鑒權體系說明(Auth)
後台管理介面鑒權方式與權限級別說明
說明
後台管理介面采用多級鑒權機制,常見為:公開、使用者、管理員、Root。
認證方式(二選一)
Session
通過登入介面獲取 Session:
POST /api/user/login
Access Token(推薦)
在請求頭中攜帶:
Authorization: Bearer {token}
Token 可在「個人設定 - 安全設定 - 系統訪問令牌」中生成。
必需請求頭
部分介面要求攜帶使用者標識請求頭:
New-Api-User: {user_id}
其中 {user_id} 必須與目前登入使用者匹配。
權限級別
- 公開(Public):無需鑒權
- 使用者(User):需要登入或 Access Token
- 管理員(Admin):需要管理員權限
- Root:最高權限