用户中心

统一账号中心(UAC):全局用户池,多方式注册/登录、Token 签发与验证、两步注册邮箱/手机号校验。

/api/user_center/

服务说明

用户中心是一套统一账号系统(UAC):所有接入项目共用一个全局用户池,用户在一个项目下注册的账号,在其它项目下同样可以登录,不必每个项目各建一套账号体系。

登录态用 Token 承载,Token 绑定签发它的接入项目。注册仅支持邮箱或手机号,且为两步流程——先提交凭证发验证码,校验通过后才真正创建账号,可有效防止恶意批量注册;忘记密码同样走「先发码、再校验改密」,重置成功后会作废该用户的全部 Token。

除「可用注册/登录方式」与邮箱激活链接(公开 GET)外,其余接口均需项目签名。客户端建议先查注册/登录方式接口,再按返回结果渲染表单,不要在前端写死支持方式。

用户账号体系

统一账号池(Token 绑定接入项目) 需签名

除 methods 与邮箱激活链接(GET) 外均需项目签名。邮箱/手机号两步注册流程:先 register(仅暂存+发验证码),再调 verify/email 或 verify/phone 校验通过后才创建账号。忘记密码流程:先调 password/send 发码,再调 password/reset 校验通过后改密(并作废该用户全部 Token)。

GET /api/user_center/users/methods 累计调用 3 次

可用注册/登录方式

返回后台启用的注册/登录方式(公开,免签名)。

  • 返回 data={methods:[email,phone], username:false};客户端先查此接口再渲染表单,username=false 表示"用户名+密码注册"已停用。
POST /api/user_center/users/register 累计调用 2 次

注册

注册(只支持邮箱 / 手机号):提交邮箱或手机号 + 密码走两步注册,先发验证码。

选填:仅用于展示,不作为注册凭证

提供 email → 两步注册第一步,需再验证邮箱

提供 phone → 两步注册第一步,需再验证手机号

  • email / phone 至少提供一个;两步注册时 data.need_verify=true,需再调 verify/email 或 verify/phone 校验通过后才创建账号。
  • 只提供 username(即"用户名+密码注册")已停用,返回 30001 业务规则限制。
POST /api/user_center/users/login/send 累计调用 1 次

发送登录验证码

邮箱/手机号验证码登录第一步:校验已注册后发码(60 秒冷却)。

POST /api/user_center/users/login 累计调用 8 次

登录

登录:账号/邮箱/手机号+密码;或邮箱/手机号+验证码。成功返回绑定项目的 Token。

账号+密码登录:系统发放的账号

邮箱+密码登录,或邮箱+code 验证码登录

手机号+密码登录,或手机号+code 验证码登录

不带 code 时必填:account/email/phone 任一标识 + 密码

带 code 即走邮箱/手机号验证码登录(免密码)

  • 密码登录的标识三选一:account / email / phone(邮箱与手机号需已注册)。
  • 同一项目+凭证+IP 连续失败 5 次锁定 15 分钟(返回 20040)。
POST /api/user_center/users/password/send 累计调用 0 次

发送重置密码验证码

忘记密码第一步:校验邮箱/手机号已注册后发码(60 秒冷却)。

  • 仅支持已绑定邮箱/手机号的账号;纯用户名账号没有可验证通道,无法自助重置。
POST /api/user_center/users/password/reset 累计调用 0 次

重置密码

忘记密码第二步:校验验证码通过后设置新密码。

8-64 位,需同时包含字母和数字

  • 重置成功会作废该用户全部已签发 Token(所有已登录设备需重新登录)。
POST /api/user_center/users/verify 累计调用 0 次

验证 Token

供子项目确认用户身份:校验 token 有效性。

必填:用户在该项目下持有的登录 Token(login 成功返回)

  • 成功返回 data={valid, user_id, account, username}。
POST /api/user_center/users/logout 累计调用 0 次

退出登录

删除当前项目下该 Token。

必填:用户在该项目下持有的登录 Token(login 成功返回)

GET /api/user_center/users/info 累计调用 0 次

用户信息

按 token 查询用户信息。

必填:用户在该项目下持有的登录 Token(login 成功返回)

POST /api/user_center/users/verify/email 累计调用 1 次

邮箱两步验证(验证码)

邮箱验证码校验,通过后创建账号并发放。

POST /api/user_center/users/verify/email/resend 累计调用 0 次

重发验证邮件

重发两步注册验证邮件(60 秒冷却)。

POST /api/user_center/users/verify/phone 累计调用 1 次

手机号两步验证

手机验证码校验,通过后创建账号并发放。

POST /api/user_center/users/verify/phone/send 累计调用 0 次

发送注册短信

发送两步注册的手机短信验证码(60 秒冷却)。

小影API · 通用 API 聚合服务