Skip to content

Authentication Endpoints

Endpoints for authentication via Keycloak integration.

Login

POST /auth/login
Content-Type: application/json

{
    "username": "user",
    "password": "***"
}

Obtains access and refresh tokens using Keycloak's password grant flow.

Response:

{
  "access_token": "eyJ...",
  "expires_in": 300,
  "refresh_token": "eyJ...",
  "token_type": "Bearer"
}

Validate Token

GET /auth/token/validate
Authorization: Bearer <token>

Validates a Keycloak JWT token and returns its payload with client roles.

Response:

{
  "valid": true,
  "payload": {
    "exp": 1700000000,
    "iat": 1700000000,
    "sub": "user-id",
    "client_roles": ["webadminsimple"]
  }
}