fix: 前后台 Token Redis 存储隔离,修复同账号互相覆盖问题
核心变更:
- Redis key 加入 clientType 前缀:echo:auth:token:{frontend|admin}:{user_id}
- JWT Claims 新增 client_type 字段区分前台/管理端
- 新增 constants/client_type.go 定义 ClientTypeFrontend / ClientTypeAdmin
- 全链路传递 clientType:Controller → Service → TokenStore → Redis
- 中间件从 JWT Claims 提取 clientType 做 Redis 校验
- 登出只删除当前端 Token,不影响另一端
前端变更:
- 管理端 login API 改为调用 POST /api/v1/admin/auth/login(之前错误调用了前台接口)
文档更新:
- 系统设计文档、实施计划、API文档、开发规范、项目进度全部同步
Made-with: Cursor
This commit is contained in:
@@ -3,6 +3,7 @@ package controller
|
||||
|
||||
import (
|
||||
"github.com/echochat/backend/app/auth/service"
|
||||
"github.com/echochat/backend/app/constants"
|
||||
"github.com/echochat/backend/app/dto"
|
||||
"github.com/echochat/backend/pkg/logs"
|
||||
"github.com/echochat/backend/pkg/middleware"
|
||||
@@ -67,7 +68,7 @@ func (ctrl *AuthController) Login(c *gin.Context) {
|
||||
zap.String("ip", c.ClientIP()),
|
||||
)
|
||||
|
||||
resp, err := ctrl.authService.Login(ctx, &req, c.ClientIP())
|
||||
resp, err := ctrl.authService.Login(ctx, &req, c.ClientIP(), constants.ClientTypeFrontend)
|
||||
if err != nil {
|
||||
handleAuthError(c, err)
|
||||
return
|
||||
@@ -88,9 +89,13 @@ func (ctrl *AuthController) Logout(c *gin.Context) {
|
||||
return
|
||||
}
|
||||
|
||||
logs.Info(ctx, funcName, "用户登出", zap.Int64("user_id", userID))
|
||||
clientType := middleware.GetCurrentClientType(c)
|
||||
logs.Info(ctx, funcName, "用户登出",
|
||||
zap.Int64("user_id", userID),
|
||||
zap.String("client_type", clientType),
|
||||
)
|
||||
|
||||
if err := ctrl.authService.Logout(ctx, userID); err != nil {
|
||||
if err := ctrl.authService.Logout(ctx, userID, clientType); err != nil {
|
||||
utils.ResponseError(c, "登出失败")
|
||||
return
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user