Authorization: Bearer 使用。若账户启用了 2FA,响应会是一个挑战,你必须用 POST /api/auth/2fa/verify 完成它。
方法: POST 路径: /api/auth/login 认证: 无
请求
string
required
邮箱地址或 E.164 格式的手机号。
string
required
账户密码。
响应
string
会话 JWT。在后续请求中作为
Authorization: Bearer 发送。object
已登录用户档案。
boolean
当 2FA 启用时存在且为
true。此时 token 是一个短时效挑战令牌;请调用 POST /api/auth/2fa/verify 完成登录。