fix: 前后台 Token Redis 存储隔离,修复同账号互相覆盖问题
核心变更:
- Redis key 加入 clientType 前缀:echo:auth:token:{frontend|admin}:{user_id}
- JWT Claims 新增 client_type 字段区分前台/管理端
- 新增 constants/client_type.go 定义 ClientTypeFrontend / ClientTypeAdmin
- 全链路传递 clientType:Controller → Service → TokenStore → Redis
- 中间件从 JWT Claims 提取 clientType 做 Redis 校验
- 登出只删除当前端 Token,不影响另一端
前端变更:
- 管理端 login API 改为调用 POST /api/v1/admin/auth/login(之前错误调用了前台接口)
文档更新:
- 系统设计文档、实施计划、API文档、开发规范、项目进度全部同步
Made-with: Cursor
This commit is contained in:
@@ -573,9 +573,10 @@ COMMENT ON COLUMN admin_operation_logs.created_at IS '操作时间';
|
||||
### 4.2 Redis 数据结构
|
||||
|
||||
```
|
||||
# 用户认证
|
||||
echo:auth:token:{user_id} → JWT Token (STRING, TTL 7天)
|
||||
echo:auth:refresh:{user_id} → Refresh Token (STRING, TTL 30天)
|
||||
# 用户认证(按 client_type 隔离前台和管理端)
|
||||
echo:auth:token:{client_type}:{user_id} → JWT Access Token (STRING, TTL 由配置决定)
|
||||
echo:auth:refresh:{client_type}:{user_id} → Refresh Token (STRING, TTL 由配置决定)
|
||||
# client_type: frontend(前台用户端)/ admin(后台管理端)
|
||||
|
||||
# 用户在线状态
|
||||
echo:user:online → 在线用户集合 (SET)
|
||||
|
||||
@@ -507,11 +507,11 @@ type UserInfo struct {
|
||||
**Step 4: 创建 Token Redis 存储管理**
|
||||
|
||||
创建 `app/auth/service/token_store.go`:
|
||||
- 遵循设计方案中的 Redis Key 规范:`echo:auth:token:{user_id}` / `echo:auth:refresh:{user_id}`
|
||||
- `SaveTokens(ctx, userID, accessToken, refreshToken)` — 存入 Redis(覆盖旧 Token,实现单设备登录)
|
||||
- `ValidateAccessToken(ctx, userID, token)` — 校验 Access Token 与 Redis 一致
|
||||
- `ValidateRefreshToken(ctx, userID, token)` — 校验 Refresh Token 与 Redis 一致
|
||||
- `RemoveTokens(ctx, userID)` — 登出时删除 Redis 中的 Token
|
||||
- Redis Key 按 clientType 隔离:`echo:auth:token:{client_type}:{user_id}` / `echo:auth:refresh:{client_type}:{user_id}`
|
||||
- `SaveTokens(ctx, userID, clientType, accessToken, refreshToken)` — 存入 Redis(按 clientType 隔离)
|
||||
- `ValidateAccessToken(ctx, userID, clientType, token)` — 校验 Access Token 与 Redis 一致
|
||||
- `ValidateRefreshToken(ctx, userID, clientType, token)` — 校验 Refresh Token 与 Redis 一致
|
||||
- `RemoveTokens(ctx, userID, clientType)` — 登出时删除指定 clientType 的 Token
|
||||
|
||||
**Step 5: 创建认证服务**
|
||||
|
||||
|
||||
Reference in New Issue
Block a user