2.1 鉴权方式【已开发,待测试】

除注册、登录、短信验证码、版本检查、基本配置信息、地区、公开偶像、协议文档、FAQ、公开运营内容和第三方回调外,其他 APP 接口均需要登录态。

Authorization: Bearer <access_token>

账号身份:

角色 标识 判断依据
粉丝 fan 正常 APP 用户默认具备粉丝能力
偶像 artist tieup_user.is_idol = 1 且存在 tieup_artist 档案

服务端禁止信任客户端在请求头或请求体传入的业务身份,必须从 Token、服务端会话和数据库实时判断。

当前已开发的用户端接口使用 /tieup/api/v1 前缀,APP 登录态使用独立 api JWT 场景。Token claims 包含 user_idgroup_codechannel_codecurrent_identity,不得复用后台用户登录态。