Для кого: разработчик и администратор.
Требуемые права: учётная запись администратора панели.
Два способа передать сессию
Оба способа равноправны. Для интеграций используйте Bearer — он не зависит от cookie и не подпадает под браузерные проверки.
Запросы с cookie, изменяющие данные (
POST, PUT, PATCH, DELETE), проходят проверку источника: заголовок Origin или Referer должен совпадать с адресом панели. Запросы с Authorization: Bearer эту проверку не проходят и не ломаются из-за неё.Вход и получение токена
Отправьте логин и пароль на метод входа:Если у учётной записи включена 2FA, первый запрос вернёт
401 с кодом TOTP_REQUIRED. Повторите запрос, добавив в тело поле totp_code.Использование токена
Передавайте токен в заголовкеAuthorization:
Завершение сессии
Ошибки аутентификации
Сброс пароля администратора
Если доступ к панели утерян, пароль сбрасывается из командной строки на сервере (действие требует прав на сервере и записывается в аудит):Проверка
Запрос к
GET /api/v1/auth/me с вашим токеном возвращает данные текущего администратора и статус 200.Откат
Токены отзываются выходом (logout) или сбросом пароля учётной записи, после которого прежние сессии перестают действовать.
Проверено для версии Axottle текущей ветки. Дата проверки: 2026-07-11.
