认证 API
认证 API 提供用户登录、注册、Token 管理等功能。
用户注册
接口地址
POST /api/register请求参数
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
| phone | string | 是 | 手机号(11位) |
| code | string | 是 | 短信验证码(6位) |
| password | string | 是 | 密码(8-20位) |
请求示例
json
{
"phone": "13800138000",
"code": "123456",
"password": "password123"
}响应示例
json
{
"code": 200,
"msg": "注册成功",
"data": {
"user_id": 1001,
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"expires_in": 7200
}
}用户登录
接口地址
POST /api/login请求参数
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
| phone | string | 是 | 手机号 |
| password | string | 是 | 密码 |
请求示例
json
{
"phone": "13800138000",
"password": "password123"
}响应示例
json
{
"code": 200,
"msg": "登录成功",
"data": {
"user_id": 1001,
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"expires_in": 7200,
"user_info": {
"nickname": "用户昵称",
"avatar": "https://example.com/avatar.jpg"
}
}
}微信登录
接口地址
POST /api/wechat/login请求参数
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
| code | string | 是 | 微信授权码 |
请求示例
json
{
"code": "071abc123def456"
}响应示例
json
{
"code": 200,
"msg": "登录成功",
"data": {
"user_id": 1001,
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"expires_in": 7200,
"is_new_user": false
}
}刷新 Token
接口地址
POST /api/refresh-token请求头
Authorization: Bearer YOUR_CURRENT_TOKEN响应示例
json
{
"code": 200,
"msg": "刷新成功",
"data": {
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"expires_in": 7200
}
}退出登录
接口地址
POST /api/logout请求头
Authorization: Bearer YOUR_TOKEN响应示例
json
{
"code": 200,
"msg": "退出成功",
"data": null
}发送验证码
接口地址
POST /api/send-code请求参数
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
| phone | string | 是 | 手机号 |
| type | string | 是 | 类型:register(注册)、login(登录) |
请求示例
json
{
"phone": "13800138000",
"type": "register"
}响应示例
json
{
"code": 200,
"msg": "发送成功",
"data": {
"expires_in": 300
}
}错误码
| 错误码 | 说明 |
|---|---|
| 1001 | 手机号格式错误 |
| 1002 | 验证码错误 |
| 1003 | 验证码已过期 |
| 1004 | 密码格式错误 |
| 1005 | 用户不存在 |
| 1006 | 密码错误 |
| 1007 | Token 无效或已过期 |
| 1008 | 验证码发送过于频繁 |
最佳实践
Token 管理
- 安全存储: 使用 HTTPS 存储 Token
- 自动刷新: 在 Token 过期前自动刷新
- 错误处理: Token 失效时引导用户重新登录
验证码管理
- 限制频率: 避免频繁发送验证码
- 有效期提示: 提示验证码有效期
- 重发机制: 支持重新发送验证码
安全建议
- HTTPS: 始终使用 HTTPS
- 加密传输: 敏感信息加密传输
- 防重放: 使用时间戳防重放攻击
