From 92781cf210f7d2fd1ac5bb2f147fa287b4f93435 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E5=A4=8F=E7=8A=80=E9=BA=9F?= Date: Wed, 26 Aug 2026 22:25:08 +0800 Subject: [PATCH] =?UTF-8?q?LOG:=20=E8=AE=B0=E5=BD=95=20RBAC=20=E7=95=8C?= =?UTF-8?q?=E9=9D=A2=E8=B0=83=E6=95=B4=EF=BC=88=E8=8F=9C=E5=8D=95/TDesign?= =?UTF-8?q?=20=E4=BF=AE=E5=A4=8D/=E6=97=A5=E5=BF=97=E9=A1=B5=E9=9D=A2?= =?UTF-8?q?=EF=BC=89?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .workbuddy/memory/2026-08-26.md | 2 ++ 1 file changed, 2 insertions(+) diff --git a/.workbuddy/memory/2026-08-26.md b/.workbuddy/memory/2026-08-26.md index 60356c0..743ebd7 100644 --- a/.workbuddy/memory/2026-08-26.md +++ b/.workbuddy/memory/2026-08-26.md @@ -1,5 +1,7 @@ # 2026-08-26 +- CHG | RBAC 菜单调整(service+admin):DB 移除管理员管理菜单(id=2 + 按钮 21-25 软删+解绑),系统管理下新增日志管理菜单(id=7, system:log, component=system/log/index),原按钮 63(system:log:list)挂到 id=7 下;manifest/sql/008_menu_rbac_v4.sql 幂等脚本;前端新增 views/system/log/index.vue(分页/筛选/列表,参考若依风格:keyword+查询/重置、ID/权限标识/方法tag/路径/操作人/IP/耗时/状态码tag/参数/操作时间)、system.ts 加 getSystemLogList API、core/user.ts homePath /system/admin→/system/role;浏览器验证:菜单管理表格正常(t-table 真正渲染 22 行数据),角色管理 2 条 super_admin/op 正常,日志管理 10 条审计数据正常 +- FIX | web-tdesign t-table 空白根因:bootstrap.ts 引入了 tdesign CSS 但缺 `app.use(TDesign)`,导致业务页面 t-table/t-button/t-input 等全部渲染为裸自定义元素(DOM 是 T-BUTTON 等),表格/弹窗/事件全部失效;补 import TDesign + app.use(TDesign) 后所有 t-* 组件正常工作 - DEP | service.xpcool.com + admin.xpcool.com 生产部署上线(腾讯云 193.112.118.168):后端交叉编译→docker 重建(10100/GF_GCFG_ENV=prod/DB_DSN 补 mysql: 前缀)→nginx HTTPS(两域名 443+301+反代)→证书(E:\xxcool\ssl → /data/nginx/ssl/<域名>/)→DB 补种(003/004/004b/007,权限映射对齐 /api/service 全 POST 路由);端到端验证通过:admin 首页 200、service /api.json 200、同源登录返回 token。部署要点:①容器内须有 config.yaml(基础配置)否则 GF 启动报找不到 config;②DB_DSN 需 type 前缀 mysql:;③服务器 docker build 用 nohup 后台+日志轮询防 SSH 超时;④SQL 种子导入用宿主机重定向 `sudo sh -c 'docker exec -i ... < file'`。pnpm 修复:装到 `~/.workbuddy/binaries/node/workspace` 后 `node ` 调用(比 npm exec 稳)。 - FIX | RBAC 安全漏洞修复(service.xpcool.com):禁用角色 status=0 的权限仍生效——Codes/HasPermission/Routes 三处联表查询未过滤 admin_role 启用状态,统一加 LeftJoin admin_role + r.status=1;opuser 回归验证 codes 空/routes 空/接口 403,admin 全链路通过。 - REQ | 完成 admin.xpcool.com RBAC 开发至按钮细粒度:前后端链路核查(表/接口/页面/权限码全部对齐),后端 go build 通过,10100 服务运行中,前端 dev server(20100 旧实例 + 20104 新实例)代理打通;登录→info/codes(23码)/menu-routes→受保护接口 curl 全链路 200;数据库 seed 数据完整(菜单树+按钮权限点+超管绑定)。