登录流程
- 管理后台提交用户名与密码。
- 后端校验通过后签发 JWT 令牌。
- 前端在后续请求的请求头中携带令牌。
- 后端校验令牌并解析当前用户。
令牌与状态
- 令牌使用配置项
token.secretKey签名。 - 登录状态等临时数据保存在内部
cache_entry表中。 - 令牌失效或过期后需要重新登录。
安全建议
- 生产环境使用足够长且随机的
token.secretKey。 - 首次登录后立即修改默认密码。
- 仅通过 HTTPS 传输登录请求。
- 不要把密钥与账号密码提交到版本库。
Documentation Index
Fetch the complete documentation index at: /llms.txt
Use this file to discover all available pages before exploring further.
管理端登录与基于 JWT 的鉴权流程。
token.secretKey 签名。cache_entry 表中。token.secretKey。