Class LoginPolicyController

java.lang.Object
com.sankcrm.erp.auth.interfaces.app.LoginPolicyController

@RestController public class LoginPolicyController extends Object

提供应用登录验证码策略和 Token 有效期的独立查询、修改接口。

验证码策略使用固定路由,应用编号从查询参数或请求体获取,修改接口使用 POST。

  • Constructor Details

    • LoginPolicyController

      public LoginPolicyController()
  • Method Details

    • getCaptchaPolicy

      @GetMapping("/v1/app/auth/application/login/captcha-policy") public com.sankcrm.erp.mvc.application.readmodel.Response<CaptchaPolicyResponse> getCaptchaPolicy(@RequestParam(required=false) String appId, jakarta.servlet.http.HttpServletRequest request) throws com.sankcrm.erp.common.exception.CoreException

      查询指定应用的验证码策略。

      Parameters:
      appId - 可选目标应用编号;缺省或空白时使用认证或域名上下文
      request - 当前 HTTP 请求,用于校验 Bearer 身份及 Casbin GET 权限
      Returns:
      策略及乐观锁版本
      Throws:
      com.sankcrm.erp.common.exception.CoreException - 请求身份、租户、权限或查询失败时抛出
    • updateCaptchaPolicy

      @PostMapping("/v1/app/auth/application/login/captcha-policy") public com.sankcrm.erp.mvc.application.readmodel.Response<CaptchaPolicyResponse> updateCaptchaPolicy(@RequestBody CaptchaPolicyUpdateRequest policy, jakarta.servlet.http.HttpServletRequest request) throws com.sankcrm.erp.common.exception.CoreException

      以 POST 独立更新指定应用的验证码策略。

      Parameters:
      policy - 可选目标应用编号、新策略及必填的 expectedVersion
      request - 当前 HTTP 请求,用于校验 Bearer 身份及 Casbin POST 权限
      Returns:
      更新后的策略及新版本
      Throws:
      com.sankcrm.erp.common.exception.CoreException - 身份、租户、权限、并发校验或更新失败时抛出
    • getTokenExpire

      @GetMapping("/v1/app/auth/application/login/token-expire") public com.sankcrm.erp.mvc.application.readmodel.Response<TokenExpireResponse> getTokenExpire(@RequestParam(required=false) String appId) throws com.sankcrm.erp.common.exception.CoreException

      查询当前目标应用的登录 Token 有效期,应用编号仅由控制器解析一次。

      Parameters:
      appId - 可选目标应用编号;缺省或空白时使用认证或域名上下文
      Returns:
      仅含有效期的响应
      Throws:
      com.sankcrm.erp.common.exception.CoreException - 身份、数据权限或查询失败时抛出
    • updateTokenExpire

      @PostMapping("/v1/app/auth/application/login/token-expire") public com.sankcrm.erp.mvc.application.readmodel.Response<TokenExpireResponse> updateTokenExpire(@RequestBody(required=false) TokenExpireUpdateRequest update) throws com.sankcrm.erp.common.exception.CoreException

      修改当前目标应用的登录 Token 有效期,应用编号由控制器解析一次后传入命令。

      Parameters:
      update - 可选目标应用编号及必填有效期
      Returns:
      仅含已保存有效期的响应
      Throws:
      com.sankcrm.erp.common.exception.CoreException - 身份、数据权限或更新失败时抛出