登录与会话
原则
登录页、Token 存储、刷新接口字段均在 应用层 实现。@lumal/core 提供请求刷新单飞、权限上下文与布局壳,不绑定固定登录 API。
典型流程
- 用户提交账号密码 → 应用调用
POST /auth/login - 保存
{ accessToken, refreshToken?, expiresAt? } - 拉取当前用户与权限码 → 写入 permission store
- 加载菜单 →
createMenuRouteRuntime注册动态路由 - 进入后台布局
脚手架中的示例
create-lumal-admin --api-mode http 会生成:
- 环境变量
VITE_API_BASE_URL createRequestClient封装- 登录 / 刷新示意
API-CONTRACT.md建议接口列表
登出
应用需:
- 清理会话存储
- 重置权限与动态路由
- 跳转登录页
Admin 示例见 apps/lumal-admin 会话与守卫实现。