统一登录授权API — 其他网站可通过本API实现快速登录
<!-- 引入SDK -->
<script src="https://login-api.lxcso.cn/sdk/login-sdk.js"></script>
<script>
// 方式1: 直接调用API登录
LXCSSO.login('username', 'password')
.then(data => {
console.log('Token:', data.token);
console.log('用户:', data.user);
})
.catch(err => console.error(err.message));
// 方式2: 跳转到登录页(推荐,用户体验更好)
LXCSSO.redirectToLogin('https://你的网站.com/callback');
// 用户登录后会被带token跳回: https://你的网站.com/callback?token=xxx
</script>
用户登录,返回Token
请求参数 (JSON Body):
username — 用户名 (必填)password — 密码 (必填,明文)成功响应:
{
"code": 0,
"message": "登录成功",
"data": {
"token": "a1b2c3d4...",
"user": {
"id": 1,
"username": "admin",
"email": "admin@lxcso.cn",
"created_at": "2026-09-21 10:00:00"
},
"expires_in": 604800
}
}
验证Token是否有效,返回用户信息
认证方式 (二选一):
Authorization: Bearer <token>?token=<token>成功响应:
{
"code": 0,
"message": "Token有效",
"data": {
"user": { "id": 1, "username": "admin", ... }
}
}
登出,销毁Token
认证方式:
Authorization: Bearer <token>成功响应:
{ "code": 0, "message": "登出成功" }
注册新用户(需管理密钥)
请求头:
X-Admin-Key — 管理密钥 (必填)请求参数 (JSON Body):
username — 用户名 (3-50字符)password — 密码 (至少6位)email — 邮箱 (可选)0 = 成功
400 = 参数错误
401 = 认证失败/Token过期
403 = 无权限
404 = 资源不存在
405 = 方法不允许
409 = 冲突(如用户名已存在)
500 = 服务器内部错误
本API已配置 CORS(Access-Control-Allow-Origin: *),允许任意域名的网站调用。