feat: 完善平台总后台认证与管理入口
This commit is contained in:
@@ -1,12 +1,19 @@
|
||||
# Platform API
|
||||
|
||||
严格沿用 `sample/server` 的 BSM-SDK Core 分层和运行方式。运行前设置:
|
||||
平台总后台 API 严格沿用 `sample/server` 的 BSM-SDK Core 分层和运行方式。
|
||||
|
||||
启动前请设置运行配置;JWT 密钥必须为 16、24 或 32 个字符。
|
||||
|
||||
```powershell
|
||||
$env:BSM_RuntimeMode="dev"
|
||||
$env:BSM_Prefix="$(Get-Location)/etc"
|
||||
$env:BSM_JwtSecretKey="仅本地使用的随机密钥"
|
||||
$env:BSM_JwtSecretKey="local-dev-key-16"
|
||||
$env:HEQI_PLATFORM_ROOT_PASSWORD="请设置不少于12位的root初始密码"
|
||||
go run ./cmd/main/main.go
|
||||
```
|
||||
|
||||
`cmd/cli` 提供 `version` 与 `migrate`;受保护接口使用 `middleware.JwtAuth(true)`。UUID V7 主键及完整中文注释以 `../migrations` 为准。
|
||||
应用启动和 `go run ./cmd/cli/main.go migrate` 都会在事务内幂等创建平台 `root` 账号。账号名固定为 `root`;优先使用 `HEQI_PLATFORM_ROOT_PASSWORD`,未设置时仅使用开发环境默认值。root 首次登录后必须通过 `PUT /heqi/v1/auth/password` 修改密码。
|
||||
|
||||
匿名接口为 `POST /heqi/v1/auth/login`;其余平台接口经 `middleware.JwtAuth(true)` 保护。请求头 `Authorization` 直接传递 JWT 原始值,不使用 `Bearer` 前缀。
|
||||
|
||||
UUID V7 主键、模型中文注释和 PostgreSQL 变更记录以 `../migrations` 为准。
|
||||
|
||||
Reference in New Issue
Block a user