2026-01-18 19:44:13 +08:00
|
|
|
|
# 自动登录(支持源ORG和目标ORG)
|
2026-01-14 14:08:33 +08:00
|
|
|
|
|
|
|
|
|
|
## 接口信息
|
|
|
|
|
|
|
|
|
|
|
|
- **接口名称**: 自动登录(支持源ORG和目标ORG)
|
|
|
|
|
|
- **接口路径**: /salesforce/login/autoLogin
|
|
|
|
|
|
- **请求方法**: POST
|
|
|
|
|
|
- **模块归属**: datai-salesforce-auth
|
2026-01-14 15:22:07 +08:00
|
|
|
|
- **版本号**: v1.1
|
2026-01-14 14:08:33 +08:00
|
|
|
|
- **创建日期**: 2026-01-14
|
2026-01-18 19:44:13 +08:00
|
|
|
|
- **最后更新**: 2026-01-16
|
2026-01-14 14:08:33 +08:00
|
|
|
|
|
|
|
|
|
|
## 功能描述
|
|
|
|
|
|
|
2026-01-18 19:44:13 +08:00
|
|
|
|
使用登录历史记录中的信息自动登录Salesforce。系统会根据指定的ORG类型(source/target)从登录历史记录中获取对应的最新成功登录信息,使用相同的登录参数重新登录,支持源ORG和目标ORG的独立自动登录。自动登录成功后会创建新的登录历史记录并更新本地缓存。注意:由于密码使用BCrypt哈希算法加密,无法直接解密,自动登录需要用户提供密码或使用其他登录方式。
|
2026-01-14 14:08:33 +08:00
|
|
|
|
|
|
|
|
|
|
## 请求参数
|
|
|
|
|
|
|
2026-01-14 15:22:07 +08:00
|
|
|
|
### Query 参数
|
|
|
|
|
|
|
|
|
|
|
|
| 参数名 | 类型 | 必填 | 描述 | 示例 |
|
|
|
|
|
|
|--------|------|------|------|------|
|
|
|
|
|
|
| orgType | String | 是 | ORG类型,可选值:source(源ORG)、target(目标ORG) | source |
|
|
|
|
|
|
|
2026-01-14 14:08:33 +08:00
|
|
|
|
|
|
|
|
|
|
## 响应数据
|
|
|
|
|
|
|
|
|
|
|
|
### 成功响应
|
|
|
|
|
|
|
|
|
|
|
|
**HTTP 状态码**: 200 OK
|
|
|
|
|
|
|
|
|
|
|
|
```json
|
|
|
|
|
|
{
|
|
|
|
|
|
"code": 200,
|
|
|
|
|
|
"message": "自动登录成功",
|
|
|
|
|
|
"data": {
|
|
|
|
|
|
"success": true,
|
|
|
|
|
|
"sessionId": "00D...!AQc...",
|
|
|
|
|
|
"refreshToken": "5Aep...",
|
|
|
|
|
|
"tokenType": "Bearer",
|
|
|
|
|
|
"expiresIn": 3600,
|
|
|
|
|
|
"loginTimestamp": 1736803200000,
|
|
|
|
|
|
"expirationTimestamp": 1736806800000,
|
|
|
|
|
|
"instanceUrl": "https://yourinstance.my.salesforce.com",
|
|
|
|
|
|
"metadataServerUrl": "https://yourinstance.my.salesforce.com/services/Soap/m/59.0",
|
|
|
|
|
|
"sandbox": false,
|
|
|
|
|
|
"passwordExpired": false,
|
|
|
|
|
|
"userId": "005...",
|
|
|
|
|
|
"organizationId": "00D...",
|
|
|
|
|
|
"orgType": "source",
|
|
|
|
|
|
"userFullName": "John Doe",
|
|
|
|
|
|
"userEmail": "john.doe@example.com",
|
|
|
|
|
|
"organizationName": "Acme Corp",
|
|
|
|
|
|
"language": "en_US",
|
|
|
|
|
|
"timeZone": "America/Los_Angeles"
|
|
|
|
|
|
}
|
|
|
|
|
|
}
|
|
|
|
|
|
```
|
|
|
|
|
|
|
|
|
|
|
|
| 字段名 | 类型 | 描述 | 示例 |
|
|
|
|
|
|
|--------|------|------|------|
|
|
|
|
|
|
| success | Boolean | 登录是否成功 | true |
|
|
|
|
|
|
| sessionId | String | Session ID,用于API调用 | 00D...!AQc... |
|
|
|
|
|
|
| refreshToken | String | 刷新令牌(仅OAuth流程中存在) | 5Aep... |
|
|
|
|
|
|
| tokenType | String | 令牌类型 | Bearer |
|
|
|
|
|
|
| expiresIn | Long | 过期时间(秒) | 3600 |
|
|
|
|
|
|
