巴别鸟巴别鸟文档

JWT Token 网页登录

GET /account/tokenLogin.do

用于在已开启 JWT 登录的私有化环境中,以指定用户身份进入网盘网页。它建立网页访问会话,不等于取得业务 API 的 access_token。

URL 查询参数

参数 要求与说明
userToken 必填;可信服务端生成的签名 JWT
fileId 可选;进入指定文件或文件夹,不填进入用户根目录
closeTitleBar 可选;1 隐藏标题栏,0 不隐藏,默认 0
disableEntMark 可选;1 隐藏企业标识,默认 0
disableUserMark 可选;1 隐藏用户设置入口,默认 0
defaultLang 可选;cn 中文、en 英文、zh-HK 繁体,默认 cn
defaultClrTheme 可选;normal 标准、dark 深色,默认 normal

示例:

/account/tokenLogin.do?userToken=<JWT_TOKEN>&defaultLang=en&defaultClrTheme=dark

用户身份与安全

源文档的登录载荷采用 payload.email 标识用户,该值可为约定的邮箱、手机号或工号,并包含签发时间。声明结构和有效期应与企业服务端配置保持一致,参见JWT 示例

JWT 在此用于签名认证,不是载荷加密。仅在可信服务端生成短期凭证;使用 HTTPS,妥善控制访问日志中的 URL,避免泄露 Token。登录身份必须经过业务系统授权校验,不能直接接受任意前端指定的用户。

隐藏标题栏、企业标识或用户入口只是界面选项,不会提高调用权限,也不能替代文件访问控制。

巴别鸟企业网盘文档内容会随产品版本、授权模块和部署配置更新;具体能力以实际部署与管理员配置为准。