halo-dev / halo

强大易用的开源建站工具。
https://www.halo.run
GNU General Public License v3.0
33.45k stars 9.62k forks source link

非超级管理员角色打开个人令牌及两步验证页面报 403 错误 #6199

Closed wan92hen closed 3 months ago

wan92hen commented 3 months ago

系统信息

使用的哪种方式运行?

Docker

发生了什么?

非超级管理员角色,访问个人中心中的个人令牌及两步验证页面报 403 错误。 报错接口:

/apis/uc.api.security.halo.run/v1alpha1/personalaccesstokens
/apis/uc.api.security.halo.run/v1alpha1/authentications/two-factor/settings

相关日志输出

No response

附加信息

image

ruibaby commented 3 months ago

/kind bug /area core

JohnNiang commented 3 months ago

/assign /milestone 2.17.x

This issue was introduced by https://github.com/halo-dev/halo/pull/6130.