| loginTimestamp | Long | 登录时间戳(毫秒) | 1736803200000 |
|
|
|
|
|
|
| expirationTimestamp | Long | 过期时间戳(毫秒) | 1736806800000 |
|
|
|
|
|
|
| instanceUrl | String | API访问基础地址 | https://yourinstance.my.salesforce.com |
|
|
|
|
|
|
| metadataServerUrl | String | 元数据API专用地址 | https://yourinstance.my.salesforce.com/services/Soap/m/59.0 |
|
|
|
|
|
|
| sandbox | Boolean | 是否为沙盒环境 | false |
|
|
|
|
|
|
| passwordExpired | Boolean | 密码是否已过期 | false |
|
|
|
|
|
|
| userId | String | 用户ID | 005... |
|
|
|
|
|
|
| organizationId | String | 组织ID | 00D... |
|
|
|
|
|
|
| orgType | String | 组织类型 | source |
|
|
|
|
|
|
| userFullName | String | 用户全名 | John Doe |
|
|
|
|
|
|
| userEmail | String | 用户邮箱 | john.doe@example.com |
|
|
|
|
|
|
| organizationName | String | 组织名称 | Acme Corp |
|
|
|
|
|
|
| language | String | 语言设置 | en_US |
|
|
|
|
|
|
| timeZone | String | 时区设置 | America/Los_Angeles |
|
|
|
|
|
|
|
|
|
|
|
|
### 失败响应
|
|
|
|
|
|
|
|
|
|
|
|
**HTTP 状态码**: 400/500
|
|
|
|
|
|
|
|
|
|
|
|
```json
|
|
|
|
|
|
{
|
|
|
|
|
|
"code": 400,
|
|
|
|
|
|
"message": "未找到登录历史记录",
|
|
|
|
|
|
"data": null
|
|
|
|
|
|
}
|
|
|
|
|
|
```
|
|
|
|
|
|
|
|
|
|
|
|
| 错误码 | 错误信息 | 描述 |
|
|
|
|
|
|
|--------|----------|------|
|
2026-01-14 15:22:07 +08:00
|
|
|
|
| 400 | 未找到ORG类型为 source 的登录历史记录 | 系统中没有找到指定ORG类型的登录历史记录 |
|
|
|
|
|
|
| 400 | 未找到ORG类型为 target 的登录历史记录 | 系统中没有找到指定ORG类型的登录历史记录 |
|
2026-01-14 14:08:33 +08:00
|
|
|
|
| 400 | 自动登录失败: 用户名或密码错误 | 登录凭证无效 |
|
|
|
|
|
|
| 400 | 自动登录失败: Session已过期 | Session已过期 |
|
|
|
|
|
|
| 500 | 自动登录失败: 系统错误 | 系统内部错误 |
|
|
|
|
|
|
|
|
|
|
|
|
## 接口示例
|
|
|
|
|
|
|
|
|
|
|
|
### 请求示例
|
|
|
|
|
|
|
2026-01-14 15:22:07 +08:00
|
|
|
|
**自动登录源ORG**:
|
|
|
|
|
|
|
|
|
|
|
|
```bash
|
|
|
|
|
|
curl -X POST "http://localhost:8080/salesforce/login/autoLogin?orgType=source" \
|
|
|
|
|
|
-H "Content-Type: application/json"
|
|
|
|
|
|
```
|
|
|
|
|
|
|
|
|
|
|
|
**自动登录目标ORG**:
|
|
|
|
|
|
|
2026-01-14 14:08:33 +08:00
|
|
|
|
```bash
|
2026-01-14 15:22:07 +08:00
|
|
|
|
curl -X POST "http://localhost:8080/salesforce/login/autoLogin?orgType=target" \
|
2026-01-14 14:08:33 +08:00
|
|
|
|
-H "Content-Type: application/json"
|
|
|
|
|
|
```
|
|
|
|
|
|
|
|
|
|
|
|
### 响应示例
|
|
|
|
|
|
|
|
|
|
|
|
**成功**:
|
|
|
|
|
|
|
|
|
|
|
|
```json
|
|
|
|
|
|
{
|
|
|
|
|
|
"code": 200,
|
|
|
|
|
|
"message": "自动登录成功",
|
|
|
|
|
|
"data": {
|
|
|
|
|
|
"success": true,
|
|
|
|
|
|
"sessionId": "00D...!AQc...",
|
|
|
|
|
|
"instanceUrl": "https://yourinstance.my.salesforce.com",
|
|
|
|
|
|
"userId": "005...",
|
|
|
|
|
|
"organizationId": "00D...",
|
|
|
|
|
|
"orgType": "source",
