From f333c87aa568a83b907f4c808b7bc69065647020 Mon Sep 17 00:00:00 2001 From: lianlonggang Date: Thu, 27 Aug 2026 15:52:29 +0800 Subject: [PATCH] =?UTF-8?q?perf:=20=E7=B2=BE=E7=AE=80=20fat=20jar=20?= =?UTF-8?q?=E4=BD=93=E7=A7=AF=EF=BC=8834MB=E2=86=9218MB=EF=BC=89+=20Basic?= =?UTF-8?q?=20=E8=AE=A4=E8=AF=81=E5=A2=9E=E5=8A=A0=20authFlag=20=E6=80=BB?= =?UTF-8?q?=E5=BC=80=E5=85=B3?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit - pom 移除未使用依赖:sqlite-jdbc(Agent 已拆 Python)、h2(dev Mock)、 sa-token-solon-plugin(鉴权已改手写 Basic),并清理对应版本属性 - OrderApi.checkBasic 增加 order.authFlag 总开关(默认 true,对齐原程序 sa-token.authFlag 语义,false 时 /order/** 全放行) - app.yml 增加 order.authFlag 配置项 Co-Authored-By: Claude --- pom.xml | 33 ++++--------------- .../hospital/front/api/order/OrderApi.java | 7 +++- src/main/resources/app.yml | 2 ++ 3 files changed, 14 insertions(+), 28 deletions(-) diff --git a/pom.xml b/pom.xml index d8a5f48..df8fb12 100644 --- a/pom.xml +++ b/pom.xml @@ -33,10 +33,6 @@ 23.3.0.23.09 12.6.1.jre11 - 3.46.1.0 - - - 1.39.0 @@ -111,35 +107,18 @@ ${mssql-jdbc.version} - - - org.xerial - sqlite-jdbc - ${sqlite-jdbc.version} - + - - - com.h2database - h2 - 2.3.232 - runtime - - - + com.squareup.okhttp3 okhttp - - - cn.dev33 - sa-token-solon-plugin - ${sa-token.version} - true - - org.noear diff --git a/src/main/java/com/hospital/front/api/order/OrderApi.java b/src/main/java/com/hospital/front/api/order/OrderApi.java index 9685781..2f9ca2d 100644 --- a/src/main/java/com/hospital/front/api/order/OrderApi.java +++ b/src/main/java/com/hospital/front/api/order/OrderApi.java @@ -41,12 +41,17 @@ public class OrderApi { /** * 全接口 Basic 认证(等价原程序 SaServletFilter 对 /order/** 的 SaBasicUtil.check())。 + * order.authFlag 总开关(默认 true);order.basic("user:password")为账号。 * 校验失败返回 401 并带 WWW-Authenticate 头(浏览器弹登录框、B 端感知未授权)。 */ private void checkBasic(Context ctx) { + // authFlag=false 时整体关闭鉴权(对齐原程序 sa-token.authFlag 开关语义) + if (!Solon.cfg().getBool("order.authFlag", true)) { + return; + } String expected = Solon.cfg().get("order.basic", ""); if (expected == null || expected.trim().isEmpty()) { - return; // 未配置放行(兼容与调试;生产环境必须配置) + return; // 未配置账号放行(兼容与调试;生产环境必须配置) } String auth = ctx.header("Authorization"); diff --git a/src/main/resources/app.yml b/src/main/resources/app.yml index e83c4ca..306edfd 100644 --- a/src/main/resources/app.yml +++ b/src/main/resources/app.yml @@ -38,6 +38,8 @@ hm: # 格式 "user:password",未配置时放行;生产环境必须配置 # order.basic: "hmapiuser:xxxx" order: + # 鉴权总开关(对齐原程序 sa-token.authFlag),false 时 /order/** 全放行 + authFlag: true basic: "" # /api/admin/** 的管理 Token(Agent 环回调用携带 X-Admin-Token 头),未配置时放行 admin: