鑒權體系說明(Auth)

後台管理介面鑒權方式與權限級別說明

說明

後台管理介面采用多級鑒權機制,常見為:公開使用者管理員Root

認證方式(二選一)

Session

通過登入介面獲取 Session:

  • POST /api/user/login

Access Token(推薦)

在請求頭中攜帶:

Authorization: Bearer {token}

Token 可在「個人設定 - 安全設定 - 系統訪問令牌」中生成。

必需請求頭

部分介面要求攜帶使用者標識請求頭:

New-Api-User: {user_id}

其中 {user_id} 必須與目前登入使用者匹配。

權限級別

  • 公開(Public):無需鑒權
  • 使用者(User):需要登入或 Access Token
  • 管理員(Admin):需要管理員權限
  • Root:最高權限