注册、登录与账户中心¶
本页说明账号相关的菜单功能:注册、登录、个人信息与账户中心入口。
注册¶
- 点击首页右上角 登录 旁的 注册,进入注册页(
/register)。 - 填写用户名、显示名称、邮箱(可选)与密码。
- 提交后自动登录,跳转到首页。
注册开关
注册功能由平台侧控制(registration.enabled)。若注册页不可用,请联系平台管理员开通账号。
若平台开启了短信注册验证,注册时还需填写手机号并输入短信验证码。
登录¶
支持两种登录方式:
| 方式 | 入口 | 说明 |
|---|---|---|
| 用户名 + 密码 | /login |
用户名也可填手机号 |
| 手机验证码 | /login |
需已绑定手机号,且平台已开启「短信登录」 |
登录成功后设置 HttpOnly 会话 Cookie wi_session,默认有效期 24 小时(可配置)。
会话期间无需重复登录;登出后 Cookie 失效。
安全机制:
- 密码使用强哈希存储,登录失败有频率限制(防暴力破解,按 IP + 用户名计 10 次/分钟)。
- 生产环境(HTTPS)下 Cookie 自动启用
Secure属性。 - 服务端仅保存会话 Token 的 SHA-256 摘要。
- 修改密码后,该账号的其他会话全部失效。
手机号与短信验证码¶
短信相关功能由超级管理员在 系统设置 → 短信与手机号 中配置与开启。 平台未开启对应开关时,相关入口不会出现。
| 功能 | 说明 |
|---|---|
| 短信注册 | 注册时校验手机号归属 |
| 短信登录 | 已绑定手机号的用户可免密码登录 |
| 找回密码 | 通过手机验证码重置密码,重置后清空该用户全部会话 |
| 绑定 / 修改手机号 | 在账户中心验证验证码后绑定或换绑 |
- 验证码默认 6 位、有效期与发送间隔由后台配置(默认发送间隔 60 秒)。
- 支持国内手机号;开启「国际号码登录」后也支持
+国码的 E.164 号码。 - 手机号黑名单中的号码无法发送验证码。
账户中心¶
登录后通过右上角头像进入,包含:
| 入口 | 路径 | 功能 |
|---|---|---|
| 会员中心 | /account/membership |
查看会员状态、购买套餐、兑换激活码、查看订单 |
| API 密钥 | /account/api-keys |
创建、管理数据查询凭证,页面内可直接进入接口文档 |
- 免费用户的头像点击后进入会员中心;管理员 / 超级管理员进入管理后台。
- 修改密码在登录后通过
POST /api/v1/auth/change-password完成。
个人信息¶
- 显示名称与邮箱可在个人信息中修改。
- 用户名(登录名)创建后不可修改。
- 手机号可通过验证码绑定或换绑;未绑定时无法使用短信登录与找回密码。
- 账户被禁用后无法登录,所有 API Key 同时失效。
角色变化¶
- 账号被提升为管理员后,登录平台即获得数据导入、指数维护等管理能力。
- 会员等级与到期时间由平台侧维护,用户可在 会员中心 查看。