手机号登录

验证状态:已源码核验、未联调;适用基线:冻结 inventory(2026-09-11);复核基线:源码归纳 @ 2026-09-14

用途与场景

以手机号与密码建立登录态、取得不透明授权 token 的认证入口;不保证 MQTT 已连接或设备可用。

使用位置

调用点和 API wrapper 已记录在冻结 inventory。

端点

POST /main-service/system-api/user-center/user-phone-number/login — 手机号 + 密码登录,返回 data.authorizationdata.tenantId

端点全量事实(参数、请求/响应字段、错误码、权限点)见清单层 user-center · user-phone-number 用户手机号;频控(Too frequent operation)等业务语义见用户中心业务 · user-phone-number 用户手机号,token 语义与多租户声明等四族共享语义见用户中心业务 · user 用户

动线与完成判据

响应业务成功且保存新 authorization 后完成登录;token 作为 Authorization: Bearer 不透明转发,见认证与空间

错误与边界

服务 trim 后校验;手机号或密码错误统一拒绝;同一手机号重复登录触发服务端限频。登录失败无副作用,可修正后重试。错误出口见错误响应差异

调用关系与资源清理

未发现本操作的订阅或长连接资源;调用方仅在业务成功后推进界面状态。

已知缺口

未执行真实联调;登录响应 loginUser 嵌套字段未逐字段展开(用户模型见清单层 user-center · user 用户)。