diff --git a/pom.xml b/pom.xml
index d8a5f48..df8fb12 100644
--- a/pom.xml
+++ b/pom.xml
@@ -33,10 +33,6 @@
23.3.0.23.09
12.6.1.jre11
- 3.46.1.0
-
-
- 1.39.0
@@ -111,35 +107,18 @@
${mssql-jdbc.version}
-
-
- org.xerial
- sqlite-jdbc
- ${sqlite-jdbc.version}
-
+
-
-
- com.h2database
- h2
- 2.3.232
- runtime
-
-
-
+
com.squareup.okhttp3
okhttp
-
-
- cn.dev33
- sa-token-solon-plugin
- ${sa-token.version}
- true
-
-
org.noear
diff --git a/src/main/java/com/hospital/front/api/order/OrderApi.java b/src/main/java/com/hospital/front/api/order/OrderApi.java
index 9685781..2f9ca2d 100644
--- a/src/main/java/com/hospital/front/api/order/OrderApi.java
+++ b/src/main/java/com/hospital/front/api/order/OrderApi.java
@@ -41,12 +41,17 @@ public class OrderApi {
/**
* 全接口 Basic 认证(等价原程序 SaServletFilter 对 /order/** 的 SaBasicUtil.check())。
+ * order.authFlag 总开关(默认 true);order.basic("user:password")为账号。
* 校验失败返回 401 并带 WWW-Authenticate 头(浏览器弹登录框、B 端感知未授权)。
*/
private void checkBasic(Context ctx) {
+ // authFlag=false 时整体关闭鉴权(对齐原程序 sa-token.authFlag 开关语义)
+ if (!Solon.cfg().getBool("order.authFlag", true)) {
+ return;
+ }
String expected = Solon.cfg().get("order.basic", "");
if (expected == null || expected.trim().isEmpty()) {
- return; // 未配置放行(兼容与调试;生产环境必须配置)
+ return; // 未配置账号放行(兼容与调试;生产环境必须配置)
}
String auth = ctx.header("Authorization");
diff --git a/src/main/resources/app.yml b/src/main/resources/app.yml
index e83c4ca..306edfd 100644
--- a/src/main/resources/app.yml
+++ b/src/main/resources/app.yml
@@ -38,6 +38,8 @@ hm:
# 格式 "user:password",未配置时放行;生产环境必须配置
# order.basic: "hmapiuser:xxxx"
order:
+ # 鉴权总开关(对齐原程序 sa-token.authFlag),false 时 /order/** 全放行
+ authFlag: true
basic: ""
# /api/admin/** 的管理 Token(Agent 环回调用携带 X-Admin-Token 头),未配置时放行
admin: