Skip to content

认证 API ​

认证 API 提供用户登录、注册、Token 管理等功能。

用户注册 ​

接口地址 ​

POST /api/register

请求参数 ​

参数类型必填说明
phonestring是手机号(11位)
codestring是短信验证码(6位)
passwordstring是密码(8-20位)

请求示例 ​

json
{
  "phone": "13800138000",
  "code": "123456",
  "password": "password123"
}

响应示例 ​

json
{
  "code": 200,
  "msg": "注册成功",
  "data": {
    "user_id": 1001,
    "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
    "expires_in": 7200
  }
}

用户登录 ​

接口地址 ​

POST /api/login

请求参数 ​

参数类型必填说明
phonestring是手机号
passwordstring是密码

请求示例 ​

json
{
  "phone": "13800138000",
  "password": "password123"
}

响应示例 ​

json
{
  "code": 200,
  "msg": "登录成功",
  "data": {
    "user_id": 1001,
    "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
    "expires_in": 7200,
    "user_info": {
      "nickname": "用户昵称",
      "avatar": "https://example.com/avatar.jpg"
    }
  }
}

微信登录 ​

接口地址 ​

POST /api/wechat/login

请求参数 ​

参数类型必填说明
codestring是微信授权码

请求示例 ​

json
{
  "code": "071abc123def456"
}

响应示例 ​

json
{
  "code": 200,
  "msg": "登录成功",
  "data": {
    "user_id": 1001,
    "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
    "expires_in": 7200,
    "is_new_user": false
  }
}

刷新 Token ​

接口地址 ​

POST /api/refresh-token

请求头 ​

Authorization: Bearer YOUR_CURRENT_TOKEN

响应示例 ​

json
{
  "code": 200,
  "msg": "刷新成功",
  "data": {
    "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
    "expires_in": 7200
  }
}

退出登录 ​

接口地址 ​

POST /api/logout

请求头 ​

Authorization: Bearer YOUR_TOKEN

响应示例 ​

json
{
  "code": 200,
  "msg": "退出成功",
  "data": null
}

发送验证码 ​

接口地址 ​

POST /api/send-code

请求参数 ​

参数类型必填说明
phonestring是手机号
typestring是类型:register(注册)、login(登录)

请求示例 ​

json
{
  "phone": "13800138000",
  "type": "register"
}

响应示例 ​

json
{
  "code": 200,
  "msg": "发送成功",
  "data": {
    "expires_in": 300
  }
}

错误码 ​

错误码说明
1001手机号格式错误
1002验证码错误
1003验证码已过期
1004密码格式错误
1005用户不存在
1006密码错误
1007Token 无效或已过期
1008验证码发送过于频繁

最佳实践 ​

Token 管理 ​

  1. 安全存储: 使用 HTTPS 存储 Token
  2. 自动刷新: 在 Token 过期前自动刷新
  3. 错误处理: Token 失效时引导用户重新登录

验证码管理 ​

  1. 限制频率: 避免频繁发送验证码
  2. 有效期提示: 提示验证码有效期
  3. 重发机制: 支持重新发送验证码

安全建议 ​

  1. HTTPS: 始终使用 HTTPS
  2. 加密传输: 敏感信息加密传输
  3. 防重放: 使用时间戳防重放攻击

基于 AI 技术驱动的内容创作平台