iven
01a0fffc43
fix(auth): 微信登录端点独立限流 30 次/分钟
真机调试首次登录即触发 '请求过于频繁' 错误,根因是微信登录
与密码登录共享 5 次/分钟的限制,且 extract_client_ip 在无
代理头时返回 'unknown',所有真机请求共享同一个 rate limit key。
修复:将微信登录/绑定路由从 public_routes 拆分为独立的
wechat_routes,使用 30 次/分钟的宽松限流(与 token 刷新一致)。
密码登录保持 5 次/分钟的严格限制不变。
2026-06-05 16:33:42 +08:00
..
2026-04-24 08:05:58 +08:00
2026-06-05 10:17:59 +08:00
2026-05-29 11:38:38 +08:00
2026-06-05 10:17:59 +08:00
2026-05-23 12:27:14 +08:00
2026-05-20 06:58:54 +08:00
2026-05-18 02:14:14 +08:00
2026-04-11 03:22:04 +08:00
2026-06-05 16:33:42 +08:00