mirror of
https://github.com/fastapi-practices/fastapi-best-architecture.git
synced 2026-09-21 21:15:13 +00:00
Compare commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
cf9e5dc4f4 | ||
|
|
2c0acb1103 | ||
|
|
425bc202c2 | ||
|
|
3b24dca935 | ||
|
|
98db5f4984 | ||
|
|
2b56168ad0 | ||
|
|
b9255815e1 | ||
|
|
93e2f0f5f9 | ||
|
|
437c026da9 | ||
|
|
316079045f | ||
|
|
5ae9f8b288 | ||
|
|
bef65e1baa | ||
|
|
87a3cd8a9c | ||
|
|
be7b742891 | ||
|
|
1f98797a60 | ||
|
|
8505e32757 | ||
|
|
91297d1ccd | ||
|
|
0ea213edfd | ||
|
|
292f5d7e48 | ||
|
|
ef871f3b5c | ||
|
|
6b17da59f8 | ||
|
|
86d580edd8 | ||
|
|
cdbe37de7d | ||
|
|
f46974ddd9 | ||
|
|
a14d4243d9 | ||
|
|
90588ebae8 | ||
|
|
00bc02f49c | ||
|
|
7e9ce2e691 | ||
|
|
81ec0f0bd9 | ||
|
|
37f9716c4f | ||
|
|
4540cd9338 | ||
|
|
3c39d2f2f3 | ||
|
|
1e01ffc3d9 | ||
|
|
f4b1c43b55 | ||
|
|
02254938b4 | ||
|
|
054ff0cab2 | ||
|
|
4f898a0264 | ||
|
|
70d90c2c01 | ||
|
|
964143b30d | ||
|
|
ce9f59e7d6 | ||
|
|
1f958fc42a | ||
|
|
e6e53296a8 | ||
|
|
f533de8abd | ||
|
|
adc6427aab |
@@ -7,3 +7,4 @@ venv/
|
|||||||
.python-version
|
.python-version
|
||||||
.ruff_cache/
|
.ruff_cache/
|
||||||
.pytest_cache/
|
.pytest_cache/
|
||||||
|
.claude/
|
||||||
|
|||||||
@@ -1,8 +1,12 @@
|
|||||||
|
default_language_version:
|
||||||
|
python: '>= 3.10'
|
||||||
|
|
||||||
repos:
|
repos:
|
||||||
- repo: https://github.com/pre-commit/pre-commit-hooks
|
- repo: https://github.com/pre-commit/pre-commit-hooks
|
||||||
rev: v6.0.0
|
rev: v6.0.0
|
||||||
hooks:
|
hooks:
|
||||||
- id: end-of-file-fixer
|
- id: end-of-file-fixer
|
||||||
|
- id: check-json
|
||||||
- id: check-yaml
|
- id: check-yaml
|
||||||
- id: check-toml
|
- id: check-toml
|
||||||
|
|
||||||
|
|||||||
+253
-1
@@ -1,3 +1,122 @@
|
|||||||
|
<a id="v1.11.0"></a>
|
||||||
|
# [v1.11.0](https://github.com/fastapi-practices/fastapi_best_architecture/releases/tag/v1.11.0) - 2025-11-12
|
||||||
|
|
||||||
|
## What's Changed
|
||||||
|
* Update changelog for v1.10.4 by [@wu-clan](https://github.com/wu-clan) in [#916](https://github.com/fastapi-practices/fastapi_best_architecture/pull/916)
|
||||||
|
* Refactor foreign keys and relationships to pure logic by [@wu-clan](https://github.com/wu-clan) in [#901](https://github.com/fastapi-practices/fastapi_best_architecture/pull/901)
|
||||||
|
|
||||||
|
|
||||||
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.10.4...v1.11.0
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
|
[Changes][v1.11.0]
|
||||||
|
|
||||||
|
|
||||||
|
<a id="v1.10.4"></a>
|
||||||
|
# [v1.10.4](https://github.com/fastapi-practices/fastapi_best_architecture/releases/tag/v1.10.4) - 2025-11-12
|
||||||
|
|
||||||
|
## What's Changed
|
||||||
|
* Update changelog for v1.10.3 by [@wu-clan](https://github.com/wu-clan) in [#895](https://github.com/fastapi-practices/fastapi_best_architecture/pull/895)
|
||||||
|
* Bump fastapi oauth2 from 0.0.1 to 0.0.2 by [@wu-clan](https://github.com/wu-clan) in [#896](https://github.com/fastapi-practices/fastapi_best_architecture/pull/896)
|
||||||
|
* Update the interface timing accuracy in log by [@wu-clan](https://github.com/wu-clan) in [#897](https://github.com/fastapi-practices/fastapi_best_architecture/pull/897)
|
||||||
|
* Optimize redis batch get and delete operations by [@wu-clan](https://github.com/wu-clan) in [#899](https://github.com/fastapi-practices/fastapi_best_architecture/pull/899)
|
||||||
|
* Update the time column type in the task by [@wu-clan](https://github.com/wu-clan) in [#900](https://github.com/fastapi-practices/fastapi_best_architecture/pull/900)
|
||||||
|
* Add the user social independent enum file by [@wu-clan](https://github.com/wu-clan) in [#902](https://github.com/fastapi-practices/fastapi_best_architecture/pull/902)
|
||||||
|
* Optimize the request params of the service layer by [@wu-clan](https://github.com/wu-clan) in [#903](https://github.com/fastapi-practices/fastapi_best_architecture/pull/903)
|
||||||
|
* Optimize the data permission condition build by [@wu-clan](https://github.com/wu-clan) in [#904](https://github.com/fastapi-practices/fastapi_best_architecture/pull/904)
|
||||||
|
* Fix response status codes in the request logs by [@wu-clan](https://github.com/wu-clan) in [#905](https://github.com/fastapi-practices/fastapi_best_architecture/pull/905)
|
||||||
|
* Add dept validation to user updates by [@wu-clan](https://github.com/wu-clan) in [#906](https://github.com/fastapi-practices/fastapi_best_architecture/pull/906)
|
||||||
|
* Update the version number to 1.10.4 by [@wu-clan](https://github.com/wu-clan) in [#907](https://github.com/fastapi-practices/fastapi_best_architecture/pull/907)
|
||||||
|
* Fix typo in the data permission prompt by [@wu-clan](https://github.com/wu-clan) in [#909](https://github.com/fastapi-practices/fastapi_best_architecture/pull/909)
|
||||||
|
* Fix user cache cleanup when operating data rules by [@wu-clan](https://github.com/wu-clan) in [#910](https://github.com/fastapi-practices/fastapi_best_architecture/pull/910)
|
||||||
|
* Fix create and delete department validations by [@wu-clan](https://github.com/wu-clan) in [#911](https://github.com/fastapi-practices/fastapi_best_architecture/pull/911)
|
||||||
|
* Fix the user menu sidebar parsing by [@wu-clan](https://github.com/wu-clan) in [#912](https://github.com/fastapi-practices/fastapi_best_architecture/pull/912)
|
||||||
|
* Add user social unbinding account interface by [@wu-clan](https://github.com/wu-clan) in [#913](https://github.com/fastapi-practices/fastapi_best_architecture/pull/913)
|
||||||
|
* Fix user cache cleanup when updating data scope by [@wu-clan](https://github.com/wu-clan) in [#915](https://github.com/fastapi-practices/fastapi_best_architecture/pull/915)
|
||||||
|
* Fix dept and menu table subqueries by [@wu-clan](https://github.com/wu-clan) in [#914](https://github.com/fastapi-practices/fastapi_best_architecture/pull/914)
|
||||||
|
|
||||||
|
|
||||||
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.10.3...v1.10.4
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
|
[Changes][v1.10.4]
|
||||||
|
|
||||||
|
|
||||||
|
<a id="v1.10.3"></a>
|
||||||
|
# [v1.10.3](https://github.com/fastapi-practices/fastapi_best_architecture/releases/tag/v1.10.3) - 2025-10-30
|
||||||
|
|
||||||
|
## What's Changed
|
||||||
|
* Update changelog for v1.10.2 by [@wu-clan](https://github.com/wu-clan) in [#873](https://github.com/fastapi-practices/fastapi_best_architecture/pull/873)
|
||||||
|
* Fix docker default database env variables by [@wu-clan](https://github.com/wu-clan) in [#874](https://github.com/fastapi-practices/fastapi_best_architecture/pull/874)
|
||||||
|
* Add port for fba sever in docker compose by [@wu-clan](https://github.com/wu-clan) in [#875](https://github.com/fastapi-practices/fastapi_best_architecture/pull/875)
|
||||||
|
* Update the container naming in docker scripts by [@wu-clan](https://github.com/wu-clan) in [#876](https://github.com/fastapi-practices/fastapi_best_architecture/pull/876)
|
||||||
|
* Fix the httpurl type compatibility with postgresql by [@wu-clan](https://github.com/wu-clan) in [#877](https://github.com/fastapi-practices/fastapi_best_architecture/pull/877)
|
||||||
|
* Update the default length of user email column by [@wu-clan](https://github.com/wu-clan) in [#878](https://github.com/fastapi-practices/fastapi_best_architecture/pull/878)
|
||||||
|
* Update the serializer of httpurl type by [@wu-clan](https://github.com/wu-clan) in [#879](https://github.com/fastapi-practices/fastapi_best_architecture/pull/879)
|
||||||
|
* Fix the OAuth2 link acquisition in HTTPS by [@wu-clan](https://github.com/wu-clan) in [#881](https://github.com/fastapi-practices/fastapi_best_architecture/pull/881)
|
||||||
|
* Add Google OAuth2 callback to opera log exclusion by [@wu-clan](https://github.com/wu-clan) in [#882](https://github.com/fastapi-practices/fastapi_best_architecture/pull/882)
|
||||||
|
* Update the length style of the model columns by [@wu-clan](https://github.com/wu-clan) in [#883](https://github.com/fastapi-practices/fastapi_best_architecture/pull/883)
|
||||||
|
* Bump dependencies to the latest version by [@wu-clan](https://github.com/wu-clan) in [#890](https://github.com/fastapi-practices/fastapi_best_architecture/pull/890)
|
||||||
|
* Fix import in code generation api template by [@wu-clan](https://github.com/wu-clan) in [#891](https://github.com/fastapi-practices/fastapi_best_architecture/pull/891)
|
||||||
|
* Fix celery compatibility with psycopg version by [@wu-clan](https://github.com/wu-clan) in [#892](https://github.com/fastapi-practices/fastapi_best_architecture/pull/892)
|
||||||
|
* Fix the venv pip availability in Linux by [@wu-clan](https://github.com/wu-clan) in [#893](https://github.com/fastapi-practices/fastapi_best_architecture/pull/893)
|
||||||
|
* Add the celery rabbitmq vhost config by [@wu-clan](https://github.com/wu-clan) in [#894](https://github.com/fastapi-practices/fastapi_best_architecture/pull/894)
|
||||||
|
|
||||||
|
|
||||||
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.10.2...v1.10.3
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
|
[Changes][v1.10.3]
|
||||||
|
|
||||||
|
|
||||||
|
<a id="v1.10.2"></a>
|
||||||
|
# [v1.10.2](https://github.com/fastapi-practices/fastapi_best_architecture/releases/tag/v1.10.2) - 2025-10-21
|
||||||
|
|
||||||
|
## What's Changed
|
||||||
|
* Update the changelog for v1.10.1 by [@wu-clan](https://github.com/wu-clan) in [#869](https://github.com/fastapi-practices/fastapi_best_architecture/pull/869)
|
||||||
|
* Bump rtoml and uvicorn to support python 3.14 by [@wu-clan](https://github.com/wu-clan) in [#871](https://github.com/fastapi-practices/fastapi_best_architecture/pull/871)
|
||||||
|
* Optimize sqlalchemy types to simplify compatibility by [@wu-clan](https://github.com/wu-clan) in [#870](https://github.com/fastapi-practices/fastapi_best_architecture/pull/870)
|
||||||
|
* Bump fastapi to remove warning for python 3.14 by [@wu-clan](https://github.com/wu-clan) in [#872](https://github.com/fastapi-practices/fastapi_best_architecture/pull/872)
|
||||||
|
|
||||||
|
|
||||||
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.10.1...v1.10.2
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
|
[Changes][v1.10.2]
|
||||||
|
|
||||||
|
|
||||||
|
<a id="v1.10.1"></a>
|
||||||
|
# [v1.10.1](https://github.com/fastapi-practices/fastapi_best_architecture/releases/tag/v1.10.1) - 2025-10-18
|
||||||
|
|
||||||
|
## What's Changed
|
||||||
|
* Update the changelog for v1.10.0 by [@wu-clan](https://github.com/wu-clan) in [#864](https://github.com/fastapi-practices/fastapi_best_architecture/pull/864)
|
||||||
|
* Fix tasks related to deleting db logs by [@wu-clan](https://github.com/wu-clan) in [#863](https://github.com/fastapi-practices/fastapi_best_architecture/pull/863)
|
||||||
|
* Fix the volume in the docker compose script by [@wu-clan](https://github.com/wu-clan) in [#865](https://github.com/fastapi-practices/fastapi_best_architecture/pull/865)
|
||||||
|
* Update the release changelog workflow by [@wu-clan](https://github.com/wu-clan) in [#867](https://github.com/fastapi-practices/fastapi_best_architecture/pull/867)
|
||||||
|
* Bump dependencies to the latest version by [@wu-clan](https://github.com/wu-clan) in [#868](https://github.com/fastapi-practices/fastapi_best_architecture/pull/868)
|
||||||
|
|
||||||
|
|
||||||
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.10.0...v1.10.1
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
|
[Changes][v1.10.1]
|
||||||
|
|
||||||
|
|
||||||
<a id="v1.10.0"></a>
|
<a id="v1.10.0"></a>
|
||||||
# [v1.10.0](https://github.com/fastapi-practices/fastapi_best_architecture/releases/tag/v1.10.0) - 2025-10-17
|
# [v1.10.0](https://github.com/fastapi-practices/fastapi_best_architecture/releases/tag/v1.10.0) - 2025-10-17
|
||||||
|
|
||||||
@@ -13,6 +132,10 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.9.0...v1.10.0
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.9.0...v1.10.0
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.10.0]
|
[Changes][v1.10.0]
|
||||||
|
|
||||||
|
|
||||||
@@ -31,6 +154,10 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.8.3...v1.9.0
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.8.3...v1.9.0
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.9.0]
|
[Changes][v1.9.0]
|
||||||
|
|
||||||
|
|
||||||
@@ -49,6 +176,10 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.8.2...v1.8.3
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.8.2...v1.8.3
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.8.3]
|
[Changes][v1.8.3]
|
||||||
|
|
||||||
|
|
||||||
@@ -84,6 +215,12 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.8.1...v1.8.2
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.8.1...v1.8.2
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/MortyZhaoy"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2FMortyZhaoy.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@MortyZhaoy"></a>
|
||||||
|
<a href="https://github.com/byte-voyager"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fbyte-voyager.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@byte-voyager"></a>
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.8.2]
|
[Changes][v1.8.2]
|
||||||
|
|
||||||
|
|
||||||
@@ -128,6 +265,15 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.8.0...v1.8.1
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.8.0...v1.8.1
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/IAseven"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2FIAseven.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@IAseven"></a>
|
||||||
|
<a href="https://github.com/siyue-wang"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fsiyue-wang.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@siyue-wang"></a>
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
<a href="https://github.com/wuyao4"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwuyao4.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wuyao4"></a>
|
||||||
|
<a href="https://github.com/yanlingsishao"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fyanlingsishao.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@yanlingsishao"></a>
|
||||||
|
<a href="https://github.com/yzbf-lin"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fyzbf-lin.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@yzbf-lin"></a>
|
||||||
|
|
||||||
[Changes][v1.8.1]
|
[Changes][v1.8.1]
|
||||||
|
|
||||||
|
|
||||||
@@ -172,6 +318,12 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.7.0...v1.8.0
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.7.0...v1.8.0
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/IAseven"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2FIAseven.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@IAseven"></a>
|
||||||
|
<a href="https://github.com/downdawn"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fdowndawn.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@downdawn"></a>
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.8.0]
|
[Changes][v1.8.0]
|
||||||
|
|
||||||
|
|
||||||
@@ -207,6 +359,10 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.6.0...v1.7.0
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.6.0...v1.7.0
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.7.0]
|
[Changes][v1.7.0]
|
||||||
|
|
||||||
|
|
||||||
@@ -230,6 +386,10 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.5.2...v1.6.0
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.5.2...v1.6.0
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.6.0]
|
[Changes][v1.6.0]
|
||||||
|
|
||||||
|
|
||||||
@@ -256,6 +416,11 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.5.1...v1.5.2
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.5.1...v1.5.2
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/downdawn"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fdowndawn.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@downdawn"></a>
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.5.2]
|
[Changes][v1.5.2]
|
||||||
|
|
||||||
|
|
||||||
@@ -272,6 +437,11 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.5.0...v1.5.1
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.5.0...v1.5.1
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/downdawn"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fdowndawn.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@downdawn"></a>
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.5.1]
|
[Changes][v1.5.1]
|
||||||
|
|
||||||
|
|
||||||
@@ -295,6 +465,10 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.4.3...v1.5.0
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.4.3...v1.5.0
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.5.0]
|
[Changes][v1.5.0]
|
||||||
|
|
||||||
|
|
||||||
@@ -316,6 +490,10 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.4.2...v1.4.3
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.4.2...v1.4.3
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.4.3]
|
[Changes][v1.4.3]
|
||||||
|
|
||||||
|
|
||||||
@@ -337,6 +515,11 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.4.1...v1.4.2
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.4.1...v1.4.2
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/huyuwei1996"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fhuyuwei1996.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@huyuwei1996"></a>
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.4.2]
|
[Changes][v1.4.2]
|
||||||
|
|
||||||
|
|
||||||
@@ -354,6 +537,10 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.4.0...v1.4.1
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.4.0...v1.4.1
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.4.1]
|
[Changes][v1.4.1]
|
||||||
|
|
||||||
|
|
||||||
@@ -375,6 +562,10 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.3.0...v1.4.0
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.3.0...v1.4.0
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.4.0]
|
[Changes][v1.4.0]
|
||||||
|
|
||||||
|
|
||||||
@@ -392,6 +583,10 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.2.0...v1.3.0
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.2.0...v1.3.0
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.3.0]
|
[Changes][v1.3.0]
|
||||||
|
|
||||||
|
|
||||||
@@ -409,6 +604,10 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.1.2...v1.2.0
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.1.2...v1.2.0
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.2.0]
|
[Changes][v1.2.0]
|
||||||
|
|
||||||
|
|
||||||
@@ -426,6 +625,10 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.1.1...v1.1.2
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.1.1...v1.1.2
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.1.2]
|
[Changes][v1.1.2]
|
||||||
|
|
||||||
|
|
||||||
@@ -440,6 +643,10 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.1.0...v1.1.1
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.1.0...v1.1.1
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.1.1]
|
[Changes][v1.1.1]
|
||||||
|
|
||||||
|
|
||||||
@@ -459,6 +666,11 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.0.5...v1.1.0
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.0.5...v1.1.0
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/huyuwei1996"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fhuyuwei1996.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@huyuwei1996"></a>
