AuthAPI-docs

Auth API 标准规范文档

前后端通用。

本目录索引

主端点

Yggdrasil 相关

技术约定

若无特别说明,遵循以下规则。

错误信息格式

Http 状态码按通用约定返回。

{
  "error":"错误的简要描述(机器可读)",
  "errorMessage":"错误的详细信息(人类可读)",
  "cause":"该错误的原因(可选)"
}

error 使用大驼峰命名法。errorMessage 使用中文描述。

后端通过 Set-Cookie 响应头下发会话凭据。

属性 说明
Name sid 会话标识符
HttpOnly true 前端 JS 不可读
Secure true 仅 HTTPS 传输
SameSite Lax 防 CSRF
Path /  
Max-Age 86400(示例) 24 小时过期(示例)

根目录数据

GET /

请求:无请求体和请求头。

响应:添加响应头 X-Authlib-Injector-API-Location ,值为 /yggdrasil/

{
  "status": "normal", // 若为 normal 则前端正常提供服务,若为 maintenance,前端停止一切服务并展示维护页。
  "feature": {  //功能
    "email_register": true, //当前是否开启邮箱注册
    "email_login": true, //当前是否开启邮箱登录
    "find_oidc": true, //当前是否开启 OIDC (若开启,前端再访问/user/oidc/providers)
    "find_captcha": true //当前是否开启人机验证 (若开启,前端再访问/captcha/config)
  },
  "motd": "Message of the Day"
}

其他