cc1-admin-api
v2.0.1
Published
我来助你-后台管理系统-后端接口
Readme
cc1-admin-api 2.0
NestJS RBAC 后端,默认使用 MongoDB,也可通过 SqlConnection 使用 SQLite、MySQL 等单数据库适配器。
启动配置
module.exports = {
db: 'mongodb',
sqlUrl: 'mongodb://testmongo:testmongo@localhost:27017/testmongo?authSource=testmongo&replicaSet=rs0',
maxReconnectAttempts: 10
}非 MongoDB 模式必须传入 SqlConnection。仓库的 db/connection 提供 SQLite 与 MySQL 实现。
RBAC 变更使用数据库事务;MongoDB 生产部署必须使用支持事务的副本集或分片集群。
RBAC 2.0
Auth()使用当前规范化 URL 授权。AuthOnly()只校验登录。AuthPermission(url)复用一个已声明 URL。SuperAdminOnly()只允许受保护系统角色。- 启动会同步
auth_permission;重复 URL、无效别名或同 URL 多 Method 会阻止监听端口。 - 会话通过自定义
Token请求头传输,默认有效期 8 小时。
首次启动会创建 ac / 123456,使用 Argon2id 哈希并强制首次改密。生产环境必须在服务对外开放前完成改密。
2.0.0 不读取旧 RBAC 数据。升级前备份数据库,然后删除并重新初始化全部 RBAC 集合。
