前后端通用。
若无特别说明,遵循以下规则。
RESTful API 技术规范。Content-Type 均为 application/json; charset=utf-8。Http 状态码按通用约定返回。
{
"error":"错误的简要描述(机器可读)",
"errorMessage":"错误的详细信息(人类可读)",
"cause":"该错误的原因(可选)"
}
error 使用大驼峰命名法。errorMessage 使用中文描述。
后端通过 Set-Cookie 响应头下发会话凭据。
| 属性 | 值 | 说明 |
|---|---|---|
| Name | sid |
会话标识符 |
| HttpOnly | true | 前端 JS 不可读 |
| Secure | true | 仅 HTTPS 传输 |
| SameSite | Lax | 防 CSRF |
| Path | / | |
| Max-Age | 86400(示例) | 24 小时过期(示例) |
GET /
请求:无请求体和请求头。
响应:添加响应头 X-Authlib-Injector-API-Location ,值为 /yggdrasil/。
{
"status": "normal", // 若为 normal 则前端正常提供服务,若为 maintenance,前端停止一切服务并展示维护页。
"feature": { //功能
"email_register": true, //当前是否开启邮箱注册
"email_login": true, //当前是否开启邮箱登录
"find_oidc": true, //当前是否开启 OIDC (若开启,前端再访问/user/oidc/providers)
"find_captcha": true //当前是否开启人机验证 (若开启,前端再访问/captcha/config)
},
"motd": "Message of the Day"
}