docs: mark PNVS as preferred SMS path

This commit is contained in:
Codex
2026-07-03 22:56:58 +08:00
parent cd0f465689
commit 515e58bc77
5 changed files with 6 additions and 6 deletions

View File

@@ -36,7 +36,7 @@
| 能力 | 状态 | 说明 |
| --- | --- | --- |
| 短信验证码登录 | 可联调 | 已有验证码、冷却、hash、登录事件支持 mock、阿里云短信、腾讯云短信 provider生产仍需真实账号联调 |
| 短信验证码登录 | 可联调 | 已有验证码、冷却、登录事件;推荐生产使用阿里云 PNVS 短信认证 `aliyun-pnvs`,由阿里云生成和核验验证码,本地只保存发送流水/`outId`/审计;传统阿里云短信、腾讯云短信和开发 mock provider 保留兼容,生产仍需真实手机号远程 smoke |
| 迁移期 session | 迁移期 | `tk_` token hash 存在 `app_private.auth_sessions`,用户态接口已优先解析 bearer session 并拒绝伪造 userId/tenantId |
| Supabase Auth JWT | 可联调 | API 已用 Bearer JWT 验签并通过 `auth.users.id -> platform_users.auth_user_id -> tenant_memberships` 映射业务身份;支持 HS256 JWT secret 或 JWKS测试覆盖学生、租户管理员、平台管理员、错租户、坏签名 |
| 微信小程序登录 | 可联调 | `/api/auth/oauth/wechat-miniapp` 已接 `code2Session`、openid/unionid 身份、session 签发和登录审计 |