1. 管理端 request.js: 所有401均优先显示后端实际message, 非登录页才清除Token并跳转 2. 前台用户端 request.js: 区分登录/注册请求与已认证请求, 登录失败时只显示后端message,不清Token不跳转 3. 后端 auth_service: 登录时用户不存在统一返回"账号或密码错误" (防止用户枚举攻击,不再返回404"用户不存在") Made-with: Cursor
1. 管理端 request.js: 所有401均优先显示后端实际message, 非登录页才清除Token并跳转 2. 前台用户端 request.js: 区分登录/注册请求与已认证请求, 登录失败时只显示后端message,不清Token不跳转 3. 后端 auth_service: 登录时用户不存在统一返回"账号或密码错误" (防止用户枚举攻击,不再返回404"用户不存在") Made-with: Cursor