跳到主要内容

用户登录并获取访问令牌

POST 

/v1/login

使用用户名、邮箱或手机号和密码登录,成功后返回 access_token。后续需要登录的接口应将该值放入 access-token 请求头。该接口本身不要求令牌。服务端会按客户端 IP 统计最近一小时失败次数:达到系统配置的封禁阈值将拒绝登录;达到图形验证码阈值且最近三次均未成功时,必须完成图形验证码校验。用户还可能配置邮件或短信登录验证码、登录 IP 白名单和登录域名限制。

Request

Responses

业务结果始终使用 HTTP 200 返回。成功时 data 返回令牌及用户身份;凭据、验证码、用户状态、IP/域名限制或系统授权检查失败时返回业务错误封装。密码错误会被记入登录日志。