diff --git a/pom.xml b/pom.xml index d8a5f48..df8fb12 100644 --- a/pom.xml +++ b/pom.xml @@ -33,10 +33,6 @@ 23.3.0.23.09 12.6.1.jre11 - 3.46.1.0 - - - 1.39.0 @@ -111,35 +107,18 @@ ${mssql-jdbc.version} - - - org.xerial - sqlite-jdbc - ${sqlite-jdbc.version} - + - - - com.h2database - h2 - 2.3.232 - runtime - - - + com.squareup.okhttp3 okhttp - - - cn.dev33 - sa-token-solon-plugin - ${sa-token.version} - true - - org.noear diff --git a/src/main/java/com/hospital/front/api/order/OrderApi.java b/src/main/java/com/hospital/front/api/order/OrderApi.java index 9685781..2f9ca2d 100644 --- a/src/main/java/com/hospital/front/api/order/OrderApi.java +++ b/src/main/java/com/hospital/front/api/order/OrderApi.java @@ -41,12 +41,17 @@ public class OrderApi { /** * 全接口 Basic 认证(等价原程序 SaServletFilter 对 /order/** 的 SaBasicUtil.check())。 + * order.authFlag 总开关(默认 true);order.basic("user:password")为账号。 * 校验失败返回 401 并带 WWW-Authenticate 头(浏览器弹登录框、B 端感知未授权)。 */ private void checkBasic(Context ctx) { + // authFlag=false 时整体关闭鉴权(对齐原程序 sa-token.authFlag 开关语义) + if (!Solon.cfg().getBool("order.authFlag", true)) { + return; + } String expected = Solon.cfg().get("order.basic", ""); if (expected == null || expected.trim().isEmpty()) { - return; // 未配置放行(兼容与调试;生产环境必须配置) + return; // 未配置账号放行(兼容与调试;生产环境必须配置) } String auth = ctx.header("Authorization"); diff --git a/src/main/resources/app.yml b/src/main/resources/app.yml index e83c4ca..306edfd 100644 --- a/src/main/resources/app.yml +++ b/src/main/resources/app.yml @@ -38,6 +38,8 @@ hm: # 格式 "user:password",未配置时放行;生产环境必须配置 # order.basic: "hmapiuser:xxxx" order: + # 鉴权总开关(对齐原程序 sa-token.authFlag),false 时 /order/** 全放行 + authFlag: true basic: "" # /api/admin/** 的管理 Token(Agent 环回调用携带 X-Admin-Token 头),未配置时放行 admin: