24 lines
1.1 KiB
Markdown
24 lines
1.1 KiB
Markdown
# M02-A 应用启动配置接口
|
|
|
|
## 新增接口
|
|
|
|
`GET /app-api/bootstrap`
|
|
|
|
请求头:
|
|
|
|
- `x-wechat-appid`:必填,当前微信小程序 AppID。
|
|
- `tenant-id`:可选;一个 AppID 绑定多个租户时必填。
|
|
- `x-trace-id`:可选,沿用统一请求追踪。
|
|
|
|
成功响应包含当前绑定的租户标识、租户名称、品牌名称、Logo、主题色、客服电话、加盟电话、分享标题、分享图和默认门店 ID。
|
|
|
|
## 安全边界
|
|
|
|
- 查询通过 `platform_app → tenant_app → tenant → tenant_config` 的有效绑定解析,不直接信任客户端传入的租户 ID。
|
|
- SQL 同时约束 `platform_app_id` 和 `tenant_id`,配置表关联也强制匹配绑定租户。
|
|
- 多租户 AppID 未指定租户时返回 `409 TENANT_SELECTION_REQUIRED`。
|
|
- AppID 与租户不存在有效绑定时返回 `404 APP_TENANT_NOT_FOUND`。
|
|
- 请求上下文格式错误返回 `400 INVALID_APP_CONTEXT`。
|
|
|
|
本接口只公开启动展示配置,不包含用户身份、角色、密钥或支付配置。微信 code 登录与可撤销会话属于下一阶段 M02-B。
|