Dokumentacja API

Pobranie aktualnego użytkownika

GET /api/v1/auth/me

Endpoint zwraca dane aktualnie zalogowanego użytkownika, jego role oraz uprawnienia wynikające z bazy danych.

Nagłówki requestu

Accept: application/json
Authorization: Bearer {token}

Autoryzacja

Endpoint wymaga ważnego tokenu dostępu przesłanego w nagłówku Authorization.

Możliwe odpowiedzi

Status Opis
200 Pobrano dane użytkownika, role i uprawnienia.
401 Brak tokenu lub token niepoprawny.
500 Błąd serwera.

Przykładowa odpowiedź 200

{
  "success": true,
  "message": "Pobrano użytkownika.",
	  "data": {
	    "user": {
	      "id": 1,
	      "name": "Jan Kowalski",
	      "email": "jan@example.com",
	      "role": "admin",
	      "is_active": true,
	      "roles": [
	        "super_admin"
	      ],
	      "permissions": [
	        "access.manage",
	        "employees.view",
	        "employees.manage"
	      ],
	      "created_at": "2026-04-05T12:00:00Z",
	      "updated_at": "2026-04-05T12:00:00Z"
	    }
	  }
}

Wykorzystanie uprawnień

Frontend może używać pola permissions do sterowania widocznością modułów i akcji, np. przycisk edycji pracownika pokazuje tylko wtedy, gdy użytkownik ma employees.manage. Backend i tak sprawdza permission przy każdym requestcie.

Live test