兼容现有 PBKDF2 密码和 hz_session Cookie TOTP 绑定、二步登录、防重放、恢复码与 AES-GCM 密钥 与 Node 完全一致的 Redis 键格式,可跨运行时共享会话 生产环境开启原生认证时强制要求 Redis 默认保持兼容代理;设置 AUTH_NATIVE_ENABLED=true 即可切换
GET /api/public/notices/{id} SQLite / MySQL 双数据库只读连接 .env 与现有数据库配置兼容 公告 HTML 安全清洗 学校、班级、考试、科目、报名及系统通知聚合