Ver Fonte

fix(安全): 开放内部API接口权限

- 添加/api/internal/**到白名单
- 修复任务完成状态更新403问题
何文松 há 1 mês atrás
pai
commit
f38c0e0d60

+ 2 - 0
backend/auth-service/src/main/java/com/lingyue/auth/config/SecurityConfig.java

@@ -69,6 +69,8 @@ public class SecurityConfig {
                             .requestMatchers("/api/v1/extract/**").permitAll()
                             // 任务中心接口(开发阶段暂时开放)
                             .requestMatchers("/api/v1/tasks/**").permitAll()
+                            // 内部接口(服务间调用)
+                            .requestMatchers("/api/internal/**").permitAll()
                             // 静态资源,可匿名访问
                             .requestMatchers(HttpMethod.GET,
                                              "/",