36 lines
768 B
Markdown
36 lines
768 B
Markdown
# api
|
|
|
|
## login
|
|
|
|
- POST /api/wx/login - 微信小程序登录接口(接收 code 并返回令牌)
|
|
- GET /api/user/info - 获取当前登录用户信息
|
|
- POST /api/logout - 登出接口
|
|
|
|
## data
|
|
|
|
- GET /api/resources/data 获取个人全部数据的部分,或者指定数据的全部
|
|
- GET /api/permissions 用于后续用户管理
|
|
|
|
# backend
|
|
|
|
- rust
|
|
- actix-web
|
|
- serde
|
|
- jsonwebtoken
|
|
- sqlx
|
|
- dotenv
|
|
|
|
# routine
|
|
|
|
## /api/wx/login
|
|
|
|
1. 接收小程序发送的 code
|
|
2. 调用微信官方code2Session接口获取 openid
|
|
3. 生成 JWT 令牌返回给小程序
|
|
4. 实现令牌验证中间件保护需要登录的接口
|
|
|
|
# auth
|
|
|
|
1. 基于角色的访问控制 (RBAC) 模型
|
|
2. 在中间件中验证用户令牌和权限
|
|
3. 实现权限检查装饰器 / 宏简化代码 |