1
0
Quellcode durchsuchen

[Fix R3-3] autoLoginToken 回空值(凭据外置,部署注入)

撤销 c913dbf9 写入的仓库内默认票据 'MTIzNDU2',恢复 dd5e7d80 的空值语义:
空 = 不携带该头(src/api/sys/user.ts 已实现 fail-closed,服务端按未配置令牌明确拒绝)。
该票据是【可选】语义,不能改成强制登录。部署环境注入由父方在 tools/deploy/lib.sh 扩展补丁处理。
lizuo vor 1 Tag
Ursprung
Commit
0aee2f979e
1 geänderte Dateien mit 3 neuen und 1 gelöschten Zeilen
  1. 3 1
      public/js/config.js

+ 3 - 1
public/js/config.js

@@ -3,7 +3,9 @@ const VUE_APP_URL = {
   webRtcUrl: '/webRtc', // rtsp服务器IP地址
   wsUrl: window.location.origin + '/modelreq', // [SEC-20260913] WebSocket 地址:同源经 /modelreq 反代至网关(覆盖旧云环境硬编码 IP)
   onlyOfficeUrl: '/documents', // [perf-base-v1] 卡1: OnlyOffice Document Server 反向代理前缀(api.js 按需加载时拼接)
-  autoLoginToken: 'MTIzNDU2', // [SEC-20260913-R2] 跨系统自动登录票据,由部署环境注入(与服务端 SDJT_AUTO_LOGIN_TOKEN 配套);空 = 不携带该头
+  // [R3-3] 恢复为空值:该票据是【可选】语义——空 = 不携带该头(见 src/api/sys/user.ts),绝不能改成强制登录。
+  // 由部署环境注入(与服务端 SDJT_AUTO_LOGIN_TOKEN 配套),不要在仓库里写死默认值。
+  autoLoginToken: '',
 }
 const History_Type = {
   // type: 'remote', // remote、vent  (remote 代表的是历史查询走的装备院的接口,vent是走的咱们的,目前神东的项目都用remote, 其他矿用vent)