7e9969ec00
- auth_token_store: load 读取源统一为 session 文件优先(消除两文件不同步); save 后自动失效 server_client 的 5 秒 token 缓存(invalidate_token_cache 此前零调用) - auth.py: 微信/小程序扫码登录成功后补写完整 session(与主登录路径对齐) - auth.ts: 受保护接口复用统一 request 封装(401 会话自愈,不再裸抛导致权限/身份静默缺失) - authStore: init 检测 token 与旧 profile 的 sub 不一致时以 token 为准(防账号残留错配) - request: 401 确认重新登录时同步清空内存 authStore 身份 - auth.test: 适配统一 request(headers.get)