- 新增后台登录图形验证码功能,完善登录安全防护 - 新增登录rememberMe参数,控制Refresh Token的会话持久化策略 - 实现OSS私有桶媒体URL自动签名,统一处理图片资源的临时访问签名 - 新增素材库数据库表与上传API,规范媒体资源管理流程 - 统一前端UI图标使用@element-plus/icons-vue,重构布局图标组件 - 登录页新增验证码输入、刷新功能,添加账号记忆与记住密码逻辑 - 更新全套文档,补充API契约、技术决策记录与集成流程说明 - 修复多个业务页面的图标展示问题,新增认证流程相关测试用例
1.1 KiB
1.1 KiB
0002 后台登录记住登录状态
状态
已采纳。
决策
登录页提供 RuoYi 风格的“记住密码”勾选项,但 WonderQ 不保存明文密码。rememberMe 作为登录请求字段传给后端:勾选时 Refresh Token Cookie 使用现有 7 天持久化策略;未勾选时使用会话级 HttpOnly Cookie。Redis 会话记录保存该状态,Refresh Token 轮换时继承原状态。
Vue 管理端只在勾选后保存账号和勾选偏好,用于下次填充账号;密码交由浏览器密码管理器处理,不能写入 localStorage、Cookie 或业务 API。
原因
- 保留 RuoYi 用户熟悉的登录体验。
- 避免为了“记住密码”在前端持久化可复用的密码凭据。
- 让“记住登录状态”与现有 HttpOnly Refresh Token 会话模型一致。
影响范围
WonderQ-Admin的登录请求增加可选rememberMe,Redis 会话记录兼容旧记录,旧记录默认按未勾选处理。WonderQ-Admin-UI-Vue增加复选框和账号记忆逻辑。WonderQ-MiniAPP不使用后台登录,不需要改动。