Table of Contents
5.5 手机号一键登录【未执行,需三方/真实联调】
POST /tieup/api/v1/auth/mobile-one-click-login
请求体:
{
"access_token": "运营商SDK临时凭证",
"auth_code": "运营商SDK授权码",
"provider": "cmcc",
"device_id": "device_123456"
}
请求参数:
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
mobile_token |
string | 否 | 客户端一键登录 SDK 返回的临时授权 Token |
platform |
string | 否 | 客户端平台:ios 或 android |
响应字段:
| 字段 | 类型 | 说明 |
|---|---|---|
data |
array | 响应业务数据,当前接口成功时为空数组 |
响应示例:
{
"code": 200,
"message": "成功",
"data": []
}
业务规则:
- 客户端不传手机号,服务端调用运营商接口换取手机号。
- 新用户自动创建普通粉丝账号;老用户直接登录。
- 运营商凭证只能使用一次,必须限流并防重放。
- 当前服务端已提供禁用态入口,默认按设备或 IP 限流后返回
423,提示“手机号一键登录暂未启用,请使用短信验证码或密码登录”;不会调用未知运营商、不会保存运营商凭证、不会创建或登录用户。 - 依赖项:需要补充运营商 SDK 服务端换号接口、凭证校验方式和供应商配置后再开发。
- 配置入口:已新增
databases/selfbuilt/updates/20260611_tieup_mobile_one_click_config.sql,向tieup_business_config.config_group = mobile_one_click写入默认禁用配置模板;脚本会先更新已有平台默认配置,再在不存在时插入,避免旧库缺少唯一键时重复导入堆出多条配置;若全局配置无重复,会按需补齐tieup_business_config.uk_scope_group,否则输出 skip 并要求人工合并重复配置;导入该 SQL 不代表接口已可用,仍需补齐运营商参数和服务端换号实现。