feat: 后端用户密码哈希存储
This commit is contained in:
1 parent
6e0a416422
commit
315916d027
10 files changed
+50
-31
No files matched your search
@@ -10,6 +10,10 @@ export default defineEventHandler(async (event) => {
|
||||
try {
|
||||
// 验证旧的 Token
|
||||
const decoded = jwt.verify(token, jwtSecret) as any;
|
||||
const authRes = await authUser(decoded.username, decoded.password);
|
||||
if (!authRes) {
|
||||
throw createError({ statusCode: 401, statusMessage: 'Username or password is incorrect' });
|
||||
}
|
||||
// 生成新的 Token
|
||||
const newToken = jwt.sign({
|
||||
username: decoded.username,
|
||||
@@ -21,4 +25,4 @@ export default defineEventHandler(async (event) => {
|
||||
} catch (err) {
|
||||
throw createError({ statusCode: 401, statusMessage: 'Token invalid or expired', data: { err, token } });
|
||||
}
|
||||
});
|
||||
});
|
||||
Reference in new issue
Block a user