API 加解密
API 解密中间件位于:
app/system/internal/middleware/api_decrypt_middleware.go
toolkit/middlewares/api_middleware.go
配置
ApiDecrypt:
Enabled: true
HeaderFlag: "X-Access-Token"
PublicKey: <public-key>
PrivateKey: <private-key>
作用
接口加解密用于保护请求参数和敏感数据。前端使用公钥加密,后端使用私钥解密。
注意事项
- 前后端密钥必须成对。
- 生产环境不要使用示例密钥。
- 出现解密失败时,优先检查前端加密开关、请求头和密钥是否一致。