Skip to content

概述

系统各端接口访问均采用基于 JWT 的身份凭证认证。客户端在调用需要身份认证的受控接口时,需在 HTTP 请求头中携带获取到的 Token 凭据。


管理端接口鉴权

Token 获取

  • 请求地址POST /adminapi/login
  • 请求参数
    json
    {
      "account": "admin",
      "pwd": "password123"
    }
  • 返回结果
    json
    {
      "status": 200,
      "msg": "登录成功",
      "data": {
        "token": "eyJ0eXAiOiJKV1QiLCJhbGciOi...",
        "exp": 86400,
        "admin": { ... }
      }
    }

接口请求携带方式

调用受保护的后台管理接口时,需在 HTTP Headers 中添加 Authori-zation(或 Authorization):

http
Authori-zation: Bearer <登录获取到的token>

NOTE

注意 Bearer 与 Token 之间必须保留一个半角空格。


移动端 / 用户 API 鉴权

Token 获取

  • 密码登录POST /api/login(参数 account, password
  • 短信快捷登录POST /api/login/mobile(参数 phone, captcha
  • 微信小程序授权登录POST /api/wechat/mp_auth(参数 code

接口成功返回数据结构中包含 token 字段。

接口请求携带方式

在请求受控的用户接口(如用户中心、下单、支付、地址管理等)时,同样在 Headers 中附带:

http
Authori-zation: Bearer <用户登录token>

常见错误与状态码

错误码说明处理方式
410000请先登录跳转登录页
410001登录凭据已过期清除本地缓存,重新引导用户登录
410002登录状态异常或在其他端已登录重新登录
410003Token 解析异常检查 Token 签名与密钥配置

承信租多门店租赁商城系统官方文档