From df78706dbb5619b07eba9921ad39844d0c1caf5f Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E6=9D=AD=E5=B7=9E=E6=98=8E=E5=A9=B3=E7=A7=91=E6=8A=80?= Date: Sun, 12 Jul 2026 22:26:57 +0800 Subject: [PATCH] =?UTF-8?q?fix(jwt):=20=E4=BF=AE=E6=AD=A3=E5=90=88?= =?UTF-8?q?=E5=B9=B6=E5=90=8E=20BlacklistFailOpen=20=E6=B3=A8=E9=87=8A?= =?UTF-8?q?=E4=B8=8E=E6=96=B0=E9=BB=98=E8=AE=A4=E8=AF=AD=E4=B9=89=E7=9A=84?= =?UTF-8?q?=E7=9F=9B=E7=9B=BE?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit 合并 docs 分支(B4 给 BlacklistFailOpen/Closed 加注释,基于当时 ParseToken 默认 fail-open) 与 refactor 分支(ParseToken 默认改为 fail-closed)后,BlacklistFailOpen 注释仍写 "(默认;兼容未启用 Redis 的存量部署)",与 ParseToken 新默认 BlacklistFailClosed 矛盾。 修正:BlacklistFailOpen 标注为"非默认",BlacklistFailClosed 标注为"默认(ParseToken 即用此策略)"。 git 自动合并因两分支改在文件不同区域未报冲突,但语义冲突;经全文件核查仅此一处。 Co-Authored-By: Claude Opus 4.8 (1M context) --- jwt/jwt.go | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/jwt/jwt.go b/jwt/jwt.go index 82aca6c..6cb0393 100644 --- a/jwt/jwt.go +++ b/jwt/jwt.go @@ -124,9 +124,9 @@ const blacklistOpTimeout = 1 * time.Second type BlacklistPolicy int const ( - // BlacklistFailOpen 黑名单查询出错时放行 Token(默认;兼容未启用 Redis 的存量部署)。 + // BlacklistFailOpen 黑名单查询出错时放行 Token(仅用于无 Redis 或低安全场景,非默认)。 BlacklistFailOpen BlacklistPolicy = iota - // BlacklistFailClosed 黑名单查询出错时拒绝 Token(安全敏感路由使用)。 + // BlacklistFailClosed 黑名单查询出错时拒绝 Token(默认;ParseToken 即用此策略)。 BlacklistFailClosed )