通过邮箱密码建立账号会话
POST/api/auth/login
普通账号和管理员账号统一使用这一入口登录。
如果请求中的邮箱和密码匹配 WORKFLOW_BOOTSTRAP_ADMIN_EMAIL / WORKFLOW_BOOTSTRAP_ADMIN_PASSWORD,
服务端只会在账号表为空时创建该 builtin_admin;后续登录验证数据库中的当前密码,不会用环境变量覆盖改密或禁用状态。
账号、密码哈希、会话与邀请都保存在 WORKFLOW_DATABASE_URL 指向的 PostgreSQL 中。
密码使用 scrypt 加随机盐;浏览器 Cookie 只保存签名后的刷新 token,数据库只保存 token 哈希。
Request
Responses
- 200
- 400
- 401
- 503
登录成功并写入 httpOnly cookie。
workflow-code 标准错误响应。
workflow-code 标准错误响应。
workflow-code 标准错误响应。