Skip to main content

Client API 鉴权(JWT)

Client API 使用 JWT(JSON Web Token)进行身份验证。流程如下:
1

获取 Token

通过注册或登录接口获取 access_token
2

携带 Token 请求

在后续请求的 Authorization Header 中携带 Token。

注册方式

PAI 支持两种注册方式:
第一步:发送验证码
第二步:验证码注册
注册成功后返回:

登录方式

密码重置

Token 结构

JWT Payload 包含以下字段:

Token 有效期

通过环境变量 JWT_EXP_MINUTES 配置,默认值为 10080 分钟(7 天)

签名算法

使用 JWT_SECRET 环境变量作为密钥,算法由 JWT_ALGORITHM 环境变量指定(默认 HS256)。
生产环境务必设置强随机的 JWT_SECRET,切勿使用默认值。

Admin API 鉴权

Admin API 使用静态 Token 进行鉴权,通过 X-Admin-Token Header 传递。

配置方式

在环境变量中设置:
如果 ADMIN_TOKEN 未配置,所有 Admin API 请求将返回 403 Forbidden

鉴权错误