|
|
0a59173476
|
feat: 添加 JWT 鉴权拒绝日志
|
2026-06-21 22:13:15 +08:00 |
|
|
|
898e30b526
|
feat: Refresh Token 复用检测 — 检测到已 rotation 的 token 被复用时吊销用户全部 refresh token
- Refresh 方法中 FindRefreshToken 返回 not found 时,检查 JWT 是否有效
- JWT 有效但 DB 不存在 → 判定为复用,调用 DeleteUserRefreshTokens 吊销该用户所有 token
- 增加 TestRefresh_ReuseDetectedRevokesAllTokens 测试覆盖复用场景
|
2026-06-20 14:51:34 +08:00 |
|
|
|
87c54b80c0
|
feat: JWT Claims 增加 TokenType 字段,ValidateAccess/ValidateRefresh 区分校验类型
- Claims 新增 TokenType 字段("access" / "refresh")
- GeneratePair 为 access/refresh token 分别设置 token_type
- ValidateAccess 校验后检查 token_type == "access"
- ValidateRefresh 校验后检查 token_type == "refresh"
- 增加 token 类型交叉校验测试
|
2026-06-20 14:50:19 +08:00 |
|
|
|
f878988048
|
feat: 编写 AuthService 单元测试(mock UserRepository)
|
2026-06-14 17:18:22 +08:00 |
|
|
|
e455af6b2d
|
feat: 编写 TokenManager 单元测试
|
2026-06-14 17:17:28 +08:00 |
|
|
|
5211d14d50
|
feat: 定义并实现 AuthService(注册/登录/刷新/登出)
|
2026-06-14 17:14:52 +08:00 |
|
|
|
5b8cbb025f
|
feat: 实现 JWT 认证中间件(AuthMiddleware)
|
2026-06-14 17:13:54 +08:00 |
|
|
|
fca9108882
|
feat: 实现密码哈希与校验工具(bcrypt)
|
2026-06-14 17:07:51 +08:00 |
|
|
|
20597101f5
|
feat: 实现 TokenManager(JWT 签发/校验/哈希)
|
2026-06-14 17:07:12 +08:00 |
|