authentication.md
docs/03-api/authentication.md
Contoh isi file untuk sistem antrian. Sesuaikan dengan implementasi proyek Anda.
# Authentication
Contoh kontrak: POST /api/v1/auth/login menerima email dan password, mengembalikan data.access_token. Gunakan Authorization: Bearer <token> pada endpoint antrian.
Bruno mengambil credential dari LOGIN_EMAIL dan LOGIN_PASSWORD milik proses lokal. Post-response script menyimpan token sebagai runtime variable, tanpa menulis ke environment file.
Token tidak valid/kedaluwarsa menghasilkan 401 UNAUTHORIZED. Token valid tanpa izin menghasilkan 403 FORBIDDEN. TTL, issuer, audience, mekanisme logout/refresh, dan role proyek harus didokumentasikan sebelum implementasi production; refresh endpoint tidak termasuk contoh ini.