服务端 API
概述
认证模块用于服务端获取管理端调用凭证、为客户端签发用户 Token,并在安全场景下强制用户下线。
能力范围
| 能力 | 说明 |
|---|---|
| 管理员 Token | 通过管理员凭据获取后端调用管理端 API 所需的 Token。 |
| 用户 Token | 为指定用户和平台签发客户端登录 Token。 |
| 强制下线 | 让指定用户端会话失效,适用于封禁、改密和风险处置。 |
常用接口
接入建议
管理员 Token 只应保存在可信后端服务中,不要写入前端环境变量、移动端包体或浏览器代码。
用户 Token 的签发应绑定业务登录态,并结合业务侧风控、封禁和权限校验。
相关页面
这个页面有帮助吗?