| POST | /api/v1/auth/login | Вход по email и паролю; при включённом 2FA возвращает challengeToken | |
| POST | /api/v1/auth/2fa/verify | Второй шаг входа: код из приложения-аутентификатора | |
| POST | /api/v1/auth/refresh | Обновление access-токена по refresh-токену (с ротацией) | |
| POST | /api/v1/auth/logout | Выход из текущей сессии; deviceToken — отвязать push-токен устройства | |
| POST | /api/v1/auth/logout-all | Выход на всех устройствах (push-токены удаляются) | |
| POST | /api/v1/auth/forgot-password | Запрос ссылки для восстановления пароля | |
| POST | /api/v1/auth/reset-password | Установка нового пароля по ссылке | |
| POST | /api/v1/auth/change-password | Смена пароля в профиле | |
| GET | /api/v1/auth/invitations/:token | Данные приглашения по токену из письма | |
| POST | /api/v1/auth/accept-invitation | Регистрация по приглашению УК | |
| GET | /api/v1/tickets | Список заявок (житель — свои, диспетчер — все, исполнитель — назначенные) | |
| POST | /api/v1/tickets | Новая заявка; диспетчер может создать от имени жителя | |
| GET | /api/v1/tickets/:id | Карточка заявки: таймлайн, переписка, вложения | |
| POST | /api/v1/tickets/:id/messages | Сообщение в заявку (internal — служебная заметка) | |
| POST | /api/v1/tickets/:id/messages/:messageId/attachments | Файлы к сообщению (multipart, до 5 файлов, только автор сообщения) | |
| PATCH | /api/v1/tickets/:id | Статус, исполнитель, приоритет, срок (сотрудники) | |
| POST | /api/v1/tickets/:id/cancel | Отмена заявки жителем | |
| POST | /api/v1/tickets/:id/rate | Оценка выполненной заявки | |
| POST | /api/v1/tickets/:id/attachments | Загрузка фото и PDF (multipart, до 5 файлов) | |
| POST | /api/v1/me/devices | Регистрация push-токена устройства (FCM) | |
| DELETE | /api/v1/me/devices/:token | Удалить push-токен | |
| GET | /api/v1/devices | Двери, панели, считыватели с правами и статусом мобильного ключа | |
| POST | /api/v1/doors/:id/open | Открыть дверь (охрана — с обязательной причиной) | |
| GET | /api/v1/cameras | Доступные камеры по зонам | |
| GET | /api/v1/cameras/:id | Карточка камеры | |
| GET | /api/v1/cameras/:id/stream-token | Короткоживущий токен видеопотока | |
| GET | /api/v1/intercom-calls | История вызовов домофона | |
| POST | /api/v1/intercom-calls/:id/answer | Принять вызов | |
| POST | /api/v1/intercom-calls/:id/decline | Отклонить вызов | |
| POST | /api/v1/intercom-calls/:id/end | Завершить разговор | |
| GET | /api/v1/guest-passes | Гостевые пропуска | |
| POST | /api/v1/guest-passes | Создать гостевой код | |
| DELETE | /api/v1/guest-passes/:id | Отозвать пропуск | |
| GET | /api/v1/ukey/status | Статус мобильного ключа BAS-IP UKEY и инструкция | |
| POST | /api/v1/ukey/request | Запросить выдачу мобильного ключа | |
| GET | /api/v1/access-events | События доступа (сотрудники — все, житель — свои) | |
| GET | /api/v1/admin/devices | Реестр оборудования | |
| POST | /api/v1/admin/devices | Добавить устройство | |
| PATCH | /api/v1/admin/devices/:id | Изменить устройство | |
| DELETE | /api/v1/admin/devices/:id | Удалить устройство | |
| GET | /api/v1/admin/devices/health | Состояние связи оборудования | |
| PUT | /api/v1/admin/users/:id/ukey | Статус выдачи мобильного ключа | |
| GET | /api/v1/admin/access-events/export | Экспорт событий доступа в CSV | |
| POST | /api/v1/admin/intercom-calls/simulate | Тестовый вызов домофона (режим заглушки, шлёт push) | |
| GET | /api/v1/admin/monitoring/cameras | | |
| GET | /api/v1/admin/users | Жители и сотрудники: поиск по ФИО, почте, телефону, квартире | |
| GET | /api/v1/admin/users/:id | Карточка пользователя | |
| PATCH | /api/v1/admin/users/:id | Роль, статус, блокировка, сброс 2FA | |
| POST | /api/v1/admin/users/:id/premises | Привязать помещение | |
| DELETE | /api/v1/admin/users/:id/premises/:premiseId | Отвязать помещение | |
| POST | /api/v1/admin/premises | Добавить помещение | |
| PATCH | /api/v1/admin/premises/:id | Изменить помещение | |
| POST | /api/v1/admin/invitations | Пригласить жителя или сотрудника | |
| GET | /api/v1/admin/invitations | Активные приглашения | |
| DELETE | /api/v1/admin/invitations/:id | Отозвать приглашение | |
| POST | /api/v1/admin/announcements | Опубликовать уведомление (push уходит аудитории) | |
| PATCH | /api/v1/admin/announcements/:id | Изменить уведомление | |
| DELETE | /api/v1/admin/announcements/:id | Снять уведомление | |
| GET | /api/v1/admin/stats | Сводка для рабочего стола диспетчера | |
| GET | /api/v1/admin/audit | Журнал действий | |
| GET | /api/v1/admin/devices | Реестр оборудования | |
| POST | /api/v1/admin/devices | Добавить устройство | |
| PATCH | /api/v1/admin/devices/:id | Изменить устройство | |
| DELETE | /api/v1/admin/devices/:id | Удалить устройство | |
| GET | /api/v1/admin/devices/health | Состояние связи оборудования | |
| GET | /api/v1/admin/structure | Структура дома: подъезды, зоны | |
| GET | /api/v1/admin/dashboard | Дашборд веб-кабинета: оборудование, инциденты, заявки за неделю | |
| GET | /api/v1/admin/users/:id/access | Матрица доступа пользователя | |
| PUT | /api/v1/admin/users/:id/access | Сохранить матрицу доступа (явные права добавляются к правилу подъезда) | |
| POST | /api/v1/admin/access-grants/bulk | Массовая выдача прав по подъезду или зоне | |
| PUT | /api/v1/admin/users/:id/ukey | Статус выдачи мобильного ключа | |
| POST | /api/v1/admin/residents/import | Импорт жителей из CSV | |
| GET | /api/v1/admin/tickets/export | Экспорт заявок в CSV | |
| GET | /api/v1/admin/audit/export | Экспорт журнала действий в CSV | |
| GET | /api/v1/admin/access-events/export | Экспорт событий доступа в CSV | |
| GET | /api/v1/admin/notifications/:id/delivery | Статистика доставки уведомления | |
| GET | /api/v1/admin/integrations | Сводка интеграций BAS-IP, видеошлюза, push, почты | |
| PATCH | /api/v1/admin/integrations/:key | Несекретные настройки интеграции | |
| POST | /api/v1/admin/intercom-calls/simulate | Тестовый вызов домофона (режим заглушки, шлёт push) | |
| GET | /api/v1/admin/premises | Помещения с жильцами (постранично) | |
| GET | /api/v1/admin/monitoring/cameras | | |