浏览 平台 API
服务端 API

概述

复制

认证模块用于服务端获取管理端调用凭证、为客户端签发用户 Token,并在安全场景下强制用户下线。

能力范围

能力说明
管理员 Token通过管理员凭据获取后端调用管理端 API 所需的 Token。
用户 Token为指定用户和平台签发客户端登录 Token。
强制下线让指定用户端会话失效,适用于封禁、改密和风险处置。

常用接口

接入建议

管理员 Token 只应保存在可信后端服务中,不要写入前端环境变量、移动端包体或浏览器代码。

用户 Token 的签发应绑定业务登录态,并结合业务侧风控、封禁和权限校验。

相关页面