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.1.0]
|
[Changes][v1.1.0]
|
||||||
|
|
||||||
|
|
||||||
@@ -483,6 +695,10 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.0.4...v1.0.5
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.0.4...v1.0.5
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.0.5]
|
[Changes][v1.0.5]
|
||||||
|
|
||||||
|
|
||||||
@@ -511,6 +727,12 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.0.3...v1.0.4
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.0.3...v1.0.4
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/PoetryL"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2FPoetryL.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@PoetryL"></a>
|
||||||
|
<a href="https://github.com/ThankCat"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2FThankCat.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@ThankCat"></a>
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.0.4]
|
[Changes][v1.0.4]
|
||||||
|
|
||||||
|
|
||||||
@@ -529,6 +751,11 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.0.2...v1.0.3
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.0.2...v1.0.3
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/huyuwei1996"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fhuyuwei1996.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@huyuwei1996"></a>
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.0.3]
|
[Changes][v1.0.3]
|
||||||
|
|
||||||
|
|
||||||
@@ -544,6 +771,10 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.0.1...v1.0.2
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.0.1...v1.0.2
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.0.2]
|
[Changes][v1.0.2]
|
||||||
|
|
||||||
|
|
||||||
@@ -563,6 +794,11 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.0.0...v1.0.1
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.0.0...v1.0.1
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/huyuwei1996"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fhuyuwei1996.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@huyuwei1996"></a>
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
|
||||||
[Changes][v1.0.1]
|
[Changes][v1.0.1]
|
||||||
|
|
||||||
|
|
||||||
@@ -888,9 +1124,25 @@
|
|||||||
|
|
||||||
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/commits/v1.0.0
|
**Full Changelog**: https://github.com/fastapi-practices/fastapi_best_architecture/commits/v1.0.0
|
||||||
|
|
||||||
|
## Contributors
|
||||||
|
|
||||||
|
<a href="https://github.com/Meepoljdx"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2FMeepoljdx.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@Meepoljdx"></a>
|
||||||
|
<a href="https://github.com/dependabot"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fdependabot.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@dependabot"></a>
|
||||||
|
<a href="https://github.com/dividduang"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fdividduang.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@dividduang"></a>
|
||||||
|
<a href="https://github.com/downdawn"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fdowndawn.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@downdawn"></a>
|
||||||
|
<a href="https://github.com/obrua"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fobrua.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@obrua"></a>
|
||||||
|
<a href="https://github.com/qhp13654398483"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fqhp13654398483.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@qhp13654398483"></a>
|
||||||
|
<a href="https://github.com/wu-clan"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fwu-clan.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@wu-clan"></a>
|
||||||
|
<a href="https://github.com/yshan2028"><img src="https://wsrv.nl/?url=https%3A%2F%2Fgithub.com%2Fyshan2028.png&w=128&h=128&fit=cover&mask=circle" width="64" height="64" alt="@yshan2028"></a>
|
||||||
|
|
||||||
[Changes][v1.0.0]
|
[Changes][v1.0.0]
|
||||||
|
|
||||||
|
|
||||||
|
[v1.11.0]: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.10.4...v1.11.0
|
||||||
|
[v1.10.4]: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.10.3...v1.10.4
|
||||||
|
[v1.10.3]: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.10.2...v1.10.3
|
||||||
|
[v1.10.2]: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.10.1...v1.10.2
|
||||||
|
[v1.10.1]: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.10.0...v1.10.1
|
||||||
[v1.10.0]: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.9.0...v1.10.0
|
[v1.10.0]: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.9.0...v1.10.0
|
||||||
[v1.9.0]: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.8.3...v1.9.0
|
[v1.9.0]: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.8.3...v1.9.0
|
||||||
[v1.8.3]: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.8.2...v1.8.3
|
[v1.8.3]: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.8.2...v1.8.3
|
||||||
@@ -918,4 +1170,4 @@
|
|||||||
[v1.0.1]: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.0.0...v1.0.1
|
[v1.0.1]: https://github.com/fastapi-practices/fastapi_best_architecture/compare/v1.0.0...v1.0.1
|
||||||
[v1.0.0]: https://github.com/fastapi-practices/fastapi_best_architecture/tree/v1.0.0
|
[v1.0.0]: https://github.com/fastapi-practices/fastapi_best_architecture/tree/v1.0.0
|
||||||
|
|
||||||
<!-- Generated by https://github.com/rhysd/changelog-from-release v3.9.0 -->
|
<!-- Generated by https://github.com/rhysd/changelog-from-release v3.9.1 -->
|
||||||
|
|||||||
+6
-6
@@ -1,5 +1,5 @@
|
|||||||
# Select the image to build based on SERVER_TYPE, defaulting to fastapi_server, or docker-compose build args
|
# Select the image to build based on SERVER_TYPE, defaulting to fba_server, or docker-compose build args
|
||||||
ARG SERVER_TYPE=fastapi_server
|
ARG SERVER_TYPE=fba_server
|
||||||
|
|
||||||
# === Python environment from uv ===
|
# === Python environment from uv ===
|
||||||
FROM ghcr.io/astral-sh/uv:python3.10-bookworm-slim AS builder
|
FROM ghcr.io/astral-sh/uv:python3.10-bookworm-slim AS builder
|
||||||
@@ -41,22 +41,22 @@ COPY deploy/backend/supervisord.conf /etc/supervisor/supervisord.conf
|
|||||||
WORKDIR /fba/backend
|
WORKDIR /fba/backend
|
||||||
|
|
||||||
# === FastAPI server image ===
|
# === FastAPI server image ===
|
||||||
FROM base_server AS fastapi_server
|
FROM base_server AS fba_server
|
||||||
|
|
||||||
COPY deploy/backend/fba_server.conf /etc/supervisor/conf.d/
|
COPY deploy/backend/fba_server.conf /etc/supervisor/conf.d/
|
||||||
|
|
||||||
RUN mkdir -p /var/log/fastapi_server
|
RUN mkdir -p /var/log/fba
|
||||||
|
|
||||||
EXPOSE 8001
|
EXPOSE 8001
|
||||||
|
|
||||||
CMD ["/usr/local/bin/granian", "main:app", "--interface", "asgi", "--host", "0.0.0.0", "--port","8000"]
|
CMD ["/usr/local/bin/granian", "main:app", "--interface", "asgi", "--host", "0.0.0.0", "--port","8000"]
|
||||||
|
|
||||||
# === Celery server image ===
|
# === Celery server image ===
|
||||||
FROM base_server AS celery
|
FROM base_server AS fba_celery
|
||||||
|
|
||||||
COPY deploy/backend/fba_celery.conf /etc/supervisor/conf.d/
|
COPY deploy/backend/fba_celery.conf /etc/supervisor/conf.d/
|
||||||
|
|
||||||
RUN mkdir -p /var/log/celery
|
RUN mkdir -p /var/log/fba
|
||||||
|
|
||||||
RUN chmod +x celery-start.sh
|
RUN chmod +x celery-start.sh
|
||||||
|
|
||||||
|
|||||||
+3
-3
@@ -50,10 +50,10 @@
|
|||||||
|
|
||||||
4. Format and Lint
|
4. Format and Lint
|
||||||
|
|
||||||
Auto-formatting and lint via `pre-commit`
|
Auto-formatting and lint via `prek`
|
||||||
|
|
||||||
```shell
|
```shell
|
||||||
pre-commit run --all-files
|
prek run --all-files
|
||||||
```
|
```
|
||||||
|
|
||||||
5. Commit and push
|
5. Commit and push
|
||||||
@@ -78,6 +78,6 @@
|
|||||||
|
|
||||||
- `scripts/format.sh`: Perform ruff format check
|
- `scripts/format.sh`: Perform ruff format check
|
||||||
|
|
||||||
- `scripts/lint.sh`: Perform pre-commit formatting
|
- `scripts/lint.sh`: Perform prek formatting
|
||||||
|
|
||||||
- `scripts/export.sh`: Execute uv export dependency package
|
- `scripts/export.sh`: Execute uv export dependency package
|
||||||
|
|||||||
+1
-1
@@ -1,6 +1,6 @@
|
|||||||
from backend.common.i18n import i18n
|
from backend.common.i18n import i18n
|
||||||
|
|
||||||
__version__ = '1.8.2'
|
__version__ = '1.11.0'
|
||||||
|
|
||||||
|
|
||||||
# 初始化 i18n
|
# 初始化 i18n
|
||||||
|
|||||||
@@ -20,7 +20,7 @@ async def login_swagger(
|
|||||||
db: CurrentSessionTransaction, obj: Annotated[HTTPBasicCredentials, Depends()]
|
db: CurrentSessionTransaction, obj: Annotated[HTTPBasicCredentials, Depends()]
|
||||||
) -> GetSwaggerToken:
|
) -> GetSwaggerToken:
|
||||||
token, user = await auth_service.swagger_login(db=db, obj=obj)
|
token, user = await auth_service.swagger_login(db=db, obj=obj)
|
||||||
return GetSwaggerToken(access_token=token, user=user)
|
return GetSwaggerToken(access_token=token, user=user) # type: ignore
|
||||||
|
|
||||||
|
|
||||||
@router.post(
|
@router.post(
|
||||||
|
|||||||
@@ -1,4 +1,4 @@
|
|||||||
from uuid import uuid4
|
import uuid
|
||||||
|
|
||||||
from fast_captcha import img_captcha
|
from fast_captcha import img_captcha
|
||||||
from fastapi import APIRouter, Depends
|
from fastapi import APIRouter, Depends
|
||||||
@@ -8,7 +8,9 @@ from starlette.concurrency import run_in_threadpool
|
|||||||
from backend.app.admin.schema.captcha import GetCaptchaDetail
|
from backend.app.admin.schema.captcha import GetCaptchaDetail
|
||||||
from backend.common.response.response_schema import ResponseSchemaModel, response_base
|
from backend.common.response.response_schema import ResponseSchemaModel, response_base
|
||||||
from backend.core.conf import settings
|
from backend.core.conf import settings
|
||||||
|
from backend.database.db import CurrentSession
|
||||||
from backend.database.redis import redis_client
|
from backend.database.redis import redis_client
|
||||||
|
from backend.utils.dynamic_config import load_login_config
|
||||||
|
|
||||||
router = APIRouter()
|
router = APIRouter()
|
||||||
|
|
||||||
@@ -18,17 +20,19 @@ router = APIRouter()
|
|||||||
summary='获取登录验证码',
|
summary='获取登录验证码',
|
||||||
dependencies=[Depends(RateLimiter(times=5, seconds=10))],
|
dependencies=[Depends(RateLimiter(times=5, seconds=10))],
|
||||||
)
|
)
|
||||||
async def get_captcha() -> ResponseSchemaModel[GetCaptchaDetail]:
|
async def get_captcha(db: CurrentSession) -> ResponseSchemaModel[GetCaptchaDetail]:
|
||||||
"""
|
await load_login_config(db)
|
||||||
此接口可能存在性能损耗,尽管是异步接口,但是验证码生成是IO密集型任务,使用线程池尽量减少性能损耗
|
img, code = await run_in_threadpool(img_captcha, img_byte='base64')
|
||||||
"""
|
captcha_uuid = str(uuid.uuid4())
|
||||||
img_type: str = 'base64'
|
|
||||||
img, code = await run_in_threadpool(img_captcha, img_byte=img_type)
|
|
||||||
uuid = str(uuid4())
|
|
||||||
await redis_client.set(
|
await redis_client.set(
|
||||||
f'{settings.CAPTCHA_LOGIN_REDIS_PREFIX}:{uuid}',
|
f'{settings.LOGIN_CAPTCHA_REDIS_PREFIX}:{captcha_uuid}',
|
||||||
code,
|
code,
|
||||||
ex=settings.CAPTCHA_LOGIN_EXPIRE_SECONDS,
|
ex=settings.LOGIN_CAPTCHA_EXPIRE_SECONDS,
|
||||||
|
)
|
||||||
|
data = GetCaptchaDetail(
|
||||||
|
is_enabled=settings.LOGIN_CAPTCHA_ENABLED,
|
||||||
|
expire_seconds=settings.LOGIN_CAPTCHA_EXPIRE_SECONDS,
|
||||||
|
uuid=captcha_uuid,
|
||||||
|
image=img,
|
||||||
)
|
)
|
||||||
data = GetCaptchaDetail(uuid=uuid, img_type=img_type, image=img)
|
|
||||||
return response_base.success(data=data)
|
return response_base.success(data=data)
|
||||||
|
|||||||
@@ -18,7 +18,7 @@ router = APIRouter()
|
|||||||
async def get_sessions(
|
async def get_sessions(
|
||||||
username: Annotated[str | None, Query(description='用户名')] = None,
|
username: Annotated[str | None, Query(description='用户名')] = None,
|
||||||
) -> ResponseSchemaModel[list[GetTokenDetail]]:
|
) -> ResponseSchemaModel[list[GetTokenDetail]]:
|
||||||
token_keys = await redis_client.keys(f'{settings.TOKEN_REDIS_PREFIX}:*')
|
token_keys = await redis_client.get_prefix(f'{settings.TOKEN_REDIS_PREFIX}:*')
|
||||||
online_clients = await redis_client.smembers(settings.TOKEN_ONLINE_REDIS_PREFIX)
|
online_clients = await redis_client.smembers(settings.TOKEN_ONLINE_REDIS_PREFIX)
|
||||||
data: list[GetTokenDetail] = []
|
data: list[GetTokenDetail] = []
|
||||||
|
|
||||||
|
|||||||
@@ -30,7 +30,9 @@ async def get_dept_tree(
|
|||||||
phone: Annotated[str | None, Query(description='联系电话')] = None,
|
phone: Annotated[str | None, Query(description='联系电话')] = None,
|
||||||
status: Annotated[int | None, Query(description='状态')] = None,
|
status: Annotated[int | None, Query(description='状态')] = None,
|
||||||
) -> ResponseSchemaModel[list[GetDeptTree]]:
|
) -> ResponseSchemaModel[list[GetDeptTree]]:
|
||||||
dept = await dept_service.get_tree(db=db, request=request, name=name, leader=leader, phone=phone, status=status)
|
dept = await dept_service.get_tree(
|
||||||
|
db=db, request_user=request.user, name=name, leader=leader, phone=phone, status=status
|
||||||
|
)
|
||||||
return response_base.success(data=dept)
|
return response_base.success(data=dept)
|
||||||
|
|
||||||
|
|
||||||
|
|||||||
@@ -102,7 +102,7 @@ async def update_user_permission(
|
|||||||
async def update_user_password(
|
async def update_user_password(
|
||||||
db: CurrentSessionTransaction, request: Request, obj: ResetPasswordParam
|
db: CurrentSessionTransaction, request: Request, obj: ResetPasswordParam
|
||||||
) -> ResponseModel:
|
) -> ResponseModel:
|
||||||
count = await user_service.update_password(db=db, request=request, obj=obj)
|
count = await user_service.update_password(db=db, user_id=request.user.id, obj=obj)
|
||||||
if count > 0:
|
if count > 0:
|
||||||
return response_base.success()
|
return response_base.success()
|
||||||
return response_base.fail()
|
return response_base.fail()
|
||||||
@@ -126,7 +126,7 @@ async def update_user_nickname(
|
|||||||
request: Request,
|
request: Request,
|
||||||
nickname: Annotated[str, Body(embed=True, description='用户昵称')],
|
nickname: Annotated[str, Body(embed=True, description='用户昵称')],
|
||||||
) -> ResponseModel:
|
) -> ResponseModel:
|
||||||
count = await user_service.update_nickname(db=db, request=request, nickname=nickname)
|
count = await user_service.update_nickname(db=db, user_id=request.user.id, nickname=nickname)
|
||||||
if count > 0:
|
if count > 0:
|
||||||
return response_base.success()
|
return response_base.success()
|
||||||
return response_base.fail()
|
return response_base.fail()
|
||||||
@@ -138,7 +138,7 @@ async def update_user_avatar(
|
|||||||
request: Request,
|
request: Request,
|
||||||
avatar: Annotated[str, Body(embed=True, description='用户头像地址')],
|
avatar: Annotated[str, Body(embed=True, description='用户头像地址')],
|
||||||
) -> ResponseModel:
|
) -> ResponseModel:
|
||||||
count = await user_service.update_avatar(db=db, request=request, avatar=avatar)
|
count = await user_service.update_avatar(db=db, user_id=request.user.id, avatar=avatar)
|
||||||
if count > 0:
|
if count > 0:
|
||||||
return response_base.success()
|
return response_base.success()
|
||||||
return response_base.fail()
|
return response_base.fail()
|
||||||
@@ -151,7 +151,7 @@ async def update_user_email(
|
|||||||
captcha: Annotated[str, Body(embed=True, description='邮箱验证码')],
|
captcha: Annotated[str, Body(embed=True, description='邮箱验证码')],
|
||||||
email: Annotated[str, Body(embed=True, description='用户邮箱')],
|
email: Annotated[str, Body(embed=True, description='用户邮箱')],
|
||||||
) -> ResponseModel:
|
) -> ResponseModel:
|
||||||
count = await user_service.update_email(db=db, request=request, captcha=captcha, email=email)
|
count = await user_service.update_email(db=db, user_id=request.user.id, captcha=captcha, email=email)
|
||||||
if count > 0:
|
if count > 0:
|
||||||
return response_base.success()
|
return response_base.success()
|
||||||
return response_base.fail()
|
return response_base.fail()
|
||||||
|
|||||||
@@ -33,7 +33,7 @@ class CRUDDataRule(CRUDPlus[DataRule]):
|
|||||||
if name is not None:
|
if name is not None:
|
||||||
filters['name__like'] = f'%{name}%'
|
filters['name__like'] = f'%{name}%'
|
||||||
|
|
||||||
return await self.select_order('id', load_strategies={'scopes': 'noload'}, **filters)
|
return await self.select_order('id', **filters)
|
||||||
|
|
||||||
async def get_by_name(self, db: AsyncSession, name: str) -> DataRule | None:
|
async def get_by_name(self, db: AsyncSession, name: str) -> DataRule | None:
|
||||||
"""
|
"""
|
||||||
|
|||||||
@@ -1,11 +1,18 @@
|
|||||||
from collections.abc import Sequence
|
from collections.abc import Sequence
|
||||||
|
from typing import Any
|
||||||
|
|
||||||
from sqlalchemy import Select, select
|
from sqlalchemy import Select, delete, insert
|
||||||
from sqlalchemy.ext.asyncio import AsyncSession
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
from sqlalchemy_crud_plus import CRUDPlus
|
from sqlalchemy_crud_plus import CRUDPlus, JoinConfig
|
||||||
|
|
||||||
from backend.app.admin.model import DataRule, DataScope
|
from backend.app.admin.model import DataRule, DataScope, data_scope_rule
|
||||||
from backend.app.admin.schema.data_scope import CreateDataScopeParam, UpdateDataScopeParam, UpdateDataScopeRuleParam
|
from backend.app.admin.schema.data_scope import (
|
||||||
|
CreateDataScopeParam,
|
||||||
|
CreateDataScopeRuleParam,
|
||||||
|
UpdateDataScopeParam,
|
||||||
|
UpdateDataScopeRuleParam,
|
||||||
|
)
|
||||||
|
from backend.utils.serializers import select_join_serialize
|
||||||
|
|
||||||
|
|
||||||
class CRUDDataScope(CRUDPlus[DataScope]):
|
class CRUDDataScope(CRUDPlus[DataScope]):
|
||||||
@@ -31,7 +38,7 @@ class CRUDDataScope(CRUDPlus[DataScope]):
|
|||||||
"""
|
"""
|
||||||
return await self.select_model_by_column(db, name=name)
|
return await self.select_model_by_column(db, name=name)
|
||||||
|
|
||||||
async def get_with_relation(self, db: AsyncSession, pk: int) -> DataScope:
|
async def get_join(self, db: AsyncSession, pk: int) -> Any:
|
||||||
"""
|
"""
|
||||||
获取数据范围关联数据
|
获取数据范围关联数据
|
||||||
|
|
||||||
@@ -39,7 +46,16 @@ class CRUDDataScope(CRUDPlus[DataScope]):
|
|||||||
:param pk: 范围 ID
|
:param pk: 范围 ID
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
return await self.select_model(db, pk, load_strategies=['rules'])
|
result = await self.select_models(
|
||||||
|
db,
|
||||||
|
id=pk,
|
||||||
|
join_conditions=[
|
||||||
|
JoinConfig(model=data_scope_rule, join_on=data_scope_rule.c.data_scope_id == self.model.id),
|
||||||
|
JoinConfig(model=DataRule, join_on=DataRule.id == data_scope_rule.c.data_rule_id, fill_result=True),
|
||||||
|
],
|
||||||
|
)
|
||||||
|
|
||||||
|
return select_join_serialize(result, relationships=['DataScope-m2m-DataRule:rules'])
|
||||||
|
|
||||||
async def get_all(self, db: AsyncSession) -> Sequence[DataScope]:
|
async def get_all(self, db: AsyncSession) -> Sequence[DataScope]:
|
||||||
"""
|
"""
|
||||||
@@ -65,7 +81,7 @@ class CRUDDataScope(CRUDPlus[DataScope]):
|
|||||||
if status is not None:
|
if status is not None:
|
||||||
filters['status'] = status
|
filters['status'] = status
|
||||||
|
|
||||||
return await self.select_order('id', load_strategies={'rules': 'noload', 'roles': 'noload'}, **filters)
|
return await self.select_order('id', **filters)
|
||||||
|
|
||||||
async def create(self, db: AsyncSession, obj: CreateDataScopeParam) -> None:
|
