后端建议 用户表:`id / email / password_hash / created_at` 会话:`httpOnly + secure + sameSite=lax` 验证码表:带过期时间与使用状态 邮件服务:优先事务邮件通道(验证码/重置)