fix: 前后台 Token Redis 存储隔离,修复同账号互相覆盖问题
核心变更:
- Redis key 加入 clientType 前缀:echo:auth:token:{frontend|admin}:{user_id}
- JWT Claims 新增 client_type 字段区分前台/管理端
- 新增 constants/client_type.go 定义 ClientTypeFrontend / ClientTypeAdmin
- 全链路传递 clientType:Controller → Service → TokenStore → Redis
- 中间件从 JWT Claims 提取 clientType 做 Redis 校验
- 登出只删除当前端 Token,不影响另一端
前端变更:
- 管理端 login API 改为调用 POST /api/v1/admin/auth/login(之前错误调用了前台接口)
文档更新:
- 系统设计文档、实施计划、API文档、开发规范、项目进度全部同步
Made-with: Cursor
This commit is contained in:
@@ -139,7 +139,7 @@
|
||||
|
||||
**权限:** 需认证
|
||||
|
||||
**说明:** 采用有状态 JWT 方案,Token 存储在 Redis 中(`echo:auth:token:{user_id}` 和 `echo:auth:refresh:{user_id}`)。登出时服务端会从 Redis 中删除该用户的 Access Token 和 Refresh Token,使其立即失效。客户端也应同步清除本地存储的 Token。
|
||||
**说明:** 采用有状态 JWT 方案,Token 按 clientType 隔离存储在 Redis 中(`echo:auth:token:frontend:{user_id}` 和 `echo:auth:refresh:frontend:{user_id}`)。登出时服务端只删除前台端的 Token,不影响管理端。客户端也应同步清除本地存储的 Token。
|
||||
|
||||
**成功响应:**
|
||||
```json
|
||||
|
||||
Reference in New Issue
Block a user