feat: 完善鉴权

This commit is contained in:
2026-05-22 23:10:40 +08:00
parent 3857f77f8b
commit c48d57df14
14 changed files with 118 additions and 117 deletions
+1 -17
View File
@@ -1,10 +1,4 @@
// server/api/cache/clear.post.ts - 清空答题缓存接口
import { setResponseStatus } from "h3";
import {
invalidAccessTokenResponse,
verifyAccessToken
} from "~~/server/utils/accessToken";
import { answerCache } from "~~/server/utils/cache";
import { serverEnv } from "~~/server/utils/env";
import { createApiLogger } from "~~/server/utils/logging";
@@ -12,22 +6,12 @@ import { createApiLogger } from "~~/server/utils/logging";
/**
* 清空内存缓存
*
* 这是一个管理类接口,配置 ACCESS_TOKEN 时必须携带正确 token
* 这是一个管理类接口,必须携带有效 session cookie(由 api-auth middleware 统一鉴权)
* 清理的是当前 Nuxt 进程内缓存;多实例部署时,每个实例都有自己的内存缓存
*/
export default defineEventHandler((event) => {
const logger = createApiLogger(event, "api.cache.clear");
// 没配置 token 时保持旧服务的开放行为;配置后用于简单保护管理接口
if (!verifyAccessToken(event)) {
setResponseStatus(event, 403);
logger.warn("invalid_access_token");
return {
success: false,
message: invalidAccessTokenResponse().msg
};
}
// 缓存被关闭时不报错,只明确告诉调用方当前没有缓存可清
if (!serverEnv.enableCache || !answerCache) {
return {