API 参考
客户前端应从 GET /api/auth/config 发现登录、注册、Magic Link、密码重置、邮箱验证和第三方登录入口。
Standalone Auth API
| 端点 | 说明 |
|---|---|
GET /api/auth/config | 返回前端可用端点、功能开关和 provider login URL。 |
POST /api/auth/register | JSON 注册,可能返回 email verification required。 |
POST /api/auth/login | JSON 登录并写入 session cookie。 |
POST /api/auth/magic/send | 发送 Magic Link。 |
POST /api/auth/password/forgot | 发送密码重置链接。 |
GET /api/auth/me | 读取当前 cookie session。 |
OAuth API
GET /oauth/authorize
POST /oauth/token
GET /oauth/userinfo
POST /oauth/introspect
POST /oauth/revoke
GET /oauth/logout
Mail API
# OAuth token
Authorization: Bearer ACCESS_TOKEN
# Workspace API key
Authorization: Bearer sk_live_xxxxxxxxxxxx
POST /api/mail/send?workspace_id=ws_team_xxx
GET /api/mail/threads?workspace_id=ws_team_xxx
POST /api/mail/threads/:id/reply
GET /api/mail/deliveries
GET /api/mail/domains
GET /api/mail/addresses
Publications API
GET /api/publications/me
GET /api/publications/:orcid_id