async def create(self, db: AsyncSession, obj: CreateDataScopeParam) -> None:
|
||||||
"""
|
"""
|
||||||
@@ -88,7 +104,8 @@ class CRUDDataScope(CRUDPlus[DataScope]):
|
|||||||
"""
|
"""
|
||||||
return await self.update_model(db, pk, obj)
|
return await self.update_model(db, pk, obj)
|
||||||
|
|
||||||
async def update_rules(self, db: AsyncSession, pk: int, rule_ids: UpdateDataScopeRuleParam) -> int:
|
@staticmethod
|
||||||
|
async def update_rules(db: AsyncSession, pk: int, rule_ids: UpdateDataScopeRuleParam) -> int:
|
||||||
"""
|
"""
|
||||||
更新数据范围规则
|
更新数据范围规则
|
||||||
|
|
||||||
@@ -97,11 +114,16 @@ class CRUDDataScope(CRUDPlus[DataScope]):
|
|||||||
:param rule_ids: 数据规则 ID 列表
|
:param rule_ids: 数据规则 ID 列表
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
current_data_scope = await self.get_with_relation(db, pk)
|
data_scope_rule_stmt = delete(data_scope_rule).where(data_scope_rule.c.data_scope_id == pk)
|
||||||
stmt = select(DataRule).where(DataRule.id.in_(rule_ids.rules))
|
await db.execute(data_scope_rule_stmt)
|
||||||
rules = await db.execute(stmt)
|
|
||||||
current_data_scope.rules = rules.scalars().all()
|
data_scope_rule_data = [
|
||||||
return len(current_data_scope.rules)
|
CreateDataScopeRuleParam(data_scope_id=pk, data_rule_id=rule_id).model_dump() for rule_id in rule_ids.rules
|
||||||
|
]
|
||||||
|
data_scope_rule_stmt = insert(data_scope_rule)
|
||||||
|
await db.execute(data_scope_rule_stmt, data_scope_rule_data)
|
||||||
|
|
||||||
|
return len(rule_ids.rules)
|
||||||
|
|
||||||
async def delete(self, db: AsyncSession, pks: list[int]) -> int:
|
async def delete(self, db: AsyncSession, pks: list[int]) -> int:
|
||||||
"""
|
"""
|
||||||
|
|||||||
@@ -1,12 +1,14 @@
|
|||||||
from collections.abc import Sequence
|
from collections.abc import Sequence
|
||||||
|
from typing import Any
|
||||||
|
|
||||||
from fastapi import Request
|
|
||||||
from sqlalchemy.ext.asyncio import AsyncSession
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
from sqlalchemy_crud_plus import CRUDPlus
|
from sqlalchemy_crud_plus import CRUDPlus, JoinConfig
|
||||||
|
|
||||||
from backend.app.admin.model import Dept
|
from backend.app.admin.model import Dept, User
|
||||||
from backend.app.admin.schema.dept import CreateDeptParam, UpdateDeptParam
|
from backend.app.admin.schema.dept import CreateDeptParam, UpdateDeptParam
|
||||||
|
from backend.app.admin.schema.user import GetUserInfoWithRelationDetail
|
||||||
from backend.common.security.permission import filter_data_permission
|
from backend.common.security.permission import filter_data_permission
|
||||||
|
from backend.utils.serializers import select_join_serialize
|
||||||
|
|
||||||
|
|
||||||
class CRUDDept(CRUDPlus[Dept]):
|
class CRUDDept(CRUDPlus[Dept]):
|
||||||
@@ -20,7 +22,7 @@ class CRUDDept(CRUDPlus[Dept]):
|
|||||||
:param dept_id: 部门 ID
|
:param dept_id: 部门 ID
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
return await self.select_model_by_column(db, id=dept_id, del_flag=0)
|
return await self.select_model_by_column(db, id=dept_id, del_flag=False)
|
||||||
|
|
||||||
async def get_by_name(self, db: AsyncSession, name: str) -> Dept | None:
|
async def get_by_name(self, db: AsyncSession, name: str) -> Dept | None:
|
||||||
"""
|
"""
|
||||||
@@ -30,12 +32,12 @@ class CRUDDept(CRUDPlus[Dept]):
|
|||||||
:param name: 部门名称
|
:param name: 部门名称
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
return await self.select_model_by_column(db, name=name, del_flag=0)
|
return await self.select_model_by_column(db, name=name, del_flag=False)
|
||||||
|
|
||||||
async def get_all(
|
async def get_all(
|
||||||
self,
|
self,
|
||||||
request: Request,
|
|
||||||
db: AsyncSession,
|
db: AsyncSession,
|
||||||
|
request_user: GetUserInfoWithRelationDetail,
|
||||||
name: str | None,
|
name: str | None,
|
||||||
leader: str | None,
|
leader: str | None,
|
||||||
phone: str | None,
|
phone: str | None,
|
||||||
@@ -44,15 +46,15 @@ class CRUDDept(CRUDPlus[Dept]):
|
|||||||
"""
|
"""
|
||||||
获取所有部门
|
获取所有部门
|
||||||
|
|
||||||
:param request: FastAPI 请求对象
|
|
||||||
:param db: 数据库会话
|
:param db: 数据库会话
|
||||||
|
:param request_user: 请求用户
|
||||||
:param name: 部门名称
|
:param name: 部门名称
|
||||||
:param leader: 负责人
|
:param leader: 负责人
|
||||||
:param phone: 联系电话
|
:param phone: 联系电话
|
||||||
:param status: 部门状态
|
:param status: 部门状态
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
filters = {'del_flag': 0}
|
filters = {'del_flag': False}
|
||||||
|
|
||||||
if name is not None:
|
if name is not None:
|
||||||
filters['name__like'] = f'%{name}%'
|
filters['name__like'] = f'%{name}%'
|
||||||
@@ -63,8 +65,8 @@ class CRUDDept(CRUDPlus[Dept]):
|
|||||||
if status is not None:
|
if status is not None:
|
||||||
filters['status'] = status
|
filters['status'] = status
|
||||||
|
|
||||||
data_filtered = await filter_data_permission(db, request)
|
data_filter = filter_data_permission(request_user)
|
||||||
return await self.select_models_order(db, 'sort', 'desc', data_filtered, **filters)
|
return await self.select_models_order(db, 'sort', 'desc', data_filter, **filters)
|
||||||
|
|
||||||
async def create(self, db: AsyncSession, obj: CreateDeptParam) -> None:
|
async def create(self, db: AsyncSession, obj: CreateDeptParam) -> None:
|
||||||
"""
|
"""
|
||||||
@@ -97,7 +99,7 @@ class CRUDDept(CRUDPlus[Dept]):
|
|||||||
"""
|
"""
|
||||||
return await self.delete_model_by_column(db, id=dept_id, logical_deletion=True, deleted_flag_column='del_flag')
|
return await self.delete_model_by_column(db, id=dept_id, logical_deletion=True, deleted_flag_column='del_flag')
|
||||||
|
|
||||||
async def get_with_relation(self, db: AsyncSession, dept_id: int) -> Dept | None:
|
async def get_join(self, db: AsyncSession, dept_id: int) -> Any | None:
|
||||||
"""
|
"""
|
||||||
获取部门及关联数据
|
获取部门及关联数据
|
||||||
|
|
||||||
@@ -105,7 +107,12 @@ class CRUDDept(CRUDPlus[Dept]):
|
|||||||
:param dept_id: 部门 ID
|
:param dept_id: 部门 ID
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
return await self.select_model(db, dept_id, load_strategies=['users'])
|
result = await self.select_model(
|
||||||
|
db,
|
||||||
|
dept_id,
|
||||||
|
join_conditions=[JoinConfig(model=User, join_on=User.dept_id == self.model.id, fill_result=True)],
|
||||||
|
)
|
||||||
|
return select_join_serialize(result, relationships=['Dept-o2m-User'])
|
||||||
|
|
||||||
async def get_children(self, db: AsyncSession, dept_id: int) -> Sequence[Dept | None]:
|
async def get_children(self, db: AsyncSession, dept_id: int) -> Sequence[Dept | None]:
|
||||||
"""
|
"""
|
||||||
@@ -115,7 +122,7 @@ class CRUDDept(CRUDPlus[Dept]):
|
|||||||
:param dept_id: 部门 ID
|
:param dept_id: 部门 ID
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
return await self.select_models(db, parent_id=dept_id, del_flag=0)
|
return await self.select_models(db, parent_id=dept_id, del_flag=False)
|
||||||
|
|
||||||
|
|
||||||
dept_dao: CRUDDept = CRUDDept(Dept)
|
dept_dao: CRUDDept = CRUDDept(Dept)
|
||||||
|
|||||||
@@ -1,9 +1,10 @@
|
|||||||
from collections.abc import Sequence
|
from collections.abc import Sequence
|
||||||
|
|
||||||
|
from sqlalchemy import delete
|
||||||
from sqlalchemy.ext.asyncio import AsyncSession
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
from sqlalchemy_crud_plus import CRUDPlus
|
from sqlalchemy_crud_plus import CRUDPlus
|
||||||
|
|
||||||
from backend.app.admin.model import Menu
|
from backend.app.admin.model import Menu, role_menu
|
||||||
from backend.app.admin.schema.menu import CreateMenuParam, UpdateMenuParam
|
from backend.app.admin.schema.menu import CreateMenuParam, UpdateMenuParam
|
||||||
|
|
||||||
|
|
||||||
@@ -92,9 +93,12 @@ class CRUDMenu(CRUDPlus[Menu]):
|
|||||||
:param menu_id: 菜单 ID
|
:param menu_id: 菜单 ID
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
|
role_menu_stmt = delete(role_menu).where(role_menu.c.menu_id == menu_id)
|
||||||
|
await db.execute(role_menu_stmt)
|
||||||
|
|
||||||
return await self.delete_model(db, menu_id)
|
return await self.delete_model(db, menu_id)
|
||||||
|
|
||||||
async def get_children(self, db: AsyncSession, menu_id: int) -> list[Menu | None]:
|
async def get_children(self, db: AsyncSession, menu_id: int) -> Sequence[Menu | None]:
|
||||||
"""
|
"""
|
||||||
获取子菜单列表
|
获取子菜单列表
|
||||||
|
|
||||||
@@ -102,8 +106,7 @@ class CRUDMenu(CRUDPlus[Menu]):
|
|||||||
:param menu_id: 菜单 ID
|
:param menu_id: 菜单 ID
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
menu = await self.select_model(db, menu_id, load_strategies=['children'])
|
return await self.select_models(db, parent_id=menu_id)
|
||||||
return menu.children
|
|
||||||
|
|
||||||
|
|
||||||
menu_dao: CRUDMenu = CRUDMenu(Menu)
|
menu_dao: CRUDMenu = CRUDMenu(Menu)
|
||||||
|
|||||||
@@ -1,16 +1,20 @@
|
|||||||
from collections.abc import Sequence
|
from collections.abc import Sequence
|
||||||
|
from typing import Any
|
||||||
|
|
||||||
from sqlalchemy import Select, select
|
from sqlalchemy import Select, delete, insert, select
|
||||||
from sqlalchemy.ext.asyncio import AsyncSession
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
from sqlalchemy_crud_plus import CRUDPlus
|
from sqlalchemy_crud_plus import CRUDPlus, JoinConfig
|
||||||
|
|
||||||
from backend.app.admin.model import DataScope, Menu, Role
|
from backend.app.admin.model import DataScope, Menu, Role, role_data_scope, role_menu
|
||||||
from backend.app.admin.schema.role import (
|
from backend.app.admin.schema.role import (
|
||||||
|
CreateRoleMenuParam,
|
||||||
CreateRoleParam,
|
CreateRoleParam,
|
||||||
|
CreateRoleScopeParam,
|
||||||
UpdateRoleMenuParam,
|
UpdateRoleMenuParam,
|
||||||
UpdateRoleParam,
|
UpdateRoleParam,
|
||||||
UpdateRoleScopeParam,
|
UpdateRoleScopeParam,
|
||||||
)
|
)
|
||||||
|
from backend.utils.serializers import select_join_serialize
|
||||||
|
|
||||||
|
|
||||||
class CRUDRole(CRUDPlus[Role]):
|
class CRUDRole(CRUDPlus[Role]):
|
||||||
@@ -26,7 +30,20 @@ class CRUDRole(CRUDPlus[Role]):
|
|||||||
"""
|
"""
|
||||||
return await self.select_model(db, role_id)
|
return await self.select_model(db, role_id)
|
||||||
|
|
||||||
async def get_with_relation(self, db: AsyncSession, role_id: int) -> Role | None:
|
@staticmethod
|
||||||
|
async def get_menus(db: AsyncSession, role_id: int) -> Sequence[Menu] | None:
|
||||||
|
"""
|
||||||
|
获取角色菜单
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param role_id: 角色 ID
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
menu_stmt = select(Menu).join(role_menu, Menu.id == role_menu.c.menu_id).where(role_menu.c.role_id == role_id)
|
||||||
|
result = await db.execute(menu_stmt)
|
||||||
|
return result.scalars().all()
|
||||||
|
|
||||||
|
async def get_join(self, db: AsyncSession, role_id: int) -> Any:
|
||||||
"""
|
"""
|
||||||
获取角色及关联数据
|
获取角色及关联数据
|
||||||
|
|
||||||
@@ -34,7 +51,18 @@ class CRUDRole(CRUDPlus[Role]):
|
|||||||
:param role_id: 角色 ID
|
:param role_id: 角色 ID
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
return await self.select_model(db, role_id, load_strategies=['menus', 'scopes'])
|
result = await self.select_models(
|
||||||
|
db,
|
||||||
|
id=role_id,
|
||||||
|
join_conditions=[
|
||||||
|
JoinConfig(model=role_menu, join_on=role_menu.c.role_id == self.model.id),
|
||||||
|
JoinConfig(model=Menu, join_on=Menu.id == role_menu.c.menu_id, fill_result=True),
|
||||||
|
JoinConfig(model=role_data_scope, join_on=role_data_scope.c.role_id == self.model.id),
|
||||||
|
JoinConfig(model=DataScope, join_on=DataScope.id == role_data_scope.c.data_scope_id, fill_result=True),
|
||||||
|
],
|
||||||
|
)
|
||||||
|
|
||||||
|
return select_join_serialize(result, relationships=['Role-m2m-Menu', 'Role-m2m-DataScope:scopes'])
|
||||||
|
|
||||||
async def get_all(self, db: AsyncSession) -> Sequence[Role]:
|
async def get_all(self, db: AsyncSession) -> Sequence[Role]:
|
||||||
"""
|
"""
|
||||||
@@ -61,15 +89,7 @@ class CRUDRole(CRUDPlus[Role]):
|
|||||||
if status is not None:
|
if status is not None:
|
||||||
filters['status'] = status
|
filters['status'] = status
|
||||||
|
|
||||||
return await self.select_order(
|
return await self.select_order('id', **filters)
|
||||||
'id',
|
|
||||||
load_strategies={
|
|
||||||
'users': 'noload',
|
|
||||||
'menus': 'noload',
|
|
||||||
'scopes': 'noload',
|
|
||||||
},
|
|
||||||
**filters,
|
|
||||||
)
|
|
||||||
|
|
||||||
async def get_by_name(self, db: AsyncSession, name: str) -> Role | None:
|
async def get_by_name(self, db: AsyncSession, name: str) -> Role | None:
|
||||||
"""
|
"""
|
||||||
@@ -102,7 +122,8 @@ class CRUDRole(CRUDPlus[Role]):
|
|||||||
"""
|
"""
|
||||||
return await self.update_model(db, role_id, obj)
|
return await self.update_model(db, role_id, obj)
|
||||||
|
|
||||||
async def update_menus(self, db: AsyncSession, role_id: int, menu_ids: UpdateRoleMenuParam) -> int:
|
@staticmethod
|
||||||
|
async def update_menus(db: AsyncSession, role_id: int, menu_ids: UpdateRoleMenuParam) -> int:
|
||||||
"""
|
"""
|
||||||
更新角色菜单
|
更新角色菜单
|
||||||
|
|
||||||
@@ -111,13 +132,19 @@ class CRUDRole(CRUDPlus[Role]):
|
|||||||
:param menu_ids: 菜单 ID 列表
|
:param menu_ids: 菜单 ID 列表
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
current_role = await self.get_with_relation(db, role_id)
|
role_menu_stmt = delete(role_menu).where(role_menu.c.role_id == role_id)
|
||||||
stmt = select(Menu).where(Menu.id.in_(menu_ids.menus))
|
await db.execute(role_menu_stmt)
|
||||||
menus = await db.execute(stmt)
|
|
||||||
current_role.menus = menus.scalars().all()
|
|
||||||
return len(current_role.menus)
|
|
||||||
|
|
||||||
async def update_scopes(self, db: AsyncSession, role_id: int, scope_ids: UpdateRoleScopeParam) -> int:
|
role_menu_data = [
|
||||||
|
CreateRoleMenuParam(role_id=role_id, menu_id=menu_id).model_dump() for menu_id in menu_ids.menus
|
||||||
|
]
|
||||||
|
role_menu_stmt = insert(role_menu)
|
||||||
|
await db.execute(role_menu_stmt, role_menu_data)
|
||||||
|
|
||||||
|
return len(menu_ids.menus)
|
||||||
|
|
||||||
|
@staticmethod
|
||||||
|
async def update_scopes(db: AsyncSession, role_id: int, scope_ids: UpdateRoleScopeParam) -> int:
|
||||||
"""
|
"""
|
||||||
更新角色数据范围
|
更新角色数据范围
|
||||||
|
|
||||||
@@ -126,11 +153,16 @@ class CRUDRole(CRUDPlus[Role]):
|
|||||||
:param scope_ids: 权限范围 ID 列表
|
:param scope_ids: 权限范围 ID 列表
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
current_role = await self.get_with_relation(db, role_id)
|
role_scope_stmt = delete(role_data_scope).where(role_data_scope.c.role_id == role_id)
|
||||||
stmt = select(DataScope).where(DataScope.id.in_(scope_ids.scopes))
|
await db.execute(role_scope_stmt)
|
||||||
scopes = await db.execute(stmt)
|
|
||||||
current_role.scopes = scopes.scalars().all()
|
role_scope_data = [
|
||||||
return len(current_role.scopes)
|
CreateRoleScopeParam(role_id=role_id, data_scope_id=scope_id).model_dump() for scope_id in scope_ids.scopes
|
||||||
|
]
|
||||||
|
role_scope_stmt = insert(role_data_scope)
|
||||||
|
await db.execute(role_scope_stmt, role_scope_data)
|
||||||
|
|
||||||
|
return len(scope_ids.scopes)
|
||||||
|
|
||||||
async def delete(self, db: AsyncSession, role_ids: list[int]) -> int:
|
async def delete(self, db: AsyncSession, role_ids: list[int]) -> int:
|
||||||
"""
|
"""
|
||||||
|
|||||||
@@ -1,18 +1,32 @@
|
|||||||
|
from typing import Any
|
||||||
|
|
||||||
import bcrypt
|
import bcrypt
|
||||||
|
|
||||||
from sqlalchemy import select
|
from sqlalchemy import Select, delete, insert, select
|
||||||
from sqlalchemy.ext.asyncio import AsyncSession
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
from sqlalchemy.orm import noload, selectinload
|
from sqlalchemy_crud_plus import CRUDPlus, JoinConfig
|
||||||
from sqlalchemy.sql import Select
|
|
||||||
from sqlalchemy_crud_plus import CRUDPlus
|
|
||||||
|
|
||||||
from backend.app.admin.model import Dept, Role, User
|
from backend.app.admin.model import (
|
||||||
|
DataRule,
|
||||||
|
DataScope,
|
||||||
|
Dept,
|
||||||
|
Menu,
|
||||||
|
Role,
|
||||||
|
User,
|
||||||
|
data_scope_rule,
|
||||||
|
role_data_scope,
|
||||||
|
role_menu,
|
||||||
|
user_role,
|
||||||
|
)
|
||||||
from backend.app.admin.schema.user import (
|
from backend.app.admin.schema.user import (
|
||||||
AddOAuth2UserParam,
|
AddOAuth2UserParam,
|
||||||
AddUserParam,
|
AddUserParam,
|
||||||
|
AddUserRoleParam,
|
||||||
UpdateUserParam,
|
UpdateUserParam,
|
||||||
)
|
)
|
||||||
from backend.common.security.jwt import get_hash_password
|
from backend.app.admin.utils.password_security import get_hash_password
|
||||||
|
from backend.plugin.oauth2.crud.crud_user_social import user_social_dao
|
||||||
|
from backend.utils.serializers import select_join_serialize
|
||||||
from backend.utils.timezone import timezone
|
from backend.utils.timezone import timezone
|
||||||
|
|
||||||
|
|
||||||
@@ -49,15 +63,47 @@ class CRUDUser(CRUDPlus[User]):
|
|||||||
"""
|
"""
|
||||||
return await self.select_model_by_column(db, nickname=nickname)
|
return await self.select_model_by_column(db, nickname=nickname)
|
||||||
|
|
||||||
async def update_login_time(self, db: AsyncSession, username: str) -> int:
|
async def check_email(self, db: AsyncSession, email: str) -> User | None:
|
||||||
"""
|
"""
|
||||||
更新用户最后登录时间
|
检查邮箱是否已被绑定
|
||||||
|
|
||||||
:param db: 数据库会话
|
:param db: 数据库会话
|
||||||
:param username: 用户名
|
:param email: 电子邮箱
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
return await self.update_model_by_column(db, {'last_login_time': timezone.now()}, username=username)
|
return await self.select_model_by_column(db, email=email)
|
||||||
|
|
||||||
|
async def get_select(self, dept: int | None, username: str | None, phone: str | None, status: int | None) -> Select:
|
||||||
|
"""
|
||||||
|
获取用户列表查询表达式
|
||||||
|
|
||||||
|
:param dept: 部门 ID
|
||||||
|
:param username: 用户名
|
||||||
|
:param phone: 电话号码
|
||||||
|
:param status: 用户状态
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
filters = {}
|
||||||
|
|
||||||
|
if dept:
|
||||||
|
filters['dept_id'] = dept
|
||||||
|
if username:
|
||||||
|
filters['username__like'] = f'%{username}%'
|
||||||
|
if phone:
|
||||||
|
filters['phone__like'] = f'%{phone}%'
|
||||||
|
if status is not None:
|
||||||
|
filters['status'] = status
|
||||||
|
|
||||||
|
return await self.select_order(
|
||||||
|
'id',
|
||||||
|
'desc',
|
||||||
|
join_conditions=[
|
||||||
|
JoinConfig(model=Dept, join_on=Dept.id == self.model.dept_id, fill_result=True),
|
||||||
|
JoinConfig(model=user_role, join_on=user_role.c.user_id == self.model.id),
|
||||||
|
JoinConfig(model=Role, join_on=Role.id == user_role.c.role_id, fill_result=True),
|
||||||
|
],
|
||||||
|
**filters,
|
||||||
|
)
|
||||||
|
|
||||||
async def add(self, db: AsyncSession, obj: AddUserParam) -> None:
|
async def add(self, db: AsyncSession, obj: AddUserParam) -> None:
|
||||||
"""
|
"""
|
||||||
@@ -69,15 +115,20 @@ class CRUDUser(CRUDPlus[User]):
|
|||||||
"""
|
"""
|
||||||
salt = bcrypt.gensalt()
|
salt = bcrypt.gensalt()
|
||||||
obj.password = get_hash_password(obj.password, salt)
|
obj.password = get_hash_password(obj.password, salt)
|
||||||
|
|
||||||
dict_obj = obj.model_dump(exclude={'roles'})
|
dict_obj = obj.model_dump(exclude={'roles'})
|
||||||
dict_obj.update({'salt': salt})
|
dict_obj.update({'salt': salt})
|
||||||
new_user = self.model(**dict_obj)
|
new_user = self.model(**dict_obj)
|
||||||
|
|
||||||
stmt = select(Role).where(Role.id.in_(obj.roles))
|
|
||||||
