Cheng Zhou
|
ab4f0d93ed
|
统一项目权限读取模型
1、合并列表与详情读取权限,统一使用 subjects:read、project_members:read、monitoring_issues:read 等业务读取 key。
2、增加历史读取权限 key 的兼容映射,确保存量项目权限覆盖值不会丢失。
3、同步前端权限工具、路由权限与权限管理页面,避免继续引用已合并的旧权限 key。
4、补充项目角色启停保护与抽屉未保存变更守卫,防止停用 PM 或仍有关联成员的角色。
|
2026-06-04 11:06:03 +08:00 |
|
Cheng Zhou
|
8611bd66f8
|
补齐业务路由与页面权限控制
|
2026-05-28 10:56:28 +08:00 |
|
Cheng Zhou
|
31fcb7e6f2
|
按业务模块拆分附件权限
|
2026-05-28 10:53:00 +08:00 |
|
Cheng Zhou
|
2c85742040
|
统一项目角色与接口权限配置
|
2026-05-28 10:48:33 +08:00 |
|
Cheng Zhou
|
41bd423be0
|
统一项目角色展示与预设文案
|
2026-05-26 14:46:01 +08:00 |
|
Cheng Zhou
|
3c168565ce
|
移除QA预设角色并收紧角色模板编辑
|
2026-05-26 11:32:14 +08:00 |
|
Cheng Zhou
|
934d114a29
|
feat(perm/frontend): PM 视角的权限管理界面与个人有效权限接入
- store/study 与 router 改为读取 /api-permissions/me 拉取当前用户在
当前项目的有效权限,菜单与路由守卫据此判定,并在 PM 项目缺省时
主动 ensureDefaultPmStudy。
- api/projectPermissions 暴露 fetchMyApiEndpointPermissions,并允许
调用方关闭统一错误提示,便于在批量项目权限拉取场景下静默失败。
- 项目管理:Projects 页根据每个项目的有效权限决定项目入口的可点击
状态,缺权限时禁用项目名跳转;ProjectDetail 据 setup_config 写权限
渲染保存/回填/清空/发布按钮,并在无读取权限时提示并退出页面。
- 权限管理:PermissionManagement 切换为按角色提交,Admin 视角才能
编辑 PM 行;按系统模块美化系统级权限展示并标注 PM 可访问项;项目
成员表的角色下拉受 PM 等级约束,自定义角色入口下线。
- 监控:PermissionMonitoring/PermissionAccessLogs 增加 isAdmin 与
showSecurityLog 入参,仅 ADMIN 才能看到底层安全日志与统计。
- ApiEndpointPermissions 表格根据当前用户角色禁用不可写行,避免
误操作 PM 行;MODULE_LABELS 增加 setup_config 的中文展示。
- 测试同步覆盖以上行为:新版 router/Layout/Projects/PermissionManagement
/PermissionAccessLogs/PermissionMonitoring/PermissionIpLocations 等
组件均补足检测,并按需为相关组件提供 pinia + localStorage stub。
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
|
2026-05-25 12:38:54 +08:00 |
|
Cheng Zhou
|
78247a8149
|
Remove non-admin workbench
|
2026-05-21 15:48:19 +08:00 |
|
Cheng Zhou
|
9305ced664
|
整理项目文档并优化权限监控与安装脚本
|
2026-05-21 11:39:00 +08:00 |
|
Cheng Zhou
|
5b97ea32ab
|
移除用户系统级角色,权限完全迁移至项目级管理
- 用户注册/创建不再需要选择角色,账号管理只管资料和状态
- 移除前后端所有系统级 role 字段的暴露,改用 is_admin 标识管理员
- PM(项目负责人)角色自动拥有全部项目权限且不可修改
- 系统管理员在项目中的成员身份不可被删除
- 管理界面全面美化
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
|
2026-05-20 15:52:17 +08:00 |
|
Cheng Zhou
|
6cefa620e4
|
权限监控与管理界面全面美化
重新设计权限系统所有 UI 组件的视觉风格,统一配色、圆角、阴影和交互动效:
- 实时概览:统计卡片加图标和渐变色条,健康评分改为环形进度,告警改为卡片式
- 趋势分析:图表卡片加彩色图标标识,ECharts 配色升级为渐变面积填充
- 访问日志:指标卡片带图标,日志审计改为卡片式入口,IP排行前三高亮
- IP属地:工具栏重设计,排行列表前三渐变高亮,指标卡片统一新风格
- 系统级权限:从 el-table 改为自定义卡片列表,模块块独立圆角卡片
- 项目权限配置:空状态引导优化,成员表格加头像,工具栏加背景容器
