# api ## login - POST /api/wx/login - 微信小程序登录接口(接收 code 并返回令牌) - GET /api/user/info - 获取当前登录用户信息 - POST /api/logout - 登出接口 ## data - GET /api/resources/data 获取个人全部数据的部分,或者指定数据的全部 - GET /api/permissions 用于后续用户管理 # backend - rust - actix-web - serde - jsonwebtoken - sqlx - dotenv # routine ## /api/wx/login 1. 接收小程序发送的 code 2. 调用微信官方code2Session接口获取 openid 3. 生成 JWT 令牌返回给小程序 4. 实现令牌验证中间件保护需要登录的接口 # auth 1. 基于角色的访问控制 (RBAC) 模型 2. 在中间件中验证用户令牌和权限 3. 实现权限检查装饰器 / 宏简化代码