fix: 前后台 Token Redis 存储隔离,修复同账号互相覆盖问题
核心变更:
- Redis key 加入 clientType 前缀:echo:auth:token:{frontend|admin}:{user_id}
- JWT Claims 新增 client_type 字段区分前台/管理端
- 新增 constants/client_type.go 定义 ClientTypeFrontend / ClientTypeAdmin
- 全链路传递 clientType:Controller → Service → TokenStore → Redis
- 中间件从 JWT Claims 提取 clientType 做 Redis 校验
- 登出只删除当前端 Token,不影响另一端
前端变更:
- 管理端 login API 改为调用 POST /api/v1/admin/auth/login(之前错误调用了前台接口)
文档更新:
- 系统设计文档、实施计划、API文档、开发规范、项目进度全部同步
Made-with: Cursor
This commit is contained in:
@@ -33,7 +33,7 @@ EchoChat 是一个实时音视频通讯平台,包含三个子项目:
|
||||
4. **模块系统**:前端统一使用 ESM(`export`/`import`),禁止 CommonJS
|
||||
5. **Go 常量命名**:camelCase(`UserStatusActive`),非大写下划线
|
||||
6. **API 响应**:统一 `{ "code": 0, "message": "success", "data": ... }`
|
||||
7. **JWT 策略**:有状态 JWT,Token 存 Redis,登出时从 Redis 删除
|
||||
7. **JWT 策略**:有状态 JWT,Token 存 Redis(按 clientType 隔离:`echo:auth:token:{frontend|admin}:{user_id}`),前后台互不影响
|
||||
8. **代码注释**:所有公开函数、组件、Store 必须有详细注释
|
||||
9. **文档同步**:代码变更后必须同步更新 docs/ 下相关文档
|
||||
10. **验证方式**:使用 Playwright MCP 进行页面自动化验证
|
||||
|
||||
Reference in New Issue
Block a user