POST
/v1/auth/signupRegistrer ny bruker (kun med invitasjon)
**Offentlig selvregistrering er stengt (beta).** Konto kan kun opprettes med et gyldig `invitation_token` fra en invitasjonslenke. Tokenet valideres mot `tenant_invitations` (hash-oppslag, utløp, allerede brukt, e-postmatch) **før** brukeren opprettes; alle avvisninger gir `403`.
Ved gyldig token opprettes brukeren og en personlig tenant med brukeren som owner (ADR-016). Selve invitasjonen aksepteres etterpå via `POST /v1/invitations/{token}/accept` når brukeren er innlogget.
Brukeren opprettes **ferdig e-postbekreftet** (invitasjonen ble sendt til samme adresse), og en velkomstmail sendes via Resend fra `no-reply@mail.lintel.no`. Svaret inneholder ingen sesjon — klienten logger inn med `POST /v1/auth/login` etterpå.
**Uniform respons (ADR-031 tiltak 4):** hvis e-postadressen allerede er registrert, returneres samme `200` og samme body-form som ved vellykket registrering — det opprettes ingen duplikatbruker, og responsen avslører ikke om kontoen finnes. `409 email_taken` forekommer ikke lenger.
Request
/v1/auth/signup
Response
Hit “Send request” to see the response here.
Documented responses
- 200OK — bruker og personlig tenant opprettet
userobjectidstring<uuid>emailstringemail_confirmedbooleanAlltid `true`. Brukeren opprettes ferdig bekreftet fordi invitasjonen allerede ble sendt til adressen; ingen bekreftelseslenke sendes. - 403Registrering avvist. `type` er én av: `signups_disabled` (mangler `invitation_token` — offentlig registrering er stengt), `invalid_invitation` (token finnes ikke, er ugyldig eller allerede brukt), `invitation_expired` (invitasjonen er utløpt), `invitation_email_mismatch` (invitasjonens e-post matcher ikke `email`). Brukeren blir ikke opprettet.
- 429For mange forsøk. Ratebegrensning er brutt (ADR-031). Se `Retry-After` for antall sekunder til neste forsøk.
typestringrequiredMaskinlesbar feilkode, f.eks. `validation_error`.titlestringrequiredKort, menneskelesbar tittel.statusintegerrequiredHTTP statuskode.detailstringDetaljert forklaring.instancestringURI som identifiserer hendelsen (valgfri).errorobjectLegacy-felt — ikke bruk i ny kode.codestringmessagestringtrace_idstring<uuid>Request-id fra edge-runtime. Gjenta i supportsaker. - defaultFeil. RFC 7807 problem+json.
typestringrequiredMaskinlesbar feilkode, f.eks. `validation_error`.titlestringrequiredKort, menneskelesbar tittel.statusintegerrequiredHTTP statuskode.detailstringDetaljert forklaring.instancestringURI som identifiserer hendelsen (valgfri).errorobjectLegacy-felt — ikke bruk i ny kode.codestringmessagestringtrace_idstring<uuid>Request-id fra edge-runtime. Gjenta i supportsaker.