登录
POST/authserver/authenticate
使用密码进行身份验证,并分配一个新的令牌。
若请求中未包含 clientToken,服务端应该随机生成一个无符号 UUID 作为 clientToken。
但需要注意 clientToken 可以为任何字符串,即请求中提供任何 clientToken 都是可以接受的,不一定要为无符号 UUID。
对于令牌要绑定的角色:若用户没有任何角色,则为空;若用户仅有一个角色,那么通常绑定到该角色;若用户有多个角色,通常为空,以便客户端进行选择。
安全提示: 该 API 可以被用于密码暴力破解,应受到速率限制。限制应针对用户,而不是客户端 IP。
Request
Responses
- 200
- 400
- 403
登录成功
请求参数错误
令牌无效或权限不足