API 参考

客户前端应从 GET /api/auth/config 发现登录、注册、Magic Link、密码重置、邮箱验证和第三方登录入口。

Standalone Auth API

端点说明
GET /api/auth/config返回前端可用端点、功能开关和 provider login URL。
POST /api/auth/registerJSON 注册,可能返回 email verification required。
POST /api/auth/loginJSON 登录并写入 session cookie。
POST /api/auth/magic/send发送 Magic Link。
POST /api/auth/password/forgot发送密码重置链接。
GET /api/auth/me读取当前 cookie session。

OAuth API

GET  /oauth/authorize
POST /oauth/token
GET  /oauth/userinfo
POST /oauth/introspect
POST /oauth/revoke
GET  /oauth/logout

Mail API

# OAuth token
Authorization: Bearer ACCESS_TOKEN

# Workspace API key
Authorization: Bearer sk_live_xxxxxxxxxxxx

POST /api/mail/send?workspace_id=ws_team_xxx
GET  /api/mail/threads?workspace_id=ws_team_xxx
POST /api/mail/threads/:id/reply
GET  /api/mail/deliveries
GET  /api/mail/domains
GET  /api/mail/addresses

Publications API

GET /api/publications/me
GET /api/publications/:orcid_id