Pobranie aktualnego użytkownika
GET
/api/v1/auth/me
Endpoint zwraca dane aktualnie zalogowanego użytkownika, jego role oraz uprawnienia wynikające z bazy danych.
Nagłówki requestu
Accept: application/json
Authorization: Bearer {token}
Autoryzacja
Endpoint wymaga ważnego tokenu dostępu przesłanego w nagłówku
Authorization.
Możliwe odpowiedzi
| Status | Opis |
|---|---|
| 200 | Pobrano dane użytkownika, role i uprawnienia. |
| 401 | Brak tokenu lub token niepoprawny. |
| 500 | Błąd serwera. |
Przykładowa odpowiedź 200
{
"success": true,
"message": "Pobrano użytkownika.",
"data": {
"user": {
"id": 1,
"name": "Jan Kowalski",
"email": "jan@example.com",
"role": "admin",
"is_active": true,
"roles": [
"super_admin"
],
"permissions": [
"access.manage",
"employees.view",
"employees.manage"
],
"created_at": "2026-04-05T12:00:00Z",
"updated_at": "2026-04-05T12:00:00Z"
}
}
}
Wykorzystanie uprawnień
Frontend może używać pola permissions do sterowania widocznością modułów i akcji, np. przycisk edycji pracownika pokazuje tylko wtedy, gdy użytkownik ma employees.manage. Backend i tak sprawdza permission przy każdym requestcie.