登录开发者会员
/api/v1/developer/login
POST
/api/v1/developer/login调用说明
会员账号登录接口,不使用后台管理员账号。登录后获得独立会员会话,凭证和权限管理写请求仍需要开发者页面 CSRF 令牌。
路径与请求头参数
| 参数 | 位置 | 类型 | 必填 | 说明 |
|---|---|---|---|---|
| X-CSRF-Token | header | string | 是 | 先 GET /developer/session 获取,必须使用同一 Cookie 会话 |
JSON 请求体
使用 application/json 提交请求体。
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
| username | string | 是 | 参见调用说明 |
| password | string | 是 | 参见调用说明 |
Axios 请求示例
会员管理请求使用开发者会话;写请求从开发者中心页面读取 CSRF 令牌。
javascript
// 同源浏览器保留 Cookie;服务端客户端需保存并发送会话 Cookie。
const session = await axios.get('/api/v1/developer/session');
const csrfToken = session.data.data.csrf_token;
axios.create({headers: {'X-CSRF-Token': csrfToken}}).post('/api/v1/developer/login', {
"username": "developer01",
"password": "ChangeMe123"
});响应结构示例
以下为结构示例,不是实时接口结果;列表和文档对象可能省略部分项目。
json
{
"code": 0,
"message": "操作成功",
"data": {
"id": 21,
"username": "developer01",
"nickname": "开发者"
}
}响应状态
| HTTP 状态 | 含义 |
|---|---|
| 200 | 成功 |
| 401 | 认证失败 |
| 403 | 权限未获批准 |
| 419 | CSRF 无效 |
| 422 | 参数错误 |