JWT Token 网页登录
GET /account/tokenLogin.do
用于在已开启 JWT 登录的私有化环境中,以指定用户身份进入网盘网页。它建立网页访问会话,不等于取得业务 API 的 access_token。
URL 查询参数
| 参数 | 要求与说明 |
|---|---|
userToken |
必填;可信服务端生成的签名 JWT |
fileId |
可选;进入指定文件或文件夹,不填进入用户根目录 |
closeTitleBar |
可选;1 隐藏标题栏,0 不隐藏,默认 0 |
disableEntMark |
可选;1 隐藏企业标识,默认 0 |
disableUserMark |
可选;1 隐藏用户设置入口,默认 0 |
defaultLang |
可选;cn 中文、en 英文、zh-HK 繁体,默认 cn |
defaultClrTheme |
可选;normal 标准、dark 深色,默认 normal |
示例:
/account/tokenLogin.do?userToken=<JWT_TOKEN>&defaultLang=en&defaultClrTheme=dark
用户身份与安全
源文档的登录载荷采用 payload.email 标识用户,该值可为约定的邮箱、手机号或工号,并包含签发时间。声明结构和有效期应与企业服务端配置保持一致,参见JWT 示例。
JWT 在此用于签名认证,不是载荷加密。仅在可信服务端生成短期凭证;使用 HTTPS,妥善控制访问日志中的 URL,避免泄露 Token。登录身份必须经过业务系统授权校验,不能直接接受任意前端指定的用户。
隐藏标题栏、企业标识或用户入口只是界面选项,不会提高调用权限,也不能替代文件访问控制。