开放多项目大屏免登录访问
需求描述:/admin/display 需要无需管理员登录即可直接查看多项目公开运行状态。 实现思路:新增公开字段白名单接口与独立大屏页面,移除该路由的管理员会话依赖,同时保留 /api/admin/overview 的鉴权并补充隐私、路由和页面回归测试。 验证:Go 全量测试通过;前端 18 个测试文件共 59 项通过,TypeScript 检查通过。
This commit is contained in:
11
progress.md
11
progress.md
@@ -678,3 +678,14 @@
|
||||
- 已更新生产交接文档,补充结构化日志字段、脱敏规则、正文上限及 Ingress URI 脱敏要求。
|
||||
- 最终验证通过:`go test ./... -count=1`、`go vet ./...`、`go build ./cmd/api`、`git diff --check`。
|
||||
- `go test -race` 因当前 Windows Go 环境关闭 CGO 未运行;未发现由此遗留的功能失败。
|
||||
|
||||
# Session: 2026-07-31(管理端大屏中心免登录访问)
|
||||
|
||||
- 已定位前端登录跳转和后端数据依赖:路由受 `RequireAdmin` 保护,页面数据来自含游客个人信息的 `/api/admin/overview`。
|
||||
- 已确定安全边界:保留所有管理接口鉴权,新增公开字段白名单接口,并为 `/admin/display` 提供不依赖管理员会话的页面。
|
||||
- 已确认工作区原有两处公示屏语音播报改动,后续实现将避开并保留。
|
||||
- 后端新增 `GET /api/display/overview`,响应只投影大屏所需的公开字段;`/api/admin/overview` 仍由 `requireAdmin` 包裹。
|
||||
- 前端新增公开大屏页面,路由不再挂载管理员 `AuthProvider` 或 `RequireAdmin`,且页面不显示退出与管理导航。
|
||||
- 聚焦验证通过:Go 公开 DTO 测试 2 项;前端路由、API、公开页面及既有管理页共 4 个文件、19 项测试;TypeScript 检查通过。
|
||||
- 全量验证通过:`go test ./... -count=1`、`go vet ./...`、`go build ./...`;前端 18 个文件、59 项测试与 Vite 生产构建全部通过;`git diff --check` 无格式错误。
|
||||
- 线上 `https://queue.nianxx.cn/admin/display` 的只读核对连续超时;本轮未获授权发布生产环境,因此线上效果需在部署本次代码后复验。
|
||||
|
||||
Reference in New Issue
Block a user