• shaw's avatar
    feat(auth): 密码重置邮件队列化与限流优化 · 9cc83525
    shaw authored
    - 邮件发送改为异步队列处理,避免并发导致发送失败
    - 新增 Email 维度限流(30秒冷却期),防止邮件轰炸
    - Token 验证使用常量时间比较,防止时序攻击
    - 重构代码消除冗余,提取公共验证逻辑
    9cc83525
email_service.go 17.5 KB