API Reference
Authentifizierungs-API
Sicherer Zugriff auf die ManoPlan API
Die Authentifizierungs-API bietet sicheren Zugriff auf ManoPlan-Ressourcen. Sie unterstützt E-Mail/Passwort-Authentifizierung sowie OAuth-Anbieter wie Google.
Übersicht
ManoPlan verwendet Better Auth für die Authentifizierung und bietet sitzungsbasierte Authentifizierung mit sicheren HTTP-only Cookies.
Sitzungsbasierte Authentifizierung
OAuth 2.0 Unterstützung (Google)
Rollenbasierte Zugriffskontrolle
Sichere Token-Verwaltung
Endpunkte
Anmelden
POST/api/auth/sign-in/emailAuthentifizierung mit E-Mail und Passwort
Registrieren
POST/api/auth/sign-up/emailNeues Benutzerkonto erstellen
Abmelden
POST/api/auth/sign-outAktuelle Sitzung beenden
Sitzung abrufen
GET/api/auth/sessionAktuelle Sitzungsinformationen abrufen
Benutzerrollen
ManoPlan unterstützt verschiedene Benutzerrollen mit unterschiedlichen Berechtigungen
Admin
Vollzugriff auf alle Funktionen und Einstellungen
Büro
Zugriff auf Einsatzplanung, Kunden und Berichte
Monteur
Zugriff auf zugewiesene Aufträge und Zeiterfassung
Passiv
Nur Lesezugriff, keine aktiven Berechtigungen
Sicherheitshinweise
- Verwenden Sie immer HTTPS in der Produktion
- Speichern Sie Tokens sicher, niemals im localStorage
- Implementieren Sie eine ordnungsgemäße Sitzungs-Timeout-Behandlung
- Nutzen Sie rollenbasierte Zugriffskontrolle für alle Endpunkte