← Kembali ke Dokumentasi
Contoh dokumentasi backend

authentication.md

docs/03-api/authentication.md

Contoh isi file untuk sistem antrian. Sesuaikan dengan implementasi proyek Anda.

# Authentication

Contoh kontrak: POST /api/v1/auth/login menerima email dan password, mengembalikan data.access_token. Gunakan Authorization: Bearer <token> pada endpoint antrian.

Bruno mengambil credential dari LOGIN_EMAIL dan LOGIN_PASSWORD milik proses lokal. Post-response script menyimpan token sebagai runtime variable, tanpa menulis ke environment file.

Token tidak valid/kedaluwarsa menghasilkan 401 UNAUTHORIZED. Token valid tanpa izin menghasilkan 403 FORBIDDEN. TTL, issuer, audience, mekanisme logout/refresh, dan role proyek harus didokumentasikan sebelum implementasi production; refresh endpoint tidak termasuk contoh ini.