fix(middleware): 修复令牌黑名单中的访问控制问题

- 修改了 RefreshTokenMiddleware 中的响应逻辑,将直接写入错误消息改为重定向到登录页面
- 移除了状态码设置、内容类型设置和错误消息写入
- 添加了重定向到 /Account/Login 的功能以提高用户体验

feat(menu): 添加资金通知书菜单项并调整顺序

- 在结算管理菜单中新增了资金通知书功能入口
- 将资金通知书菜单项移动到资金审批之后的位置
- 确保菜单结构与权限配置一致
This commit is contained in:
hjhan
2026-04-23 14:08:59 +08:00
parent ded1086746
commit ffa424041b
2 changed files with 3 additions and 5 deletions
@@ -92,9 +92,7 @@ namespace YLErp.Web.Middleware
logger.Info($"[中间件] Token在黑名单中,拒绝访问 - JTI: {jti}, Path: {path}");
context.Response.Cookies.Delete("Access-Token");
context.Response.Cookies.Delete("Access-Token-Encrypt");
context.Response.StatusCode = 401;
context.Response.ContentType = "text/plain; charset=utf-8";
await context.Response.WriteAsync("Token has expired / Token已失效,请重新登录 (Please go to login page / 请访问登录页面: /Account/Login)");
context.Response.Redirect("/Account/Login");
return;
}