# /api/lite/auth

### Авторизация

**/api/lite/auth**

Для авторизации необходимо выполнить следующий запрос

```JSON
{
"login":"wow55@mail.ru",
"password":"wow"
}
```

В ответ возвращается

#### **Успех**

```JSON
{
  "success": true,
  "access_token": "eyJhbGciOiJIUzUxMiJ9.eyJzdWIiOiJ3b3c1NkBtYWlsLnJ1IiwiZXhwIjoxNTQ2OTc2NzQ5fQ.4Zdev5PSIk1TmsPFxjxHukYwH1wa_efn19cfLIkT8k2g9xEeVMOnYK4A4pTC6NCpsp2kq8_dvygRxAyyEKNwiQ",
  "token_type": "bearer",
  "login": "wow56@mail.ru",
  "expires_in": 14400,
  "privileges": [
    "ORDERS_READ",
    "ORDERS_WRITE"
  ]
}
```

где access\_token содержит токен для доступа в закрытую часть апи Lite, а

expires\_in - количество секунд действительности выданного токена.

#### **Ошибка:**

```JSON
{
"success": false,
"errors": [
 {
 "code": 401,
 "message": "Unauthorized"
 }
]
}
```

с http кодом 401.

**Для последующих методов,** использовать ключ токена следующим образом:

в запросе должен быть header

с ключем Authorization

и значением вида "Bearer {access\_token}"

например Bearer

`eyJhbGciOiJIUzUxMiJ9.eyJzdWIiOiJ3b3c1NUBtYWlsLnJ1IiwiZXhwIjoxNTQ2ODA3MjU3fQ.1vSO5DXhewQfjKITK76W8JhEZM_Wx2YgyEbdjfg9GDs0ymtRtmRgFuZen_n8fM00H1Uda_i6M2-Y1PbjN4edZA`

После истечения срока действительности токена - апи будет выдавать ошибку

```JSON
{
"success": false,
"errors": [
 {
 "code": 401,
 "message": "Unauthorized"
 }
]
}
```

С http кодом 401

<div data-hasbody="true" data-macro-name="code" id="bkmrk-"></div>