- 角色概览卡片:加进度条可视化,hover 微动效
- 接口权限矩阵:工具栏分离布局,表格圆角包裹
- 角色管理抽屉:侧边栏选中态渐变,操作行 hover 高亮
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
|
2026-05-20 14:36:35 +08:00 |
|
Cheng Zhou
|
e95eeed90e
|
完善权限缓存与监控指标
|
2026-05-19 16:03:27 +08:00 |
|
Cheng Zhou
|
f8a959b801
|
权限管理界面重构:角色概览、生效管理与编辑权限整合
【界面优化】
- 移除权限模板列表和角色概览卡片上的"系统预设"标签,视觉上减少噪音
- 将 PermissionTemplateSelector 改为纯展示组件,重命名为"角色权限概览"
- 移除"应用此模板"按钮及预览面板,卡片仅展示各角色权限统计
- 角色描述改为鼠标悬浮 tooltip 显示,节省卡片空间
- 未生效角色以虚线边框 + 降低透明度区分,悬浮提示状态说明
【生效管理】
- Study 模型新增 active_roles JSON 字段,记录项目已生效角色列表
- 新增 /studies/{study_id}/active-roles GET/PUT 接口
- 数据库迁移 20260518_01:studies 表添加 active_roles 列
- 成员管理的项目角色下拉列表仅显示已生效角色,未生效角色不可分配
【模板管理抽屉重构】
- 抽屉改为三标签页:模板列表 / 生效管理 / 编辑权限
- 生效管理:开关控制各角色生效状态,保存后同步后端
- 编辑权限:左右分栏设计,左侧角色列表点击选中,右侧实时展示权限勾选
- 原独立的角色权限编辑抽屉合并至此,角色概览卡片"编辑权限"直接跳转对应标签页
【操作类型标签统一】
- 系统级权限和编辑权限界面的操作类型标签统一使用细分类型
- 操作类型从粗粒度 read/write 细化为 read/create/update/delete/export
- 颜色规范:读取灰色、创建绿色、更新黄色、删除红色、导出无色
- 权限模板管理接口限制为 ADMIN 角色,修复原先权限过宽的问题
Co-Authored-By: Claude Sonnet 4.6 (1M context) <noreply@anthropic.com>
|
2026-05-19 08:48:07 +08:00 |
|
Cheng Zhou
|
20ce6bccef
|
完全移除模块级权限系统,迁移至接口级权限
后端:
- 删除 StudyRolePermission 模型和 project_permissions API 文件
- 重写 project_permissions.py core,移除所有模块级权限函数
- 重写 permission_cache.py,移除模块级权限缓存逻辑
- 新增权限模板功能(PermissionTemplate 模型、API、服务层)
- 新增 permission_templates 数据库迁移
- 迁移 8 个模块(attachments、audit_logs、dashboard、faqs、
faq_categories、fees_attachments、knowledge_notes、
material_equipments、overview、subject_histories、subject_pds)
至接口级权限检查
- 删除所有模块级权限相关测试文件,新增权限模板测试
前端:
- 删除 ProjectPermissions.vue 和 ProjectPermissionsModule.vue
- 重写 projectRoutePermissions.ts,改为基于接口级权限格式
- 更新 store/study.ts、router/index.ts、AuditLogs.vue、Projects.vue
中的权限 API 调用,从 fetchProjectRolePermissions 改为
fetchApiEndpointPermissions
- 清理 types/api.ts 中的旧模块级权限类型定义
- 新增 PermissionTemplateSelector.vue 组件
- 更新权限管理页面,移除模块级权限 tab
Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
|
2026-05-15 09:07:43 +08:00 |
|
Cheng Zhou
|
5327e00cf1
|
将接口级权限改为业务语言
1. 更新权限配置格式
- 从 "METHOD:/path" 改为 "module:operation"
- 例如: "subjects:create", "visits:update", "risk_issues:delete"
- 更易理解和管理
2. 新增权限操作列表 API
- GET /api/v1/api-permissions/operations
- 返回所有权限操作及其描述
3. 更新前端权限管理界面
- 显示业务语言的权限名称
- 按模块和操作类型筛选
- 改进用户体验
4. 修复导入错误
- 更新 MODULE_TO_ENDPOINTS 为 OPERATION_TO_ENDPOINTS
- 禁用 API 端点注册表初始化
Co-Authored-By: Claude Haiku 4.5 <noreply@anthropic.com>
