Sign in (password)
POST
/v1/auth/{project_id}/loginAuthentifie avec email + mot de passe. Retourne un access_token (900 s par défaut, réglable par projet) et un refresh_token (30 jours par défaut). Si le MFA est requis, la réponse reste 200 mais porte mfa_required au lieu des tokens.
#
Request
Body
#
Notes
Rate limit
Attention
Deux limites se cumulent : celle du routeur auth (5 req/min par IP, burst 3, partagée avec register / forgot-password / magic-link / refresh) et un quota par projet — 30 tentatives de connexion par heure et par IP par défaut, modifiable dans les paramètres du projet. Le CAPTCHA n'est jamais imposé automatiquement : il n'est vérifié que s'il a été activé pour le projet.
v1.0 · révisé 15 avr. 2026