fix(audit): 修复「退出登录」无日志(PC + 移动端)
现象:审计日志里 logout 记录数恒为 0,退出动作完全不可见。
根因有两处,缺一不可:
1. 移动端(App)根本没有发起过上报
settings.vue 的 handleLogout 只做 removeStorageSync + reLaunch,
一个请求都没发。而 uni.reLaunch 会销毁页面上下文、直接掐断未完成的
uni.request —— 所以必须「先 await 上报、再清 token 与跳转」。
2. PC 端存在时序竞态
axios 的请求拦截器在微任务里执行、现读 localStorage 取 token;
而原实现同步清空 localStorage 并立刻 navigate,拦截器跑到时 token
已经没了 → 请求不带 Authorization → 后端只能记成「未认证」。
注:只改 AuthContext 不够,调用方 AdminLayout / ProfilePage 原来是
`logout(); navigate(...)`,不等就跳转照样会掐断请求 —— 三处都得改。
改动:
- 移动端 handleLogout 改 async,await post("/auth/logout") 后再清 token
- AuthContext.logout 改 async(类型同步为 () => Promise<void>),
先 await 上报再清 token;失败静默,绝不阻断退出
- AdminLayout / ProfilePage 两个调用点补 await
- 全部用 try-catch 兜住:断网/超时也照退不误(JWT 无状态,
服务端本就不需要它成功)
This commit is contained in:
@ -60,9 +60,10 @@ export async function getMe(token: string): Promise<UserInfo> {
|
||||
* JWT 无状态,服务端不会(也无法)吊销令牌,本地清 token 就是登出。
|
||||
* 但没有这个请求,前端的「退出」动作在审计里完全不可见,所以必须上报一次。
|
||||
*
|
||||
* 刻意走 axios 实例(而非上面几个函数的裸 fetch):它的请求拦截器会从
|
||||
* localStorage 自动注入 Authorization,从而让后端记录到真实操作人。
|
||||
* ⚠️ 因此调用方必须在清除本地 token 【之前】调用本函数。
|
||||
* ⚠️ 调用方必须 **await 本函数之后**才清 localStorage 与跳转:
|
||||
* axios 的请求拦截器在微任务里执行、需要现读 localStorage 取 token。
|
||||
* 若不等就同步清空并 navigate,请求会不带 Authorization(或直接被掐断),
|
||||
* 后端只能记成「未认证」,退出归因不到人 —— 实测审计里 logout 记录为 0。
|
||||
*/
|
||||
export async function logout(): Promise<void> {
|
||||
await api.post("/auth/logout");
|
||||
|
||||
Reference in New Issue
Block a user