0e7918b31e
- /api/admin/** 路径只允许 userType=ADMIN 访问 - /api/member/** 路径只允许 userType=MEMBER 访问 - 越权访问返回 403 Forbidden - 请求头增加 X-User-Type 传递 userType - isPublicPath 统一 /api/member/auth/ 为公开路径 - 补充 userType 路径校验相关单元测试