Aurabase Logo
aurabasedocs
API/Auth/Sign in (password)

Sign in (password)

POST/v1/auth/{project_id}/login

Authentifie avec email + mot de passe. Retourne un access_token (900 s par défaut, réglable par projet) et un refresh_token (30 jours par défaut). Si le MFA est requis, la réponse reste 200 mais porte mfa_required au lieu des tokens.

#
Request

Body

emailstringREQUIS
Email du compte. Normalisé (trim + minuscule) côté serveur.
passwordstringREQUIS
Mot de passe. Argon2id verify.
captcha_tokenstringOPTIONNEL
Jeton CAPTCHA, exigé seulement si le CAPTCHA est activé dans les paramètres du projet.
#
Notes

Rate limit

Attention
Deux limites se cumulent : celle du routeur auth (5 req/min par IP, burst 3, partagée avec register / forgot-password / magic-link / refresh) et un quota par projet — 30 tentatives de connexion par heure et par IP par défaut, modifiable dans les paramètres du projet. Le CAPTCHA n'est jamais imposé automatiquement : il n'est vérifié que s'il a été activé pour le projet.
v1.0 · révisé 15 avr. 2026