账户登录
POST/v1/login
使用用户名、邮箱或手机号及密码登录。服务端按来源 IP 统计最近一小时的失败次数:达到禁止阈值会拒绝登录,达到图片验证码阈值且最近三次均未成功时须校验图片验证码;账户也可配置邮箱或短信二次验证码。密码和访问域名校验通过后,如果授权因未找到记录、机器码不匹配、过期或节点额度超限而失败,服务端会主动向远程授权服务刷新一次本机授权码并重试一次;刷新失败或重试后仍不满足授权要求时返回 user_login-15。成功后返回与来源 IP、当前密码摘要及系统会话有效期关联的 access_token。令牌与密码均为敏感信息,不得写入日志或暴露给第三方。
Request
Responses
- 200
- default
请求已由主控处理。业务成功或失败需根据响应体中的 code 判断。
账户登录的处理结果;业务错误仍通过 HTTP 200 返回,并由 code 判断状态。