后台登陆验证码

This commit is contained in:
yml
2026-05-22 17:20:47 +08:00
parent 6edee641fb
commit 7df557d668
12 changed files with 218 additions and 20 deletions
+1
View File
@@ -46,6 +46,7 @@ API 规划以 [项目计划](project-plan.md) 第 10 章为准。
- `GET /api/wallet/ledger`
- `GET /api/notifications`
- `POST /api/notifications/{id}/read`
- `GET /api/admin/auth/captcha`
- `POST /api/admin/auth/login`
- `POST /api/admin/auth/logout`
- `GET /api/admin/me`
+2
View File
@@ -99,6 +99,8 @@
- 后台登录接口为 `/api/admin/auth/login`,前端页面为 `/admin/login`
- 后台页面使用独立管理布局,不再混用用户端侧边栏。
- 后台登录前必须先请求 `/api/admin/auth/captcha` 获取图形验证码。
- 图形验证码为后端生成的 SVG,验证码答案保存在 Redis,默认 3 分钟过期,校验后立即删除。
- 后台 JWT 与普通用户 JWT 区分 `admin``user`,普通用户 Token 不能访问 `/api/admin/*`
- 开发态首次后台登录会自动初始化默认管理员:用户名 `admin`,密码 `admin123456`
- 默认管理员只用于本地开发;正式部署前必须改为初始化脚本、强密码和管理员密码修改流程。