feat: 完善鉴权
This commit is contained in:
Vendored
+1
-17
@@ -1,10 +1,4 @@
|
||||
// server/api/cache/clear.post.ts - 清空答题缓存接口
|
||||
import { setResponseStatus } from "h3";
|
||||
|
||||
import {
|
||||
invalidAccessTokenResponse,
|
||||
verifyAccessToken
|
||||
} from "~~/server/utils/accessToken";
|
||||
import { answerCache } from "~~/server/utils/cache";
|
||||
import { serverEnv } from "~~/server/utils/env";
|
||||
import { createApiLogger } from "~~/server/utils/logging";
|
||||
@@ -12,22 +6,12 @@ import { createApiLogger } from "~~/server/utils/logging";
|
||||
/**
|
||||
* 清空内存缓存
|
||||
*
|
||||
* 这是一个管理类接口,配置 ACCESS_TOKEN 时必须携带正确 token
|
||||
* 这是一个管理类接口,必须携带有效 session cookie(由 api-auth middleware 统一鉴权)
|
||||
* 清理的是当前 Nuxt 进程内缓存;多实例部署时,每个实例都有自己的内存缓存
|
||||
*/
|
||||
export default defineEventHandler((event) => {
|
||||
const logger = createApiLogger(event, "api.cache.clear");
|
||||
|
||||
// 没配置 token 时保持旧服务的开放行为;配置后用于简单保护管理接口
|
||||
if (!verifyAccessToken(event)) {
|
||||
setResponseStatus(event, 403);
|
||||
logger.warn("invalid_access_token");
|
||||
return {
|
||||
success: false,
|
||||
message: invalidAccessTokenResponse().msg
|
||||
};
|
||||
}
|
||||
|
||||
// 缓存被关闭时不报错,只明确告诉调用方当前没有缓存可清
|
||||
if (!serverEnv.enableCache || !answerCache) {
|
||||
return {
|
||||
|
||||
Reference in New Issue
Block a user