用户名登录

验证状态:已源码核验、未联调;适用基线:冻结 inventory(2026-09-11);核验日期:2026-09-11

用途与场景

用用户名建立登录态并取得不透明授权 token;不保证 MQTT 已连接或设备可用。App 与 Web 共用本端点。

使用位置

  • Web:登录页发送(App 与 Web 共用本端点)。

端点

POST /main-service/system-api/user-center/user/login — 用户名密码登录,返回不透明授权 token。

端点全量事实(参数、请求/响应字段、错误码、权限点)见清单层 user-center · user 用户;密码 wire 惯例、限频、租户声明等业务语义见用户中心业务 · user 用户

动线与完成判据

响应业务成功且保存新 authorization 才完成登录;token 作为 Authorization: Bearer 不透明转发,见认证与空间。MQTT 凭据虽在额外数据中提供,但 Broker 连接另行完成。

错误与边界

空值或错误凭据失败;限频规则(同名 3 秒、24 小时高频)见用户中心业务 · user 用户。错误最终出口见错误响应差异;不得把 HTTP 成功等同设备或 MQTT 就绪。

已知缺口

登录响应的 loginUser 嵌套字段、额外数据字段及运行时部署白名单未逐字段联调。