feat(admin): 添加管理员评论密钥功能和安全设置
- 在管理后台添加管理员评论密钥设置,前台管理员评论需验证 - 新增安全设置区块,包含允许调用域名和管理员密钥配置 - 更新相关API文档和前端配置说明 - 调整评论配置接口返回字段,增加密钥相关字段
This commit is contained in:
@@ -29,6 +29,13 @@
|
||||
|
||||
头像前缀、博主邮箱和标识等信息由后端接口 `/api/config/comments` 提供,无需在前端进行配置。
|
||||
|
||||
当 `/admin/settings/comments` 中配置了“评论博主邮箱”时:
|
||||
|
||||
- 前台组件会将该邮箱视为“管理员邮箱”;
|
||||
- 使用该邮箱发表评论时,会在邮箱输入框失焦后触发“管理员身份验证”弹窗;
|
||||
- 验证通过后,会在浏览器本地保存一次管理员密钥(仅用于本机后续请求携带 `adminToken`);
|
||||
- 后端会在 `/api/comments` 中校验此密钥,确保管理员身份的评论需要额外验证。
|
||||
|
||||
## 实例方法
|
||||
|
||||
| 方法 | 说明 |
|
||||
|
||||
Reference in New Issue
Block a user