Appearance
概述
系统各端接口访问均采用基于 JWT 的身份凭证认证。客户端在调用需要身份认证的受控接口时,需在 HTTP 请求头中携带获取到的 Token 凭据。
管理端接口鉴权
Token 获取
- 请求地址:
POST /adminapi/login - 请求参数:json
{ "account": "admin", "pwd": "password123" } - 返回结果:json
{ "status": 200, "msg": "登录成功", "data": { "token": "eyJ0eXAiOiJKV1QiLCJhbGciOi...", "exp": 86400, "admin": { ... } } }
接口请求携带方式
调用受保护的后台管理接口时,需在 HTTP Headers 中添加 Authori-zation(或 Authorization):
http
Authori-zation: Bearer <登录获取到的token>NOTE
注意 Bearer 与 Token 之间必须保留一个半角空格。
移动端 / 用户 API 鉴权
Token 获取
- 密码登录:
POST /api/login(参数account,password) - 短信快捷登录:
POST /api/login/mobile(参数phone,captcha) - 微信小程序授权登录:
POST /api/wechat/mp_auth(参数code)
接口成功返回数据结构中包含 token 字段。
接口请求携带方式
在请求受控的用户接口(如用户中心、下单、支付、地址管理等)时,同样在 Headers 中附带:
http
Authori-zation: Bearer <用户登录token>常见错误与状态码
| 错误码 | 说明 | 处理方式 |
|---|---|---|
410000 | 请先登录 | 跳转登录页 |
410001 | 登录凭据已过期 | 清除本地缓存,重新引导用户登录 |
410002 | 登录状态异常或在其他端已登录 | 重新登录 |
410003 | Token 解析异常 | 检查 Token 签名与密钥配置 |