ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

Casdoor API 实战教程:5 步完成第一次接口调用

Casdoor API 实战教程:5 步完成第一次接口调用 Casdoor API 实战教程5 步完成第一次接口调用【免费下载链接】casdoorAn open-source Agent-first Identity and Access Management (IAM) /LLM MCP agent gateway and auth server with web UI supporting OpenClaw, MCP, OAuth, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, Face ID, Google Workspace, Azure AD项目地址: https://gitcode.com/gh_mirrors/ca/casdoorCasdoor 是一个开源的身份认证与访问管理IAM平台支持 OAuth、OIDC、SAML、LDAP、WebAuthn 等协议还能给 AI 智能体和 MCP 工具当认证网关。这篇文章围绕 Casdoor API 调用展开先花 5 步拿到第一个访问令牌再弄懂响应格式和参数约定最后把登录、用户、权限三类接口用到真实业务里。 拿到第一个访问令牌5 步启动服务。默认端口是 8000管理页面地址 http://localhost:8000默认账号 admin默认密码 123。打开测试页。浏览器访问 http://localhost:8000/swagger这是内置的接口调试页面所有接口分组列出可以直接在页面上填参数试调。发起登录请求。找到 POST /api/login四个关键入参application应用名如 built-in-app、username、password、organization组织名如 built-in。确认响应。看到status:ok且data里有 accessToken 和 refreshToken说明登录成功。发起第一次调用。复制 accessToken在请求头带上Authorization: Bearer 你的令牌请求GET /api/get-users?ownerbuilt-in。看到用户列表 JSON第一次 Casdoor API 调用就完成了。不想翻页的话一条命令也能发出去curl -X POST http://localhost:8000/api/login \ -d applicationbuilt-in-appusernameadminpassword123organizationbuilt-intypelogin 先看到什么再明白为什么跑几个接口后你会注意到不管成功失败返回体长得都一样。statusok或error判断成败看它别只盯 HTTP 状态码msg错误时的一句话说明排查问题基本靠读它data真正要的数据列表接口里是数组单条接口里是对象。以 GET /api/get-users 为例传上组织名 owner拿到该组织下的用户列表但邮箱、手机号这类敏感字段默认被遮掩。这是设计使然——防止普通令牌把整库隐私数据拉走。为什么请求头必须带令牌令牌是登录时签发的通行证。管理接口的处理顺序是先验通行证再执行操作所以不带或过期都会被打回。常见放法有两种请求头Authorization: Bearer 令牌或查询参数access_token。响应里的expireIn字段告诉你通行证还剩多少秒有效过期后重新登录或用 /api/login/oauth/refresh_token 换新令牌。为什么几乎每个接口都要 owner 参数Casdoor 按多租户方式存数据owner 就是租户也就是组织名。用户的完整身份是 owner/name比如 built-in/admin。查询、新增、修改接口都要靠 owner 定位数据属于哪个组织。实战里最常见的用户不存在报错多数是 owner 填错了。参数和路由的完整约定可以对照 routers/router.go 里的注册清单或翻 controllers/ 下的具体实现。把接口用到三个真实场景下面的三个场景覆盖了绝大多数 Casdoor API 调用的需求。登录对接。自己不做登录页把用户重定向到 Casdoor 的登录界面登录完成后它会带着令牌跳回你的应用后端拿这个令牌调 /api/userinfo 验证用户身份即可。关键参数application用哪个应用的身份页、owner组织。同步用户列表。定时调 GET /api/get-users 拉取用户进自己的系统。支持分页参数 pageSize 和 p也支持按 field、value 过滤不必每次全量拉取。操作前权限校验。重要操作前调 POST /api/enforce请求体是一个数组比如[alice,article1,read]意思是用户 alice 对 article1 有没有 read 权限返回直接给 true 或 false。踩坑与速查下表覆盖了 Casdoor API 调用中最容易撞上的四类错误现象可能原因处理办法status: error提示 Unauthorized没带令牌或已过期重新登录换新令牌确认请求头写法是Bearer 令牌查不到用户owner 是组织名误填成了应用名核对 owner 与账号所属组织是否一致add-user 返回失败必填字段缺失请求体必须包含 owner、name、passwordget-users 里邮箱手机号是遮掩值默认脱敏用管理员令牌或走更新类接口拿完整数据最常用的五个接口先记这几行就够用了接口方法作用/api/loginPOST登录换取 accessToken 和 refreshToken/api/get-usersGET查用户列表传 owner 指定组织/api/add-userPOST新建用户请求体含 owner/name/password/api/enforcePOST单次权限判定请求体为字符串数组/api/healthGET健康检查方便运维监控探活按到这里你已经能完成登录、取令牌、查用户、判权限这一套基础 Casdoor API 调用。下一步可以深入 OAuth 的 /api/login/oauth/access_token 标准令牌流程或看 object/ 里的权限模型把 Casbin 细粒度授权接到你的系统里。【免费下载链接】casdoorAn open-source Agent-first Identity and Access Management (IAM) /LLM MCP agent gateway and auth server with web UI supporting OpenClaw, MCP, OAuth, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, Face ID, Google Workspace, Azure AD项目地址: https://gitcode.com/gh_mirrors/ca/casdoor创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表