基础操作

基础操作面向普通用户,介绍如何注册账号、登录系统以及使用个人中心管理自己的信息。

注册账号

注册账号需要提供邮箱地址和用户自定义密码。注册完成后即可登录,无需邮箱激活。

注册步骤

  1. 访问 Passport 注册页面
  2. 填写注册信息:
    • 用户名(登录标识,全局唯一)
    • 邮箱地址(用于找回密码)
    • 密码
    • 确认密码
  3. 点击「注册」按钮
  4. 注册完成,跳转到登录页

注意事项

  • 用户名必须唯一,不能与已有账号重复
  • 密码需要满足一定的复杂度要求(长度不少于 8 位,包含大小写字母、数字和特殊字符)
  • 邮箱地址必须真实有效——它是后续找回密码的唯一途径
  • 密码复杂度目前仅由页面前端校验

登录账号

账号注册完成后,即可使用用户名或邮箱登录系统。

登录步骤

  1. 访问 Passport 登录页面
  2. 输入用户名或邮箱地址、密码
  3. 完成滑块验证码:拖动滑块,将拼图块对齐到缺口位置
  4. 点击「登录」按钮

滑块验证码是登录的必经环节。未通过验证将无法提交登录,服务端会直接返回「验证码校验失败」,不会校验密码。

登录失败与账号锁定

连续登录失败超过 5 次后,账号会被锁定,需等待管理员处理或联系技术支持。登录成功后失败计数清零。

可能出现的结果:

提示说明
账号不存在用户名或邮箱未注册
密码错误密码不正确
账号已锁定连续失败次数超限
账号已禁用账号被管理员停用
验证码校验失败滑块验证码未通过或已失效

扫码登录

登录页支持扫码登录:页面展示一张动态二维码,使用已登录的 VanCone App 扫码并在手机上确认后,网页自动完成登录并跳转回来源页面。

操作步骤

  1. 在登录页切换到扫码登录
  2. 打开 VanCone App,使用扫一扫识别页面上的二维码
  3. 在手机上确认登录
  4. 网页显示「登录成功」后自动跳转,无需输入账号密码

二维码状态

状态说明
等待扫码二维码有效,等待 App 扫码
已扫码App 已识别二维码,等待用户在手机上确认
登录成功确认完成,网页自动跳转
二维码已过期二维码有效期为 120 秒,过期后点击「点击刷新」重新获取

注意事项

  • 二维码一次性有效,确认登录后立即作废,不能重复使用
  • 二维码过期后原码作废,必须刷新后重新扫码
  • 扫码登录会记录在登录历史中,登录方式为「扫码」
  • App 端扫码功能在后续版本提供,发布前扫码入口暂不可完成确认操作

单点登录

当用户登录 Passport 后,会获得一个有效的 Token。该 Token 通过 Cookie 和 Header 两种方式传递给后续访问的应用。已集成 Passport 的应用会自动识别该 Token,实现免登录访问,这就是 SSO 单点登录机制。

Token 有效期

Token 有效期为登录后 24 小时,不支持自动续期。过期后需要重新登录。

登出账号

用户可以主动退出登录,清除本地 Token。

登出步骤

  1. 在任意已集成的应用中找到「登出」按钮
  2. 点击后系统会清除 Token
  3. 退出后需要重新登录才能访问受保护的资源

找回密码

如果用户忘记密码,可以通过注册邮箱找回。找回流程为「滑块验证码 → 邮箱验证码 → 重置密码」三段式。

找回步骤

  1. 在登录页面点击「忘记密码」
  2. 完成滑块验证码
  3. 输入注册邮箱地址,系统发送验证码邮件
  4. 打开邮件,输入邮件中的验证码
  5. 设置新密码并提交

注意事项

  • 只能通过注册邮箱找回密码
  • 邮箱验证码和重置凭证都有时效性,请尽快完成
  • 重置密码后原密码立即失效
  • 已登录状态下的「修改密码」功能当前版本未提供,忘记密码时请使用本流程