Bead 管理 开发者门户 · SQLite

文档 / 鉴权

鉴权

多数接口同时支持 GET / POST;参数可用 Query / form / JSON(Body 优先)。需登录:Authorization: Bearer {access_token} 或 ?access_token=。图纸社区公开浏览;sort=following、点赞、关注需登录。统一外壳:{ code, message, data },下列 response / response_example 均指 data 部分。多语言(含简体中文 zh)见侧栏「多语言」。

Token

类型Bearer Token
HeaderAuthorization: Bearer {access_token}
Access TTL7200 秒
Refresh TTL2592000 秒(约 30 天)

示例(需登录接口)

POST /api/auth/logout
Authorization: Bearer eyJhbGciOi...
Content-Type: application/json

{}

说明

  • access_token 仅客户端持有,服务端可做 JWT 校验或不落库
  • refresh_token 哈希后写入 user_sessions,支持多设备与踢下线
  • 登出或重置密码后应 revoke 对应 / 全部 session