entitlement 无转发头时返回占位身份,交由 ops admin 裁决

This commit is contained in:
2569718930@qq.com
2026-05-20 21:57:27 +08:00
parent 1766a71f63
commit 0f8d160c54
+4
View File
@@ -310,6 +310,10 @@ def _require_supabase_identity(request: Request) -> Dict[str, str]:
if forwarded_user_id:
forwarded_email = str(request.headers.get(_FORWARDED_SUPABASE_EMAIL_HEADER) or "").strip()
return {"user_id": forwarded_user_id, "email": forwarded_email}
# Entitlement token is valid but forwarded headers are missing.
# Return a placeholder identity — callers (e.g. _require_ops_admin)
# can decide whether to accept it.
return {"user_id": "entitlement", "email": ""}
logger.warning(
"payment auth identity missing state_user={} auth_bearer={} legacy_ok={} forwarded_user={}"