Files
observer/server/common/admin_auth.go
T
admin a0b115d954 训练体系整合与标注单阶段化
- 标注:AI 预标注直写 labels_json(去候选确认两阶段);重叠去重(minIoU);全量标注按钮
- 训练:脚本迁移入 server/training/(Go 化 prepare_yolo/analyze_rfdetr,保留 train_server.py);tflite 产物自检并入训练流程(check_tflite)
- 数据目录/权重不进 git;.gitignore 迁移至仓库根
2026-08-26 18:22:56 +08:00

29 lines
845 B
Go

package common
import (
"net/http"
"github.com/gogf/gf/v2/errors/gcode"
"github.com/gogf/gf/v2/frame/g"
"github.com/gogf/gf/v2/net/ghttp"
)
// AdminAuth 管理端静态 token 鉴权中间件:请求头 X-Admin-Token 须与 config.yml
// admin.token 一致;token 未配置(空)时管理接口全部拒绝。
// 图片等 <img>/<video> 标签无法携带自定义请求头,允许 query 参数 token 兜底。
func AdminAuth(r *ghttp.Request) {
want := g.Cfg().MustGet(r.GetCtx(), "admin.token", "").String()
token := r.Header.Get("X-Admin-Token")
if token == "" {
token = r.Get("token").String()
}
if want == "" || token != want {
r.Response.WriteStatusExit(http.StatusUnauthorized, g.Map{
"code": gcode.CodeNotAuthorized.Code(),
"message": "管理端未授权",
"data": nil,
})
}
r.Middleware.Next()
}