用戶中心

統一賬號中心(UAC):全局用戶池,多方式註冊/登錄、Token 簽發與驗證、兩步註冊郵箱/手機號校驗。

/api/user_center/

服務說明

用戶中心是一套統一賬號系統(UAC):所有接入項目共用一個全局用戶池,用戶在一個項目下註冊的賬號,在其它項目下同樣可以登錄,不必每個項目各建一套賬號體系。

登錄態用 Token 承載,Token 綁定簽發它的接入項目。註冊僅支持郵箱或手機號,且為兩步流程——先提交憑證發驗證碼,校驗通過後才真正創建賬號,可有效防止惡意批量註冊;忘記密碼同樣走「先發碼、再校驗改密」,重置成功後會作廢該用戶的全部 Token。

除「可用註冊/登錄方式」與郵箱激活鏈接(公開 GET)外,其餘接口均需項目簽名。客戶端建議先查註冊/登錄方式接口,再按返回結果渲染表單,不要在前端寫死支持方式。

用戶賬號體系

統一賬號池(Token 綁定接入項目) 需簽名

除 methods 與郵箱激活鏈接(GET) 外均需項目簽名。郵箱/手機號兩步註冊流程:先 register(僅暫存+發驗證碼),再調 verify/email 或 verify/phone 校驗通過後才創建賬號。忘記密碼流程:先調 password/send 發碼,再調 password/reset 校驗通過後改密(並作廢該用戶全部 Token)。

GET /api/user_center/users/methods 累計調用 3 次

可用註冊/登錄方式

返回後臺啟用的註冊/登錄方式(公開,免簽名)。

  • 返回 data={methods:[email,phone], username:false};客戶端先查此接口再渲染表單,username=false 表示"用戶名+密碼註冊"已停用。
POST /api/user_center/users/register 累計調用 2 次

註冊

註冊(只支持郵箱 / 手機號):提交郵箱或手機號 + 密碼走兩步註冊,先發驗證碼。

選填:僅用於展示,不作為註冊憑證

提供 email → 兩步註冊第一步,需再驗證郵箱

提供 phone → 兩步註冊第一步,需再驗證手機號

  • email / phone 至少提供一個;兩步註冊時 data.need_verify=true,需再調 verify/email 或 verify/phone 校驗通過後才創建賬號。
  • 只提供 username(即"用戶名+密碼註冊")已停用,返回 30001 業務規則限制。
POST /api/user_center/users/login/send 累計調用 1 次

發送登錄驗證碼

郵箱/手機號驗證碼登錄第一步:校驗已註冊後發碼(60 秒冷卻)。

POST /api/user_center/users/login 累計調用 8 次

登錄

登錄:賬號/郵箱/手機號+密碼;或郵箱/手機號+驗證碼。成功返回綁定項目的 Token。

賬號+密碼登錄:系統發放的賬號

郵箱+密碼登錄,或郵箱+code 驗證碼登錄

手機號+密碼登錄,或手機號+code 驗證碼登錄

不帶 code 時必填:account/email/phone 任一標識 + 密碼

帶 code 即走郵箱/手機號驗證碼登錄(免密碼)

  • 密碼登錄的標識三選一:account / email / phone(郵箱與手機號需已註冊)。
  • 同一項目+憑證+IP 連續失敗 5 次鎖定 15 分鐘(返回 20040)。
POST /api/user_center/users/password/send 累計調用 0 次

發送重置密碼驗證碼

忘記密碼第一步:校驗郵箱/手機號已註冊後發碼(60 秒冷卻)。

  • 僅支持已綁定郵箱/手機號的賬號;純用戶名賬號沒有可驗證通道,無法自助重置。
POST /api/user_center/users/password/reset 累計調用 0 次

重置密碼

忘記密碼第二步:校驗驗證碼通過後設置新密碼。

8-64 位,需同時包含字母和數字

  • 重置成功會作廢該用戶全部已簽發 Token(所有已登錄設備需重新登錄)。
POST /api/user_center/users/verify 累計調用 0 次

驗證 Token

供子項目確認用戶身份:校驗 token 有效性。

必填:用戶在該項目下持有的登錄 Token(login 成功返回)

  • 成功返回 data={valid, user_id, account, username}。
POST /api/user_center/users/logout 累計調用 0 次

退出登錄

刪除當前項目下該 Token。

必填:用戶在該項目下持有的登錄 Token(login 成功返回)

GET /api/user_center/users/info 累計調用 0 次

用戶信息

按 token 查詢用戶信息。

必填:用戶在該項目下持有的登錄 Token(login 成功返回)

POST /api/user_center/users/verify/email 累計調用 1 次

郵箱兩步驗證(驗證碼)

郵箱驗證碼校驗,通過後創建賬號並發放。

POST /api/user_center/users/verify/email/resend 累計調用 0 次

重發驗證郵件

重發兩步註冊驗證郵件(60 秒冷卻)。

POST /api/user_center/users/verify/phone 累計調用 1 次

手機號兩步驗證

手機驗證碼校驗,通過後創建賬號並發放。

POST /api/user_center/users/verify/phone/send 累計調用 0 次

發送註冊短信

發送兩步註冊的手機短信驗證碼(60 秒冷卻)。

小影API · 通用 API 聚合服務