1
This commit is contained in:
@@ -10,9 +10,14 @@ import (
|
||||
|
||||
// AdminAuth 管理端静态 token 鉴权中间件:请求头 X-Admin-Token 须与 config.yml
|
||||
// admin.token 一致;token 未配置(空)时管理接口全部拒绝。
|
||||
// 图片等 <img>/<video> 标签无法携带自定义请求头,允许 query 参数 token 兜底。
|
||||
func AdminAuth(r *ghttp.Request) {
|
||||
want := g.Cfg().MustGet(r.GetCtx(), "admin.token", "").String()
|
||||
if want == "" || r.Header.Get("X-Admin-Token") != want {
|
||||
token := r.Header.Get("X-Admin-Token")
|
||||
if token == "" {
|
||||
token = r.Get("token").String()
|
||||
}
|
||||
if want == "" || token != want {
|
||||
r.Response.WriteStatusExit(http.StatusUnauthorized, g.Map{
|
||||
"code": gcode.CodeNotAuthorized.Code(),
|
||||
"message": "管理端未授权",
|
||||
|
||||
Reference in New Issue
Block a user