Appearance
micro-java Auth 与菜单
模块:packages/micro-java/auth-service
路由:AuthController(/api/v1)
服务:AuthService、SysLogininforService
共享:xichen-common 的 CustomUserDetailsService
端口:8081(经 Gateway 对外仍为 8080)
与 server-java Auth 对齐。
端点
| 方法 | 路径 | 鉴权 | 说明 |
|---|---|---|---|
| GET | /api/v1/health | 公开 | 健康检查 |
| POST | /api/v1/auth/login | 公开 | 登录,写入登录日志 |
| POST | /api/v1/auth/refresh | 公开 | refreshToken 换新 session |
| POST | /api/v1/auth/logout | 登录 | 登出 |
| GET | /api/v1/auth/me | 登录 | user + roles + permissions + menus |
| GET | /api/v1/auth/profile | 登录 | 个人资料 |
| PUT | /api/v1/auth/profile | 登录 | 更新个人资料 |
| POST | /api/v1/auth/change-password | 登录 | 修改密码 |
me 参数
client— 过滤菜单(web/desktop/all)recordLogin=true— Token 恢复时补记登录日志
LoginResponse
- 校验用户 → 角色 → 权限码
- 签发 JWT
buildMenuTree(permissions, client)— 与单体相同过滤规则
登录日志
- 写入:本服务
SysLogininforService.record()(login / me?recordLogin) - 查询/清理:monitor-service
数据源
auth-service 直连 MySQL,登录时本地查 sys_user / 角色 / 权限 / 菜单,不 RPC 调用 system-service。
JWT
auth-service 签发 Token;system-service、monitor-service 校验。三处 JWT_SECRET 必须一致。