Auth & Sitzung
Diese Endpunkte erfordern eine Benutzersitzung (einen angemeldeten Browser oder dessen JWT). Raum-API-Tokens können sie nicht aufrufen.
Die Sitzung gegen ein JWT tauschen
Abschnitt betitelt „Die Sitzung gegen ein JWT tauschen“GET /api/auth/tokenTauscht das OIDC-Sitzungscookie gegen ein kurzlebiges Bearer-JWT.
{ "token": "<jwt>" }Die Sitzung erneuern
Abschnitt betitelt „Die Sitzung erneuern“POST /api/auth/refreshErneuert die OAuth-Sitzung. Die App ruft das automatisch auf.
Aktuelle Sitzung
Abschnitt betitelt „Aktuelle Sitzung“GET /api/sessionLiefert Informationen zur aktuellen Sitzung (Benutzer, Ablauf).
Aktuellen Benutzer registrieren / aktualisieren
Abschnitt betitelt „Aktuellen Benutzer registrieren / aktualisieren“POST /api/auth/userAuthorization: Bearer <jwt>Legt das Benutzerprofil aus dem JWT an oder aktualisiert es. Nebeneffekt: nimmt alle offenen Raumeinladungen an, die zur E-Mail-Adresse des Benutzers passen, und fügt ihn diesen Räumen hinzu.
Aktueller Benutzer & Räume
Abschnitt betitelt „Aktueller Benutzer & Räume“GET /api/users/meGET /api/users/me/roomsGET /api/users/me liefert das Profil samt einem Array rooms; GET /api/users/me/rooms liefert die
Räume, zu denen der Benutzer gehört, mit userRole und Zählwerten.
{ "userId": "auth0|123456", "email": "user@example.com", "name": "John Doe", "rooms": ["room1", "room2"]}
