fix(auth): 将 web_login_confirm 移出 JWT scope,无需认证

登录码本身就是认证凭证,小程序确认时可能无有效 JWT。
改为无需 JWT,登录码 + openid 验证即可。
This commit is contained in:
2026-04-24 14:48:30 +08:00
parent 3bcfd9a4e6
commit 693075a30c

View File

@@ -97,11 +97,12 @@ fn create_server_config(
.service(get_favorites) // #[get("/api/favorites")]
.service(add_favorite) // #[post("/api/favorites/{id}")]
.service(remove_favorite) // #[delete("/api/favorites/{id}")]
.service(web_generate_login_code) // #[post("/api/web-login/code")](需 JWT
.service(web_login_confirm) // #[post("/api/web-login/confirm")](需 JWT
)
// 健康检查
.service(health_check)
// 网页登录(无需 JWT登录码本身就是认证凭证
.service(web_generate_login_code) // POST /api/web-login/code无需 JWT
.service(web_login_confirm) // POST /api/web-login/confirm无需 JWT
}
#[actix_web::main]