docs(M08-D): 回填后台登录与会话入口
This commit is contained in:
@@ -95,3 +95,15 @@
|
||||
| PUT | `/admin-api/system/tenant` | 租户管理员可维护本租户名称和有效 IANA 时区;只有平台管理员可以显式指定其他 tenantId 或变更租户 `ACTIVE/DISABLED`,写入 `TENANT_SYSTEM_CONFIG_UPDATED` 审计。 |
|
||||
|
||||
平台管理员跨租户操作必须显式提供 `tenantId`,省略时仍只作用于其当前会话租户;分页参数在路由和仓储层双重钳制。
|
||||
|
||||
## 后台登录与可撤销会话增量
|
||||
|
||||
| 方法 | 路径 | 权限与变更 |
|
||||
|---|---|---|
|
||||
| POST | `/admin-api/auth/login` | 以租户代码、规范化登录名和密码登录;仅有效 STAFF 管理角色可用,连续失败 5 次锁定 15 分钟,成功/失败均留审计。每 IP 每分钟最多 10 次。 |
|
||||
| POST | `/admin-api/auth/refresh` | 使用绑定 session UUID 的随机刷新令牌换取新访问/刷新令牌;数据库只保存 SHA-256,更新使用旧哈希条件保证单次轮换并拒绝重放。每 IP 每分钟最多 30 次。 |
|
||||
| GET | `/admin-api/auth/me` | 返回脱敏当前用户和服务端计算的 roles、capabilities、storeIds、menus,不返回手机号和凭据。 |
|
||||
| POST | `/admin-api/auth/logout` | 撤销当前服务端会话;后续访问令牌立即失效。 |
|
||||
| PUT | `/admin-api/auth/credentials/:userId` | `tenant.manage` 或平台管理权限;为目标租户有效 STAFF 设置唯一登录名和强密码,密码最少 12 位且含字母、数字和特殊字符,更新后撤销该用户全部活动会话。 |
|
||||
|
||||
访问令牌保持现有 JWT 契约,刷新令牌不写明文数据库;Vue 客户端同一时刻只发起一次续期请求,续期或重试仍为 401 时清理本地会话并返回登录页。
|
||||
|
||||
Reference in New Issue
Block a user