StaticchangeStaticconfirm코드 로그인 — 확정 (비인증). 응답은 /auth/sign-in 과 동형(access + Set-Cookie)
Staticconfirm비밀번호 재설정 확정 (비인증) — 그 이메일의 모든 테넌트 계정에 적용 + 전 세션 revoke
Staticget현재 세션 유형 — confirmed=false 면 프론트가 유형을 묻는다
Optionaloptions: Options<GetSessionTypeData, ThrowOnError>Staticlist소속 기관 전체 조회 (비인증) — 코드 검증, 비밀번호 무관. 코드는 소비하지 않는다
StaticrefreshRefresh rotation. cookie 로 새 access + 새 refresh.
Optionaloptions: Options<AuthRefreshTokenData, ThrowOnError>Staticrequest코드 로그인 — 코드 요청 (비인증). 가입 여부를 응답으로 알려주지 않는다
Staticrequest비밀번호 재설정 코드 요청 (비인증) — 가입 여부를 응답으로 알려주지 않는다
Staticrequest기관 대문 가입 — 인증 코드 발송 (비인증). 가입을 받지 않는 기관은 403
Staticresend이메일 인증 코드 재발송(cooldown).
Staticsign로그인. result=authenticated(access + Set-Cookie) | select-tenant(테넌트 목록).
Staticsign로그아웃 — refresh family revoke + cookie clear.
Optionaloptions: Options<AuthSignOutData, ThrowOnError>Staticsign모든 device 로그아웃 — user 의 모든 family revoke.
Optionaloptions: Options<AuthSignOutAllData, ThrowOnError>Staticsign회원가입 — 개인 테넌트 생성(미인증) + 인증 코드 발송. 토큰은 verify-email 후.
Statictenant기관 대문 가입 확정 — 코드 검증 후 계정 생성 + 로그인(access + Set-Cookie)
Staticverify이메일 인증 코드 검증 → 로그인(access + Set-Cookie).
세션 유형 변경 — family 유지 rotate + 절대 만료 재계산 (Set-Cookie 재발급)