代理后台使用独立 Token,不使用总后台管理员 Token。成功外层返回 code=0;参数或业务错误为 code=-3;登录失效为 code=101011。
POST /agent/auth/login该接口不需要 Token,限制同一来源每分钟最多 10 次。
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
username |
string | 是 | 代理账号,最长 64 |
password |
string | 是 | 登录密码,最长 100 |
{"username":"agent001","password":"123456"}
{
"code": 0,
"timestamp": 1787568000,
"msg": "OK",
"data": {
"token": "64位随机Token",
"token_type": "Bearer",
"expires_at": "2026-08-31 18:00:00",
"agent": {
"id": 12,
"username": "agent001",
"real_name": "张三",
"invitation_code": "A1B2C3D4E5",
"level": 1,
"level_text": "一级代理",
"can_create_sub_agent": true
}
}
}
后续请求头:
Authorization: Bearer <data.token>
同一代理只保留一个有效 Token;再次登录会使旧 Token 失效。默认有效期 7 天,可由后端 AGENT_TOKEN_TTL_DAYS 调整。
POST /agent/auth/logout无请求参数,需要代理 Token。
{"code":0,"timestamp":1787568000,"msg":"OK","data":[]}
成功后当前 Token 立即失效。