对应需求 2.2.1:用户访问业务H5无Token → 跳转统一登录页 → 手机号验证码登录 → 生成授权码 → 重定向回H5 → 业务后端换取Token → 前端存储
📋 登录流程
1.业务H5检测→
2.跳转SSO登录→
3.发送验证码→
4.提交登录→
5.授权码回调→
6.换取Token→
7.网关校验
🔧 测试参数
💡 使用说明:
1. 输入手机号 → 点击「获取验证码」→ 查看后端控制台日志获取Mock验证码(搜索"[模拟短信]")
2. 输入验证码 → 点击「一键全流程测试」→ 观察7个步骤依次完成
3. 第5步是模拟302重定向:服务端会返回Location头,测试页面手动提取授权码而不是真的跳转
使用 DB 中的 account 账号字段 + 密码进行登录,适用于已设置密码的用户
📋 登录流程
1.输入账号密码→
2.调用账号密码登录→
3.获取Token→
4.网关校验Token
🔧 测试参数
💡 使用说明:
1. 输入 DB 中 ums_user 表的 account 字段值(如:admin、user001)
2. 输入已通过 BCrypt 加密存储的密码
3. 若账号未设置密码,请先在「手机验证码登录」Tab 登录后调用 /api/auth/password/update 设置密码
4. 密码错误统一显示"账号或密码错误"
使用手机号+验证码+account账号+密码注册新用户,注册成功自动登录返回Token
📋 注册流程
1.发送验证码→
2.填写注册信息→
3.提交注册→
4.自动登录→
5.Token校验
🔧 注册信息
💡 注册说明:
1. 输入手机号 → 点击「获取验证码」→ 查看后端控制台日志获取Mock验证码
2. 设置账号(account字段,用于后续账号密码登录)和密码(6-32位,BCrypt加密存储)
3. 点击「一键注册并登录」→ 注册成功自动登录 → 返回Token
4. 注册成功后可直接切换到「账号密码登录」Tab 使用刚注册的账号登录