Cheng Zhou
|
1d26646a96
|
feat(collaboration): 完善在线文档协作与通知闭环
Client Quality Gates / Shared client and Web (push) Has been cancelled
Client Quality Gates / macOS Desktop (push) Has been cancelled
- 新增协作文件夹、文件、不可变修订、成员、会话、回调回执、编辑申请与分享链接数据模型。
- 补齐新建、导入、复制、下载、回收站、恢复、成员授权、所有权转让及文件级权限接口。
- 接入 ONLYOFFICE 共同编辑、历史版本预览与恢复、修订另存副本、导出下载审计和幂等回调保存。
- 增加编辑权限申请、审批通知、项目提醒聚合、通知 Feed、已读处理及历史待办数据回填。
- 支持公开分享的查看或编辑模式、有效期、密码哈希、失败锁定、短时访问凭证与固定分享地址。
- 增加协作者导出、申请编辑、工作表结构保护和所有权管理策略,并纳入项目接口权限矩阵。
- 新增协作文件库、编辑工作区、公开分享页、下载与另存为对话框,以及导航、路由和权限入口。
- 统一网页端与桌面端通知布局,增加沉浸式工作区和浏览器、Tauri 双端全屏能力。
- 扩展运行时文件下载适配、Tauri 环境识别和原生全屏命令,继续保持业务代码运行时边界。
- 加固 ONLYOFFICE 消息桥的同源下载、签名地址隔离和保存为能力校验,并更新桌面发布检查。
- 增加连续数据库迁移、50MB 上传限制、OnlyOffice 中文文案与开发启动路由校验。
- 补充协作、通知、权限、路由、运行时、布局和 OnlyOffice 相关测试及模块说明文档。
|
2026-07-16 14:14:54 +08:00 |
|
Cheng Zhou
|
c68dddfc01
|
功能(文档预览):集成 ONLYOFFICE 安全只读预览与工作台体验
Client Quality Gates / Shared client and Web (push) Has been cancelled
Client Quality Gates / macOS Desktop (push) Has been cancelled
新增 ONLYOFFICE 配置签名、内部内容接口、容器编排与反向代理。
打通网页端和桌面端独立预览工作区,完善文档入口、布局及帮助体验。
补充桌面安全发布门禁、开发脚本、使用文档和前后端测试。
|
2026-07-14 14:19:17 +08:00 |
|
Cheng Zhou
|
f11a5c84d9
|
feat(监控): 完善系统监控、登录状态与访问审计能力
Client Quality Gates / Shared client and Web (push) Has been cancelled
Client Quality Gates / macOS Desktop (push) Has been cancelled
|
2026-07-10 17:12:13 +08:00 |
|
Cheng Zhou
|
0bbc125806
|
feat(admin): 完善审计访问上下文与后台布局
|
2026-07-09 17:10:42 +08:00 |
|
Cheng Zhou
|
628ff8828b
|
feat(desktop): implement phase 2 native capabilities
Client Quality Gates / Shared client and Web (push) Has been cancelled
Client Quality Gates / macOS Desktop (push) Has been cancelled
|
2026-06-30 21:21:55 +08:00 |
|
Cheng Zhou
|
6c2f61eebd
|
chore: clean legacy setup artifacts
|
2026-05-25 14:35:24 +08:00 |
|
Cheng Zhou
|
6cefa620e4
|
权限监控与管理界面全面美化
重新设计权限系统所有 UI 组件的视觉风格,统一配色、圆角、阴影和交互动效:
- 实时概览:统计卡片加图标和渐变色条,健康评分改为环形进度,告警改为卡片式
- 趋势分析:图表卡片加彩色图标标识,ECharts 配色升级为渐变面积填充
- 访问日志:指标卡片带图标,日志审计改为卡片式入口,IP排行前三高亮
- IP属地:工具栏重设计,排行列表前三渐变高亮,指标卡片统一新风格
- 系统级权限:从 el-table 改为自定义卡片列表,模块块独立圆角卡片
- 项目权限配置:空状态引导优化,成员表格加头像,工具栏加背景容器
- 角色概览卡片:加进度条可视化,hover 微动效
- 接口权限矩阵:工具栏分离布局,表格圆角包裹
- 角色管理抽屉:侧边栏选中态渐变,操作行 hover 高亮
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
|
2026-05-20 14:36:35 +08:00 |
|
Cheng Zhou
|
5327e00cf1
|
将接口级权限改为业务语言
1. 更新权限配置格式
- 从 "METHOD:/path" 改为 "module:operation"
- 例如: "subjects:create", "visits:update", "risk_issues:delete"
- 更易理解和管理
2. 新增权限操作列表 API
- GET /api/v1/api-permissions/operations
- 返回所有权限操作及其描述
3. 更新前端权限管理界面
- 显示业务语言的权限名称
- 按模块和操作类型筛选
- 改进用户体验
4. 修复导入错误
- 更新 MODULE_TO_ENDPOINTS 为 OPERATION_TO_ENDPOINTS
- 禁用 API 端点注册表初始化
Co-Authored-By: Claude Haiku 4.5 <noreply@anthropic.com>
|
2026-05-14 11:00:41 +08:00 |
|
Cheng Zhou
|
0cc87210af
|
权限系统:完成接口级权限系统第6阶段(测试与文档)
