapaGachis utilise des tokens JWT (JSON Web Token) pour l'authentification.
Methodes d'authentification
1. Telephone + Mot de passe
Connexion directe avec numero de telephone et mot de passe. Pas d'OTP requis.
2. Email + OTP
Connexion en 2 etapes: verification des identifiants puis validation de l'OTP envoye par email.
3. Google OAuth
Connexion avec un compte Google. L'application mobile envoie le token ID Google.
Utilisation du token
Incluez le token dans le header Authorization de chaque requete protegee:
Authorization: Bearer <access_token>Tokens
Access Token
Duree de vie: 15 minutes
Utilise pour authentifier les requetes API
Refresh Token
Duree de vie: 7 jours
Utilise pour obtenir un nouveau access token via POST /auth/refresh-token
Flux de connexion telephone
POST /api/v1/auth/login
Content-Type: application/json
{
"phoneNumber": "+221771234567",
"password": "MonMotDePasse123!"
}
// Reponse
{
"success": true,
"data": {
"user": { ... },
"accessToken": "eyJhbGciOiJIUzI1NiIs...",
"refreshToken": "eyJhbGciOiJIUzI1NiIs..."
}
}Flux de connexion email (2 etapes)
Etape 1: Envoi OTP
POST /api/v1/auth/login/email
{
"email": "user@example.com",
"password": "MonMotDePasse123!"
}
// Reponse: OTP envoye par emailEtape 2: Verification OTP
POST /api/v1/auth/verify-email-otp
{
"email": "user@example.com",
"code": "123456",
"purpose": "login"
}
// Reponse: tokens JWTRafraichir le token
POST /api/v1/auth/refresh-token
{
"refreshToken": "eyJhbGciOiJIUzI1NiIs..."
}
// Reponse
{
"success": true,
"data": {
"accessToken": "nouveau_access_token",
"refreshToken": "nouveau_refresh_token"
}
}