前后端登录业务完整流程

  1. 前端调用用户登录接口,获取 access_toekn ,refresh_token
  2. 前端调用用户权限接口,获取用户所拥有的权限
  3. 前端调用业务接口。根据权限判断是否允许菜单显示、接口调用。
    3.1. 后端业务接口获取公匙,验证 access_toekn 是否正确、是否过期。
    3.2. 后端业务接口获取获取用户权限,是否有权限调用接口
  4. 前端调用 用户登出 接口

纯后端登录业务流程

  1. 初始化:获取公匙。
  2. 用户登录:调用用户登录接口获取 access_toekn ,refresh_token,登录成功后 获取用户权限
  3. 用户调用业务接口:判断token 是否异常。
    4.1. token 过期,调用刷新 AccessToken 接口更新
    4.2. 其它异常,返回错误
  4. 用户调用业务接口: 判断用户是否有权限访问接口
  5. 用户登出:调用用户登出接口

加密方式

  1. 登录接口使用 JWT 加密
  2. 签名使用 RS256
RS256是一种基于RSA算法的非对称签名算法。其核心是使用一对密钥:

私钥 (Private Key):由签名方(如认证服务器)严密保管,用于生成签名。

公钥 (Public Key):公开分发,供验证方(如你的应用服务器)用于验证签名的真实性。
  1. 公匙地址 : /.well-known/{app_id}/jwks.json

接入方式

以下由管理人员操作:

  1. 创建新的应用
  2. 创建权限
  3. 创建角色,赋予权限
  4. 创建用户、赋予角色
作者:阮德明  创建时间:2026-06-29 09:30
最后编辑:阮德明  更新时间:2026-06-29 09:56