## 主要完成内容
### 1. 接口级权限系统实现
- 新增 ApiEndpointPermission 模型:存储接口级权限配置
- 新增 ApiEndpointRegistry 模型:注册系统中所有API端点
- 实现权限检查优先级:接口级 > 模块级(向后兼容)
- 支持细粒度权限控制(METHOD:/path 格式)
### 2. 权限配置系统
- 创建 api_permissions.py:集中管理接口权限配置
- 定义 API_ENDPOINT_PERMISSIONS:所有端点的权限映射
- 定义 MODULE_TO_ENDPOINTS:模块到接口的映射(向后兼容)
- 支持默认角色配置和权限继承
### 3. 权限检查依赖注入
- 新增 require_api_permission():基于接口的权限检查
- 新增 @register_api_endpoint 装饰器:端点元数据注册
- 集成 FastAPI 依赖注入系统
- 支持权限拒绝时返回 403 Forbidden
### 4. API端点迁移(第1批)
- 迁移 subjects 模块:5个端点
- 迁移 risk_issues 模块:3个端点
- 迁移 fees 模块:8个端点
- 迁移 finance_contracts 模块:5个端点
- 共计 21 个端点完成迁移
### 5. 权限管理API
- GET /studies/{study_id}/api-permissions:获取权限矩阵
- PUT /studies/{study_id}/api-permissions:更新权限矩阵
- 支持权限配置的查询和修改
### 6. 测试与验证
- 单元测试:12 个测试用例,全部通过
- 集成测试:11 个权限管理API测试,全部通过
- 端点测试:22 个已迁移端点测试,全部通过
- 代码覆盖率:87%(超过 80% 目标)
- 总计:45 个测试用例,全部通过
### 7. 文档
- TESTING_SUMMARY.md:详细的测试结果总结
- IMPLEMENTATION_SUMMARY.md:实现细节文档
- TESTING_GUIDE.md:测试指南
## 技术亮点
1. **向后兼容性**:保留模块级权限,接口级权限优先
2. **灵活的权限配置**:支持默认角色和自定义权限
3. **细粒度控制**:支持跨模块数据访问权限
4. **完整的测试覆盖**:单元测试、集成测试、端点测试
5. **清晰的权限检查流程**:接口级 → 模块级 → 拒绝
## 下一步工作
- [ ] 第7阶段:迁移第2批模块(members, sites)
- [ ] 第8阶段:迁移第3批模块
- [ ] 第9阶段:安全审计
- [ ] 第10阶段:性能测试
- [ ] 第11阶段:文档更新
Co-Authored-By: Claude Haiku 4.5 <noreply@anthropic.com>
|
2026-05-13 15:18:02 +08:00 |
|
Cheng Zhou
|
74feca4467
|
feat: harden auth and study workflows
- replace plaintext login and unlock requests with RSA-OAEP/AES-GCM encrypted payloads
- add login challenge replay protection, production RSA key validation, and auth tests
- wire compose to environment-driven dev/prod settings without committing local secrets
- update setup-config smoke scripts and Postman docs for encrypted login
- add visit schedule migrations/tests and update study/subject setup workflows
|
2026-05-08 22:16:43 +08:00 |
|
Cheng Zhou
|
27ba5eabff
|
feat: 移除仓库内 nginx 并拆分前端运行时
|
2026-03-30 22:04:15 +08:00 |
|
Cheng Zhou
|
8c5d03f1cb
|
移除示例项目初始化并修复前后端稳定性问题
|
2026-03-30 15:35:22 +08:00 |
|
Cheng Zhou
|
8f3f717e48
|
立项配置页初步优化
|
2026-02-24 16:53:22 +08:00 |
|
Cheng Zhou
|
737f84bf54
|
未知(继上次中断)
|
2026-02-04 10:52:34 +08:00 |
|
Cheng Zhou
|
1db36f40b0
|
费用管理内容优化-初步
|
2026-01-13 16:49:55 +08:00 |
|
Cheng Zhou
|
b3cd8e03f2
|
项目概览、参与者管理初步优化(未接入真实数据)
|
2026-01-13 10:10:28 +08:00 |
|
Cheng Zhou
|
9021c7fe2b
|
信息架构/菜单框架大重构-20260109
|
2026-01-09 11:19:04 +08:00 |
|
Cheng Zhou
|
ba3cf95b8a
|
修复init初始化异常
|
2025-12-30 16:09:10 +08:00 |
|
Cheng Zhou
|
b475d4f763
|
清除“Task”模块
|
2025-12-19 11:02:21 +08:00 |
|
Cheng Zhou
|
5eab324c50
|
Step 12:后端轻量优化(API 稳定性 & 前端友好)
|
2025-12-16 20:03:05 +08:00 |
|
Cheng Zhou
|
65df698570
|
Step 2:用户 CRUD + bcrypt + JWT 真实鉴权 + RBAC 依赖
|
2025-12-16 16:15:28 +08:00 |
|
Cheng Zhou
|
223d445a94
|
refactor: improve code structure and optimize key functions
|
2025-12-16 15:55:08 +08:00 |
|