768 B
768 B
api
login
- POST /api/wx/login - 微信小程序登录接口(接收 code 并返回令牌)
- GET /api/user/info - 获取当前登录用户信息
- POST /api/logout - 登出接口
data
- GET /api/resources/data 获取个人全部数据的部分,或者指定数据的全部
- GET /api/permissions 用于后续用户管理
backend
- rust
- actix-web
- serde
- jsonwebtoken
- sqlx
- dotenv
routine
/api/wx/login
- 接收小程序发送的 code
- 调用微信官方code2Session接口获取 openid
- 生成 JWT 令牌返回给小程序
- 实现令牌验证中间件保护需要登录的接口
auth
- 基于角色的访问控制 (RBAC) 模型
- 在中间件中验证用户令牌和权限
- 实现权限检查装饰器 / 宏简化代码