roles = await db.execute(stmt)
|
|
||||||
new_user.roles = roles.scalars().all()
|
|
||||||
|
|
||||||
db.add(new_user)
|
db.add(new_user)
|
||||||
|
await db.flush()
|
||||||
|
|
||||||
|
role_stmt = select(Role).where(Role.id.in_(obj.roles))
|
||||||
|
result = await db.execute(role_stmt)
|
||||||
|
roles = result.scalars().all()
|
||||||
|
|
||||||
|
user_role_data = [AddUserRoleParam(user_id=new_user.id, role_id=role.id).model_dump() for role in roles]
|
||||||
|
user_role_stmt = insert(user_role)
|
||||||
|
await db.execute(user_role_stmt, user_role_data)
|
||||||
|
|
||||||
async def add_by_oauth2(self, db: AsyncSession, obj: AddOAuth2UserParam) -> None:
|
async def add_by_oauth2(self, db: AsyncSession, obj: AddOAuth2UserParam) -> None:
|
||||||
"""
|
"""
|
||||||
@@ -90,31 +141,63 @@ class CRUDUser(CRUDPlus[User]):
|
|||||||
dict_obj = obj.model_dump()
|
dict_obj = obj.model_dump()
|
||||||
dict_obj.update({'is_staff': True, 'salt': None})
|
dict_obj.update({'is_staff': True, 'salt': None})
|
||||||
new_user = self.model(**dict_obj)
|
new_user = self.model(**dict_obj)
|
||||||
|
|
||||||
stmt = select(Role)
|
|
||||||
role = await db.execute(stmt)
|
|
||||||
new_user.roles = [role.scalars().first()] # 默认绑定第一个角色
|
|
||||||
|
|
||||||
db.add(new_user)
|
db.add(new_user)
|
||||||
|
await db.flush()
|
||||||
|
|
||||||
async def update(self, db: AsyncSession, input_user: User, obj: UpdateUserParam) -> int:
|
role_stmt = select(Role)
|
||||||
|
result = await db.execute(role_stmt)
|
||||||
|
role = result.scalars().first() # 默认绑定第一个角色
|
||||||
|
|
||||||
|
user_role_stmt = insert(user_role).values(AddUserRoleParam(user_id=new_user.id, role_id=role.id).model_dump())
|
||||||
|
await db.execute(user_role_stmt)
|
||||||
|
|
||||||
|
async def update(self, db: AsyncSession, user_id: int, obj: UpdateUserParam) -> int:
|
||||||
"""
|
"""
|
||||||
更新用户信息
|
更新用户信息
|
||||||
|
|
||||||
:param db: 数据库会话
|
:param db: 数据库会话
|
||||||
:param input_user: 用户 ID
|
:param user_id: 用户 ID
|
||||||
:param obj: 更新用户参数
|
:param obj: 更新用户参数
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
role_ids = obj.roles
|
role_ids = obj.roles
|
||||||
del obj.roles
|
del obj.roles
|
||||||
count = await self.update_model(db, input_user.id, obj)
|
|
||||||
|
|
||||||
stmt = select(Role).where(Role.id.in_(role_ids))
|
count = await self.update_model(db, user_id, obj)
|
||||||
roles = await db.execute(stmt)
|
|
||||||
input_user.roles = roles.scalars().all()
|
role_stmt = select(Role).where(Role.id.in_(role_ids))
|
||||||
|
result = await db.execute(role_stmt)
|
||||||
|
roles = result.scalars().all()
|
||||||
|
|
||||||
|
user_role_stmt = delete(user_role).where(user_role.c.user_id == user_id)
|
||||||
|
await db.execute(user_role_stmt)
|
||||||
|
|
||||||
|
user_role_data = [AddUserRoleParam(user_id=user_id, role_id=role.id).model_dump() for role in roles]
|
||||||
|
user_role_stmt = insert(user_role)
|
||||||
|
await db.execute(user_role_stmt, user_role_data)
|
||||||
|
|
||||||
return count
|
return count
|
||||||
|
|
||||||
|
async def update_login_time(self, db: AsyncSession, username: str) -> int:
|
||||||
|
"""
|
||||||
|
更新用户上次登录时间
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param username: 用户名
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
return await self.update_model_by_column(db, {'last_login_time': timezone.now()}, username=username)
|
||||||
|
|
||||||
|
async def update_password_changed_time(self, db: AsyncSession, user_id: int) -> int:
|
||||||
|
"""
|
||||||
|
更新用户上次密码变更时间
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param user_id: 用户 ID
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
return await self.update_model(db, user_id, {'last_password_changed_time': timezone.now()})
|
||||||
|
|
||||||
async def update_nickname(self, db: AsyncSession, user_id: int, nickname: str) -> int:
|
async def update_nickname(self, db: AsyncSession, user_id: int, nickname: str) -> int:
|
||||||
"""
|
"""
|
||||||
更新用户昵称
|
更新用户昵称
|
||||||
@@ -148,26 +231,6 @@ class CRUDUser(CRUDPlus[User]):
|
|||||||
"""
|
"""
|
||||||
return await self.update_model(db, user_id, {'email': email})
|
return await self.update_model(db, user_id, {'email': email})
|
||||||
|
|
||||||
async def delete(self, db: AsyncSession, user_id: int) -> int:
|
|
||||||
"""
|
|
||||||
删除用户
|
|
||||||
|
|
||||||
:param db: 数据库会话
|
|
||||||
:param user_id: 用户 ID
|
|
||||||
:return:
|
|
||||||
"""
|
|
||||||
return await self.delete_model(db, user_id)
|
|
||||||
|
|
||||||
async def check_email(self, db: AsyncSession, email: str) -> User | None:
|
|
||||||
"""
|
|
||||||
检查邮箱是否已被绑定
|
|
||||||
|
|
||||||
:param db: 数据库会话
|
|
||||||
:param email: 电子邮箱
|
|
||||||
:return:
|
|
||||||
"""
|
|
||||||
return await self.select_model_by_column(db, email=email)
|
|
||||||
|
|
||||||
async def reset_password(self, db: AsyncSession, pk: int, password: str) -> int:
|
async def reset_password(self, db: AsyncSession, pk: int, password: str) -> int:
|
||||||
"""
|
"""
|
||||||
重置用户密码
|
重置用户密码
|
||||||
@@ -179,38 +242,7 @@ class CRUDUser(CRUDPlus[User]):
|
|||||||
"""
|
"""
|
||||||
salt = bcrypt.gensalt()
|
salt = bcrypt.gensalt()
|
||||||
new_pwd = get_hash_password(password, salt)
|
new_pwd = get_hash_password(password, salt)
|
||||||
return await self.update_model(db, pk, {'password': new_pwd, 'salt': salt})
|
return await self.update_model(db, pk, {'password': new_pwd, 'salt': salt}, flush=True)
|
||||||
|
|
||||||
async def get_select(self, dept: int | None, username: str | None, phone: str | None, status: int | None) -> Select:
|
|
||||||
"""
|
|
||||||
获取用户列表查询表达式
|
|
||||||
|
|
||||||
:param dept: 部门 ID
|
|
||||||
:param username: 用户名
|
|
||||||
:param phone: 电话号码
|
|
||||||
:param status: 用户状态
|
|
||||||
:return:
|
|
||||||
"""
|
|
||||||
filters = {}
|
|
||||||
|
|
||||||
if dept:
|
|
||||||
filters['dept_id'] = dept
|
|
||||||
if username:
|
|
||||||
filters['username__like'] = f'%{username}%'
|
|
||||||
if phone:
|
|
||||||
filters['phone__like'] = f'%{phone}%'
|
|
||||||
if status is not None:
|
|
||||||
filters['status'] = status
|
|
||||||
|
|
||||||
return await self.select_order(
|
|
||||||
'id',
|
|
||||||
'desc',
|
|
||||||
load_options=[
|
|
||||||
selectinload(self.model.dept).options(noload(Dept.parent), noload(Dept.children), noload(Dept.users)),
|
|
||||||
selectinload(self.model.roles).options(noload(Role.users), noload(Role.menus), noload(Role.scopes)),
|
|
||||||
],
|
|
||||||
**filters,
|
|
||||||
)
|
|
||||||
|
|
||||||
async def set_super(self, db: AsyncSession, user_id: int, *, is_super: bool) -> int:
|
async def set_super(self, db: AsyncSession, user_id: int, *, is_super: bool) -> int:
|
||||||
"""
|
"""
|
||||||
@@ -256,13 +288,28 @@ class CRUDUser(CRUDPlus[User]):
|
|||||||
"""
|
"""
|
||||||
return await self.update_model(db, user_id, {'is_multi_login': multi_login})
|
return await self.update_model(db, user_id, {'is_multi_login': multi_login})
|
||||||
|
|
||||||
async def get_with_relation(
|
async def delete(self, db: AsyncSession, user_id: int) -> int:
|
||||||
|
"""
|
||||||
|
删除用户
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param user_id: 用户 ID
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
user_role_stmt = delete(user_role).where(user_role.c.user_id == user_id)
|
||||||
|
await db.execute(user_role_stmt)
|
||||||
|
|
||||||
|
await user_social_dao.delete_by_user_id(db, user_id)
|
||||||
|
|
||||||
|
return await self.delete_model(db, user_id)
|
||||||
|
|
||||||
|
async def get_join(
|
||||||
self,
|
self,
|
||||||
db: AsyncSession,
|
db: AsyncSession,
|
||||||
*,
|
*,
|
||||||
user_id: int | None = None,
|
user_id: int | None = None,
|
||||||
username: str | None = None,
|
username: str | None = None,
|
||||||
) -> User | None:
|
) -> Any | None:
|
||||||
"""
|
"""
|
||||||
获取用户关联信息
|
获取用户关联信息
|
||||||
|
|
||||||
@@ -278,12 +325,32 @@ class CRUDUser(CRUDPlus[User]):
|
|||||||
if username:
|
if username:
|
||||||
filters['username'] = username
|
filters['username'] = username
|
||||||
|
|
||||||
return await self.select_model_by_column(
|
result = await self.select_models(
|
||||||
db,
|
db,
|
||||||
load_options=[selectinload(self.model.roles).options(selectinload(Role.menus), selectinload(Role.scopes))],
|
join_conditions=[
|
||||||
load_strategies=['dept'],
|
JoinConfig(model=Dept, join_on=Dept.id == self.model.dept_id, fill_result=True),
|
||||||
|
JoinConfig(model=user_role, join_on=user_role.c.user_id == self.model.id),
|
||||||
|
JoinConfig(model=Role, join_on=Role.id == user_role.c.role_id, fill_result=True),
|
||||||
|
JoinConfig(model=role_menu, join_on=role_menu.c.role_id == Role.id),
|
||||||
|
JoinConfig(model=Menu, join_on=Menu.id == role_menu.c.menu_id, fill_result=True),
|
||||||
|
JoinConfig(model=role_data_scope, join_on=role_data_scope.c.role_id == Role.id),
|
||||||
|
JoinConfig(model=DataScope, join_on=DataScope.id == role_data_scope.c.data_scope_id, fill_result=True),
|
||||||
|
JoinConfig(model=data_scope_rule, join_on=data_scope_rule.c.data_scope_id == DataScope.id),
|
||||||
|
JoinConfig(model=DataRule, join_on=DataRule.id == data_scope_rule.c.data_rule_id, fill_result=True),
|
||||||
|
],
|
||||||
**filters,
|
**filters,
|
||||||
)
|
)
|
||||||
|
|
||||||
|
return select_join_serialize(
|
||||||
|
result,
|
||||||
|
relationships=[
|
||||||
|
'User-m2o-Dept',
|
||||||
|
'User-m2m-Role',
|
||||||
|
'Role-m2m-Menu',
|
||||||
|
'Role-m2m-DataScope:scopes',
|
||||||
|
'DataScope-m2m-DataRule:rules',
|
||||||
|
],
|
||||||
|
)
|
||||||
|
|
||||||
|
|
||||||
user_dao: CRUDUser = CRUDUser(User)
|
user_dao: CRUDUser = CRUDUser(User)
|
||||||
|
|||||||
@@ -0,0 +1,34 @@
|
|||||||
|
from collections.abc import Sequence
|
||||||
|
|
||||||
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
|
from sqlalchemy_crud_plus import CRUDPlus
|
||||||
|
|
||||||
|
from backend.app.admin.model.user_password_history import UserPasswordHistory
|
||||||
|
from backend.app.admin.schema.user_password_history import CreateUserPasswordHistoryParam
|
||||||
|
|
||||||
|
|
||||||
|
class CRUDUserPasswordHistory(CRUDPlus[UserPasswordHistory]):
|
||||||
|
"""用户密码历史记录数据库操作类"""
|
||||||
|
|
||||||
|
async def create(self, db: AsyncSession, obj: CreateUserPasswordHistoryParam) -> None:
|
||||||
|
"""
|
||||||
|
创建密码历史记录
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param obj: 创建密码历史记录参数
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
await self.create_model(db, obj)
|
||||||
|
|
||||||
|
async def get_by_user_id(self, db: AsyncSession, user_id: int) -> Sequence[UserPasswordHistory]:
|
||||||
|
"""
|
||||||
|
获取用户的密码历史记录
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param user_id: 用户 ID
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
return await self.select_models_order(db, 'id', 'desc', self.model.user_id == user_id)
|
||||||
|
|
||||||
|
|
||||||
|
user_password_history_dao: CRUDUserPasswordHistory = CRUDUserPasswordHistory(UserPasswordHistory)
|
||||||
@@ -2,7 +2,12 @@ from backend.app.admin.model.data_rule import DataRule as DataRule
|
|||||||
from backend.app.admin.model.data_scope import DataScope as DataScope
|
from backend.app.admin.model.data_scope import DataScope as DataScope
|
||||||
from backend.app.admin.model.dept import Dept as Dept
|
from backend.app.admin.model.dept import Dept as Dept
|
||||||
from backend.app.admin.model.login_log import LoginLog as LoginLog
|
from backend.app.admin.model.login_log import LoginLog as LoginLog
|
||||||
|
from backend.app.admin.model.m2m import data_scope_rule as data_scope_rule
|
||||||
|
from backend.app.admin.model.m2m import role_data_scope as role_data_scope
|
||||||
|
from backend.app.admin.model.m2m import role_menu as role_menu
|
||||||
|
from backend.app.admin.model.m2m import user_role as user_role
|
||||||
from backend.app.admin.model.menu import Menu as Menu
|
from backend.app.admin.model.menu import Menu as Menu
|
||||||
from backend.app.admin.model.opera_log import OperaLog as OperaLog
|
from backend.app.admin.model.opera_log import OperaLog as OperaLog
|
||||||
from backend.app.admin.model.role import Role as Role
|
from backend.app.admin.model.role import Role as Role
|
||||||
from backend.app.admin.model.user import User as User
|
from backend.app.admin.model.user import User as User
|
||||||
|
from backend.app.admin.model.user_password_history import UserPasswordHistory as UserPasswordHistory
|
||||||
|
|||||||
@@ -1,17 +1,9 @@
|
|||||||
from __future__ import annotations
|
|
||||||
|
|
||||||
from typing import TYPE_CHECKING
|
|
||||||
|
|
||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from sqlalchemy.orm import Mapped, mapped_column, relationship
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
|
|
||||||
from backend.app.admin.model.m2m import sys_data_scope_rule
|
|
||||||
from backend.common.model import Base, id_key
|
from backend.common.model import Base, id_key
|
||||||
|
|
||||||
if TYPE_CHECKING:
|
|
||||||
from backend.app.admin.model import DataScope
|
|
||||||
|
|
||||||
|
|
||||||
class DataRule(Base):
|
class DataRule(Base):
|
||||||
"""数据规则表"""
|
"""数据规则表"""
|
||||||
@@ -19,14 +11,11 @@ class DataRule(Base):
|
|||||||
__tablename__ = 'sys_data_rule'
|
__tablename__ = 'sys_data_rule'
|
||||||
|
|
||||||
id: Mapped[id_key] = mapped_column(init=False)
|
id: Mapped[id_key] = mapped_column(init=False)
|
||||||
name: Mapped[str] = mapped_column(sa.String(500), unique=True, comment='名称')
|
name: Mapped[str] = mapped_column(sa.String(512), unique=True, comment='名称')
|
||||||
model: Mapped[str] = mapped_column(sa.String(50), comment='SQLA 模型名,对应 DATA_PERMISSION_MODELS 键名')
|
model: Mapped[str] = mapped_column(sa.String(64), comment='模型名称')
|
||||||
column: Mapped[str] = mapped_column(sa.String(20), comment='模型字段名')
|
column: Mapped[str] = mapped_column(sa.String(32), comment='模型字段名')
|
||||||
operator: Mapped[int] = mapped_column(comment='运算符(0:and、1:or)')
|
operator: Mapped[int] = mapped_column(comment='运算符(0:and、1:or)')
|
||||||
expression: Mapped[int] = mapped_column(
|
expression: Mapped[int] = mapped_column(
|
||||||
comment='表达式(0:==、1:!=、2:>、3:>=、4:<、5:<=、6:in、7:not_in)',
|
comment='表达式(0:==、1:!=、2:>、3:>=、4:<、5:<=、6:in、7:not_in)',
|
||||||
)
|
)
|
||||||
value: Mapped[str] = mapped_column(sa.String(255), comment='规则值')
|
value: Mapped[str] = mapped_column(sa.String(256), comment='规则值')
|
||||||
|
|
||||||
# 数据范围规则多对多
|
|
||||||
scopes: Mapped[list[DataScope]] = relationship(init=False, secondary=sys_data_scope_rule, back_populates='rules')
|
|
||||||
|
|||||||
@@ -1,17 +1,9 @@
|
|||||||
from __future__ import annotations
|
|
||||||
|
|
||||||
from typing import TYPE_CHECKING
|
|
||||||
|
|
||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from sqlalchemy.orm import Mapped, mapped_column, relationship
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
|
|
||||||
from backend.app.admin.model.m2m import sys_data_scope_rule, sys_role_data_scope
|
|
||||||
from backend.common.model import Base, id_key
|
from backend.common.model import Base, id_key
|
||||||
|
|
||||||
if TYPE_CHECKING:
|
|
||||||
from backend.app.admin.model import DataRule, Role
|
|
||||||
|
|
||||||
|
|
||||||
class DataScope(Base):
|
class DataScope(Base):
|
||||||
"""数据范围表"""
|
"""数据范围表"""
|
||||||
@@ -19,11 +11,5 @@ class DataScope(Base):
|
|||||||
__tablename__ = 'sys_data_scope'
|
__tablename__ = 'sys_data_scope'
|
||||||
|
|
||||||
id: Mapped[id_key] = mapped_column(init=False)
|
id: Mapped[id_key] = mapped_column(init=False)
|
||||||
name: Mapped[str] = mapped_column(sa.String(50), unique=True, comment='名称')
|
name: Mapped[str] = mapped_column(sa.String(64), unique=True, comment='名称')
|
||||||
status: Mapped[int] = mapped_column(default=1, comment='状态(0停用 1正常)')
|
status: Mapped[int] = mapped_column(default=1, comment='状态(0停用 1正常)')
|
||||||
|
|
||||||
# 数据范围规则多对多
|
|
||||||
rules: Mapped[list[DataRule]] = relationship(init=False, secondary=sys_data_scope_rule, back_populates='scopes')
|
|
||||||
|
|
||||||
# 角色数据范围多对多
|
|
||||||
roles: Mapped[list[Role]] = relationship(init=False, secondary=sys_role_data_scope, back_populates='scopes')
|
|
||||||
|
|||||||
@@ -1,17 +1,9 @@
|
|||||||
from __future__ import annotations
|
|
||||||
|
|
||||||
from typing import TYPE_CHECKING
|
|
||||||
|
|
||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from sqlalchemy.dialects.mysql import TINYINT
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
from sqlalchemy.orm import Mapped, mapped_column, relationship
|
|
||||||
|
|
||||||
from backend.common.model import Base, id_key
|
from backend.common.model import Base, id_key
|
||||||
|
|
||||||
if TYPE_CHECKING:
|
|
||||||
from backend.app.admin.model import User
|
|
||||||
|
|
||||||
|
|
||||||
class Dept(Base):
|
class Dept(Base):
|
||||||
"""部门表"""
|
"""部门表"""
|
||||||
@@ -19,22 +11,13 @@ class Dept(Base):
|
|||||||
__tablename__ = 'sys_dept'
|
__tablename__ = 'sys_dept'
|
||||||
|
|
||||||
id: Mapped[id_key] = mapped_column(init=False)
|
id: Mapped[id_key] = mapped_column(init=False)
|
||||||
name: Mapped[str] = mapped_column(sa.String(50), comment='部门名称')
|
name: Mapped[str] = mapped_column(sa.String(64), comment='部门名称')
|
||||||
sort: Mapped[int] = mapped_column(default=0, comment='排序')
|
sort: Mapped[int] = mapped_column(default=0, comment='排序')
|
||||||
leader: Mapped[str | None] = mapped_column(sa.String(20), default=None, comment='负责人')
|
leader: Mapped[str | None] = mapped_column(sa.String(32), default=None, comment='负责人')
|
||||||
phone: Mapped[str | None] = mapped_column(sa.String(11), default=None, comment='手机')
|
phone: Mapped[str | None] = mapped_column(sa.String(11), default=None, comment='手机')
|
||||||
email: Mapped[str | None] = mapped_column(sa.String(50), default=None, comment='邮箱')
|
email: Mapped[str | None] = mapped_column(sa.String(64), default=None, comment='邮箱')
|
||||||
status: Mapped[int] = mapped_column(default=1, comment='部门状态(0停用 1正常)')
|
status: Mapped[int] = mapped_column(default=1, comment='部门状态(0停用 1正常)')
|
||||||
del_flag: Mapped[bool] = mapped_column(
|
del_flag: Mapped[bool] = mapped_column(default=False, comment='删除标志(0删除 1存在)')
|
||||||
sa.INTEGER().with_variant(TINYINT, 'mysql'), default=False, comment='删除标志(0删除 1存在)'
|
|
||||||
)
|
|
||||||
|
|
||||||
# 父级部门一对多
|
# 父级部门
|
||||||
parent_id: Mapped[int | None] = mapped_column(
|
parent_id: Mapped[int | None] = mapped_column(sa.BigInteger, default=None, index=True, comment='父部门ID')
|
||||||
sa.BigInteger, sa.ForeignKey('sys_dept.id', ondelete='SET NULL'), default=None, index=True, comment='父部门ID'
|
|
||||||
)
|
|
||||||
parent: Mapped[Dept | None] = relationship(init=False, back_populates='children', remote_side=[id])
|
|
||||||
children: Mapped[list[Dept] | None] = relationship(init=False, back_populates='parent')
|
|
||||||
|
|
||||||
# 部门用户一对多
|
|
||||||
users: Mapped[list[User]] = relationship(init=False, back_populates='dept')
|
|
||||||
|
|||||||
@@ -2,10 +2,9 @@ from datetime import datetime
|
|||||||
|
|
||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from sqlalchemy.dialects.mysql import LONGTEXT
|
|
||||||
from sqlalchemy.orm import Mapped, mapped_column
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
|
|
||||||
from backend.common.model import DataClassBase, TimeZone, id_key
|
from backend.common.model import DataClassBase, TimeZone, UniversalText, id_key
|
||||||
from backend.utils.timezone import timezone
|
from backend.utils.timezone import timezone
|
||||||
|
|
||||||
|
|
||||||
