From ded75e1bed3d3b740ed35801850c9000be4b7d3e Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E5=A4=8F=E7=8A=80=E9=BA=9F?= Date: Wed, 26 Aug 2026 22:24:45 +0800 Subject: [PATCH] =?UTF-8?q?DOC:=20=E8=AE=B0=E5=BD=95=E8=8F=9C=E5=8D=95?= =?UTF-8?q?=E8=B0=83=E6=95=B4=EF=BC=88=E7=A7=BB=E9=99=A4=E7=AE=A1=E7=90=86?= =?UTF-8?q?=E5=91=98=E7=AE=A1=E7=90=86/=E6=96=B0=E5=A2=9E=E6=97=A5?= =?UTF-8?q?=E5=BF=97=E7=AE=A1=E7=90=86=EF=BC=89=E4=B8=8E=E6=97=A9=E5=89=8D?= =?UTF-8?q?=20RBAC=20=E9=9A=94=E7=A6=BB=E4=BF=AE=E5=A4=8D?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .workbuddy/memory/CHANGELOG.md | 9 +++++++++ 1 file changed, 9 insertions(+) diff --git a/.workbuddy/memory/CHANGELOG.md b/.workbuddy/memory/CHANGELOG.md index 4d2027f..a22b3cd 100644 --- a/.workbuddy/memory/CHANGELOG.md +++ b/.workbuddy/memory/CHANGELOG.md @@ -1,6 +1,15 @@ # service.xpcool.com 变更记录 > 倒序:最新在上。格式:YYYY-MM-DD | 类型 | 摘要 +2026-08-26 | CHG | RBAC 菜单调整:移除管理员管理(id=2 及按钮 21-25 软删+解绑),新增日志管理菜单(id=7, system:log, component=system/log/index),原按钮 63(system:log:list)挂到 id=7 下;超管绑定新菜单;幂等脚本 manifest/sql/008_menu_rbac_v4.sql +2026-08-26 | FIX | RBAC 安全漏洞修复:禁用角色(status=0)绑定的权限仍生效。根因为 Codes/HasPermission/Routes 三处联表查询未过滤 admin_role 启用状态,仅 roleCodes 过滤。修复:三处统一 LeftJoin admin_role 并加 r.status=1,opuser 联调验证 codes 空/routes 空/接口 403,admin 全链路回归通过 + +2026-08-26 | REQ | 看房方案补充「后台管理 + 可视化看板」两层:数据管理用 vben 标准列表 CRUD(查询表单 + vxe-table + 分页 + 批量,页面含小区/房源/快照/成交/配套学区/采集任务),可视化看板用全局筛选器驱动图表联动(筛选器→图表、图表交叉过滤、列表↔地图双向,状态放 Pinia);Go 接口分管理 CRUD 与看板聚合两类,统一 FilterDto 入参供管理与看板共用;echarts/vxe-table/RBAC 均复用现有依赖 +2026-08-26 | REQ | 看房方案迭代:推送改 Bark(苹果,自建 Server 到腾讯云/或官方免费版,用 level/group/url/badge 参数);可视化加贵阳区域地图(底图腾讯地图 GL JS,区县边界 DataV 审图号 GeoJSON,叠加地铁线/学区划片/楼栋点/价格热力,楼栋坐标三级落地:小区中心自动→楼栋图解析→重点盘人工校准);多平台同房源「不去重、软关联对比」(推翻去重,source+source_house_id 同平台唯一,match_group_id 跨平台软关联);补充:笋盘识别/挂牌天数+调价历史/租金回报率/可负担性硬过滤/面积建面套内标准化/贵阳区域画像(观山湖新中心、地铁1/2/3号线、山地通勤)/快照长期保留1-2年 +2026-08-26 | REQ | 规划「看房」功能模块(贵阳购房决策辅助,仅规划设计未开发):架构定为 service 新增 house 业务模块(复用 gf gen dao + MySQL,数据模型 9 张表 community/listing/price_snapshot/transaction/facility/community_facility/school_district/preference/score),admin 新增看房页面(echarts@6 已内置),另立独立 Python 采集分析服务(采集/清洗/去重/打分,只写库不对外 API);决策:目标城市贵阳、新房+二手房都做、先本地后上云;核心风险为贵阳网签/成交数据公开程度不如一线 +2026-08-26 | DEP | 生产部署上线(193.112.118.168):交叉编译 linux/amd64,重建容器 service.xpcool.com:new(127.0.0.1:10100,GF_GCFG_ENV=prod,DB_DSN 补 mysql: 前缀,沿用 JWT_SECRET);nginx 改 HTTPS(443+80→301,证书 /data/nginx/ssl/service.xpcool.com/)反代 10100;DB service 库补种 003→004→004b→007,权限映射对齐 /api/service 路由,admin/admin123 登录验证通过 +2026-08-26 | CFG | 新增 manifest/sql/007_menu_permissions_v3.sql(type=2 权限路径映射最新 /api/service 全 POST 路由,含 system:log:list id=63)与 004b_fill_seed.sql(004 中断后的幂等补齐脚本);部署要点:容器内需 config.yaml(基础配置)否则 GoFrame 启动报找不到 config + 2026-08-26 | FIX | RBAC 安全漏洞修复:禁用角色(status=0)绑定的权限仍生效。根因为 Codes/HasPermission/Routes 三处联表查询未过滤 admin_role 启用状态,仅 roleCodes 过滤。修复:三处统一 LeftJoin admin_role 并加 r.status=1,opuser 联调验证 codes 空/routes 空/接口 403,admin 全链路回归通过 2026-08-26 | CFG | 修复 GoLand 直接 Run 报「找不到 config.yaml」:新增项目级运行配置 .run/service-dev.run.xml(内置 GF_GCFG_FILE=config.dev.yaml + DB_DSN + JWT_SECRET 三环境变量);.run/ 加入 .gitignore(含口令);README 补「Local startup」小节(终端 .env.dev / GoLand 运行配置两种方式)