-
李文光 authored
- 激活 User 表(username/role/password_hash/is_active/last_login_at),13 张业务表加 owner_id,AppStateMeta 改 String 主键(工作区键) - 认证中间件支持 Bearer 令牌 + Basic 兼容;ADMIN_PASSWORD 为登录总开关,未设置保持开放模式(local 工作区) - 密码 PBKDF2-SHA256 哈希、HMAC 签名令牌(SESSION_SECRET),零新依赖 - 新增 /api/auth/* 路由:登录/登出/me/改密/用户 CRUD(admin 专属,含最后管理员保护) - 状态读写/采集落库按 owner 隔离,admin 可 ?owner= 切换工作区 - 前端:登录页、用户管理页、user store、路由守卫、AppShell 用户菜单/工作区切换器,localStorage 按工作区分键 - 旧库启动自动补 owner_id 回填 local 并重建 users/app_state_meta,历史数据不丢 - 新增 create_user.py CLI(create/list/reset/disable/enable) - 测试 25 passed(新增 test_auth.py 14 用例),文档同步更新
d588921d
| Name |
Last commit
|
Last update |
|---|---|---|
| .. | ||
| auth.js | ||
| index.js | ||
| recruitment.js |