Skip to content

[RFC] 后台权限管理增强 #29

Open
@noodanee

Description

@noodanee

目前后台使用有一些问题,比如:

  1. 登录之后想退出登录,清除登录态比较麻烦;
  2. 在手机钉钉收到告警时,打开链接没法直接登录,显示 access denied,必须换浏览器操作;
  3. 不能修改密码;
  4. 任何人都能在上面注册账号并创建应用,而且可以自己接入使用,这或许在私有的场景下是不期望的;
  5. 用户不容易扩展自己的登录逻辑;

基于以上这些问题,希望废弃 Basic 认证方式,使用 JWT 的鉴权方式,并且考虑写一个简单的登录注册。

Metadata

Metadata

Assignees

Labels

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions