PinMe Worker Auth API Integration
Guides how to call PinMe platform's Identity Platform auth proxy APIs in a PinMe Worker (TypeScript).
Environment Variables
API_KEY和PROJECT_NAME是所有 auth 接口的必填凭证,缺一不可。
认证方式(所有接口通用)
服务端会先校验这两个字段是否匹配同一个项目,再从项目配置中取出 tenant_id,然后转调 Identity Platform。
通用错误
通用 TypeScript 类型
API 1: 创建用户
Endpoint: POST {BASE_URL}/api/v1/auth/create_user?project_name={project_name}
仅用于邮箱密码注册。成功时用户已创建且验证邮件已发出;失败时自动回滚,不会留下僵尸账号。
创建成功后用户默认仍是"未验证"状态,需点击邮件验证链接后,
verify_token才能通过校验。
请求体
错误
TypeScript 示例
API 2: 校验 id_token
Endpoint: POST {BASE_URL}/api/v1/auth/verify_token?project_name={project_name}
校验前端登录后拿到的 id_token(邮箱密码或 Google 登录均适用)。
注意: token 合法但邮箱未验证时返回 403,不是 401。
请求体
成功响应 data
错误
TypeScript 示例
API 3: 查询单个用户
Endpoint: GET {BASE_URL}/api/v1/auth/user?project_name={project_name}&uid={uid}
错误
TypeScript 示例
API 4: 列出用户(分页)
Endpoint: GET {BASE_URL}/api/v1/auth/list_users?project_name={project_name}
默认 max_results=100,最大 1000。通过 next_page_token 循环翻页。
Query 参数
TypeScript 示例
前端集成(Firebase Auth)
create_worker 响应中包含 public_client_config,前端用它初始化 Firebase Auth SDK。
两种 api_key 区分
public_client_config 字段说明
前端 TypeScript 示例
前端只负责登录和拿
id_token,不要直接持有项目api_key。verify_token必须由 Worker/服务端代调。frontend/src/utils/config.ts由pinme create自动生成,无需手动创建。
典型调用链路
邮箱密码注册流程:
create_user→ 创建用户并发出验证邮件- 用户点击邮件链接完成验证
- 前端登录拿到
id_token verify_token→ 校验 token,取得uid- 需要时再调
getAuthUser读取完整用户信息
Google 登录流程:
- 前端完成 Google Sign-In,拿到
id_token verify_token→ 校验 token(无需调用create_user)


