滑动续期、网络错误归类、API Key 激活乐观锁与生效提示

This commit is contained in:
2026-08-11 11:45:03 +08:00
parent 23b2820101
commit e63af49831
21 changed files with 679 additions and 15 deletions
+6 -2
View File
@@ -25,8 +25,12 @@ var ErrInvalidCredentials = errors.New("invalid username or password")
// ErrLoginLocked 表示该 IP+用户名组合因连续失败被锁定;不提示剩余次数与时长细节。
var ErrLoginLocked = errors.New("too many failed attempts, try again later")
// tokenTTL 是登录令牌有效期。
const tokenTTL = 24 * time.Hour
// tokenTTL 是登录令牌有效期;renewThreshold 是滑动续期阈值——剩余有效期
// 低于该值的令牌在鉴权响应中自动换发同会话新令牌(见 MaybeRenew)。
const (
tokenTTL = 24 * time.Hour
renewThreshold = tokenTTL / 2
)
// authClaims 在标准声明外携带令牌版本;版本落后于账号当前值即失效。
// 存量令牌无 ver 字段解析为 0,与存量账号的零值版本兼容(升级不强制登出)。