验证状态:已源码核验、未联调;适用基线:冻结 inventory(2026-09-11);复核基线:源码归纳 @ 2026-09-14
以邮箱与密码建立登录态、取得不透明授权 token 的认证入口;不保证 MQTT 已连接或设备可用。
调用点和 API wrapper 已记录在冻结 inventory。
POST /main-service/system-api/user-center/user-email/login — 邮箱 + 密码登录,返回 data.authorization 与 data.tenantId。
端点全量事实(参数、请求/响应字段、错误码、权限点)见清单层 user-center · user-email 用户邮箱;频控等业务语义见用户中心业务 · user-email 用户邮箱,token 语义与多租户声明等四族共享语义见用户中心业务 · user 用户。
响应业务成功且保存新 authorization 后完成登录;token 作为 Authorization: Bearer 不透明转发,见认证与空间。MQTT 另行连接。
服务 trim 后拒绝空邮箱/空密码;凭据错误统一拒绝;同一邮箱 3 秒内重复登录被拒绝、24 小时窗口累计超 100 次进入冷却(非 dev profile)。登录失败无副作用,可修正后重试。错误出口见错误响应差异。
未发现本操作的订阅或长连接资源;调用方仅在业务成功后推进界面状态。
未执行真实联调;登录响应 loginUser 嵌套字段未逐字段展开(用户模型见清单层 user-center · user 用户)。