@@ -15,18 +14,18 @@ class LoginLog(DataClassBase):
|
|||||||
__tablename__ = 'sys_login_log'
|
__tablename__ = 'sys_login_log'
|
||||||
|
|
||||||
id: Mapped[id_key] = mapped_column(init=False)
|
id: Mapped[id_key] = mapped_column(init=False)
|
||||||
user_uuid: Mapped[str] = mapped_column(sa.String(50), comment='用户UUID')
|
user_uuid: Mapped[str] = mapped_column(sa.String(64), comment='用户UUID')
|
||||||
username: Mapped[str] = mapped_column(sa.String(20), comment='用户名')
|
username: Mapped[str] = mapped_column(sa.String(64), comment='用户名')
|
||||||
status: Mapped[int] = mapped_column(insert_default=0, comment='登录状态(0失败 1成功)')
|
status: Mapped[int] = mapped_column(insert_default=0, comment='登录状态(0失败 1成功)')
|
||||||
ip: Mapped[str] = mapped_column(sa.String(50), comment='登录IP地址')
|
ip: Mapped[str] = mapped_column(sa.String(64), comment='登录IP地址')
|
||||||
country: Mapped[str | None] = mapped_column(sa.String(50), comment='国家')
|
country: Mapped[str | None] = mapped_column(sa.String(64), comment='国家')
|
||||||
region: Mapped[str | None] = mapped_column(sa.String(50), comment='地区')
|
region: Mapped[str | None] = mapped_column(sa.String(64), comment='地区')
|
||||||
city: Mapped[str | None] = mapped_column(sa.String(50), comment='城市')
|
city: Mapped[str | None] = mapped_column(sa.String(64), comment='城市')
|
||||||
user_agent: Mapped[str] = mapped_column(sa.String(255), comment='请求头')
|
user_agent: Mapped[str] = mapped_column(sa.String(256), comment='请求头')
|
||||||
os: Mapped[str | None] = mapped_column(sa.String(50), comment='操作系统')
|
os: Mapped[str | None] = mapped_column(sa.String(64), comment='操作系统')
|
||||||
browser: Mapped[str | None] = mapped_column(sa.String(50), comment='浏览器')
|
browser: Mapped[str | None] = mapped_column(sa.String(64), comment='浏览器')
|
||||||
device: Mapped[str | None] = mapped_column(sa.String(50), comment='设备')
|
device: Mapped[str | None] = mapped_column(sa.String(64), comment='设备')
|
||||||
msg: Mapped[str] = mapped_column(sa.TEXT().with_variant(LONGTEXT, 'mysql'), comment='提示消息')
|
msg: Mapped[str] = mapped_column(UniversalText, comment='提示消息')
|
||||||
login_time: Mapped[datetime] = mapped_column(TimeZone, comment='登录时间')
|
login_time: Mapped[datetime] = mapped_column(TimeZone, comment='登录时间')
|
||||||
created_time: Mapped[datetime] = mapped_column(
|
created_time: Mapped[datetime] = mapped_column(
|
||||||
TimeZone,
|
TimeZone,
|
||||||
|
|||||||
@@ -2,62 +2,38 @@ import sqlalchemy as sa
|
|||||||
|
|
||||||
from backend.common.model import MappedBase
|
from backend.common.model import MappedBase
|
||||||
|
|
||||||
sys_user_role = sa.Table(
|
# 用户角色表
|
||||||
|
user_role = sa.Table(
|
||||||
'sys_user_role',
|
'sys_user_role',
|
||||||
MappedBase.metadata,
|
MappedBase.metadata,
|
||||||
sa.Column('id', sa.BigInteger, primary_key=True, unique=True, index=True, autoincrement=True, comment='主键ID'),
|
sa.Column('id', sa.BigInteger, primary_key=True, unique=True, index=True, autoincrement=True, comment='主键ID'),
|
||||||
sa.Column(
|
sa.Column('user_id', sa.BigInteger, primary_key=True, comment='用户ID'),
|
||||||
'user_id', sa.BigInteger, sa.ForeignKey('sys_user.id', ondelete='CASCADE'), primary_key=True, comment='用户ID'
|
sa.Column('role_id', sa.BigInteger, primary_key=True, comment='角色ID'),
|
||||||
),
|
|
||||||
sa.Column(
|
|
||||||
'role_id', sa.BigInteger, sa.ForeignKey('sys_role.id', ondelete='CASCADE'), primary_key=True, comment='角色ID'
|
|
||||||
),
|
|
||||||
)
|
)
|
||||||
|
|
||||||
sys_role_menu = sa.Table(
|
# 角色菜单表
|
||||||
|
role_menu = sa.Table(
|
||||||
'sys_role_menu',
|
'sys_role_menu',
|
||||||
MappedBase.metadata,
|
MappedBase.metadata,
|
||||||
sa.Column('id', sa.BigInteger, primary_key=True, unique=True, index=True, autoincrement=True, comment='主键ID'),
|
sa.Column('id', sa.BigInteger, primary_key=True, unique=True, index=True, autoincrement=True, comment='主键ID'),
|
||||||
sa.Column(
|
sa.Column('role_id', sa.BigInteger, primary_key=True, comment='角色ID'),
|
||||||
'role_id', sa.BigInteger, sa.ForeignKey('sys_role.id', ondelete='CASCADE'), primary_key=True, comment='角色ID'
|
sa.Column('menu_id', sa.BigInteger, primary_key=True, comment='菜单ID'),
|
||||||
),
|
|
||||||
sa.Column(
|
|
||||||
'menu_id', sa.BigInteger, sa.ForeignKey('sys_menu.id', ondelete='CASCADE'), primary_key=True, comment='菜单ID'
|
|
||||||
),
|
|
||||||
)
|
)
|
||||||
|
|
||||||
sys_role_data_scope = sa.Table(
|
# 角色数据范围表
|
||||||
|
role_data_scope = sa.Table(
|
||||||
'sys_role_data_scope',
|
'sys_role_data_scope',
|
||||||
MappedBase.metadata,
|
MappedBase.metadata,
|
||||||
sa.Column('id', sa.BigInteger, primary_key=True, unique=True, index=True, autoincrement=True, comment='主键 ID'),
|
sa.Column('id', sa.BigInteger, primary_key=True, unique=True, index=True, autoincrement=True, comment='主键 ID'),
|
||||||
sa.Column(
|
sa.Column('role_id', sa.BigInteger, primary_key=True, comment='角色 ID'),
|
||||||
'role_id', sa.BigInteger, sa.ForeignKey('sys_role.id', ondelete='CASCADE'), primary_key=True, comment='角色 ID'
|
sa.Column('data_scope_id', sa.BigInteger, primary_key=True, comment='数据范围 ID'),
|
||||||
),
|
|
||||||
sa.Column(
|
|
||||||
'data_scope_id',
|
|
||||||
sa.BigInteger,
|
|
||||||
sa.ForeignKey('sys_data_scope.id', ondelete='CASCADE'),
|
|
||||||
primary_key=True,
|
|
||||||
comment='数据范围 ID',
|
|
||||||
),
|
|
||||||
)
|
)
|
||||||
|
|
||||||
sys_data_scope_rule = sa.Table(
|
# 数据范围规则表
|
||||||
|
data_scope_rule = sa.Table(
|
||||||
'sys_data_scope_rule',
|
'sys_data_scope_rule',
|
||||||
MappedBase.metadata,
|
MappedBase.metadata,
|
||||||
sa.Column('id', sa.BigInteger, primary_key=True, unique=True, index=True, autoincrement=True, comment='主键ID'),
|
sa.Column('id', sa.BigInteger, primary_key=True, unique=True, index=True, autoincrement=True, comment='主键ID'),
|
||||||
sa.Column(
|
sa.Column('data_scope_id', sa.BigInteger, primary_key=True, comment='数据范围 ID'),
|
||||||
'data_scope_id',
|
sa.Column('data_rule_id', sa.BigInteger, primary_key=True, comment='数据规则 ID'),
|
||||||
sa.BigInteger,
|
|
||||||
sa.ForeignKey('sys_data_scope.id', ondelete='CASCADE'),
|
|
||||||
primary_key=True,
|
|
||||||
comment='数据范围 ID',
|
|
||||||
),
|
|
||||||
sa.Column(
|
|
||||||
'data_rule_id',
|
|
||||||
sa.BigInteger,
|
|
||||||
sa.ForeignKey('sys_data_rule.id', ondelete='CASCADE'),
|
|
||||||
primary_key=True,
|
|
||||||
comment='数据规则 ID',
|
|
||||||
),
|
|
||||||
)
|
)
|
||||||
|
|||||||
@@ -1,17 +1,8 @@
|
|||||||
from __future__ import annotations
|
|
||||||
|
|
||||||
from typing import TYPE_CHECKING
|
|
||||||
|
|
||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from sqlalchemy.dialects.mysql import LONGTEXT
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
from sqlalchemy.orm import Mapped, mapped_column, relationship
|
|
||||||
|
|
||||||
from backend.app.admin.model.m2m import sys_role_menu
|
from backend.common.model import Base, UniversalText, id_key
|
||||||
from backend.common.model import Base, id_key
|
|
||||||
|
|
||||||
if TYPE_CHECKING:
|
|
||||||
from backend.app.admin.model import Role
|
|
||||||
|
|
||||||
|
|
||||||
class Menu(Base):
|
class Menu(Base):
|
||||||
@@ -20,28 +11,19 @@ class Menu(Base):
|
|||||||
__tablename__ = 'sys_menu'
|
__tablename__ = 'sys_menu'
|
||||||
|
|
||||||
id: Mapped[id_key] = mapped_column(init=False)
|
id: Mapped[id_key] = mapped_column(init=False)
|
||||||
title: Mapped[str] = mapped_column(sa.String(50), comment='菜单标题')
|
title: Mapped[str] = mapped_column(sa.String(64), comment='菜单标题')
|
||||||
name: Mapped[str] = mapped_column(sa.String(50), comment='菜单名称')
|
name: Mapped[str] = mapped_column(sa.String(64), comment='菜单名称')
|
||||||
path: Mapped[str | None] = mapped_column(sa.String(200), comment='路由地址')
|
path: Mapped[str | None] = mapped_column(sa.String(200), comment='路由地址')
|
||||||
sort: Mapped[int] = mapped_column(default=0, comment='排序')
|
sort: Mapped[int] = mapped_column(default=0, comment='排序')
|
||||||
icon: Mapped[str | None] = mapped_column(sa.String(100), default=None, comment='菜单图标')
|
icon: Mapped[str | None] = mapped_column(sa.String(128), default=None, comment='菜单图标')
|
||||||
type: Mapped[int] = mapped_column(default=0, comment='菜单类型(0目录 1菜单 2按钮 3内嵌 4外链)')
|
type: Mapped[int] = mapped_column(default=0, comment='菜单类型(0目录 1菜单 2按钮 3内嵌 4外链)')
|
||||||
component: Mapped[str | None] = mapped_column(sa.String(255), default=None, comment='组件路径')
|
component: Mapped[str | None] = mapped_column(sa.String(256), default=None, comment='组件路径')
|
||||||
perms: Mapped[str | None] = mapped_column(sa.String(100), default=None, comment='权限标识')
|
perms: Mapped[str | None] = mapped_column(sa.String(128), default=None, comment='权限标识')
|
||||||
status: Mapped[int] = mapped_column(default=1, comment='菜单状态(0停用 1正常)')
|
status: Mapped[int] = mapped_column(default=1, comment='菜单状态(0停用 1正常)')
|
||||||
display: Mapped[int] = mapped_column(default=1, comment='是否显示(0否 1是)')
|
display: Mapped[int] = mapped_column(default=1, comment='是否显示(0否 1是)')
|
||||||
cache: Mapped[int] = mapped_column(default=1, comment='是否缓存(0否 1是)')
|
cache: Mapped[int] = mapped_column(default=1, comment='是否缓存(0否 1是)')
|
||||||
link: Mapped[str | None] = mapped_column(
|
link: Mapped[str | None] = mapped_column(UniversalText, default=None, comment='外链地址')
|
||||||
sa.TEXT().with_variant(LONGTEXT, 'mysql'), default=None, comment='外链地址'
|
remark: Mapped[str | None] = mapped_column(UniversalText, default=None, comment='备注')
|
||||||
)
|
|
||||||
remark: Mapped[str | None] = mapped_column(sa.TEXT().with_variant(LONGTEXT, 'mysql'), default=None, comment='备注')
|
|
||||||
|
|
||||||
# 父级菜单一对多
|
# 父级菜单
|
||||||
parent_id: Mapped[int | None] = mapped_column(
|
parent_id: Mapped[int | None] = mapped_column(sa.BigInteger, default=None, index=True, comment='父菜单ID')
|
||||||
sa.BigInteger, sa.ForeignKey('sys_menu.id', ondelete='SET NULL'), default=None, index=True, comment='父菜单ID'
|
|
||||||
)
|
|
||||||
parent: Mapped[Menu | None] = relationship(init=False, back_populates='children', remote_side=[id])
|
|
||||||
children: Mapped[list[Menu] | None] = relationship(init=False, back_populates='parent')
|
|
||||||
|
|
||||||
# 菜单角色多对多
|
|
||||||
roles: Mapped[list[Role]] = relationship(init=False, secondary=sys_role_menu, back_populates='menus')
|
|
||||||
|
|||||||
@@ -2,10 +2,9 @@ from datetime import datetime
|
|||||||
|
|
||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from sqlalchemy.dialects.mysql import LONGTEXT
|
|
||||||
from sqlalchemy.orm import Mapped, mapped_column
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
|
|
||||||
from backend.common.model import DataClassBase, TimeZone, id_key
|
from backend.common.model import DataClassBase, TimeZone, UniversalText, id_key
|
||||||
from backend.utils.timezone import timezone
|
from backend.utils.timezone import timezone
|
||||||
|
|
||||||
|
|
||||||
@@ -16,22 +15,22 @@ class OperaLog(DataClassBase):
|
|||||||
|
|
||||||
id: Mapped[id_key] = mapped_column(init=False)
|
id: Mapped[id_key] = mapped_column(init=False)
|
||||||
trace_id: Mapped[str] = mapped_column(sa.String(32), comment='请求跟踪 ID')
|
trace_id: Mapped[str] = mapped_column(sa.String(32), comment='请求跟踪 ID')
|
||||||
username: Mapped[str | None] = mapped_column(sa.String(20), comment='用户名')
|
username: Mapped[str | None] = mapped_column(sa.String(64), comment='用户名')
|
||||||
method: Mapped[str] = mapped_column(sa.String(20), comment='请求类型')
|
method: Mapped[str] = mapped_column(sa.String(32), comment='请求类型')
|
||||||
title: Mapped[str] = mapped_column(sa.String(255), comment='操作模块')
|
title: Mapped[str] = mapped_column(sa.String(256), comment='操作模块')
|
||||||
path: Mapped[str] = mapped_column(sa.String(500), comment='请求路径')
|
path: Mapped[str] = mapped_column(sa.String(512), comment='请求路径')
|
||||||
ip: Mapped[str] = mapped_column(sa.String(50), comment='IP地址')
|
ip: Mapped[str] = mapped_column(sa.String(64), comment='IP地址')
|
||||||
country: Mapped[str | None] = mapped_column(sa.String(50), comment='国家')
|
country: Mapped[str | None] = mapped_column(sa.String(64), comment='国家')
|
||||||
region: Mapped[str | None] = mapped_column(sa.String(50), comment='地区')
|
region: Mapped[str | None] = mapped_column(sa.String(64), comment='地区')
|
||||||
city: Mapped[str | None] = mapped_column(sa.String(50), comment='城市')
|
city: Mapped[str | None] = mapped_column(sa.String(64), comment='城市')
|
||||||
user_agent: Mapped[str] = mapped_column(sa.String(255), comment='请求头')
|
user_agent: Mapped[str] = mapped_column(sa.String(512), comment='请求头')
|
||||||
os: Mapped[str | None] = mapped_column(sa.String(50), comment='操作系统')
|
os: Mapped[str | None] = mapped_column(sa.String(64), comment='操作系统')
|
||||||
browser: Mapped[str | None] = mapped_column(sa.String(50), comment='浏览器')
|
browser: Mapped[str | None] = mapped_column(sa.String(64), comment='浏览器')
|
||||||
device: Mapped[str | None] = mapped_column(sa.String(50), comment='设备')
|
device: Mapped[str | None] = mapped_column(sa.String(64), comment='设备')
|
||||||
args: Mapped[str | None] = mapped_column(sa.JSON(), comment='请求参数')
|
args: Mapped[str | None] = mapped_column(sa.JSON(), comment='请求参数')
|
||||||
status: Mapped[int] = mapped_column(comment='操作状态(0异常 1正常)')
|
status: Mapped[int] = mapped_column(comment='操作状态(0异常 1正常)')
|
||||||
code: Mapped[str] = mapped_column(sa.String(20), insert_default='200', comment='操作状态码')
|
code: Mapped[str] = mapped_column(sa.String(32), insert_default='200', comment='操作状态码')
|
||||||
msg: Mapped[str | None] = mapped_column(sa.TEXT().with_variant(LONGTEXT, 'mysql'), comment='提示消息')
|
msg: Mapped[str | None] = mapped_column(UniversalText, comment='提示消息')
|
||||||
cost_time: Mapped[float] = mapped_column(insert_default=0.0, comment='请求耗时(ms)')
|
cost_time: Mapped[float] = mapped_column(insert_default=0.0, comment='请求耗时(ms)')
|
||||||
opera_time: Mapped[datetime] = mapped_column(TimeZone, comment='操作时间')
|
opera_time: Mapped[datetime] = mapped_column(TimeZone, comment='操作时间')
|
||||||
created_time: Mapped[datetime] = mapped_column(
|
created_time: Mapped[datetime] = mapped_column(
|
||||||
|
|||||||
@@ -1,17 +1,8 @@
|
|||||||
from __future__ import annotations
|
|
||||||
|
|
||||||
from typing import TYPE_CHECKING
|
|
||||||
|
|
||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from sqlalchemy.dialects.mysql import LONGTEXT, TINYINT
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
from sqlalchemy.orm import Mapped, mapped_column, relationship
|
|
||||||
|
|
||||||
from backend.app.admin.model.m2m import sys_role_data_scope, sys_role_menu, sys_user_role
|
from backend.common.model import Base, UniversalText, id_key
|
||||||
from backend.common.model import Base, id_key
|
|
||||||
|
|
||||||
if TYPE_CHECKING:
|
|
||||||
from backend.app.admin.model import DataScope, Menu, User
|
|
||||||
|
|
||||||
|
|
||||||
class Role(Base):
|
class Role(Base):
|
||||||
@@ -20,18 +11,7 @@ class Role(Base):
|
|||||||
__tablename__ = 'sys_role'
|
__tablename__ = 'sys_role'
|
||||||
|
|
||||||
id: Mapped[id_key] = mapped_column(init=False)
|
id: Mapped[id_key] = mapped_column(init=False)
|
||||||
name: Mapped[str] = mapped_column(sa.String(20), unique=True, comment='角色名称')
|
name: Mapped[str] = mapped_column(sa.String(32), unique=True, comment='角色名称')
|
||||||
status: Mapped[int] = mapped_column(default=1, comment='角色状态(0停用 1正常)')
|
status: Mapped[int] = mapped_column(default=1, comment='角色状态(0停用 1正常)')
|
||||||
is_filter_scopes: Mapped[bool] = mapped_column(
|
is_filter_scopes: Mapped[bool] = mapped_column(default=True, comment='过滤数据权限(0否 1是)')
|
||||||
sa.INTEGER().with_variant(TINYINT, 'mysql'), default=True, comment='过滤数据权限(0否 1是)'
|
remark: Mapped[str | None] = mapped_column(UniversalText, default=None, comment='备注')
|
||||||
)
|
|
||||||
remark: Mapped[str | None] = mapped_column(sa.TEXT().with_variant(LONGTEXT, 'mysql'), default=None, comment='备注')
|
|
||||||
|
|
||||||
# 角色用户多对多
|
|
||||||
users: Mapped[list[User]] = relationship(init=False, secondary=sys_user_role, back_populates='roles')
|
|
||||||
|
|
||||||
# 角色菜单多对多
|
|
||||||
menus: Mapped[list[Menu]] = relationship(init=False, secondary=sys_role_menu, back_populates='roles')
|
|
||||||
|
|
||||||
# 角色数据范围多对多
|
|
||||||
scopes: Mapped[list[DataScope]] = relationship(init=False, secondary=sys_role_data_scope, back_populates='roles')
|
|
||||||
|
|||||||
@@ -1,22 +1,13 @@
|
|||||||
from __future__ import annotations
|
|
||||||
|
|
||||||
from datetime import datetime
|
from datetime import datetime
|
||||||
from typing import TYPE_CHECKING
|
|
||||||
|
|
||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from sqlalchemy.dialects.mysql import TINYINT
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
from sqlalchemy.dialects.postgresql import BYTEA
|
|
||||||
from sqlalchemy.orm import Mapped, mapped_column, relationship
|
|
||||||
|
|
||||||
from backend.app.admin.model.m2m import sys_user_role
|
|
||||||
from backend.common.model import Base, TimeZone, id_key
|
from backend.common.model import Base, TimeZone, id_key
|
||||||
from backend.database.db import uuid4_str
|
from backend.database.db import uuid4_str
|
||||||
from backend.utils.timezone import timezone
|
from backend.utils.timezone import timezone
|
||||||
|
|
||||||
if TYPE_CHECKING:
|
|
||||||
from backend.app.admin.model import Dept, Role
|
|
||||||
|
|
||||||
|
|
||||||
class User(Base):
|
class User(Base):
|
||||||
"""用户表"""
|
"""用户表"""
|
||||||
@@ -24,34 +15,25 @@ class User(Base):
|
|||||||
__tablename__ = 'sys_user'
|
__tablename__ = 'sys_user'
|
||||||
|
|
||||||
id: Mapped[id_key] = mapped_column(init=False)
|
id: Mapped[id_key] = mapped_column(init=False)
|
||||||
uuid: Mapped[str] = mapped_column(sa.String(50), init=False, default_factory=uuid4_str, unique=True)
|
uuid: Mapped[str] = mapped_column(sa.String(64), init=False, default_factory=uuid4_str, unique=True)
|
||||||
username: Mapped[str] = mapped_column(sa.String(20), unique=True, index=True, comment='用户名')
|
username: Mapped[str] = mapped_column(sa.String(64), unique=True, index=True, comment='用户名')
|
||||||
nickname: Mapped[str] = mapped_column(sa.String(20), comment='昵称')
|
nickname: Mapped[str] = mapped_column(sa.String(64), comment='昵称')
|
||||||
password: Mapped[str | None] = mapped_column(sa.String(255), comment='密码')
|
password: Mapped[str | None] = mapped_column(sa.String(256), comment='密码')
|
||||||
salt: Mapped[bytes | None] = mapped_column(BYTEA(255).with_variant(sa.VARBINARY, 'mysql'), comment='加密盐')
|
salt: Mapped[bytes | None] = mapped_column(sa.LargeBinary(255), comment='加密盐')
|
||||||
email: Mapped[str | None] = mapped_column(sa.String(50), default=None, unique=True, index=True, comment='邮箱')
|
email: Mapped[str | None] = mapped_column(sa.String(256), default=None, unique=True, index=True, comment='邮箱')
|
||||||
phone: Mapped[str | None] = mapped_column(sa.String(11), default=None, comment='手机号')
|
phone: Mapped[str | None] = mapped_column(sa.String(11), default=None, comment='手机号')
|
||||||
avatar: Mapped[str | None] = mapped_column(sa.String(255), default=None, comment='头像')
|
avatar: Mapped[str | None] = mapped_column(sa.String(256), default=None, comment='头像')
|
||||||
status: Mapped[int] = mapped_column(default=1, index=True, comment='用户账号状态(0停用 1正常)')
|
status: Mapped[int] = mapped_column(default=1, index=True, comment='用户账号状态(0停用 1正常)')
|
||||||
is_superuser: Mapped[bool] = mapped_column(
|
is_superuser: Mapped[bool] = mapped_column(default=False, comment='超级权限(0否 1是)')
|
||||||
sa.INTEGER().with_variant(TINYINT, 'mysql'), default=False, comment='超级权限(0否 1是)'
|
