Client API 鉴权(JWT)
Client API 使用 JWT(JSON Web Token)进行身份验证。流程如下:1
获取 Token
通过注册或登录接口获取
access_token。2
携带 Token 请求
在后续请求的
Authorization Header 中携带 Token。注册方式
PAI 支持两种注册方式:- 邮箱 + 验证码注册
- 邮箱 + 密码注册(无验证码)
第一步:发送验证码第二步:验证码注册
登录方式
- 邮箱 + 密码登录
- 邮箱 + 验证码登录
- 小程序登录
密码重置
Token 结构
JWT Payload 包含以下字段:Token 有效期
通过环境变量JWT_EXP_MINUTES 配置,默认值为 10080 分钟(7 天)。
签名算法
使用JWT_SECRET 环境变量作为密钥,算法由 JWT_ALGORITHM 环境变量指定(默认 HS256)。
Admin API 鉴权
Admin API 使用静态 Token 进行鉴权,通过X-Admin-Token Header 传递。