登录与 Token
认证控制器是 AuthController,前缀 /auth。
登录
POST /auth/loginLoginRequest 里能核对的字段:
| 字段 | 说明 |
|---|---|
username / password | 账密 |
authType | 默认 password;还有 password_captcha、phone_captcha、email_captcha、oauth2、social 等 |
code / codeKey | 验证码及缓存 key,不是 uuid |
tenantId | 可选 |
userClient | pc / app / h5 / wechat |
phone / email / authCode / socialTicket | 按 authType 使用 |
成功:RespInfo<LoginResult>。LoginResult 字段是 accessToken、tokenType、expiresIn、userInfo、forcePasswordChange。
json
{
"code": 200,
"message": "操作成功",
"data": {
"accessToken": "..."
},
"timestamp": 1710000000000
}其它认证接口
| 方法 | 路径 |
|---|---|
| POST | /auth/logout |
| POST | /auth/refreshToken |
| GET | /auth/userInfo |
| GET | /auth/captcha |
| GET | /auth/loginConfig |
| GET | /auth/current/permissions |
没有独立的 POST /logout、POST /refreshToken(缺 /auth 前缀)。
后续请求怎么带头,以当前 sa-token 配置为准。Admin 活动 YAML 里只看到 sa-token.alone-redis.*,不要把「默认 30 天」写成已核对的生产值。
