背景
产品已经上线,但仍处于内测。当前访客可以通过 POST /auth/register、验证码登录自动建号,以及前端「创建账号 / 注册」入口自行注册。内测阶段不应对外提供注册,只允许使用预置内部账号登录。
目标
- 关闭所有公开建号路径,正确密码/验证码登录对已有账号仍然可用。
- 前端不再展示注册入口;
/?account=register 落到登录。
- 测试账号由运维/数据库预置,不在代码或仓库中写死账号与密码。
- 注册实现保留,方便以后重新开放;不加环境开关。
范围
后端
POST /auth/register 保留路由,直接返回「内测期间暂不开放注册」。
POST /auth/send-code 在 purpose=register 时同样拒绝,不再发注册验证码。
POST /auth/login-by-code 不再自动建号;邮箱不存在时返回「账号不存在」。
register_by_email_with_session 保留,暂不从公开 API 调用。
- 登录、刷新、登出、改密、重置密码、
/auth/me 不在本次改动。
前端
- 账号面板去掉「创建账号」切换和注册步骤。
- 登录文案不再承诺「未注册邮箱将自动创建账号」。
- 宣传页去掉「注册」入口,登录作为进入产品的账号入口。
- 工作台顶栏访客入口改为「登录」。
不包含
- 环境变量开关
- 邀请码 / 后台建号工具
- 在仓库中提交内部测试账号
- 登录页 UI 大改版
验收
- 同一客户端连续调用
POST /auth/register 均返回内测关闭文案,不创建用户。
purpose=register 的发码请求被拒绝,且不发送邮件。
- 未注册邮箱走验证码登录不会建号;已有账号验证码/密码登录仍成功。
- 前端无「创建账号 / 注册」入口;打开
/?account=register 看到的是登录面板。
背景
产品已经上线,但仍处于内测。当前访客可以通过
POST /auth/register、验证码登录自动建号,以及前端「创建账号 / 注册」入口自行注册。内测阶段不应对外提供注册,只允许使用预置内部账号登录。目标
/?account=register落到登录。范围
后端
POST /auth/register保留路由,直接返回「内测期间暂不开放注册」。POST /auth/send-code在purpose=register时同样拒绝,不再发注册验证码。POST /auth/login-by-code不再自动建号;邮箱不存在时返回「账号不存在」。register_by_email_with_session保留,暂不从公开 API 调用。/auth/me不在本次改动。前端
不包含
验收
POST /auth/register均返回内测关闭文案,不创建用户。purpose=register的发码请求被拒绝,且不发送邮件。/?account=register看到的是登录面板。