is_staff: Mapped[bool] = mapped_column(default=False, comment='后台管理登陆(0否 1是)')
|
||||||
)
|
is_multi_login: Mapped[bool] = mapped_column(default=False, comment='是否重复登陆(0否 1是)')
|
||||||
is_staff: Mapped[bool] = mapped_column(
|
|
||||||
sa.INTEGER().with_variant(TINYINT, 'mysql'), default=False, comment='后台管理登陆(0否 1是)'
|
|
||||||
)
|
|
||||||
is_multi_login: Mapped[bool] = mapped_column(
|
|
||||||
sa.INTEGER().with_variant(TINYINT, 'mysql'), default=False, comment='是否重复登陆(0否 1是)'
|
|
||||||
)
|
|
||||||
join_time: Mapped[datetime] = mapped_column(TimeZone, init=False, default_factory=timezone.now, comment='注册时间')
|
join_time: Mapped[datetime] = mapped_column(TimeZone, init=False, default_factory=timezone.now, comment='注册时间')
|
||||||
last_login_time: Mapped[datetime | None] = mapped_column(
|
last_login_time: Mapped[datetime | None] = mapped_column(
|
||||||
TimeZone, init=False, onupdate=timezone.now, comment='上次登录'
|
TimeZone, init=False, onupdate=timezone.now, comment='上次登录时间'
|
||||||
|
)
|
||||||
|
last_password_changed_time: Mapped[datetime | None] = mapped_column(
|
||||||
|
TimeZone, init=False, default_factory=timezone.now, comment='上次密码变更时间'
|
||||||
)
|
)
|
||||||
|
|
||||||
# 部门用户一对多
|
# 逻辑外键
|
||||||
dept_id: Mapped[int | None] = mapped_column(
|
dept_id: Mapped[int | None] = mapped_column(sa.BigInteger, default=None, comment='部门关联ID')
|
||||||
sa.ForeignKey('sys_dept.id', ondelete='SET NULL'), default=None, comment='部门关联ID'
|
|
||||||
)
|
|
||||||
dept: Mapped[Dept | None] = relationship(init=False, back_populates='users')
|
|
||||||
|
|
||||||
# 用户角色多对多
|
|
||||||
roles: Mapped[list[Role]] = relationship(init=False, secondary=sys_user_role, back_populates='users')
|
|
||||||
|
|||||||
@@ -0,0 +1,24 @@
|
|||||||
|
from datetime import datetime
|
||||||
|
|
||||||
|
import sqlalchemy as sa
|
||||||
|
|
||||||
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
|
|
||||||
|
from backend.common.model import DataClassBase, TimeZone, id_key
|
||||||
|
from backend.utils.timezone import timezone
|
||||||
|
|
||||||
|
|
||||||
|
class UserPasswordHistory(DataClassBase):
|
||||||
|
"""用户密码历史记录表"""
|
||||||
|
|
||||||
|
__tablename__ = 'sys_user_password_history'
|
||||||
|
|
||||||
|
id: Mapped[id_key] = mapped_column(init=False)
|
||||||
|
user_id: Mapped[int] = mapped_column(sa.BigInteger, index=True, comment='用户 ID')
|
||||||
|
password: Mapped[str] = mapped_column(sa.String(256), comment='历史密码')
|
||||||
|
created_time: Mapped[datetime] = mapped_column(
|
||||||
|
TimeZone,
|
||||||
|
init=False,
|
||||||
|
default_factory=timezone.now,
|
||||||
|
comment='创建时间',
|
||||||
|
)
|
||||||
@@ -6,6 +6,7 @@ from backend.common.schema import SchemaBase
|
|||||||
class GetCaptchaDetail(SchemaBase):
|
class GetCaptchaDetail(SchemaBase):
|
||||||
"""验证码详情"""
|
"""验证码详情"""
|
||||||
|
|
||||||
|
is_enabled: bool = Field(description='是否启用')
|
||||||
|
expire_seconds: int = Field(description='过期秒数')
|
||||||
uuid: str = Field(description='图片唯一标识')
|
uuid: str = Field(description='图片唯一标识')
|
||||||
img_type: str = Field(description='图片类型')
|
|
||||||
image: str = Field(description='图片内容')
|
image: str = Field(description='图片内容')
|
||||||
|
|||||||
@@ -34,7 +34,7 @@ class DeleteDataRuleParam(SchemaBase):
|
|||||||
class GetDataRuleDetail(DataRuleSchemaBase):
|
class GetDataRuleDetail(DataRuleSchemaBase):
|
||||||
"""数据规则详情"""
|
"""数据规则详情"""
|
||||||
|
|
||||||
model_config = ConfigDict(from_attributes=True)
|
model_config = ConfigDict(from_attributes=True, frozen=True)
|
||||||
|
|
||||||
id: int = Field(description='规则 ID')
|
id: int = Field(description='规则 ID')
|
||||||
created_time: datetime = Field(description='创建时间')
|
created_time: datetime = Field(description='创建时间')
|
||||||
|
|||||||
@@ -22,6 +22,13 @@ class UpdateDataScopeParam(DataScopeBase):
|
|||||||
"""更新数据范围参数"""
|
"""更新数据范围参数"""
|
||||||
|
|
||||||
|
|
||||||
|
class CreateDataScopeRuleParam(SchemaBase):
|
||||||
|
"""创建数据范围规则参数"""
|
||||||
|
|
||||||
|
data_scope_id: int = Field(description='数据范围 ID')
|
||||||
|
data_rule_id: int = Field(description='数据规则 ID')
|
||||||
|
|
||||||
|
|
||||||
class UpdateDataScopeRuleParam(SchemaBase):
|
class UpdateDataScopeRuleParam(SchemaBase):
|
||||||
"""更新数据范围规则参数"""
|
"""更新数据范围规则参数"""
|
||||||
|
|
||||||
@@ -47,4 +54,4 @@ class GetDataScopeDetail(DataScopeBase):
|
|||||||
class GetDataScopeWithRelationDetail(GetDataScopeDetail):
|
class GetDataScopeWithRelationDetail(GetDataScopeDetail):
|
||||||
"""数据范围关联详情"""
|
"""数据范围关联详情"""
|
||||||
|
|
||||||
rules: list[GetDataRuleDetail] = Field([], description='数据规则列表')
|
rules: list[GetDataRuleDetail | None] = Field([], description='数据规则列表')
|
||||||
|
|||||||
@@ -2,7 +2,7 @@ from datetime import datetime
|
|||||||
|
|
||||||
from pydantic import ConfigDict, Field
|
from pydantic import ConfigDict, Field
|
||||||
|
|
||||||
from backend.app.admin.schema.data_scope import GetDataScopeDetail
|
from backend.app.admin.schema.data_scope import GetDataScopeWithRelationDetail
|
||||||
from backend.app.admin.schema.menu import GetMenuDetail
|
from backend.app.admin.schema.menu import GetMenuDetail
|
||||||
from backend.common.enums import StatusType
|
from backend.common.enums import StatusType
|
||||||
from backend.common.schema import SchemaBase
|
from backend.common.schema import SchemaBase
|
||||||
@@ -31,12 +31,26 @@ class DeleteRoleParam(SchemaBase):
|
|||||||
pks: list[int] = Field(description='角色 ID 列表')
|
pks: list[int] = Field(description='角色 ID 列表')
|
||||||
|
|
||||||
|
|
||||||
|
class CreateRoleMenuParam(SchemaBase):
|
||||||
|
"""创建角色菜单参数"""
|
||||||
|
|
||||||
|
role_id: int = Field(description='角色 ID')
|
||||||
|
menu_id: int = Field(description='菜单 ID')
|
||||||
|
|
||||||
|
|
||||||
class UpdateRoleMenuParam(SchemaBase):
|
class UpdateRoleMenuParam(SchemaBase):
|
||||||
"""更新角色菜单参数"""
|
"""更新角色菜单参数"""
|
||||||
|
|
||||||
menus: list[int] = Field(description='菜单 ID 列表')
|
menus: list[int] = Field(description='菜单 ID 列表')
|
||||||
|
|
||||||
|
|
||||||
|
class CreateRoleScopeParam(SchemaBase):
|
||||||
|
"""创建角色数据范围参数"""
|
||||||
|
|
||||||
|
role_id: int = Field(description='角色 ID')
|
||||||
|
data_scope_id: int = Field(description='数据范围 ID')
|
||||||
|
|
||||||
|
|
||||||
class UpdateRoleScopeParam(SchemaBase):
|
class UpdateRoleScopeParam(SchemaBase):
|
||||||
"""更新角色数据范围参数"""
|
"""更新角色数据范围参数"""
|
||||||
|
|
||||||
@@ -57,4 +71,4 @@ class GetRoleWithRelationDetail(GetRoleDetail):
|
|||||||
"""角色关联详情"""
|
"""角色关联详情"""
|
||||||
|
|
||||||
menus: list[GetMenuDetail | None] = Field([], description='菜单详情列表')
|
menus: list[GetMenuDetail | None] = Field([], description='菜单详情列表')
|
||||||
scopes: list[GetDataScopeDetail | None] = Field([], description='数据范围列表')
|
scopes: list[GetDataScopeWithRelationDetail | None] = Field([], description='数据范围列表')
|
||||||
|
|||||||
@@ -30,6 +30,7 @@ class GetNewToken(AccessTokenBase):
|
|||||||
class GetLoginToken(AccessTokenBase):
|
class GetLoginToken(AccessTokenBase):
|
||||||
"""获取登录令牌"""
|
"""获取登录令牌"""
|
||||||
|
|
||||||
|
password_expire_days_remaining: int | None = Field(None, description='密码过期剩余天数')
|
||||||
user: GetUserInfoDetail = Field(description='用户信息')
|
user: GetUserInfoDetail = Field(description='用户信息')
|
||||||
|
|
||||||
|
|
||||||
|
|||||||
@@ -1,13 +1,13 @@
|
|||||||
from datetime import datetime
|
from datetime import datetime
|
||||||
from typing import Any
|
from typing import Annotated, Any
|
||||||
|
|
||||||
from pydantic import ConfigDict, Field, HttpUrl, model_validator
|
from pydantic import ConfigDict, Field, HttpUrl, PlainSerializer, model_validator
|
||||||
from typing_extensions import Self
|
from typing_extensions import Self
|
||||||
|
|
||||||
from backend.app.admin.schema.dept import GetDeptDetail
|
from backend.app.admin.schema.dept import GetDeptDetail
|
||||||
from backend.app.admin.schema.role import GetRoleWithRelationDetail
|
from backend.app.admin.schema.role import GetRoleWithRelationDetail
|
||||||
from backend.common.enums import StatusType
|
from backend.common.enums import StatusType
|
||||||
from backend.common.schema import CustomEmailStr, CustomPhoneNumber, SchemaBase
|
from backend.common.schema import CustomEmailStr, CustomPhoneNumber, SchemaBase, ser_string
|
||||||
|
|
||||||
|
|
||||||
class AuthSchemaBase(SchemaBase):
|
class AuthSchemaBase(SchemaBase):
|
||||||
@@ -20,8 +20,8 @@ class AuthSchemaBase(SchemaBase):
|
|||||||
class AuthLoginParam(AuthSchemaBase):
|
class AuthLoginParam(AuthSchemaBase):
|
||||||
"""用户登录参数"""
|
"""用户登录参数"""
|
||||||
|
|
||||||
uuid: str = Field(description='验证码 UUID')
|
captcha_uuid: str | None = Field(None, description='验证码 UUID')
|
||||||
captcha: str = Field(description='验证码')
|
captcha: str | None = Field(None, description='验证码')
|
||||||
|
|
||||||
|
|
||||||
class AddUserParam(AuthSchemaBase):
|
class AddUserParam(AuthSchemaBase):
|
||||||
@@ -34,13 +34,20 @@ class AddUserParam(AuthSchemaBase):
|
|||||||
roles: list[int] = Field(description='角色 ID 列表')
|
roles: list[int] = Field(description='角色 ID 列表')
|
||||||
|
|
||||||
|
|
||||||
|
class AddUserRoleParam(SchemaBase):
|
||||||
|
"""添加用户角色"""
|
||||||
|
|
||||||
|
user_id: int = Field(description='用户 ID')
|
||||||
|
role_id: int = Field(description='角色 ID')
|
||||||
|
|
||||||
|
|
||||||
class AddOAuth2UserParam(AuthSchemaBase):
|
class AddOAuth2UserParam(AuthSchemaBase):
|
||||||
"""添加 OAuth2 用户参数"""
|
"""添加 OAuth2 用户参数"""
|
||||||
|
|
||||||
password: str | None = Field(None, description='密码')
|
password: str | None = Field(None, description='密码')
|
||||||
nickname: str | None = Field(None, description='昵称')
|
nickname: str | None = Field(None, description='昵称')
|
||||||
email: CustomEmailStr | None = Field(None, description='邮箱')
|
email: CustomEmailStr | None = Field(None, description='邮箱')
|
||||||
avatar: HttpUrl | None = Field(None, description='头像地址')
|
avatar: Annotated[HttpUrl, PlainSerializer(ser_string)] | None = Field(None, description='头像地址')
|
||||||
|
|
||||||
|
|
||||||
class ResetPasswordParam(SchemaBase):
|
class ResetPasswordParam(SchemaBase):
|
||||||
@@ -57,7 +64,7 @@ class UserInfoSchemaBase(SchemaBase):
|
|||||||
dept_id: int | None = Field(None, description='部门 ID')
|
dept_id: int | None = Field(None, description='部门 ID')
|
||||||
username: str = Field(description='用户名')
|
username: str = Field(description='用户名')
|
||||||
nickname: str = Field(description='昵称')
|
nickname: str = Field(description='昵称')
|
||||||
avatar: HttpUrl | None = Field(None, description='头像地址')
|
avatar: Annotated[HttpUrl, PlainSerializer(ser_string)] | None = Field(None, description='头像地址')
|
||||||
email: CustomEmailStr | None = Field(None, description='邮箱')
|
email: CustomEmailStr | None = Field(None, description='邮箱')
|
||||||
phone: CustomPhoneNumber | None = Field(None, description='手机号')
|
phone: CustomPhoneNumber | None = Field(None, description='手机号')
|
||||||
|
|
||||||
|
|||||||
@@ -0,0 +1,14 @@
|
|||||||
|
from pydantic import Field
|
||||||
|
|
||||||
|
from backend.common.schema import SchemaBase
|
||||||
|
|
||||||
|
|
||||||
|
class UserPasswordHistoryBase(SchemaBase):
|
||||||
|
"""用户历史密码记录基础模型"""
|
||||||
|
|
||||||
|
user_id: int = Field(description='用户 ID')
|
||||||
|
password: str = Field(description='历史密码')
|
||||||
|
|
||||||
|
|
||||||
|
class CreateUserPasswordHistoryParam(UserPasswordHistoryBase):
|
||||||
|
"""创建用户历史密码记录"""
|
||||||
@@ -9,6 +9,8 @@ from backend.app.admin.model import User
|
|||||||
from backend.app.admin.schema.token import GetLoginToken, GetNewToken
|
from backend.app.admin.schema.token import GetLoginToken, GetNewToken
|
||||||
from backend.app.admin.schema.user import AuthLoginParam
|
from backend.app.admin.schema.user import AuthLoginParam
|
||||||
from backend.app.admin.service.login_log_service import login_log_service
|
from backend.app.admin.service.login_log_service import login_log_service
|
||||||
|
from backend.app.admin.service.user_password_history_service import password_security_service
|
||||||
|
from backend.app.admin.utils.password_security import password_verify
|
||||||
from backend.common.context import ctx
|
from backend.common.context import ctx
|
||||||
from backend.common.enums import LoginLogStatusType
|
from backend.common.enums import LoginLogStatusType
|
||||||
from backend.common.exception import errors
|
from backend.common.exception import errors
|
||||||
@@ -21,11 +23,11 @@ from backend.common.security.jwt import (
|
|||||||
create_refresh_token,
|
create_refresh_token,
|
||||||
get_token,
|
get_token,
|
||||||
jwt_decode,
|
jwt_decode,
|
||||||
password_verify,
|
|
||||||
)
|
)
|
||||||
from backend.core.conf import settings
|
from backend.core.conf import settings
|
||||||
from backend.database.db import uuid4_str
|
from backend.database.db import uuid4_str
|
||||||
from backend.database.redis import redis_client
|
from backend.database.redis import redis_client
|
||||||
|
from backend.utils.dynamic_config import load_login_config
|
||||||
from backend.utils.timezone import timezone
|
from backend.utils.timezone import timezone
|
||||||
|
|
||||||
|
|
||||||
@@ -33,7 +35,7 @@ class AuthService:
|
|||||||
"""认证服务类"""
|
"""认证服务类"""
|
||||||
|
|
||||||
@staticmethod
|
@staticmethod
|
||||||
async def user_verify(db: AsyncSession, username: str, password: str) -> User:
|
async def user_verify(db: AsyncSession, username: str, password: str) -> tuple[User, int | None]:
|
||||||
"""
|
"""
|
||||||
验证用户名和密码
|
验证用户名和密码
|
||||||
|
|
||||||
@@ -46,15 +48,19 @@ class AuthService:
|
|||||||
if not user:
|
if not user:
|
||||||
raise errors.NotFoundError(msg='用户名或密码有误')
|
raise errors.NotFoundError(msg='用户名或密码有误')
|
||||||
|
|
||||||
if user.password is None:
|
await password_security_service.check_status(user.id, user.status)
|
||||||
raise errors.AuthorizationError(msg='用户名或密码有误')
|
|
||||||
if not password_verify(password, user.password):
|
if user.password is None or not password_verify(password, user.password):
|
||||||
|
await password_security_service.handle_login_failure(db, user.id)
|
||||||
raise errors.AuthorizationError(msg='用户名或密码有误')
|
raise errors.AuthorizationError(msg='用户名或密码有误')
|
||||||
|
|
||||||
if not user.status:
|
days_remaining = await password_security_service.check_password_expiry_status(
|
||||||
raise errors.AuthorizationError(msg='用户已被锁定, 请联系统管理员')
|
db, user.last_password_changed_time
|
||||||
|
)
|
||||||
|
|
||||||
return user
|
await password_security_service.handle_login_success(user.id)
|
||||||
|
|
||||||
|
return user, days_remaining
|
||||||
|
|
||||||
async def swagger_login(self, *, db: AsyncSession, obj: HTTPBasicCredentials) -> tuple[str, User]:
|
async def swagger_login(self, *, db: AsyncSession, obj: HTTPBasicCredentials) -> tuple[str, User]:
|
||||||
"""
|
"""
|
||||||
@@ -64,15 +70,15 @@ class AuthService:
|
|||||||
:param obj: 登录凭证
|
:param obj: 登录凭证
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
user = await self.user_verify(db, obj.username, obj.password)
|
user, _ = await self.user_verify(db, obj.username, obj.password)
|
||||||
await user_dao.update_login_time(db, obj.username)
|
await user_dao.update_login_time(db, obj.username)
|
||||||
access_token = await create_access_token(
|
access_token_data = await create_access_token(
|
||||||
user.id,
|
user.id,
|
||||||
multi_login=user.is_multi_login,
|
multi_login=user.is_multi_login,
|
||||||
# extra info
|
# extra info
|
||||||
swagger=True,
|
swagger=True,
|
||||||
)
|
)
|
||||||
return access_token.access_token, user
|
return access_token_data.access_token, user
|
||||||
|
|
||||||
async def login(
|
async def login(
|
||||||
self,
|
self,
|
||||||
@@ -86,7 +92,6 @@ class AuthService:
|
|||||||
用户登录
|
用户登录
|
||||||
|
|
||||||
:param db: 数据库会话
|
:param db: 数据库会话
|
||||||
:param request: 请求对象
|
|
||||||
:param response: 响应对象
|
:param response: 响应对象
|
||||||
:param obj: 登录参数
|
:param obj: 登录参数
|
||||||
:param background_tasks: 后台任务
|
:param background_tasks: 后台任务
|
||||||
@@ -94,16 +99,22 @@ class AuthService:
|
|||||||
"""
|
"""
|
||||||
user = None
|
user = None
|
||||||
try:
|
try:
|
||||||
user = await self.user_verify(db, obj.username, obj.password)
|
user, days_remaining = await self.user_verify(db, obj.username, obj.password)
|
||||||
captcha_code = await redis_client.get(f'{settings.CAPTCHA_LOGIN_REDIS_PREFIX}:{obj.uuid}')
|
|
||||||
if not captcha_code:
|
await load_login_config(db)
|
||||||
raise errors.RequestError(msg=t('error.captcha.expired'))
|
if settings.LOGIN_CAPTCHA_ENABLED:
|
||||||
if captcha_code.lower() != obj.captcha.lower():
|
if not obj.captcha_uuid or not obj.captcha:
|
||||||
raise errors.CustomError(error=CustomErrorCode.CAPTCHA_ERROR)
|
raise errors.RequestError(msg=t('error.captcha.invalid'))
|
||||||
await redis_client.delete(f'{settings.CAPTCHA_LOGIN_REDIS_PREFIX}:{obj.uuid}')
|
captcha_code = await redis_client.get(f'{settings.LOGIN_CAPTCHA_REDIS_PREFIX}:{obj.captcha_uuid}')
|
||||||
|
if not captcha_code:
|
||||||
|
raise errors.RequestError(msg=t('error.captcha.expired'))
|
||||||
|
if captcha_code.lower() != obj.captcha.lower():
|
||||||
|
raise errors.CustomError(error=CustomErrorCode.CAPTCHA_ERROR)
|
||||||
|
await redis_client.delete(f'{settings.LOGIN_CAPTCHA_REDIS_PREFIX}:{obj.captcha_uuid}')
|
||||||
|
|
||||||
await user_dao.update_login_time(db, obj.username)
|
await user_dao.update_login_time(db, obj.username)
|
||||||
await db.refresh(user)
|
await db.refresh(user)
|
||||||
access_token = await create_access_token(
|
access_token_data = await create_access_token(
|
||||||
user.id,
|
user.id,
|
||||||
multi_login=user.is_multi_login,
|
multi_login=user.is_multi_login,
|
||||||
# extra info
|
# extra info
|
||||||
@@ -115,16 +126,16 @@ class AuthService:
|
|||||||
browser=ctx.browser,
|
browser=ctx.browser,
|
||||||
device=ctx.device,
|
device=ctx.device,
|
||||||
)
|
)
|
||||||
refresh_token = await create_refresh_token(
|
refresh_token_data = await create_refresh_token(
|
||||||
access_token.session_uuid,
|
access_token_data.session_uuid,
|
||||||
user.id,
|
user.id,
|
||||||
multi_login=user.is_multi_login,
|
multi_login=user.is_multi_login,
|
||||||
)
|
)
|
||||||
response.set_cookie(
|
response.set_cookie(
|
||||||
key=settings.COOKIE_REFRESH_TOKEN_KEY,
|
key=settings.COOKIE_REFRESH_TOKEN_KEY,
|
||||||
value=refresh_token.refresh_token,
|
value=refresh_token_data.refresh_token,
|
||||||
max_age=settings.COOKIE_REFRESH_TOKEN_EXPIRE_SECONDS,
|
max_age=settings.COOKIE_REFRESH_TOKEN_EXPIRE_SECONDS,
|
||||||
expires=timezone.to_utc(refresh_token.refresh_token_expire_time),
|
expires=timezone.to_utc(refresh_token_data.refresh_token_expire_time),
|
||||||
httponly=True,
|
httponly=True,
|
||||||
)
|
)
|
||||||
except errors.NotFoundError as e:
|
except errors.NotFoundError as e:
|
||||||
@@ -157,9 +168,10 @@ class AuthService:
|
|||||||
msg=t('success.login.success'),
|
msg=t('success.login.success'),
|
||||||
)
|
)
|
||||||
data = GetLoginToken(
|
data = GetLoginToken(
|
||||||
access_token=access_token.access_token,
|
access_token=access_token_data.access_token,
|
||||||
access_token_expire_time=access_token.access_token_expire_time,
|
access_token_expire_time=access_token_data.access_token_expire_time,
|
||||||
session_uuid=access_token.session_uuid,
|
session_uuid=access_token_data.session_uuid,
|
||||||
|
password_expire_days_remaining=days_remaining,
|
||||||
user=user, # type: ignore
|
user=user, # type: ignore
|
||||||
)
|
)
|
||||||
return data
|
return data
|
||||||
@@ -208,7 +220,7 @@ class AuthService:
|
