开发者会员与 API 审核
开放注册、凭证开通与接口权限审批。
会员接入
前台 /developer 开放会员注册与登录,账号保存在 member_user,独立于后台管理员。
会员提交凭证申请后,管理员在会员中心的开发者 API 审核页面处理。审核通过后会员可领取一次性显示的 apiid/apikey。
领取凭证后,会员按用途申请接口 scope,后台逐项通过或拒绝,并留下审核说明。
权限边界
developer_api.view 控制审核记录查看;developer_api.manage 控制审批,超级管理员默认具有全部权限。
外部接口 /api/v1/open/* 同时验证 X-API-ID、X-API-Key、会员状态和接口 scope。未批准的 scope 不能访问。
后台应用生命周期管理仍使用后台会话和管理权限,会员 API Key 不赋予安装、卸载或修改系统角色的能力。
部署升级
新增四张 developer_api_* 表及审核菜单、权限均在 database/schema.sql 的 developer_api_access.sql 段中,升级不自动批准任何会员权限。
shell
php think platform:upgrade