建立後台使用者

View as Markdown
建立一個後台使用者。`account`、`name`、`email`、`password`、`roleId` 皆為必填:`account`/`name`/`email`/`password` 任一未帶,回傳對應的 400 account_required/name_required/email_required/password_required;`roleId` 必須指向呼叫端所屬租戶的既有角色(見 GET /v1/internal-roles),省略、帶入不存在的 id,或帶入其他租戶的 id,一律回傳 400 invalid_role_id(三種情況統一回同一個代碼)。 與客戶、商品、規格不同,這支端點沒有 `outerSysCode` 去重更新——一律視為新增;同租戶內 `account` 重複會回傳 400 account_already_used,重送同一份資料不會更新既有帳號,而是被拒絕。

Authentication

X-Signaturestring
每個 /v1 請求都必須帶 `X-Client-Id`、`X-Timestamp`、`X-Nonce` 與 `X-Signature` 四個標頭。`X-Signature` 是以 client secret 對 canonical string 做 HMAC-SHA256 後的 Base64。 canonical string 的組成、可複製的簽章範例與 401 排查步驟,請參閱[「驗證與簽章」](/authentication)。

Request

This endpoint expects an object.
accountstring or nullOptional

帳號,用於登入後台。建立時必填,省略回傳 400 account_required;只能在建立時設定,更新後台使用者無法改帳號。

同租戶內不能重複,重複會回傳 400 account_already_used;重複比對不分大小寫,也會忽略前後空白,所以 ABC 與 abc 視為同一個帳號。長度上限 50 字元,超過回傳 400 account_too_long。

namestring or nullOptional

姓名。建立時必填,省略回傳 400 name_required。長度上限 30 字元,超過回傳 400 name_too_long。

emailstring or nullOptional

電子郵件。建立時必填,省略回傳 400 email_required。長度上限 100 字元,超過回傳 400 email_too_long。

passwordstring or nullOptional

登入密碼。建立時必填,省略回傳 400 password_required。

roleIdlongOptional

角色序號,必須指向呼叫端所屬租戶的既有角色,透過 GET /v1/internal-roles 取得合法的 id。建立時為必填欄位;省略、帶入不存在的 id,或帶入其他租戶的 id,一律回傳 400 invalid_role_id(三種情況統一回同一個代碼)。

outerSysCodestring or nullOptional

ERP 端的使用者代碼,僅供你端對照使用,本 API 不會拿它去比對或去重。省略視為空字串。長度上限 50 字元,超過回傳 400 outer_sys_code_too_long。

Response

Created
idlongOptional

新增或更新成功後,該筆資料的 id。

Errors

400
Bad Request Error
401
Unauthorized Error
403
Forbidden Error
500
Internal Server Error