Zum Inhalt springen
DE

Auth & Sitzung

Diese Endpunkte erfordern eine Benutzersitzung (einen angemeldeten Browser oder dessen JWT). Raum-API-Tokens können sie nicht aufrufen.

GET /api/auth/token

Tauscht das OIDC-Sitzungscookie gegen ein kurzlebiges Bearer-JWT.

{ "token": "<jwt>" }
POST /api/auth/refresh

Erneuert die OAuth-Sitzung. Die App ruft das automatisch auf.

GET /api/session

Liefert Informationen zur aktuellen Sitzung (Benutzer, Ablauf).

POST /api/auth/user
Authorization: Bearer <jwt>

Legt das Benutzerprofil aus dem JWT an oder aktualisiert es. Nebeneffekt: nimmt alle offenen Raumeinladungen an, die zur E-Mail-Adresse des Benutzers passen, und fügt ihn diesen Räumen hinzu.

GET /api/users/me
GET /api/users/me/rooms

GET /api/users/me liefert das Profil samt einem Array rooms; GET /api/users/me/rooms liefert die Räume, zu denen der Benutzer gehört, mit userRole und Zählwerten.

{
"userId": "auth0|123456",
"email": "user@example.com",
"name": "John Doe",
"rooms": ["room1", "room2"]
}