身份认证
登录、密码重置、验证码和登录策略。
发送邮箱验证码
向指定邮箱发送 6 位验证码,用于注册、找回密码或邮箱验证。该公共接口不要求登录。收件人可由 account 指定的已启用账号解析,或直接由 email 指定;两种方式不能混用。系统会按 captcha_type.email 配置校验原生图形验证码、腾讯云验证码或极验验证码;同一客户端 IP 在 60 秒内最多成功发送一次。
用户登录并获取访问令牌
使用用户名、邮箱或手机号和密码登录,成功后返回 access_token。后续需要登录的接口应将该值放入 access-token 请求头。该接口本身不要求令牌。服务端会按客户端 IP 统计最近一小时失败次数:达到系统配置的封禁阈值将拒绝登录;达到图形验证码阈值且最近三次均未成功时,必须完成图形验证码校验。用户还可能配置邮件或短信登录验证码、登录 IP 白名单和登录域名限制。
发送手机验证码
向手机号码发送 4 位数字验证码。该公共接口不要求登录。手机号可由 `account` 指定的已启用账号解析,或直接由 `phone` 指定;两种方式不能混用。系统按 `captcha_type.phone` 配置校验原生图形验证码、腾讯云验证码或极验验证码;同一客户端 IP 在 60 秒内最多发送一次。
重置密码
通过已启用账号的邮箱验证码或手机验证码重置密码。该公共接口不要求登录。邮箱方式会在更新密码前向该邮箱发送包含新密码的重置成功邮件;邮件发送失败时本次重置会回滚。
查询账号登录策略
按账号查询登录时需要使用的验证码策略,以及该账号已脱敏的邮箱和手机号。账号可为已启用用户的用户名、邮箱或手机号;接口不需要登录。