解码并校验 JWT(过期/篡改会抛出异常)。
(token)
| 56 | |
| 57 | |
| 58 | def decode_token(token): |
| 59 | """解码并校验 JWT(过期/篡改会抛出异常)。""" |
| 60 | return jwt.decode(token, jwt_secret(), algorithms=[JWT_ALGORITHM]) |
| 61 | |
| 62 | # 匿名可访问的精确路径与前缀白名单 |
| 63 | PUBLIC_PATHS = {"/", "/api/health", "/favicon.ico", "/api/auth/login", "/api/auth/refresh", "/api/openapi.json", "/docs", "/api/livez", "/api/readyz"} |
no test coverage detected