fix: 前后台 Token Redis 存储隔离,修复同账号互相覆盖问题
核心变更:
- Redis key 加入 clientType 前缀:echo:auth:token:{frontend|admin}:{user_id}
- JWT Claims 新增 client_type 字段区分前台/管理端
- 新增 constants/client_type.go 定义 ClientTypeFrontend / ClientTypeAdmin
- 全链路传递 clientType:Controller → Service → TokenStore → Redis
- 中间件从 JWT Claims 提取 clientType 做 Redis 校验
- 登出只删除当前端 Token,不影响另一端
前端变更:
- 管理端 login API 改为调用 POST /api/v1/admin/auth/login(之前错误调用了前台接口)
文档更新:
- 系统设计文档、实施计划、API文档、开发规范、项目进度全部同步
Made-with: Cursor
This commit is contained in:
@@ -1,21 +1,24 @@
|
||||
/**
|
||||
* 管理后台认证 API
|
||||
*
|
||||
* 对应后端路由:/api/v1/auth/*
|
||||
* 管理员登录使用与普通用户相同的登录接口,
|
||||
* 权限区分由 JWT 中的 role 字段和 RequireRole 中间件控制
|
||||
* 登录接口:/api/v1/admin/auth/login(管理端专用,后端检查管理员角色)
|
||||
* 其他接口:/api/v1/auth/*(与前台共用,通过 JWT 中的 client_type 区分)
|
||||
*
|
||||
* Token 在 Redis 中按 client_type 隔离存储:
|
||||
* - 管理端:echo:auth:token:admin:{user_id}
|
||||
* - 前台:echo:auth:token:frontend:{user_id}
|
||||
*/
|
||||
import request from '@/utils/request'
|
||||
|
||||
/**
|
||||
* 管理员登录
|
||||
* POST /api/v1/auth/login
|
||||
* POST /api/v1/admin/auth/login
|
||||
*
|
||||
* @param {Object} data - { account, password }
|
||||
* @returns {Promise<Object>} { token, refresh_token, expires_in, user }
|
||||
*/
|
||||
export const login = (data) => {
|
||||
return request.post('/api/v1/auth/login', data)
|
||||
return request.post('/api/v1/admin/auth/login', data)
|
||||
}
|
||||
|
||||
/**
|
||||
|
||||
Reference in New Issue
Block a user