|
|
|
|
|
|
"userFullName": "John Doe",
|
|
|
|
|
|
"userEmail": "john.doe@example.com"
|
|
|
|
|
|
}
|
|
|
|
|
|
}
|
|
|
|
|
|
```
|
|
|
|
|
|
|
|
|
|
|
|
**失败**:
|
|
|
|
|
|
|
|
|
|
|
|
```json
|
|
|
|
|
|
{
|
|
|
|
|
|
"code": 400,
|
|
|
|
|
|
"message": "未找到登录历史记录",
|
|
|
|
|
|
"data": null
|
|
|
|
|
|
}
|
|
|
|
|
|
```
|
|
|
|
|
|
|
|
|
|
|
|
## 错误处理
|
|
|
|
|
|
|
|
|
|
|
|
1. **未找到登录历史记录**: 检查是否已经登录过
|
|
|
|
|
|
2. **登录凭证无效**: 检查用户名、密码等凭证是否正确
|
|
|
|
|
|
3. **Session已过期**: 检查Session是否有效
|
|
|
|
|
|
4. **系统错误**: 记录错误日志并返回通用错误信息
|
|
|
|
|
|
|
|
|
|
|
|
## 注意事项
|
|
|
|
|
|
|
|
|
|
|
|
1. 自动登录使用登录历史记录中的登录参数
|
|
|
|
|
|
2. 如果登录凭证已变更(如密码已修改),自动登录可能失败
|
2026-01-18 19:44:13 +08:00
|
|
|
|
3. 自动登录会创建新的登录历史记录并更新本地缓存
|
2026-01-14 15:22:07 +08:00
|
|
|
|
4. 必须指定 orgType 参数(source 或 target)
|
|
|
|
|
|
5. 系统会根据 orgType 查询对应 ORG 类型的最新成功登录历史
|
|
|
|
|
|
6. 源 ORG 和目标 ORG 的登录历史完全独立,互不影响
|
2026-01-18 19:44:13 +08:00
|
|
|
|
7. 由于密码使用BCrypt哈希算法加密,无法直接解密,自动登录需要用户提供密码或使用其他登录方式
|
|
|
|
|
|
8. 如果登录历史记录中的密码已加密,自动登录时需要用户重新输入密码
|
|
|
|
|
|
9. Session ID在日志中会被脱敏处理,不会记录完整的Session ID
|
|
|
|
|
|
10. 登录接口有请求频率限制,每分钟最多5次登录尝试,防止暴力破解攻击
|
2026-01-14 14:08:33 +08:00
|
|
|
|
|
|
|
|
|
|
## 相关接口
|
|
|
|
|
|
|
|
|
|
|
|
- [登录操作](0001-do-login.md) - 执行Salesforce登录操作
|
|
|
|
|
|
- [登出操作](0002-logout.md) - 执行Salesforce登出操作
|
|
|
|
|
|
- [获取当前登录信息](0003-current.md) - 获取当前登录信息
|
|
|
|
|
|
|
|
|
|
|
|
## 实现细节
|
|
|
|
|
|
|
2026-01-14 15:22:07 +08:00
|
|
|
|
1. 接收 orgType 参数(source 或 target)
|
|
|
|
|
|
2. 根据指定的 orgType 查询对应 ORG 类型的最新成功登录历史记录
|
|
|
|
|
|
3. 提取历史记录ID和ORG类型
|
|
|
|
|
|
4. 调用SalesforceLoginService的autoLogin方法
|
|
|
|
|
|
5. 返回新的登录结果信息
|
2026-01-14 14:08:33 +08:00
|
|
|
|
|
|
|
|
|
|
## 测试信息
|
|
|
|
|
|
|
|
|
|
|
|
### 测试环境
|
|
|
|
|
|
|
|
|
|
|
|
- **环境**: 本地开发环境
|
|
|
|
|
|
- **版本**: v1.0
|
|
|
|
|
|
|
|
|
|
|
|
### 测试用例
|
|
|
|
|
|
|
|
|
|
|
|
| 测试场景 | 输入参数 | 预期结果 | 实际结果 | 状态 |
|
|
|
|
|
|
|----------|----------|----------|----------|------|
|
2026-01-14 15:22:07 +08:00
|
|
|
|
| 自动登录源ORG成功 | orgType=source | 返回新的源ORG Session ID | 返回新的源ORG Session ID | 通过 |
|
|
|
|
|
|
| 自动登录目标ORG成功 | orgType=target | 返回新的目标ORG Session ID | 返回新的目标ORG Session ID | 通过 |
|
|
|
|
|
|
| 未登录时自动登录源ORG | orgType=source | 返回未找到ORG类型为 source 的登录历史记录 | 返回未找到ORG类型为 source 的登录历史记录 | 通过 |
|
|
|
|
|
|
| 未登录时自动登录目标ORG | orgType=target | 返回未找到ORG类型为 target 的登录历史记录 | 返回未找到ORG类型为 target 的登录历史记录 | 通过 |
|
|
|
|
|
|
| 密码已修改后自动登录 | orgType=source | 返回登录失败 | 返回登录失败 | 通过 |
|
|
|
|
|
|
| Session已过期后自动登录 | orgType=target | 返回新的Session ID | 返回新的Session ID | 通过 |
|
|
|
|
|
|
| orgType参数为空 | 无 | 返回参数错误 | 返回参数错误 | 通过 |
|