|
2026-05-14 11:00:41 +08:00 |
|
Cheng Zhou
|
35acf96d6b
|
前端权限管理:添加单元测试
新增测试文件:
- ApiPermissions.test.ts: 权限管理主页面测试
- ApiEndpointPermissions.test.ts: 接口级权限矩阵组件测试
- PermissionMonitoring.test.ts: 权限监控仪表板组件测试
测试覆盖:
- 组件渲染验证
- 事件发出验证
- 搜索和筛选功能测试
- 数据显示验证
Co-Authored-By: Claude Haiku 4.5 <noreply@anthropic.com>
|
2026-05-14 09:23:17 +08:00 |
|
Cheng Zhou
|
c73c00d932
|
前端权限管理:修复组件数据结构和路由参数处理
修复内容:
- 修复 ApiPermissions.vue 中的路由参数处理,支持 id 和 projectId 两种参数
- 修复 ApiEndpointPermissions.vue 中的权限数据结构处理
- 修复 PermissionMonitoring.vue 中的缓存统计显示
- 修复 ProjectPermissionsModule.vue 中的权限矩阵更新逻辑
- 优化保存逻辑,保存后重新加载数据以确保同步
Co-Authored-By: Claude Haiku 4.5 <noreply@anthropic.com>
|
2026-05-14 09:21:33 +08:00 |
|
Cheng Zhou
|
387d035b08
|
前端权限管理:实现接口级权限管理UI和监控仪表板
新增功能:
- 新增 ApiPermissions.vue 主页面,支持模块级/接口级权限切换
- 新增 ProjectPermissionsModule.vue 组件,展示模块级权限矩阵
- 新增 ApiEndpointPermissions.vue 组件,展示接口级权限矩阵
- 新增 PermissionMonitoring.vue 组件,展示权限系统监控仪表板
- 更新 projectPermissions.ts API 客户端,支持接口级权限和监控API
- 新增权限相关的 TypeScript 类型定义
- 更新路由配置,添加接口级权限管理路由
- 更新国际化文本,添加权限管理相关的中文文本
API 客户端新增函数:
- fetchApiEndpointPermissions: 获取接口级权限矩阵
- updateApiEndpointPermissions: 更新接口级权限矩阵
- fetchPermissionMetrics: 获取权限检查指标
- fetchCacheStats: 获取缓存统计
- fetchPermissionAlerts: 获取告警列表
- fetchPermissionHealth: 获取系统健康状态
- resetPermissionMetrics: 重置指标
- clearPermissionAlerts: 清除告警
Co-Authored-By: Claude Haiku 4.5 <noreply@anthropic.com>
|
2026-05-14 09:19:07 +08:00 |
|
Cheng Zhou
|
a17f4cc522
|
完善项目级权限与项目管理入口
- 新增项目成员候选用户接口,避免 PM 读取全局用户列表
- 按项目角色和权限矩阵控制项目管理、成员、中心与审计入口
- 合并侧边栏管理后台入口,统一从项目管理进入成员等模块
- 加强成员管理安全约束,禁止 PM 修改自己、系统管理员或更高权限角色
- 修复多项目角色缓存串用问题,并补充前后端回归测试
|
2026-05-13 14:16:15 +08:00 |
|
Cheng Zhou
|
939fc70532
|
权限管理:接入项目级权限矩阵
新增项目级角色权限矩阵,覆盖 PM、CRA、PV、IMP、QA 等项目角色,并通过迁移表持久化各业务模块的读写权限。
后端将参与者、合同费用、物资、启动、里程碑、风险问题、监查稽查、FAQ、共享库、文件版本等接口接入矩阵校验,修复审计日志导出权限和登录 502 的依赖导入问题。
前端新增权限管理页面和项目路由权限映射,按矩阵控制导航显示、直接访问拦截、操作按钮启停,并限制管理后台仅 admin 和授权 PM 可进入。
补充后端权限归一化与接口静态测试、前端路由/权限工具/权限管理页面/工作台等回归测试。
|
2026-05-13 08:58:03 +08:00 |
|
Cheng Zhou
|
77e842637d
|
中文:收口权限与中心/立项配置改造
|
2026-05-12 10:16:52 +08:00 |
|
Cheng Zhou
|
6e90370a5f
|
移除特殊费用模块
|
2026-05-12 10:15:18 +08:00 |
|
Cheng Zhou
|
917ab7ccf1
|
feat: refine subject visits and project workflows
Add early termination visit workflow with ordering, non-applicable visit handling, visit window display, and medication adherence support.
