身份验证
管理员评论身份验证接口,用于博主在前台使用管理员邮箱发表评论时验证身份。
管理员评论验证
POST /api/verify-admin验证管理员评论密钥。验证通过后,博主可以在前台直接发布评论,评论将自动通过审核。
- 方法:
POST - 路径:
/api/verify-admin - 鉴权:不需要
请求头
| 名称 | 必填 | 示例 |
|---|---|---|
Content-Type | 是 | application/json |
请求体
json
{
"email": "admin@example.com",
"adminKey": "your-admin-key"
}| 字段名 | 类型 | 必填 | 说明 |
|---|---|---|---|
email | string | 是 | 管理员邮箱 |
adminKey | string | 是 | 管理员评论密钥 |
成功响应
- 状态码:
200
json
{ "message": "验证成功", "verified": true }错误响应
| 状态码 | 说明 | 响应 |
|---|---|---|
401 | 密钥错误 | { "message": "密钥错误" } |
403 | 验证失败次数过多 | { "message": "验证失败次数过多,请 30 分钟后再试" } |
风控说明
- 同一 IP 连续验证失败 3 次后,将触发风控并锁定该 IP 30 分钟
- 失败次数的统计有效期为 1 小时,超过 1 小时未再尝试会自动清零