0fd8489c22
- 原登出为纯前端清 token,不发请求,故无记录 - 新增 POST /api/auth/logout 端点(无状态,仅供审计留痕),deriveActionLabel 加「登出」标签 - 前端 logout 先带 token 通知后端再清本地,失败不阻塞 - 审计中间件经 authMiddleware 解析操作人,记录谁/何时登出