前后端登录业务完整流程
- 前端调用用户登录接口,获取 access_toekn ,refresh_token
- 前端调用用户权限接口,获取用户所拥有的权限
- 前端调用业务接口。根据权限判断是否允许菜单显示、接口调用。
3.1. 后端业务接口获取公匙,验证 access_toekn 是否正确、是否过期。
3.2. 后端业务接口获取获取用户权限,是否有权限调用接口 - 前端调用 用户登出 接口
纯后端登录业务流程
- 初始化:获取公匙。
- 用户登录:调用用户登录接口获取 access_toekn ,refresh_token,登录成功后 获取用户权限
- 用户调用业务接口:判断token 是否异常。
4.1. token 过期,调用刷新 AccessToken 接口更新
4.2. 其它异常,返回错误 - 用户调用业务接口: 判断用户是否有权限访问接口
- 用户登出:调用用户登出接口
加密方式
- 登录接口使用 JWT 加密
- 签名使用 RS256
RS256是一种基于RSA算法的非对称签名算法。其核心是使用一对密钥:
私钥 (Private Key):由签名方(如认证服务器)严密保管,用于生成签名。
公钥 (Public Key):公开分发,供验证方(如你的应用服务器)用于验证签名的真实性。- 公匙地址 :
/.well-known/{app_id}/jwks.json
接入方式
以下由管理人员操作:
- 创建新的应用
- 创建权限
- 创建角色,赋予权限
- 创建用户、赋予角色
作者:阮德明 创建时间:2026-06-29 09:30
最后编辑:阮德明 更新时间:2026-06-29 09:56
最后编辑:阮德明 更新时间:2026-06-29 09:56