publish/upload 接口认证失败:mk_ 格式 API Key 无法通过认证 #20

Closed
opened 2026-07-20 10:48:15 +00:00 by XuHengJie · 1 comment
Owner

问题

POST /api/v1/publish/upload 不接受任何已有凭据。

已尝试的 Key

Key 来源 结果
mk_XBlqh2fMPRkTEld0xZRf4kwtWy8ENWbOAlOWE0VIVQQ 旧 API Key 无效的 API Key
mk_eNZFgLVfUsw77ESs5d25ebsU9m2M2-DxnPWMK78jdoU 新生成 Key 无效的 API Key
135e5df90b1abfee5dd070eafdafcec24aab4cb6 Gitea Token invalid JWT format

期望

  1. mk_ 格式 API Key 恢复正常认证
  2. 或提供获取 JWT Token 的文档说明

环境

## 问题 POST /api/v1/publish/upload 不接受任何已有凭据。 ## 已尝试的 Key | Key | 来源 | 结果 | |------|------|------| | mk_XBlqh2fMPRkTEld0xZRf4kwtWy8ENWbOAlOWE0VIVQQ | 旧 API Key | 无效的 API Key | | mk_eNZFgLVfUsw77ESs5d25ebsU9m2M2-DxnPWMK78jdoU | 新生成 Key | 无效的 API Key | | 135e5df90b1abfee5dd070eafdafcec24aab4cb6 | Gitea Token | invalid JWT format | ## 期望 1. mk_ 格式 API Key 恢复正常认证 2. 或提供获取 JWT Token 的文档说明 ## 环境 - 用户: xuhengjie - 接口: https://suites.mercator.cn/api/v1/publish/upload
Owner

已修复

根因:auth_guard.pyAUTH_CENTER_URL 默认值为 http://auth.mercator.cn,从 Docker 容器内访问时被 NPM 301 重定向到 HTTPS,_verify_api_key() 只检查 200 状态码导致失败。

修复:

  • 默认值改为内网直连 http://mercator-auth-center-backend:8000
  • 部署时显式注入 AUTH_CENTER_URL 环境变量

已推送 git 并打标签 v2.5.3,请尝试重新上传。

## 已修复 ✅ 根因:`auth_guard.py` 中 `AUTH_CENTER_URL` 默认值为 `http://auth.mercator.cn`,从 Docker 容器内访问时被 NPM 301 重定向到 HTTPS,`_verify_api_key()` 只检查 200 状态码导致失败。 修复: - 默认值改为内网直连 `http://mercator-auth-center-backend:8000` - 部署时显式注入 `AUTH_CENTER_URL` 环境变量 已推送 git 并打标签 v2.5.3,请尝试重新上传。
admin closed this issue 2026-07-20 11:22:15 +00:00
Sign in to join this conversation.
No Label
2 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: SuiteHub/agent-profiles#20