2fb9c3ccfd
移除认证中间件中 access_token 查询参数的回退逻辑,防止令牌通过 URL 暴露 - 仅支持 Authorization: Bearer 请求头认证 - 防止令牌被反向代理日志、浏览器历史、监控系统等捕获 - 前端已使用安全的头部认证方式