Files
platforms/backend/api
czl231 7242048abf feat: 新增账户资料页与头像上传
将工作人员和用户的详情、编辑改为独立账户资料页。

增加受控头像上传与读取、图片安全校验、接口测试,并优化只读及编辑布局。

同步更新平台需求、接口安全说明、项目文档和操作日志。
2026-08-10 22:35:47 +08:00
..
dev
2026-07-30 15:25:29 +08:00
2026-07-26 18:30:27 +08:00
2026-07-27 00:18:42 +08:00

Platform API

平台总后台 API 采用 BSM-SDK Core 分层和运行方式。

启动前请设置运行配置JWT 密钥必须为 16、24 或 32 个字符。

$env:BSM_RuntimeMode="dev"
$env:BSM_Prefix="$(Get-Location)/etc"
$env:BSM_JwtSecretKey="local-dev-key-16"
$env:HEQI_PLATFORM_ROOT_PASSWORD="请设置不少于12位的root初始密码"
go run ./cmd/main/main.go

应用启动时会在事务内幂等创建平台 root 账号。账号名固定为 root;优先使用 HEQI_PLATFORM_ROOT_PASSWORD,未设置时仅使用开发环境默认值。已登录账户可通过 PUT /heqi/v1/auth/password 修改密码。

匿名接口为 POST /heqi/v1/auth/login;其余平台接口经 middleware.JwtAuth(true) 保护。请求头 Authorization 直接传递 JWT 原始值,不使用 Bearer 前缀。

UUID V7 主键、模型中文注释与表结构以 internal/models 为准;应用启动时由 GORM 自动同步模型结构。