Command Palette

Search for a command to run...

Authentification

L'API YapaGachis utilise des tokens JWT (JSON Web Token) pour l'authentification.

Methodes d'authentification

1. Telephone + Mot de passe

Connexion directe avec numero de telephone et mot de passe. Pas d'OTP requis.

2. Email + OTP

Connexion en 2 etapes: verification des identifiants puis validation de l'OTP envoye par email.

3. Google OAuth

Connexion avec un compte Google. L'application mobile envoie le token ID Google.

Utilisation du token

Incluez le token dans le header Authorization de chaque requete protegee:

Authorization: Bearer <access_token>

Tokens

Access Token

Duree de vie: 15 minutes

Utilise pour authentifier les requetes API

Refresh Token

Duree de vie: 7 jours

Utilise pour obtenir un nouveau access token via POST /auth/refresh-token

Flux de connexion telephone

POST /api/v1/auth/login
Content-Type: application/json

{
  "phoneNumber": "+221771234567",
  "password": "MonMotDePasse123!"
}

// Reponse
{
  "success": true,
  "data": {
    "user": { ... },
    "accessToken": "eyJhbGciOiJIUzI1NiIs...",
    "refreshToken": "eyJhbGciOiJIUzI1NiIs..."
  }
}

Flux de connexion email (2 etapes)

Etape 1: Envoi OTP

POST /api/v1/auth/login/email
{
  "email": "user@example.com",
  "password": "MonMotDePasse123!"
}

// Reponse: OTP envoye par email

Etape 2: Verification OTP

POST /api/v1/auth/verify-email-otp
{
  "email": "user@example.com",
  "code": "123456",
  "purpose": "login"
}

// Reponse: tokens JWT

Rafraichir le token

POST /api/v1/auth/refresh-token
{
  "refreshToken": "eyJhbGciOiJIUzI1NiIs..."
}

// Reponse
{
  "success": true,
  "data": {
    "accessToken": "nouveau_access_token",
    "refreshToken": "nouveau_refresh_token"
  }
}