H-3657: добавил Personal Access Tokens в v2 swagger #34

Merged
denis merged 4 commits from feature/H-3657 into master 2026-05-22 11:03:59 +00:00
Showing only changes of commit 5173f32b0f - Show all commits
+14
View File
@@ -87,6 +87,20 @@ info:
- Если у токена выставлен `expires_at` — после этой даты он перестаёт - Если у токена выставлен `expires_at` — после этой даты он перестаёт
работать сам (статус `EXPIRED`). работать сам (статус `EXPIRED`).
## Когда валидный токен всё равно даёт 401
`User::findIdentityByAccessToken` дополнительно вызывает
`User::isValidForDisplay()`, поэтому даже корректный live-токен
отдаёт `401 Login Required`, если у владельца:
- `is_hidden = true` (юзер скрыт администратором), либо
- `reg_status_id` **не входит** в `RegStatus::validForDisplay()`
(например `INVITED`, `BLOCKED` и пр.).
Для системного юзера-интегратора убедитесь, что он `is_hidden=false`
и в активном reg-статусе, иначе токен не пройдёт ни на одном
`/api/v2/*` эндпоинте.
## Управление токенами под Bearer запрещено ## Управление токенами под Bearer запрещено
Management-эндпоинты (`/user-api-token*`, `/admin/user-api-token*`) Management-эндпоинты (`/user-api-token*`, `/admin/user-api-token*`)