Files
asd-backend/prompt.md

768 B

api

login

  • POST /api/wx/login - 微信小程序登录接口(接收 code 并返回令牌)
  • GET /api/user/info - 获取当前登录用户信息
  • POST /api/logout - 登出接口

data

  • GET /api/resources/data 获取个人全部数据的部分,或者指定数据的全部
  • GET /api/permissions 用于后续用户管理

backend

  • rust
  • actix-web
  • serde
  • jsonwebtoken
  • sqlx
  • dotenv

routine

/api/wx/login

  1. 接收小程序发送的 code
  2. 调用微信官方code2Session接口获取 openid
  3. 生成 JWT 令牌返回给小程序
  4. 实现令牌验证中间件保护需要登录的接口

auth

  1. 基于角色的访问控制 (RBAC) 模型
  2. 在中间件中验证用户令牌和权限
  3. 实现权限检查装饰器 / 宏简化代码