已解决 二次开发参照大家的登录方式无法登录成功,求教官方

登陆流程如下:
打开登陆页面的时候页面产生一个zentaosid的唯一标识,以及一个verifyRand随机值
对输入的密码进行md5加密
已经加密的密码+verifyRand再一次md5加密
然后post请求登陆地址根据唯一的zentaosid验密



禅道版本 12.3.2 源码包
操作系统
客户端浏览器

提问者: 左可霞 悬赏: 5 日期: 2020-07-03 13:51:15 答案:1 点击:115
设置备注
答案列表
最佳答案
2020/07/03

通过api接口登录禅道是直接传输用户名和明文密码的,不需要获取verifyRand

可以参考下这个文档: https://devel.easycorp.cn/book/extension/api-auth-44.html

或者也可以看下免密登录的功能:https://www.zentao.net/book/zentaopmshelp/344.html

2020/07/03
居然及时回复了,激动哭了要。现在用的是zentaosid对吗?
2020/07/03
免密登录是不需要 zentaosid 的,也不需要密码,安全性会更高,推荐使用。用api的方式的话是默认需要带上 zentaosid=xxxx