Table of Contents
2.1 鉴权方式【已开发,待测试】
除注册、登录、短信验证码、版本检查、基本配置信息、地区、公开偶像、协议文档、FAQ、公开运营内容和第三方回调外,其他 APP 接口均需要登录态。
Authorization: Bearer <access_token>
账号身份:
| 角色 | 标识 | 判断依据 |
|---|---|---|
| 粉丝 | fan |
正常 APP 用户默认具备粉丝能力 |
| 偶像 | artist |
tieup_user.is_idol = 1 且存在 tieup_artist 档案 |
服务端禁止信任客户端在请求头或请求体传入的业务身份,必须从 Token、服务端会话和数据库实时判断。
当前已开发的用户端接口使用 /tieup/api/v1 前缀,APP 登录态使用独立 api JWT 场景。Token claims 包含 user_id、group_code、channel_code、current_identity,不得复用后台用户登录态。