←; 返回登录

LXC SSO API 文档

统一登录授权API — 其他网站可通过本API实现快速登录

快速接入

<!-- 引入SDK --> <script src="https://login-api.lxcso.cn/sdk/login-sdk.js"></script> <script> // 方式1: 直接调用API登录 LXCSSO.login('username', 'password') .then(data => { console.log('Token:', data.token); console.log('用户:', data.user); }) .catch(err => console.error(err.message)); // 方式2: 跳转到登录页(推荐,用户体验更好) LXCSSO.redirectToLogin('https://你的网站.com/callback'); // 用户登录后会被带token跳回: https://你的网站.com/callback?token=xxx </script>

接口列表

POST /api/login.php

用户登录,返回Token

请求参数 (JSON Body):

成功响应:

{ "code": 0, "message": "登录成功", "data": { "token": "a1b2c3d4...", "user": { "id": 1, "username": "admin", "email": "admin@lxcso.cn", "created_at": "2026-09-21 10:00:00" }, "expires_in": 604800 } }
GET /api/verify.php

验证Token是否有效,返回用户信息

认证方式 (二选一):

成功响应:

{ "code": 0, "message": "Token有效", "data": { "user": { "id": 1, "username": "admin", ... } } }
POST /api/logout.php

登出,销毁Token

认证方式:

成功响应:

{ "code": 0, "message": "登出成功" }
POST /api/register.php

注册新用户(需管理密钥)

请求头:

请求参数 (JSON Body):

响应码说明

0 = 成功 400 = 参数错误 401 = 认证失败/Token过期 403 = 无权限 404 = 资源不存在 405 = 方法不允许 409 = 冲突(如用户名已存在) 500 = 服务器内部错误

跨域支持

本API已配置 CORS(Access-Control-Allow-Origin: *),允许任意域名的网站调用。