|||||||
raise errors.NotFoundError(msg='用户不存在')
|
raise errors.NotFoundError(msg='用户不存在')
|
||||||
if not user.status:
|
if not user.status:
|
||||||
raise errors.AuthorizationError(msg='用户已被锁定, 请联系统管理员')
|
raise errors.AuthorizationError(msg='用户已被锁定, 请联系统管理员')
|
||||||
if not user.is_multi_login and await redis_client.keys(match=f'{settings.TOKEN_REDIS_PREFIX}:{user.id}:*'):
|
if not user.is_multi_login and await redis_client.get_prefix(f'{settings.TOKEN_REDIS_PREFIX}:{user.id}:*'):
|
||||||
raise errors.ForbiddenError(msg='此用户已在异地登录,请重新登录并及时修改密码')
|
raise errors.ForbiddenError(msg='此用户已在异地登录,请重新登录并及时修改密码')
|
||||||
new_token = await create_new_token(
|
new_token = await create_new_token(
|
||||||
refresh_token,
|
refresh_token,
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ from backend.app.admin.schema.data_rule import (
|
|||||||
GetDataRuleColumnDetail,
|
GetDataRuleColumnDetail,
|
||||||
UpdateDataRuleParam,
|
UpdateDataRuleParam,
|
||||||
)
|
)
|
||||||
|
from backend.app.admin.utils.cache import user_cache_manager
|
||||||
from backend.common.exception import errors
|
from backend.common.exception import errors
|
||||||
from backend.common.pagination import paging_data
|
from backend.common.pagination import paging_data
|
||||||
from backend.core.conf import settings
|
from backend.core.conf import settings
|
||||||
@@ -113,6 +114,7 @@ class DataRuleService:
|
|||||||
if data_rule.name != obj.name and await data_rule_dao.get_by_name(db, obj.name):
|
if data_rule.name != obj.name and await data_rule_dao.get_by_name(db, obj.name):
|
||||||
raise errors.ConflictError(msg='数据规则已存在')
|
raise errors.ConflictError(msg='数据规则已存在')
|
||||||
count = await data_rule_dao.update(db, pk, obj)
|
count = await data_rule_dao.update(db, pk, obj)
|
||||||
|
await user_cache_manager.clear_by_data_rule_id(db, [pk])
|
||||||
return count
|
return count
|
||||||
|
|
||||||
@staticmethod
|
@staticmethod
|
||||||
@@ -125,6 +127,7 @@ class DataRuleService:
|
|||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
count = await data_rule_dao.delete(db, obj.pks)
|
count = await data_rule_dao.delete(db, obj.pks)
|
||||||
|
await user_cache_manager.clear_by_data_rule_id(db, obj.pks)
|
||||||
return count
|
return count
|
||||||
|
|
||||||
|
|
||||||
|
|||||||
@@ -11,10 +11,9 @@ from backend.app.admin.schema.data_scope import (
|
|||||||
UpdateDataScopeParam,
|
UpdateDataScopeParam,
|
||||||
UpdateDataScopeRuleParam,
|
UpdateDataScopeRuleParam,
|
||||||
)
|
)
|
||||||
|
from backend.app.admin.utils.cache import user_cache_manager
|
||||||
from backend.common.exception import errors
|
from backend.common.exception import errors
|
||||||
from backend.common.pagination import paging_data
|
from backend.common.pagination import paging_data
|
||||||
from backend.core.conf import settings
|
|
||||||
from backend.database.redis import redis_client
|
|
||||||
|
|
||||||
|
|
||||||
class DataScopeService:
|
class DataScopeService:
|
||||||
@@ -57,7 +56,7 @@ class DataScopeService:
|
|||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
|
|
||||||
data_scope = await data_scope_dao.get_with_relation(db, pk)
|
data_scope = await data_scope_dao.get_join(db, pk)
|
||||||
if not data_scope:
|
if not data_scope:
|
||||||
raise errors.NotFoundError(msg='数据范围不存在')
|
raise errors.NotFoundError(msg='数据范围不存在')
|
||||||
return data_scope
|
return data_scope
|
||||||
@@ -105,9 +104,7 @@ class DataScopeService:
|
|||||||
if data_scope.name != obj.name and await data_scope_dao.get_by_name(db, obj.name):
|
if data_scope.name != obj.name and await data_scope_dao.get_by_name(db, obj.name):
|
||||||
raise errors.ConflictError(msg='数据范围已存在')
|
raise errors.ConflictError(msg='数据范围已存在')
|
||||||
count = await data_scope_dao.update(db, pk, obj)
|
count = await data_scope_dao.update(db, pk, obj)
|
||||||
for role in await data_scope.awaitable_attrs.roles:
|
await user_cache_manager.clear_by_data_scope_id(db, [pk])
|
||||||
for user in await role.awaitable_attrs.users:
|
|
||||||
await redis_client.delete(f'{settings.JWT_USER_REDIS_PREFIX}:{user.id}')
|
|
||||||
return count
|
return count
|
||||||
|
|
||||||
@staticmethod
|
@staticmethod
|
||||||
@@ -115,11 +112,13 @@ class DataScopeService:
|
|||||||
"""
|
"""
|
||||||
更新数据范围规则
|
更新数据范围规则
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
:param pk: 范围 ID
|
:param pk: 范围 ID
|
||||||
:param rule_ids: 规则 ID 列表
|
:param rule_ids: 规则 ID 列表
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
count = await data_scope_dao.update_rules(db, pk, rule_ids)
|
count = await data_scope_dao.update_rules(db, pk, rule_ids)
|
||||||
|
await user_cache_manager.clear_by_data_scope_id(db, [pk])
|
||||||
return count
|
return count
|
||||||
|
|
||||||
@staticmethod
|
@staticmethod
|
||||||
@@ -132,12 +131,7 @@ class DataScopeService:
|
|||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
count = await data_scope_dao.delete(db, obj.pks)
|
count = await data_scope_dao.delete(db, obj.pks)
|
||||||
for pk in obj.pks:
|
await user_cache_manager.clear_by_data_scope_id(db, obj.pks)
|
||||||
data_rule = await data_scope_dao.get(db, pk)
|
|
||||||
if data_rule:
|
|
||||||
for role in await data_rule.awaitable_attrs.roles:
|
|
||||||
for user in await role.awaitable_attrs.users:
|
|
||||||
await redis_client.delete(f'{settings.JWT_USER_REDIS_PREFIX}:{user.id}')
|
|
||||||
return count
|
return count
|
||||||
|
|
||||||
|
|
||||||
|
|||||||
@@ -1,11 +1,11 @@
|
|||||||
from typing import Any
|
from typing import Any
|
||||||
|
|
||||||
from fastapi import Request
|
|
||||||
from sqlalchemy.ext.asyncio import AsyncSession
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
|
|
||||||
from backend.app.admin.crud.crud_dept import dept_dao
|
from backend.app.admin.crud.crud_dept import dept_dao
|
||||||
from backend.app.admin.model import Dept
|
from backend.app.admin.model import Dept
|
||||||
from backend.app.admin.schema.dept import CreateDeptParam, UpdateDeptParam
|
from backend.app.admin.schema.dept import CreateDeptParam, UpdateDeptParam
|
||||||
|
from backend.app.admin.schema.user import GetUserInfoWithRelationDetail
|
||||||
from backend.common.exception import errors
|
from backend.common.exception import errors
|
||||||
from backend.core.conf import settings
|
from backend.core.conf import settings
|
||||||
from backend.database.redis import redis_client
|
from backend.database.redis import redis_client
|
||||||
@@ -34,7 +34,7 @@ class DeptService:
|
|||||||
async def get_tree(
|
async def get_tree(
|
||||||
*,
|
*,
|
||||||
db: AsyncSession,
|
db: AsyncSession,
|
||||||
request: Request,
|
request_user: GetUserInfoWithRelationDetail,
|
||||||
name: str | None,
|
name: str | None,
|
||||||
leader: str | None,
|
leader: str | None,
|
||||||
phone: str | None,
|
phone: str | None,
|
||||||
@@ -44,7 +44,7 @@ class DeptService:
|
|||||||
获取部门树形结构
|
获取部门树形结构
|
||||||
|
|
||||||
:param db: 数据库会话
|
:param db: 数据库会话
|
||||||
:param request: FastAPI 请求对象
|
:param request_user: 请求用户
|
||||||
:param name: 部门名称
|
:param name: 部门名称
|
||||||
:param leader: 部门负责人
|
:param leader: 部门负责人
|
||||||
:param phone: 联系电话
|
:param phone: 联系电话
|
||||||
@@ -52,7 +52,7 @@ class DeptService:
|
|||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
|
|
||||||
dept_select = await dept_dao.get_all(request, db, name, leader, phone, status)
|
dept_select = await dept_dao.get_all(db, request_user, name, leader, phone, status)
|
||||||
tree_data = get_tree_data(dept_select)
|
tree_data = get_tree_data(dept_select)
|
||||||
return tree_data
|
return tree_data
|
||||||
|
|
||||||
@@ -68,7 +68,7 @@ class DeptService:
|
|||||||
dept = await dept_dao.get_by_name(db, obj.name)
|
dept = await dept_dao.get_by_name(db, obj.name)
|
||||||
if dept:
|
if dept:
|
||||||
raise errors.ConflictError(msg='部门名称已存在')
|
raise errors.ConflictError(msg='部门名称已存在')
|
||||||
if obj.parent_id:
|
if obj.parent_id is not None:
|
||||||
parent_dept = await dept_dao.get(db, obj.parent_id)
|
parent_dept = await dept_dao.get(db, obj.parent_id)
|
||||||
if not parent_dept:
|
if not parent_dept:
|
||||||
raise errors.NotFoundError(msg='父级部门不存在')
|
raise errors.NotFoundError(msg='父级部门不存在')
|
||||||
@@ -107,7 +107,9 @@ class DeptService:
|
|||||||
:param pk: 部门 ID
|
:param pk: 部门 ID
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
dept = await dept_dao.get_with_relation(db, pk)
|
dept = await dept_dao.get_join(db, pk)
|
||||||
|
if not dept:
|
||||||
|
raise errors.NotFoundError(msg='部门不存在')
|
||||||
if dept.users:
|
if dept.users:
|
||||||
raise errors.ConflictError(msg='部门下存在用户,无法删除')
|
raise errors.ConflictError(msg='部门下存在用户,无法删除')
|
||||||
children = await dept_dao.get_children(db, pk)
|
children = await dept_dao.get_children(db, pk)
|
||||||
|
|||||||
@@ -6,9 +6,8 @@ from sqlalchemy.ext.asyncio import AsyncSession
|
|||||||
from backend.app.admin.crud.crud_menu import menu_dao
|
from backend.app.admin.crud.crud_menu import menu_dao
|
||||||
from backend.app.admin.model import Menu
|
from backend.app.admin.model import Menu
|
||||||
from backend.app.admin.schema.menu import CreateMenuParam, UpdateMenuParam
|
from backend.app.admin.schema.menu import CreateMenuParam, UpdateMenuParam
|
||||||
|
from backend.app.admin.utils.cache import user_cache_manager
|
||||||
from backend.common.exception import errors
|
from backend.common.exception import errors
|
||||||
from backend.core.conf import settings
|
|
||||||
from backend.database.redis import redis_client
|
|
||||||
from backend.utils.build_tree import get_tree_data, get_vben5_tree_data
|
from backend.utils.build_tree import get_tree_data, get_vben5_tree_data
|
||||||
|
|
||||||
|
|
||||||
@@ -54,7 +53,7 @@ class MenuService:
|
|||||||
:param request: FastAPI 请求对象
|
:param request: FastAPI 请求对象
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
|
menu_data = None
|
||||||
if request.user.is_superuser:
|
if request.user.is_superuser:
|
||||||
menu_data = await menu_dao.get_sidebar(db, None)
|
menu_data = await menu_dao.get_sidebar(db, None)
|
||||||
else:
|
else:
|
||||||
@@ -64,8 +63,11 @@ class MenuService:
|
|||||||
for role in roles:
|
for role in roles:
|
||||||
menu_ids.update(menu.id for menu in role.menus)
|
menu_ids.update(menu.id for menu in role.menus)
|
||||||
menu_data = await menu_dao.get_sidebar(db, list(menu_ids))
|
menu_data = await menu_dao.get_sidebar(db, list(menu_ids))
|
||||||
menu_tree = get_vben5_tree_data(menu_data)
|
|
||||||
return menu_tree
|
if menu_data:
|
||||||
|
return get_vben5_tree_data(menu_data)
|
||||||
|
|
||||||
|
return []
|
||||||
|
|
||||||
@staticmethod
|
@staticmethod
|
||||||
async def create(*, db: AsyncSession, obj: CreateMenuParam) -> None:
|
async def create(*, db: AsyncSession, obj: CreateMenuParam) -> None:
|
||||||
@@ -109,9 +111,7 @@ class MenuService:
|
|||||||
if obj.parent_id == menu.id:
|
if obj.parent_id == menu.id:
|
||||||
raise errors.ForbiddenError(msg='禁止关联自身为父级')
|
raise errors.ForbiddenError(msg='禁止关联自身为父级')
|
||||||
count = await menu_dao.update(db, pk, obj)
|
count = await menu_dao.update(db, pk, obj)
|
||||||
for role in await menu.awaitable_attrs.roles:
|
await user_cache_manager.clear_by_menu_id(db, [pk])
|
||||||
for user in await role.awaitable_attrs.users:
|
|
||||||
await redis_client.delete(f'{settings.JWT_USER_REDIS_PREFIX}:{user.id}')
|
|
||||||
return count
|
return count
|
||||||
|
|
||||||
@staticmethod
|
@staticmethod
|
||||||
@@ -127,12 +127,9 @@ class MenuService:
|
|||||||
children = await menu_dao.get_children(db, pk)
|
children = await menu_dao.get_children(db, pk)
|
||||||
if children:
|
if children:
|
||||||
raise errors.ConflictError(msg='菜单下存在子菜单,无法删除')
|
raise errors.ConflictError(msg='菜单下存在子菜单,无法删除')
|
||||||
menu = await menu_dao.get(db, pk)
|
|
||||||
count = await menu_dao.delete(db, pk)
|
count = await menu_dao.delete(db, pk)
|
||||||
if menu:
|
if count:
|
||||||
for role in await menu.awaitable_attrs.roles:
|
await user_cache_manager.clear_by_menu_id(db, [pk])
|
||||||
for user in await role.awaitable_attrs.users:
|
|
||||||
await redis_client.delete(f'{settings.JWT_USER_REDIS_PREFIX}:{user.id}')
|
|
||||||
return count
|
return count
|
||||||
|
|
||||||
|
|
||||||
|
|||||||
@@ -14,10 +14,9 @@ from backend.app.admin.schema.role import (
|
|||||||
UpdateRoleParam,
|
UpdateRoleParam,
|
||||||
UpdateRoleScopeParam,
|
UpdateRoleScopeParam,
|
||||||
)
|
)
|
||||||
|
from backend.app.admin.utils.cache import user_cache_manager
|
||||||
from backend.common.exception import errors
|
from backend.common.exception import errors
|
||||||
from backend.common.pagination import paging_data
|
from backend.common.pagination import paging_data
|
||||||
from backend.core.conf import settings
|
|
||||||
from backend.database.redis import redis_client
|
|
||||||
from backend.utils.build_tree import get_tree_data
|
from backend.utils.build_tree import get_tree_data
|
||||||
|
|
||||||
|
|
||||||
@@ -34,7 +33,7 @@ class RoleService:
|
|||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
|
|
||||||
role = await role_dao.get_with_relation(db, pk)
|
role = await role_dao.get_join(db, pk)
|
||||||
if not role:
|
if not role:
|
||||||
raise errors.NotFoundError(msg='角色不存在')
|
raise errors.NotFoundError(msg='角色不存在')
|
||||||
return role
|
return role
|
||||||
@@ -74,10 +73,11 @@ class RoleService:
|
|||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
|
|
||||||
role = await role_dao.get_with_relation(db, pk)
|
role = await role_dao.get(db, pk)
|
||||||
if not role:
|
if not role:
|
||||||
raise errors.NotFoundError(msg='角色不存在')
|
raise errors.NotFoundError(msg='角色不存在')
|
||||||
menu_tree = get_tree_data(role.menus) if role.menus else []
|
menus = await role_dao.get_menus(db, pk)
|
||||||
|
menu_tree = get_tree_data(menus) if menus else []
|
||||||
return menu_tree
|
return menu_tree
|
||||||
|
|
||||||
@staticmethod
|
@staticmethod
|
||||||
@@ -90,7 +90,7 @@ class RoleService:
|
|||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
|
|
||||||
role = await role_dao.get_with_relation(db, pk)
|
role = await role_dao.get_join(db, pk)
|
||||||
if not role:
|
if not role:
|
||||||
raise errors.NotFoundError(msg='角色不存在')
|
raise errors.NotFoundError(msg='角色不存在')
|
||||||
scope_ids = [scope.id for scope in role.scopes]
|
scope_ids = [scope.id for scope in role.scopes]
|
||||||
@@ -128,8 +128,7 @@ class RoleService:
|
|||||||
if role.name != obj.name and await role_dao.get_by_name(db, obj.name):
|
if role.name != obj.name and await role_dao.get_by_name(db, obj.name):
|
||||||
raise errors.ConflictError(msg='角色已存在')
|
raise errors.ConflictError(msg='角色已存在')
|
||||||
count = await role_dao.update(db, pk, obj)
|
count = await role_dao.update(db, pk, obj)
|
||||||
for user in await role.awaitable_attrs.users:
|
await user_cache_manager.clear_by_role_id(db, [pk])
|
||||||
await redis_client.delete_prefix(f'{settings.JWT_USER_REDIS_PREFIX}:{user.id}')
|
|
||||||
return count
|
return count
|
||||||
|
|
||||||
@staticmethod
|
@staticmethod
|
||||||
@@ -151,8 +150,7 @@ class RoleService:
|
|||||||
if not menu:
|
if not menu:
|
||||||
raise errors.NotFoundError(msg='菜单不存在')
|
raise errors.NotFoundError(msg='菜单不存在')
|
||||||
count = await role_dao.update_menus(db, pk, menu_ids)
|
count = await role_dao.update_menus(db, pk, menu_ids)
|
||||||
for user in await role.awaitable_attrs.users:
|
await user_cache_manager.clear_by_role_id(db, [pk])
|
||||||
await redis_client.delete_prefix(f'{settings.JWT_USER_REDIS_PREFIX}:{user.id}')
|
|
||||||
return count
|
return count
|
||||||
|
|
||||||
@staticmethod
|
@staticmethod
|
||||||
@@ -174,8 +172,7 @@ class RoleService:
|
|||||||
if not scope:
|
if not scope:
|
||||||
raise errors.NotFoundError(msg='数据范围不存在')
|
raise errors.NotFoundError(msg='数据范围不存在')
|
||||||
count = await role_dao.update_scopes(db, pk, scope_ids)
|
count = await role_dao.update_scopes(db, pk, scope_ids)
|
||||||
for user in await role.awaitable_attrs.users:
|
await user_cache_manager.clear_by_role_id(db, [pk])
|
||||||
await redis_client.delete(f'{settings.JWT_USER_REDIS_PREFIX}:{user.id}')
|
|
||||||
return count
|
return count
|
||||||
|
|
||||||
@staticmethod
|
@staticmethod
|
||||||
@@ -189,11 +186,7 @@ class RoleService:
|
|||||||
"""
|
"""
|
||||||
|
|
||||||
count = await role_dao.delete(db, obj.pks)
|
count = await role_dao.delete(db, obj.pks)
|
||||||
for pk in obj.pks:
|
await user_cache_manager.clear_by_role_id(db, obj.pks)
|
||||||
role = await role_dao.get(db, pk)
|
|
||||||
if role:
|
|
||||||
for user in await role.awaitable_attrs.users:
|
|
||||||
await redis_client.delete(f'{settings.JWT_USER_REDIS_PREFIX}:{user.id}')
|
|
||||||
return count
|
return count
|
||||||
|
|
||||||
|
|
||||||
|
|||||||
@@ -0,0 +1,118 @@
|
|||||||
|
import math
|
||||||
|
|
||||||
|
from datetime import datetime, timedelta
|
||||||
|
|
||||||
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
|
|
||||||
|
from backend.app.admin.crud.crud_user_password_history import user_password_history_dao
|
||||||
|
from backend.app.admin.schema.user_password_history import CreateUserPasswordHistoryParam
|
||||||
|
from backend.common.exception import errors
|
||||||
|
from backend.core.conf import settings
|
||||||
|
from backend.database.redis import redis_client
|
||||||
|
from backend.utils.dynamic_config import load_user_security_config
|
||||||
|
from backend.utils.timezone import timezone
|
||||||
|
|
||||||
|
|
||||||
|
class UserPasswordHistoryService:
|
||||||
|
"""用户密码历史服务类"""
|
||||||
|
|
||||||
|
@staticmethod
|
||||||
|
async def check_status(user_id: int, user_status: int) -> None:
|
||||||
|
"""
|
||||||
|
检查用户状态
|
||||||
|
|
||||||
|
:param user_id: 用户 ID
|
||||||
|
:param user_status: 用户状态
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
if not user_status:
|
||||||
|
raise errors.AuthorizationError(msg='用户已被锁定, 请联系统管理员')
|
||||||
|
|
||||||
|
locked_until_str = await redis_client.get(f'{settings.USER_LOCK_REDIS_PREFIX}:{user_id}')
|
||||||
|
|
||||||
|
if locked_until_str:
|
||||||
|
locked_until = timezone.from_str(locked_until_str)
|
||||||
|
now = timezone.now()
|
||||||
|
if locked_until > now:
|
||||||
|
remaining_minutes = math.ceil((locked_until - now).total_seconds() / 60)
|
||||||
|
raise errors.AuthorizationError(msg=f'账号已被锁定,请在 {remaining_minutes} 分钟后重试')
|
||||||
|
|
||||||
|
await redis_client.delete(f'{settings.USER_LOCK_REDIS_PREFIX}:{user_id}')
|
||||||
|
await redis_client.delete(f'{settings.LOGIN_FAILURE_PREFIX}:{user_id}')
|
||||||
|
|
||||||
|
@staticmethod
|
||||||
|
async def handle_login_failure(db: AsyncSession, user_id: int) -> None:
|
||||||
|
"""
|
||||||
|
处理登录失败
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param user_id: 用户 ID
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
await load_user_security_config(db)
|
||||||
|
|
||||||
|
if settings.USER_LOCK_THRESHOLD == 0:
|
||||||
|
return
|
||||||
|
|
||||||
|
failure_count = await redis_client.get(f'{settings.LOGIN_FAILURE_PREFIX}:{user_id}')
|
||||||
|
failure_count = int(failure_count) if failure_count else 0
|
||||||
|
failure_count += 1
|
||||||
|
await redis_client.set(f'{settings.LOGIN_FAILURE_PREFIX}:{user_id}', str(failure_count))
|
||||||
|
|
||||||
|
if failure_count >= settings.USER_LOCK_THRESHOLD:
|
||||||
|
locked_until = timezone.now() + timedelta(seconds=settings.USER_LOCK_SECONDS)
|
||||||
|
await redis_client.set(f'{settings.USER_LOCK_REDIS_PREFIX}:{user_id}', timezone.to_str(locked_until))
|
||||||
|
raise errors.AuthorizationError(msg='登录失败次数过多,账号已被锁定')
|
||||||
|
|
||||||
|
