邮箱登录

验证状态:已源码核验、未联调;适用基线:冻结 inventory(2026-09-11);复核基线:源码归纳 @ 2026-09-14

用途与场景

以邮箱与密码建立登录态、取得不透明授权 token 的认证入口;不保证 MQTT 已连接或设备可用。

使用位置

调用点和 API wrapper 已记录在冻结 inventory。

端点

POST /main-service/system-api/user-center/user-email/login — 邮箱 + 密码登录,返回 data.authorizationdata.tenantId

端点全量事实(参数、请求/响应字段、错误码、权限点)见清单层 user-center · user-email 用户邮箱;频控等业务语义见用户中心业务 · user-email 用户邮箱,token 语义与多租户声明等四族共享语义见用户中心业务 · user 用户

动线与完成判据

响应业务成功且保存新 authorization 后完成登录;token 作为 Authorization: Bearer 不透明转发,见认证与空间。MQTT 另行连接。

错误与边界

服务 trim 后拒绝空邮箱/空密码;凭据错误统一拒绝;同一邮箱 3 秒内重复登录被拒绝、24 小时窗口累计超 100 次进入冷却(非 dev profile)。登录失败无副作用,可修正后重试。错误出口见错误响应差异

调用关系与资源清理

未发现本操作的订阅或长连接资源;调用方仅在业务成功后推进界面状态。

已知缺口

未执行真实联调;登录响应 loginUser 嵌套字段未逐字段展开(用户模型见清单层 user-center · user 用户)。