跳到主要内容

通过邮箱密码建立账号会话

POST 

/api/auth/login

普通账号和管理员账号统一使用这一入口登录。 如果请求中的邮箱和密码匹配 WORKFLOW_BOOTSTRAP_ADMIN_EMAIL / WORKFLOW_BOOTSTRAP_ADMIN_PASSWORD, 服务端只会在账号表为空时创建该 builtin_admin;后续登录验证数据库中的当前密码,不会用环境变量覆盖改密或禁用状态。 账号、密码哈希、会话与邀请都保存在 WORKFLOW_DATABASE_URL 指向的 PostgreSQL 中。 密码使用 scrypt 加随机盐;浏览器 Cookie 只保存签名后的刷新 token,数据库只保存 token 哈希。

Request

Responses

登录成功并写入 httpOnly cookie。