fix(upload): apply login middleware to /f/:id route

/f/:id had no LoginRequired middleware, so AuthUserObjKey was never
populated and GetCurrentUser/GetUserIDFromContext could not authenticate
even logged-in users, returning 401 未登录 on private files. Add loginMW.
This commit is contained in:
ryan
2026-09-02 20:32:33 +08:00
parent df6aa9ff4d
commit 40c2212dd3
+2 -1
View File
@@ -91,7 +91,8 @@ func (p *Plugin) Apply(ctx *core.Context) error {
ctx.Migrations().Register("upload", uploadMigrations)
// 1. Register File Server Routes
ctx.Router().GET("/f/:id", filesrv.ServeFileByID)
// TIP: loginMW populates AuthUserObjKey so private files can be checked for ownership.
ctx.Router().GET("/f/:id", loginMW, filesrv.ServeFileByID)
// 2. Register User/Admin Upload HTTP Routes
uploadGroup := ctx.Router().Group("/api/v1/upload", loginMW)