5.5 用户、Token 与系统管理接口

5.5 用户与令牌接口

用户管理 /api/v1/users(需要管理员权限)

方法 路径 说明
POST /api/v1/users 创建用户
GET /api/v1/users 列表
GET /api/v1/users/{id} 详情
PUT /api/v1/users/{id} 更新
DELETE /api/v1/users/{id} 删除
POST /api/v1/users/{id}/reset-password 管理员重置密码

创建用户

POST /api/v1/users
Content-Type: application/json

{
  "username": "alice",
  "password": "InitPass@2026",
  "email": "alice@example.com"
}

当前用户 /api/v1/profile

方法 路径 说明
GET /api/v1/profile 获取当前登录用户信息
POST /api/v1/profile/change-password 自助修改密码

自助改密

POST /api/v1/profile/change-password
Content-Type: application/json

{
  "old_password": "oldPass@2025",
  "new_password": "newPass@2026"
}

令牌 /api/v1/tokens

方法 路径 说明
POST /api/v1/tokens 创建 API Token
GET /api/v1/tokens 列表
DELETE /api/v1/tokens/{token_id} 吊销

创建 Token

POST /api/v1/tokens
Content-Type: application/json

{
  "name": "deploy-script",
  "expire_days": 365
}

响应中包含 token 原文,仅此一次返回,请妥善保存。之后只能查看 name 与元信息。

操作日志 /api/v1/logs

GET /api/v1/logs?page=1&page_size=50&user_id=1&from=2026-04-01

字段:用户、IP、方法、路径、状态码、耗时、请求摘要(脱敏后)。