POST
/v1/auth/signup

Registrer ny bruker (kun med invitasjon)

**Offentlig selvregistrering er stengt (beta).** Konto kan kun opprettes med et gyldig `invitation_token` fra en invitasjonslenke. Tokenet valideres mot `tenant_invitations` (hash-oppslag, utløp, allerede brukt, e-postmatch) **før** brukeren opprettes; alle avvisninger gir `403`. Ved gyldig token opprettes brukeren og en personlig tenant med brukeren som owner (ADR-016). Selve invitasjonen aksepteres etterpå via `POST /v1/invitations/{token}/accept` når brukeren er innlogget. Brukeren opprettes **ferdig e-postbekreftet** (invitasjonen ble sendt til samme adresse), og en velkomstmail sendes via Resend fra `no-reply@mail.lintel.no`. Svaret inneholder ingen sesjon — klienten logger inn med `POST /v1/auth/login` etterpå. **Uniform respons (ADR-031 tiltak 4):** hvis e-postadressen allerede er registrert, returneres samme `200` og samme body-form som ved vellykket registrering — det opprettes ingen duplikatbruker, og responsen avslører ikke om kontoen finnes. `409 email_taken` forekommer ikke lenger.

Request

/v1/auth/signup

Response

Hit “Send request” to see the response here.

Documented responses

  • 200OK — bruker og personlig tenant opprettet
    userobject
    idstring<uuid>
    emailstring
    email_confirmedbooleanAlltid `true`. Brukeren opprettes ferdig bekreftet fordi invitasjonen allerede ble sendt til adressen; ingen bekreftelseslenke sendes.
  • 403Registrering avvist. `type` er én av: `signups_disabled` (mangler `invitation_token` — offentlig registrering er stengt), `invalid_invitation` (token finnes ikke, er ugyldig eller allerede brukt), `invitation_expired` (invitasjonen er utløpt), `invitation_email_mismatch` (invitasjonens e-post matcher ikke `email`). Brukeren blir ikke opprettet.
  • 429For mange forsøk. Ratebegrensning er brutt (ADR-031). Se `Retry-After` for antall sekunder til neste forsøk.
    typestringrequiredMaskinlesbar feilkode, f.eks. `validation_error`.
    titlestringrequiredKort, menneskelesbar tittel.
    statusintegerrequiredHTTP statuskode.
    detailstringDetaljert forklaring.
    instancestringURI som identifiserer hendelsen (valgfri).
    errorobjectLegacy-felt — ikke bruk i ny kode.
    codestring
    messagestring
    trace_idstring<uuid>Request-id fra edge-runtime. Gjenta i supportsaker.
  • defaultFeil. RFC 7807 problem+json.
    typestringrequiredMaskinlesbar feilkode, f.eks. `validation_error`.
    titlestringrequiredKort, menneskelesbar tittel.
    statusintegerrequiredHTTP statuskode.
    detailstringDetaljert forklaring.
    instancestringURI som identifiserer hendelsen (valgfri).
    errorobjectLegacy-felt — ikke bruk i ny kode.
    codestring
    messagestring
    trace_idstring<uuid>Request-id fra edge-runtime. Gjenta i supportsaker.