feat(admin): 添加管理员评论密钥功能和安全设置

- 在管理后台添加管理员评论密钥设置,前台管理员评论需验证
- 新增安全设置区块,包含允许调用域名和管理员密钥配置
- 更新相关API文档和前端配置说明
- 调整评论配置接口返回字段,增加密钥相关字段
This commit is contained in:
anghunk
2026-01-20 17:06:33 +08:00
parent 5fdbc5077b
commit 23c27d9562
6 changed files with 54 additions and 21 deletions

View File

@@ -29,6 +29,13 @@
头像前缀、博主邮箱和标识等信息由后端接口 `/api/config/comments` 提供,无需在前端进行配置。
`/admin/settings/comments` 中配置了“评论博主邮箱”时:
- 前台组件会将该邮箱视为“管理员邮箱”;
- 使用该邮箱发表评论时,会在邮箱输入框失焦后触发“管理员身份验证”弹窗;
- 验证通过后,会在浏览器本地保存一次管理员密钥(仅用于本机后续请求携带 `adminToken`
- 后端会在 `/api/comments` 中校验此密钥,确保管理员身份的评论需要额外验证。
## 实例方法
| 方法 | 说明 |