feat: 统一生产初始化流程并保护系统管理员

This commit is contained in:
Cheng Zhou
2026-03-27 17:17:32 +08:00
parent f2f856ea24
commit a67991740e
14 changed files with 492 additions and 10 deletions
+4 -2
View File
@@ -2,16 +2,18 @@
## 生产部署
- 生产入口:`docker-compose.yaml`
- 初始化方式:`docker compose run --rm backend-init`
- 启动方式:`docker compose up -d --build`
- 对外入口:Nginx 提供前端静态资源,并反代后端 API
- 数据库 schema 来源:Alembic migration,不再依赖 `database/init.sql`
- 默认无任何 demo 数据;生产初始化只确保固定管理员 `admin@huapont.cn / admin123` 存在
- 验证方式:
- `docker compose config`
- `curl -i http://127.0.0.1/`
- `curl -i http://127.0.0.1/health`
## 账号与注册
- 初始化管理员:`admin@example.com / admin123`已修正邮箱域名,后端启动时自动创建)
- 演示账号:PM `pm@example.com / pm123456`CRA `cra@example.com / cra123456`(仅用于体验,正式环境请修改密码或禁用)
- 初始化管理员:`admin@huapont.cn / admin123`通过生产初始化命令显式创建)
- 自助注册:前端 `/register` 提交邮箱、密码、姓名、角色(CRA/PV/IMP/PM)、部门,状态为 PENDING。
- 管理员审核:`/admin/user-approval` 列表查看待审核,支持通过/拒绝;仅 ACTIVE 用户可登录。
- 更多账号:管理员也可在 `/admin/users` 直接创建 ACTIVE 账号,再在项目成员中赋予角色。