---
title: "POST /v1/account/login"
method: POST
path: "/v1/account/login"
tags: ["AccountService"]
---

# POST /v1/account/login

`POST /v1/account/login`

Login 账号登录，成功返回 access_token + refresh_token；若开启 2FA 返回 two_fa_required=true

## Request body

- AccountV1LoginRequest
  - `password` string — 密码
  - `portal` string — Login portal: console=user console, admin=admin console; empty defaults to console.
  - `rememberMe` boolean — 是否请求长期有效会话；具体有效期由后台 auth.session.remember_me_ttl_hours 控制。
  - `username` string — 登录标识符：支持用户名、邮箱或手机号 - 用户名：字母、数字、下划线、中划线组合 - 邮箱：标准邮箱格式（如 user@example.com） - 手机号：中国大陆 11 位手机号（如 13800138000）

## Response `200`

OK

- AccountV1LoginReply
  - `auth` AccountV1AuthTokens — AuthTokens 认证令牌信息
    - `accessToken` string — 访问令牌（30 分钟有效）
    - `expiresAt` string, date-time — access_token 过期时间
    - `refreshToken` string — 刷新令牌（普通登录默认 72 小时；rememberMe 有效期由后台设置控制）
    - `tokenType` string — 令牌类型，固定为 "Bearer"
  - `twoFaRequired` boolean — 是否需要二步验证（true 时 auth 为空）
  - `twoFaToken` string — 临时 token，用于后续 Verify2FA（two_fa_required=true 时有效）
  - `user` AccountV1UserInfo — UserInfo 用户基本信息
    - `accountType` integer — 账号类型：1=客户C端 2=员工B端 3=代理商 4=企业管理员 5=企业成员
    - `allowTokenBindSource` boolean — 是否允许该用户的令牌绑定渠道资源（默认关闭）
    - `avatarUrl` string
    - `createdAt` string, date-time
    - `email` string
    - `inviteCode` string — 用户专属邀请码
    - `locale` string
    - `nickname` string
    - `permissions` string[]
    - `phone` string — 个人资料扩展
    - `realnameRequired` boolean — 当前登录场景下是否必须完成个人实名认证；企业认证通过不再豁免企业管理员本人，后端按实名状态和场景统一计算。
    - `realnameStatus` string — 个人实名认证状态：unverified / processing / verified。
    - `registeredAt` string, date-time — 注册时间
    - `timezone` string
    - `twoFaEnabled` boolean
    - `userId` string
    - `username` string

---

[API](https://skmtc.dev/apiqik/apis/apiqik-api.md) · [All operations](https://skmtc.dev/apiqik/apis/apiqik-api/llms.txt) · [OpenAPI document](https://skmtc-service-production.skmtc.workers.dev/v1/apis/apiqik/apiqik-api/revisions/e06b96127408/schema)
