fix(middleware): 修复令牌黑名单中的访问控制问题
- 修改了 RefreshTokenMiddleware 中的响应逻辑,将直接写入错误消息改为重定向到登录页面 - 移除了状态码设置、内容类型设置和错误消息写入 - 添加了重定向到 /Account/Login 的功能以提高用户体验 feat(menu): 添加资金通知书菜单项并调整顺序 - 在结算管理菜单中新增了资金通知书功能入口 - 将资金通知书菜单项移动到资金审批之后的位置 - 确保菜单结构与权限配置一致
This commit is contained in:
@@ -92,9 +92,7 @@ namespace YLErp.Web.Middleware
|
||||
logger.Info($"[中间件] Token在黑名单中,拒绝访问 - JTI: {jti}, Path: {path}");
|
||||
context.Response.Cookies.Delete("Access-Token");
|
||||
context.Response.Cookies.Delete("Access-Token-Encrypt");
|
||||
context.Response.StatusCode = 401;
|
||||
context.Response.ContentType = "text/plain; charset=utf-8";
|
||||
await context.Response.WriteAsync("Token has expired / Token已失效,请重新登录 (Please go to login page / 请访问登录页面: /Account/Login)");
|
||||
context.Response.Redirect("/Account/Login");
|
||||
return;
|
||||
}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user