Формат ошибок Public Auth — в общих соглашениях (envelope A). Swagger: /api/docs/public.
| Code | HTTP | Описание |
|---|---|---|
validation_error | 422 | проверка формата данных validation |
invalid_credentials | 401 | Неверный login/password |
email_not_verified | 403 | Email не подтверждён |
account_locked | 403 | Аккаунт заблокирован |
ip_locked | 403 | IP заблокирован |
rate_limited | 429 | Rate limit (+ Retry-After) |
mfa_required | 401 | Требуется MFA code |
mfa_invalid | 401 | Неверный MFA code |
token_invalid | 401 | Невалидный token |
token_expired | 401 | Истёкший token |
registration_disabled | 403 | Регистрация отключена |
email_already_exists | 409 | Email занят |
username_already_exists | 409 | Username занят |
weak_password | 422 | Слабый пароль |
password_policy_violation | 422 | Политика паролей |
consent_required | 403 | Нужно согласие ПД |
service_unavailable | 503 | Auth service недоступен |
unauthorized | 401 | Нет/неверный JWT |