نسخة الموظف عميل وليست خادماً — لا تقدّم أي API خاص بها. تتكامل مع الخادم الرئيسي عبر واجهته:

الاستخدام نقطة النهاية على الخادم
التحقق من الحالة والاقتران GET /api/status
تسجيل الدخول POST /api/auth/login
استعادة الجلسة GET /api/auth/me
تسجيل الخروج POST /api/auth/logout
نبضة الموظف (كل 60 ثانية) POST /api/employees/heartbeat
كل الوحدات (فواتير، أصناف، مخازن…) /api/* حسب الوحدة
الاتصال اللحظي WebSocket /ws?token=<session-token>

مثال تسجيل دخول:

POST http://192.168.1.10:8080/api/auth/login
Content-Type: application/json

{ "username": "cashier1", "password": "********" }

مثال مصادقة WebSocket (أول رسالة بعد الاتصال):

{ "action": "auth", "token": "<session-token>" }
  • المصادقة على الخادم: رمز جلسة X-Session-Token (عمره 8 ساعات) — لا يوجد مفتاح API في هذا العميل.
  • حدود الاستخدام: نفس حدود الخادم المذكورة في التكامل والـ API القسم 9.5.