安装步骤会执行注册表中当时的 latest CLI 并迁移认证数据结构
原文依据:1 处指南要求运行 `npx auth@latest migrate`。`@latest` 不固定具体版本,执行结果会随发布标签变化;迁移命令还会对认证数据库结构产生持久更改。
如果上游最新版本被破坏、行为发生变化或迁移与项目版本不兼容,命令可能在开发者权限下执行意外代码,或导致认证表变更、部署失败和登录中断。
指南把 `npx auth@latest migrate` 列为设置步骤。该命令会取得当时标记为 latest 的 CLI,并且“migrate”步骤旨在改变内置适配器使用的数据结构;同一行也说明 Drizzle/Prisma 走生成并推送的流程。实际影响取决于项目和工具版本,因此运行前应确认版本、生成的迁移内容、备份及回滚方案。
1. Add `twoFactor()` plugin to server config with `issuer`2. Add `twoFactorClient()` plugin to client config3. Run `npx auth@latest migrate` (built-in adapter) or generate + push for Drizzle/Prisma4. Verify: check that `twoFactorSecret` column exists on user table