Files
asd-backend/prompt.md

36 lines
768 B
Markdown

# api
## login
- POST /api/wx/login - 微信小程序登录接口(接收 code 并返回令牌)
- GET /api/user/info - 获取当前登录用户信息
- POST /api/logout - 登出接口
## data
- GET /api/resources/data 获取个人全部数据的部分,或者指定数据的全部
- GET /api/permissions 用于后续用户管理
# backend
- rust
- actix-web
- serde
- jsonwebtoken
- sqlx
- dotenv
# routine
## /api/wx/login
1. 接收小程序发送的 code
2. 调用微信官方code2Session接口获取 openid
3. 生成 JWT 令牌返回给小程序
4. 实现令牌验证中间件保护需要登录的接口
# auth
1. 基于角色的访问控制 (RBAC) 模型
2. 在中间件中验证用户令牌和权限
3. 实现权限检查装饰器 / 宏简化代码