跳转至

注册、登录与账户中心

本页说明账号相关的菜单功能:注册、登录、个人信息与账户中心入口。

注册

  1. 点击首页右上角 登录 旁的 注册,进入注册页(/register)。
  2. 填写用户名、显示名称、邮箱(可选)与密码。
  3. 提交后自动登录,跳转到首页。

注册开关

注册功能由平台侧控制(registration.enabled)。若注册页不可用,请联系平台管理员开通账号。

若平台开启了短信注册验证,注册时还需填写手机号并输入短信验证码。

登录

支持两种登录方式:

方式 入口 说明
用户名 + 密码 /login 用户名也可填手机号
手机验证码 /login 需已绑定手机号,且平台已开启「短信登录」

登录成功后设置 HttpOnly 会话 Cookie wi_session,默认有效期 24 小时(可配置)。 会话期间无需重复登录;登出后 Cookie 失效。

安全机制:

  • 密码使用强哈希存储,登录失败有频率限制(防暴力破解,按 IP + 用户名计 10 次/分钟)。
  • 生产环境(HTTPS)下 Cookie 自动启用 Secure 属性。
  • 服务端仅保存会话 Token 的 SHA-256 摘要。
  • 修改密码后,该账号的其他会话全部失效

手机号与短信验证码

短信相关功能由超级管理员在 系统设置 → 短信与手机号 中配置与开启。 平台未开启对应开关时,相关入口不会出现。

功能 说明
短信注册 注册时校验手机号归属
短信登录 已绑定手机号的用户可免密码登录
找回密码 通过手机验证码重置密码,重置后清空该用户全部会话
绑定 / 修改手机号 在账户中心验证验证码后绑定或换绑
  • 验证码默认 6 位、有效期与发送间隔由后台配置(默认发送间隔 60 秒)。
  • 支持国内手机号;开启「国际号码登录」后也支持 +国码 的 E.164 号码。
  • 手机号黑名单中的号码无法发送验证码。

账户中心

登录后通过右上角头像进入,包含:

入口 路径 功能
会员中心 /account/membership 查看会员状态、购买套餐、兑换激活码、查看订单
API 密钥 /account/api-keys 创建、管理数据查询凭证,页面内可直接进入接口文档
  • 免费用户的头像点击后进入会员中心;管理员 / 超级管理员进入管理后台
  • 修改密码在登录后通过 POST /api/v1/auth/change-password 完成。

个人信息

  • 显示名称与邮箱可在个人信息中修改。
  • 用户名(登录名)创建后不可修改。
  • 手机号可通过验证码绑定或换绑;未绑定时无法使用短信登录与找回密码。
  • 账户被禁用后无法登录,所有 API Key 同时失效。

角色变化

  • 账号被提升为管理员后,登录平台即获得数据导入、指数维护等管理能力。
  • 会员等级与到期时间由平台侧维护,用户可在 会员中心 查看。