Class CaptchaChallengeController
java.lang.Object
com.sankcrm.erp.auth.interfaces.user.CaptchaChallengeController
公开的登录验证码挑战入口;是否需要验证码由服务端策略决定。
调用方显式提供应用编号时按该编号查询策略;未提供时沿用认证上下文或域名路由解析出的应用编号。
-
Constructor Summary
Constructors -
Method Summary
Modifier and TypeMethodDescriptioncom.sankcrm.erp.mvc.application.readmodel.Response<CaptchaChallengeResponse> challenge(com.sankcrm.erp.auth.domain.model.app.AppId appId, CaptchaChallengeRequest request, jakarta.servlet.http.HttpServletRequest httpRequest) 创建当前登录流程的验证码挑战,若策略不要求则返回 required=false。
-
Constructor Details
-
CaptchaChallengeController
public CaptchaChallengeController()
-
-
Method Details
-
challenge
@PostMapping("/v1/app/authz/captcha/challenge") public com.sankcrm.erp.mvc.application.readmodel.Response<CaptchaChallengeResponse> challenge(@RequestParam(required=false) com.sankcrm.erp.auth.domain.model.app.AppId appId, @RequestBody CaptchaChallengeRequest request, jakarta.servlet.http.HttpServletRequest httpRequest) throws com.sankcrm.erp.common.exception.CoreException 创建当前登录流程的验证码挑战,若策略不要求则返回 required=false。- Parameters:
appId- 可选的应用编号;为空(含空白)时从认证上下文或域名路由上下文获取request- 认证方式、原始账号名及高熵 flowIdhttpRequest- 当前 HTTP 请求;远端地址仅作账号范围内的补充限流维度- Returns:
- 是否需要验证码及必要时的一次性挑战图片和 TTL
- Throws:
com.sankcrm.erp.common.exception.CoreException- 策略启用时 Redis 不可用或请求不合法时抛出
-