文档 / 鉴权
鉴权
多数接口同时支持 GET / POST;参数可用 Query / form / JSON(Body 优先)。需登录:Authorization: Bearer {access_token} 或 ?access_token=。图纸社区公开浏览;sort=following、点赞、关注需登录。统一外壳:{ code, message, data },下列 response / response_example 均指 data 部分。多语言(含简体中文 zh)见侧栏「多语言」。
Token
| 类型 | Bearer Token |
|---|---|
| Header | Authorization: Bearer {access_token} |
| Access TTL | 7200 秒 |
| Refresh TTL | 2592000 秒(约 30 天) |
示例(需登录接口)
POST /api/auth/logout
Authorization: Bearer eyJhbGciOi...
Content-Type: application/json
{}
说明
access_token仅客户端持有,服务端可做 JWT 校验或不落库refresh_token哈希后写入user_sessions,支持多设备与踢下线- 登出或重置密码后应 revoke 对应 / 全部 session