Class LoginPolicyController
java.lang.Object
com.sankcrm.erp.auth.interfaces.app.LoginPolicyController
提供应用登录验证码策略和 Token 有效期的独立查询、修改接口。
验证码策略使用固定路由,应用编号从查询参数或请求体获取,修改接口使用 POST。
-
Constructor Summary
Constructors -
Method Summary
Modifier and TypeMethodDescriptioncom.sankcrm.erp.mvc.application.readmodel.Response<CaptchaPolicyResponse> getCaptchaPolicy(String appId, jakarta.servlet.http.HttpServletRequest request) 查询指定应用的验证码策略。com.sankcrm.erp.mvc.application.readmodel.Response<TokenExpireResponse> getTokenExpire(String appId) 查询当前目标应用的登录 Token 有效期,应用编号仅由控制器解析一次。com.sankcrm.erp.mvc.application.readmodel.Response<CaptchaPolicyResponse> updateCaptchaPolicy(CaptchaPolicyUpdateRequest policy, jakarta.servlet.http.HttpServletRequest request) 以 POST 独立更新指定应用的验证码策略。com.sankcrm.erp.mvc.application.readmodel.Response<TokenExpireResponse> 修改当前目标应用的登录 Token 有效期,应用编号由控制器解析一次后传入命令。
-
Constructor Details
-
LoginPolicyController
public LoginPolicyController()
-
-
Method Details
-
getCaptchaPolicy
@GetMapping("/v1/app/auth/application/login/captcha-policy") public com.sankcrm.erp.mvc.application.readmodel.Response<CaptchaPolicyResponse> getCaptchaPolicy(@RequestParam(required=false) String appId, jakarta.servlet.http.HttpServletRequest request) throws com.sankcrm.erp.common.exception.CoreException 查询指定应用的验证码策略。
- Parameters:
appId- 可选目标应用编号;缺省或空白时使用认证或域名上下文request- 当前 HTTP 请求,用于校验 Bearer 身份及 Casbin GET 权限- Returns:
- 策略及乐观锁版本
- Throws:
com.sankcrm.erp.common.exception.CoreException- 请求身份、租户、权限或查询失败时抛出
-
updateCaptchaPolicy
@PostMapping("/v1/app/auth/application/login/captcha-policy") public com.sankcrm.erp.mvc.application.readmodel.Response<CaptchaPolicyResponse> updateCaptchaPolicy(@RequestBody CaptchaPolicyUpdateRequest policy, jakarta.servlet.http.HttpServletRequest request) throws com.sankcrm.erp.common.exception.CoreException 以 POST 独立更新指定应用的验证码策略。
- Parameters:
policy- 可选目标应用编号、新策略及必填的 expectedVersionrequest- 当前 HTTP 请求,用于校验 Bearer 身份及 Casbin POST 权限- Returns:
- 更新后的策略及新版本
- Throws:
com.sankcrm.erp.common.exception.CoreException- 身份、租户、权限、并发校验或更新失败时抛出
-
getTokenExpire
@GetMapping("/v1/app/auth/application/login/token-expire") public com.sankcrm.erp.mvc.application.readmodel.Response<TokenExpireResponse> getTokenExpire(@RequestParam(required=false) String appId) throws com.sankcrm.erp.common.exception.CoreException 查询当前目标应用的登录 Token 有效期,应用编号仅由控制器解析一次。
- Parameters:
appId- 可选目标应用编号;缺省或空白时使用认证或域名上下文- Returns:
- 仅含有效期的响应
- Throws:
com.sankcrm.erp.common.exception.CoreException- 身份、数据权限或查询失败时抛出
-
updateTokenExpire
@PostMapping("/v1/app/auth/application/login/token-expire") public com.sankcrm.erp.mvc.application.readmodel.Response<TokenExpireResponse> updateTokenExpire(@RequestBody(required=false) TokenExpireUpdateRequest update) throws com.sankcrm.erp.common.exception.CoreException 修改当前目标应用的登录 Token 有效期,应用编号由控制器解析一次后传入命令。
- Parameters:
update- 可选目标应用编号及必填有效期- Returns:
- 仅含已保存有效期的响应
- Throws:
com.sankcrm.erp.common.exception.CoreException- 身份、数据权限或更新失败时抛出
-