fix: strip Bearer prefix from Authorization header in auth middleware
This commit is contained in:
@@ -49,7 +49,7 @@ export class BaseAuthorityMiddleware
|
|||||||
let statusCode = 200;
|
let statusCode = 200;
|
||||||
let { url } = ctx;
|
let { url } = ctx;
|
||||||
url = url.replace(this.prefix, '').split('?')[0];
|
url = url.replace(this.prefix, '').split('?')[0];
|
||||||
const token = ctx.get('Authorization');
|
const token = ctx.get('Authorization')?.replace('Bearer ', '');
|
||||||
const adminUrl = '/admin/';
|
const adminUrl = '/admin/';
|
||||||
// 路由地址为 admin前缀的 需要权限校验
|
// 路由地址为 admin前缀的 需要权限校验
|
||||||
if (_.startsWith(url, adminUrl)) {
|
if (_.startsWith(url, adminUrl)) {
|
||||||
|
|||||||
Reference in New Issue
Block a user