status: pending-user-validation created: 2026-08-04
| 场景 | 通用传输加密 | 登录密码 RSA | 预期 |
|---|---|---|---|
| 默认安全模式 | 开 | 开 | 普通 API 使用会话密文,登录密码额外使用 RSA |
| 仅关闭通用加密 | 关 | 开 | 普通 API 明文协议,登录密码仍为 RSA,登录成功 |
| 仅关闭密码 RSA | 开 | 关 | 普通 API 仍加密,登录密码按明文应用协议校验 |
| 全部关闭 | 关 | 关 | 普通 API 与登录密码均为明文应用协议,HTTPS 仍为必需 |
| RSA 公钥不可用 | 任意 | 开 | 前端阻止登录并提示密码加密服务不可用 |
| RSA 密文非法 | 任意 | 开 | 后端拒绝登录,不尝试按明文密码校验 |
| 运行配置加载失败 | 未知 | 任意 | 前端保持通用加密开启的安全默认值 |
/crypto/config。/system/config-center 关闭通用加密后,检查 H5、报表端普通 POST 请求体不再出现 {data, algorithm}。password 仍为 RSA 密文且可正常登录。authType=password 与 authType=password_captcha。execution-log.md。