Extend monitoring visit issue template fields, site scoping, setup draft project info handling, login security UI, attachment behavior, and related tests/migrations.
|
2026-05-09 17:10:34 +08:00 |
|
Cheng Zhou
|
a7bbcaa5dc
|
fix: 优化业务表格展示与登录会话体验
|
2026-03-31 14:37:06 +08:00 |
|
Cheng Zhou
|
4bebc64662
|
feat: 清理示例数据并统一空态体验
|
2026-03-31 11:20:57 +08:00 |
|
Cheng Zhou
|
8c5d03f1cb
|
移除示例项目初始化并修复前后端稳定性问题
|
2026-03-30 15:35:22 +08:00 |
|
Cheng Zhou
|
8bec268a5b
|
优化登录页UI、新增占满布局类
|
2026-03-10 11:37:19 +08:00 |
|
Cheng Zhou
|
4c98147f3e
|
登录页UI及长时间未操作锁定逻辑优化
|
2026-03-10 10:10:58 +08:00 |
|
Cheng Zhou
|
5caf4c51cc
|
feat(ui): unify loading empty error states
|
2026-03-04 16:40:18 +08:00 |
|
Cheng Zhou
|
90d724a5fe
|
feat(ui): elevate project overview for executive readout
|
2026-03-04 16:34:25 +08:00 |
|
Cheng Zhou
|
80d9830139
|
feat(ui): enforce shared page shell contract
|
2026-03-04 16:26:17 +08:00 |
|
Cheng Zhou
|
db2d38edbc
|
立项配置数据入库、审计日志数据入库、编辑页UI界面美化、设备管理内容补充、审计日志显示优化
|
2026-02-27 16:16:26 +08:00 |
|
Cheng Zhou
|
fd7e3fc948
|
项目里程碑初步优化
|
2026-02-27 09:06:06 +08:00 |
|
Cheng Zhou
|
8f3f717e48
|
立项配置页初步优化
|
2026-02-24 16:53:22 +08:00 |
|
Cheng Zhou
|
737f84bf54
|
未知(继上次中断)
|
2026-02-04 10:52:34 +08:00 |
|
Cheng Zhou
|
8e258d21a7
|
chore: stop tracking frontend node_modules
|
2026-01-20 08:52:54 +08:00 |
|
Cheng Zhou
|
7fdcfdaadd
|
管理后台前后端逻辑、UI美化
|
2026-01-16 13:50:08 +08:00 |
|
Cheng Zhou
|
05c1f9579a
|
启动与授权-初步优化
|
2026-01-15 11:25:13 +08:00 |
|
Cheng Zhou
|
f9ef5c109f
|
文件版本管理-初步优化
|
2026-01-14 11:35:37 +08:00 |
|
Cheng Zhou
|
ef1e67218c
|
药品流向管理内容优化-初步
|
2026-01-13 19:42:28 +08:00 |
|
Cheng Zhou
|
1db36f40b0
|
费用管理内容优化-初步
|
2026-01-13 16:49:55 +08:00 |
|
Cheng Zhou
|
0c7c03069a
|
新增空闲锁屏、修复401等问题,新增文件版本管理、共享库等占位符
|
2026-01-13 13:59:07 +08:00 |
|
Cheng Zhou
|
1338fa7e2b
|
全局中文化
|
2026-01-12 11:14:04 +08:00 |
|
Cheng Zhou
|
9021c7fe2b
|
信息架构/菜单框架大重构-20260109
|
2026-01-09 11:19:04 +08:00 |
|
Cheng Zhou
|
0c1fc49f17
|
细节优化——1
|
2025-12-30 14:07:57 +08:00 |
|
Cheng Zhou
|
71db309e12
|
审计日志并入系统管理、规范项目成员获取逻辑
|
2025-12-26 14:57:57 +08:00 |
|
Cheng Zhou
|
7c9befc3c9
|
优化“知识库模块“--基本完善
|
2025-12-26 14:07:28 +08:00 |
|
Cheng Zhou
|
a1a4964cd2
|
UI界面模拟shadcn admin效果
|
2025-12-25 15:47:47 +08:00 |
|
Cheng Zhou
|
c9d1535428
|
UI美化及渐变效果
|
2025-12-23 21:17:31 +08:00 |
|
Cheng Zhou
|
7694311882
|
删除项目列表模块(重复内容)
|
2025-12-23 21:06:53 +08:00 |
|