Skip to main content

API 加解密

API 解密中间件位于:

app/system/internal/middleware/api_decrypt_middleware.go
toolkit/middlewares/api_middleware.go

配置

ApiDecrypt:
Enabled: true
HeaderFlag: "X-Access-Token"
PublicKey: <public-key>
PrivateKey: <private-key>

作用

接口加解密用于保护请求参数和敏感数据。前端使用公钥加密,后端使用私钥解密。

注意事项

  • 前后端密钥必须成对。
  • 生产环境不要使用示例密钥。
  • 出现解密失败时,优先检查前端加密开关、请求头和密钥是否一致。