登录
功能说明
平台用户登录认证。支持用户名+密码登录方式,采用JWT(JSON Web Token)双Token机制:Access Token(短期有效,30分钟)用于接口鉴权,Refresh Token(长期有效,7天)用于无感刷新。登录失败次数超限(默认5次)自动锁定账户15分钟。支持记住登录状态(7天免登录)。登录成功后跳转到工作台首页。
适用角色: 全部角色
关键业务规则
| 规则项 | 说明 |
|---|---|
| Token机制 | Access Token 30分钟 + Refresh Token 7天,无感刷新 |
| 安全策略 | 密码错误5次锁定15分钟;支持图形验证码防暴力破解 |
| 多端登录 | 支持多设备同时在线,Token独立管理 |
业务工作流
1访问平台登录页
→
2输入用户名+密码
→
3提交认证请求
→
4验证通过→返回JWT Token
→
5跳转工作台首页
→
6验证失败→提示错误/锁定
开始 处理 判断 结束 异常
讨论区
0/2000
加载中...