@staticmethod
|
||||||
|
async def check_password_expiry_status(db: AsyncSession, password_changed_time: datetime) -> int | None:
|
||||||
|
"""
|
||||||
|
检查密码过期状态
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param password_changed_time: 密码修改时间
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
await load_user_security_config(db)
|
||||||
|
|
||||||
|
if settings.USER_PASSWORD_EXPIRY_DAYS == 0:
|
||||||
|
return None
|
||||||
|
|
||||||
|
if not password_changed_time:
|
||||||
|
raise errors.AuthorizationError(msg='密码已过期,请修改密码后重新登录')
|
||||||
|
|
||||||
|
expiry_time = password_changed_time + timedelta(days=settings.USER_PASSWORD_EXPIRY_DAYS)
|
||||||
|
days_remaining = (expiry_time - timezone.now()).days
|
||||||
|
|
||||||
|
if days_remaining < 0:
|
||||||
|
raise errors.AuthorizationError(msg='密码已过期,请修改密码后重新登录')
|
||||||
|
|
||||||
|
if days_remaining <= settings.USER_PASSWORD_REMINDER_DAYS:
|
||||||
|
return days_remaining
|
||||||
|
|
||||||
|
return None
|
||||||
|
|
||||||
|
@staticmethod
|
||||||
|
async def handle_login_success(user_id: int) -> None:
|
||||||
|
"""
|
||||||
|
处理登录成功
|
||||||
|
|
||||||
|
:param user_id: 用户 ID
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
await redis_client.delete(f'{settings.USER_LOCK_REDIS_PREFIX}:{user_id}')
|
||||||
|
await redis_client.delete(f'{settings.LOGIN_FAILURE_PREFIX}:{user_id}')
|
||||||
|
|
||||||
|
@staticmethod
|
||||||
|
async def save_password_history(db: AsyncSession, obj: CreateUserPasswordHistoryParam) -> None:
|
||||||
|
"""
|
||||||
|
保存密码历史记录
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param obj: 创建密码历史记录参数
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
await user_password_history_dao.create(db, obj)
|
||||||
|
|
||||||
|
|
||||||
|
password_security_service: UserPasswordHistoryService = UserPasswordHistoryService()
|
||||||
@@ -15,14 +15,18 @@ from backend.app.admin.schema.user import (
|
|||||||
ResetPasswordParam,
|
ResetPasswordParam,
|
||||||
UpdateUserParam,
|
UpdateUserParam,
|
||||||
)
|
)
|
||||||
|
from backend.app.admin.schema.user_password_history import CreateUserPasswordHistoryParam
|
||||||
|
from backend.app.admin.service.user_password_history_service import password_security_service
|
||||||
|
from backend.app.admin.utils.password_security import password_verify, validate_new_password
|
||||||
from backend.common.context import ctx
|
from backend.common.context import ctx
|
||||||
from backend.common.enums import UserPermissionType
|
from backend.common.enums import UserPermissionType
|
||||||
from backend.common.exception import errors
|
from backend.common.exception import errors
|
||||||
from backend.common.pagination import paging_data
|
from backend.common.pagination import paging_data
|
||||||
from backend.common.response.response_code import CustomErrorCode
|
from backend.common.response.response_code import CustomErrorCode
|
||||||
from backend.common.security.jwt import get_token, jwt_decode, password_verify
|
from backend.common.security.jwt import get_token, jwt_decode
|
||||||
from backend.core.conf import settings
|
from backend.core.conf import settings
|
||||||
from backend.database.redis import redis_client
|
from backend.database.redis import redis_client
|
||||||
|
from backend.utils.serializers import select_join_serialize
|
||||||
|
|
||||||
|
|
||||||
class UserService:
|
class UserService:
|
||||||
@@ -38,7 +42,7 @@ class UserService:
|
|||||||
:param username: 用户名
|
:param username: 用户名
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
user = await user_dao.get_with_relation(db, user_id=pk, username=username)
|
user = await user_dao.get_join(db, user_id=pk, username=username)
|
||||||
if not user:
|
if not user:
|
||||||
raise errors.NotFoundError(msg='用户不存在')
|
raise errors.NotFoundError(msg='用户不存在')
|
||||||
return user
|
return user
|
||||||
@@ -52,7 +56,7 @@ class UserService:
|
|||||||
:param pk: 用户 ID
|
:param pk: 用户 ID
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
user = await user_dao.get_with_relation(db, user_id=pk)
|
user = await user_dao.get_join(db, user_id=pk)
|
||||||
if not user:
|
if not user:
|
||||||
raise errors.NotFoundError(msg='用户不存在')
|
raise errors.NotFoundError(msg='用户不存在')
|
||||||
return user.roles
|
return user.roles
|
||||||
@@ -70,7 +74,12 @@ class UserService:
|
|||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
user_select = await user_dao.get_select(dept=dept, username=username, phone=phone, status=status)
|
user_select = await user_dao.get_select(dept=dept, username=username, phone=phone, status=status)
|
||||||
return await paging_data(db, user_select)
|
data = await paging_data(db, user_select)
|
||||||
|
if data['items']:
|
||||||
|
serialized_items = select_join_serialize(data['items'], relationships=['User-m2o-Dept', 'User-m2m-Role'])
|
||||||
|
# 确保返回的是列表,即使只有一个元素
|
||||||
|
data['items'] = [serialized_items] if not isinstance(serialized_items, list) else serialized_items
|
||||||
|
return data
|
||||||
|
|
||||||
@staticmethod
|
@staticmethod
|
||||||
async def create(*, db: AsyncSession, obj: AddUserParam) -> None:
|
async def create(*, db: AsyncSession, obj: AddUserParam) -> None:
|
||||||
@@ -103,15 +112,17 @@ class UserService:
|
|||||||
:param obj: 用户更新参数
|
:param obj: 用户更新参数
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
user = await user_dao.get_with_relation(db, user_id=pk)
|
user = await user_dao.get_join(db, user_id=pk)
|
||||||
if not user:
|
if not user:
|
||||||
raise errors.NotFoundError(msg='用户不存在')
|
raise errors.NotFoundError(msg='用户不存在')
|
||||||
if obj.username != user.username and await user_dao.get_by_username(db, obj.username):
|
if obj.username != user.username and await user_dao.get_by_username(db, obj.username):
|
||||||
raise errors.ConflictError(msg='用户名已注册')
|
raise errors.ConflictError(msg='用户名已注册')
|
||||||
|
if obj.dept_id and obj.dept_id != user.dept_id and not await dept_dao.get(db, dept_id=obj.dept_id):
|
||||||
|
raise errors.NotFoundError(msg='部门不存在')
|
||||||
for role_id in obj.roles:
|
for role_id in obj.roles:
|
||||||
if not await role_dao.get(db, role_id):
|
if not await role_dao.get(db, role_id):
|
||||||
raise errors.NotFoundError(msg='角色不存在')
|
raise errors.NotFoundError(msg='角色不存在')
|
||||||
count = await user_dao.update(db, user, obj)
|
count = await user_dao.update(db, user.id, obj)
|
||||||
await redis_client.delete(f'{settings.JWT_USER_REDIS_PREFIX}:{user.id}')
|
await redis_client.delete(f'{settings.JWT_USER_REDIS_PREFIX}:{user.id}')
|
||||||
return count
|
return count
|
||||||
|
|
||||||
@@ -189,7 +200,14 @@ class UserService:
|
|||||||
user = await user_dao.get(db, pk)
|
user = await user_dao.get(db, pk)
|
||||||
if not user:
|
if not user:
|
||||||
raise errors.NotFoundError(msg='用户不存在')
|
raise errors.NotFoundError(msg='用户不存在')
|
||||||
|
|
||||||
|
await validate_new_password(db, user.id, password)
|
||||||
count = await user_dao.reset_password(db, user.id, password)
|
count = await user_dao.reset_password(db, user.id, password)
|
||||||
|
|
||||||
|
history_obj = CreateUserPasswordHistoryParam(user_id=user.id, password=user.password)
|
||||||
|
await password_security_service.save_password_history(db, history_obj)
|
||||||
|
await user_dao.update_password_changed_time(db, user.id)
|
||||||
|
|
||||||
key_prefix = [
|
key_prefix = [
|
||||||
f'{settings.TOKEN_REDIS_PREFIX}:{user.id}',
|
f'{settings.TOKEN_REDIS_PREFIX}:{user.id}',
|
||||||
f'{settings.TOKEN_REFRESH_REDIS_PREFIX}:{user.id}',
|
f'{settings.TOKEN_REFRESH_REDIS_PREFIX}:{user.id}',
|
||||||
@@ -200,93 +218,83 @@ class UserService:
|
|||||||
return count
|
return count
|
||||||
|
|
||||||
@staticmethod
|
@staticmethod
|
||||||
async def update_nickname(*, db: AsyncSession, request: Request, nickname: str) -> int:
|
async def update_nickname(*, db: AsyncSession, user_id: int, nickname: str) -> int:
|
||||||
"""
|
"""
|
||||||
更新当前用户昵称
|
更新当前用户昵称
|
||||||
|
|
||||||
:param db: 数据库会话
|
:param db: 数据库会话
|
||||||
:param request: FastAPI 请求对象
|
:param user_id: 用户 ID
|
||||||
:param nickname: 用户昵称
|
:param nickname: 用户昵称
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
token = get_token(request)
|
count = await user_dao.update_nickname(db, user_id, nickname)
|
||||||
token_payload = jwt_decode(token)
|
await redis_client.delete(f'{settings.JWT_USER_REDIS_PREFIX}:{user_id}')
|
||||||
user = await user_dao.get(db, token_payload.id)
|
|
||||||
if not user:
|
|
||||||
raise errors.NotFoundError(msg='用户不存在')
|
|
||||||
count = await user_dao.update_nickname(db, token_payload.id, nickname)
|
|
||||||
await redis_client.delete(f'{settings.JWT_USER_REDIS_PREFIX}:{user.id}')
|
|
||||||
return count
|
return count
|
||||||
|
|
||||||
@staticmethod
|
@staticmethod
|
||||||
async def update_avatar(*, db: AsyncSession, request: Request, avatar: str) -> int:
|
async def update_avatar(*, db: AsyncSession, user_id: int, avatar: str) -> int:
|
||||||
"""
|
"""
|
||||||
更新当前用户头像
|
更新当前用户头像
|
||||||
|
|
||||||
:param db: 数据库会话
|
:param db: 数据库会话
|
||||||
:param request: FastAPI 请求对象
|
:param user_id: 用户 ID
|
||||||
:param avatar: 头像地址
|
:param avatar: 头像地址
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
token = get_token(request)
|
count = await user_dao.update_avatar(db, user_id, avatar)
|
||||||
token_payload = jwt_decode(token)
|
await redis_client.delete(f'{settings.JWT_USER_REDIS_PREFIX}:{user_id}')
|
||||||
user = await user_dao.get(db, token_payload.id)
|
|
||||||
if not user:
|
|
||||||
raise errors.NotFoundError(msg='用户不存在')
|
|
||||||
count = await user_dao.update_avatar(db, token_payload.id, avatar)
|
|
||||||
await redis_client.delete(f'{settings.JWT_USER_REDIS_PREFIX}:{user.id}')
|
|
||||||
return count
|
return count
|
||||||
|
|
||||||
@staticmethod
|
@staticmethod
|
||||||
async def update_email(*, db: AsyncSession, request: Request, captcha: str, email: str) -> int:
|
async def update_email(*, db: AsyncSession, user_id: int, captcha: str, email: str) -> int:
|
||||||
"""
|
"""
|
||||||
更新当前用户邮箱
|
更新当前用户邮箱
|
||||||
|
|
||||||
:param db: 数据库会话
|
:param db: 数据库会话
|
||||||
:param request: FastAPI 请求对象
|
:param user_id: 用户 ID
|
||||||
:param captcha: 邮箱验证码
|
:param captcha: 邮箱验证码
|
||||||
:param email: 邮箱
|
:param email: 邮箱
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
token = get_token(request)
|
|
||||||
token_payload = jwt_decode(token)
|
|
||||||
user = await user_dao.get(db, token_payload.id)
|
|
||||||
if not user:
|
|
||||||
raise errors.NotFoundError(msg='用户不存在')
|
|
||||||
captcha_code = await redis_client.get(f'{settings.EMAIL_CAPTCHA_REDIS_PREFIX}:{ctx.ip}')
|
captcha_code = await redis_client.get(f'{settings.EMAIL_CAPTCHA_REDIS_PREFIX}:{ctx.ip}')
|
||||||
if not captcha_code:
|
if not captcha_code:
|
||||||
raise errors.RequestError(msg='验证码已失效,请重新获取')
|
raise errors.RequestError(msg='验证码已失效,请重新获取')
|
||||||
if captcha != captcha_code:
|
if captcha != captcha_code:
|
||||||
raise errors.CustomError(error=CustomErrorCode.CAPTCHA_ERROR)
|
raise errors.CustomError(error=CustomErrorCode.CAPTCHA_ERROR)
|
||||||
await redis_client.delete(f'{settings.EMAIL_CAPTCHA_REDIS_PREFIX}:{ctx.ip}')
|
await redis_client.delete(f'{settings.EMAIL_CAPTCHA_REDIS_PREFIX}:{ctx.ip}')
|
||||||
count = await user_dao.update_email(db, token_payload.id, email)
|
count = await user_dao.update_email(db, user_id, email)
|
||||||
await redis_client.delete(f'{settings.JWT_USER_REDIS_PREFIX}:{user.id}')
|
await redis_client.delete(f'{settings.JWT_USER_REDIS_PREFIX}:{user_id}')
|
||||||
return count
|
return count
|
||||||
|
|
||||||
@staticmethod
|
@staticmethod
|
||||||
async def update_password(*, db: AsyncSession, request: Request, obj: ResetPasswordParam) -> int:
|
async def update_password(*, db: AsyncSession, user_id: int, obj: ResetPasswordParam) -> int:
|
||||||
"""
|
"""
|
||||||
更新当前用户密码
|
更新当前用户密码
|
||||||
|
|
||||||
:param db: 数据库会话
|
:param db: 数据库会话
|
||||||
:param request: FastAPI 请求对象
|
:param user_id: 用户 ID
|
||||||
:param obj: 密码重置参数
|
:param obj: 密码重置参数
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
token = get_token(request)
|
user = await user_dao.get(db, user_id)
|
||||||
token_payload = jwt_decode(token)
|
|
||||||
user = await user_dao.get(db, token_payload.id)
|
if user.password and not password_verify(obj.old_password, user.password):
|
||||||
if not user:
|
|
||||||
raise errors.NotFoundError(msg='用户不存在')
|
|
||||||
if not password_verify(obj.old_password, user.password):
|
|
||||||
raise errors.RequestError(msg='原密码错误')
|
raise errors.RequestError(msg='原密码错误')
|
||||||
|
|
||||||
if obj.new_password != obj.confirm_password:
|
if obj.new_password != obj.confirm_password:
|
||||||
raise errors.RequestError(msg='密码输入不一致')
|
raise errors.RequestError(msg='两次密码输入不一致')
|
||||||
count = await user_dao.reset_password(db, user.id, obj.new_password)
|
|
||||||
|
await validate_new_password(db, user_id, obj.new_password)
|
||||||
|
count = await user_dao.reset_password(db, user_id, obj.new_password)
|
||||||
|
|
||||||
|
history_obj = CreateUserPasswordHistoryParam(user_id=user.id, password=user.password)
|
||||||
|
await password_security_service.save_password_history(db, history_obj)
|
||||||
|
await user_dao.update_password_changed_time(db, user.id)
|
||||||
|
|
||||||
key_prefix = [
|
key_prefix = [
|
||||||
f'{settings.TOKEN_REDIS_PREFIX}:{user.id}',
|
f'{settings.TOKEN_REDIS_PREFIX}:{user_id}',
|
||||||
f'{settings.TOKEN_REFRESH_REDIS_PREFIX}:{user.id}',
|
f'{settings.TOKEN_REFRESH_REDIS_PREFIX}:{user_id}',
|
||||||
f'{settings.JWT_USER_REDIS_PREFIX}:{user.id}',
|
f'{settings.JWT_USER_REDIS_PREFIX}:{user_id}',
|
||||||
]
|
]
|
||||||
for prefix in key_prefix:
|
for prefix in key_prefix:
|
||||||
await redis_client.delete_prefix(prefix)
|
await redis_client.delete_prefix(prefix)
|
||||||
|
|||||||
@@ -0,0 +1,98 @@
|
|||||||
|
from collections.abc import Sequence
|
||||||
|
|
||||||
|
from sqlalchemy import select
|
||||||
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
|
|
||||||
|
from backend.app.admin.model import data_scope_rule, role_data_scope, role_menu, user_role
|
||||||
|
from backend.core.conf import settings
|
||||||
|
from backend.database.redis import redis_client
|
||||||
|
|
||||||
|
|
||||||
|
class UserCacheManager:
|
||||||
|
"""用户缓存管理"""
|
||||||
|
|
||||||
|
@staticmethod
|
||||||
|
async def clear(user_ids: Sequence[int]) -> None:
|
||||||
|
"""
|
||||||
|
清理用户缓存
|
||||||
|
|
||||||
|
:param user_ids: 用户 ID 列表
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
if user_ids:
|
||||||
|
await redis_client.delete(*[f'{settings.JWT_USER_REDIS_PREFIX}:{user_id}' for user_id in user_ids])
|
||||||
|
|
||||||
|
async def clear_by_role_id(self, db: AsyncSession, role_ids: list[int]) -> None:
|
||||||
|
"""
|
||||||
|
通过角色 ID 清理用户缓存
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param role_ids: 角色 ID 列表
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
stmt = select(user_role.c.user_id).where(user_role.c.role_id.in_(role_ids)).distinct()
|
||||||
|
result = await db.execute(stmt)
|
||||||
|
user_ids = result.scalars().all()
|
||||||
|
|
||||||
|
await self.clear(user_ids)
|
||||||
|
|
||||||
|
async def clear_by_menu_id(self, db: AsyncSession, menu_ids: list[int]) -> None:
|
||||||
|
"""
|
||||||
|
通过菜单 ID 清理用户缓存
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param menu_ids: 菜单 ID 列表
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
stmt = (
|
||||||
|
select(user_role.c.user_id)
|
||||||
|
.join(role_menu, user_role.c.role_id == role_menu.c.role_id)
|
||||||
|
.where(role_menu.c.menu_id.in_(menu_ids))
|
||||||
|
.distinct()
|
||||||
|
)
|
||||||
|
result = await db.execute(stmt)
|
||||||
|
user_ids = result.scalars().all()
|
||||||
|
|
||||||
|
await self.clear(user_ids)
|
||||||
|
|
||||||
|
async def clear_by_data_scope_id(self, db: AsyncSession, scope_ids: list[int]) -> None:
|
||||||
|
"""
|
||||||
|
通过数据范围 ID 清理用户缓存
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param scope_ids: 数据范围 ID 列表
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
stmt = (
|
||||||
|
select(user_role.c.user_id)
|
||||||
|
.join(role_data_scope, user_role.c.role_id == role_data_scope.c.role_id)
|
||||||
|
.where(role_data_scope.c.data_scope_id.in_(scope_ids))
|
||||||
|
.distinct()
|
||||||
|
)
|
||||||
|
result = await db.execute(stmt)
|
||||||
|
user_ids = result.scalars().all()
|
||||||
|
|
||||||
|
await self.clear(user_ids)
|
||||||
|
|
||||||
|
async def clear_by_data_rule_id(self, db: AsyncSession, rule_ids: list[int]) -> None:
|
||||||
|
"""
|
||||||
|
通过数据规则 ID 清理用户缓存
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param rule_ids: 数据规则 ID 列表
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
stmt = (
|
||||||
|
select(user_role.c.user_id)
|
||||||
|
.join(role_data_scope, user_role.c.role_id == role_data_scope.c.role_id)
|
||||||
|
.join(data_scope_rule, role_data_scope.c.data_scope_id == data_scope_rule.c.data_scope_id)
|
||||||
|
.where(data_scope_rule.c.data_rule_id.in_(rule_ids))
|
||||||
|
.distinct()
|
||||||
|
)
|
||||||
|
result = await db.execute(stmt)
|
||||||
|
user_ids = result.scalars().all()
|
||||||
|
|
||||||
|
await self.clear(user_ids)
|
||||||
|
|
||||||
|
|
||||||
|
user_cache_manager: UserCacheManager = UserCacheManager()
|
||||||
@@ -0,0 +1,68 @@
|
|||||||
|
from pwdlib import PasswordHash
|
||||||
|
from pwdlib.hashers.bcrypt import BcryptHasher
|
||||||
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
|
|
||||||
|
from backend.app.admin.crud.crud_user_password_history import user_password_history_dao
|
||||||
|
from backend.common.exception import errors
|
||||||
|
from backend.core.conf import settings
|
||||||
|
from backend.utils.dynamic_config import load_user_security_config
|
||||||
|
from backend.utils.re_verify import is_has_letter, is_has_number, is_has_special_char
|
||||||
|
|
||||||
|
password_hash = PasswordHash((BcryptHasher(),))
|
||||||
|
|
||||||
|
|
||||||
|
def get_hash_password(password: str, salt: bytes | None) -> str:
|
||||||
|
"""
|
||||||
|
使用哈希算法加密密码
|
||||||
|
|
||||||
|
:param password: 密码
|
||||||
|
:param salt: 盐值
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
return password_hash.hash(password, salt=salt)
|
||||||
|
|
||||||
|
|
||||||
|
def password_verify(plain_password: str, hashed_password: str) -> bool:
|
||||||
|
"""
|
||||||
|
密码验证
|
||||||
|
|
||||||
|
:param plain_password: 待验证的密码
|
||||||
|
:param hashed_password: 哈希密码
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
return password_hash.verify(plain_password, hashed_password)
|
||||||
|
|
||||||
|
|
||||||
|
async def validate_new_password(db: AsyncSession, user_id: int, new_password: str) -> None:
|
||||||
|
"""
|
||||||
|
验证新密码
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param user_id: 用户ID
|
||||||
|
:param new_password: 新密码
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
await load_user_security_config(db)
|
||||||
|
|
||||||
|
if len(new_password) < settings.USER_PASSWORD_MIN_LENGTH:
|
||||||
|
raise errors.RequestError(msg=f'密码长度不能少于 {settings.USER_PASSWORD_MIN_LENGTH} 个字符')
|
||||||
|
|
||||||
|
if len(new_password) > settings.USER_PASSWORD_MAX_LENGTH:
|
||||||
|
raise errors.RequestError(msg=f'密码长度不能超过 {settings.USER_PASSWORD_MAX_LENGTH} 个字符')
|
||||||
|
|
||||||
|
if not is_has_number(new_password):
|
||||||
|
raise errors.RequestError(msg='密码必须包含数字')
|
||||||
|
|
||||||
|
if not is_has_letter(new_password):
|
||||||
|
raise errors.RequestError(msg='密码必须包含字母')
|
||||||
|
|
||||||
|
if settings.USER_PASSWORD_REQUIRE_SPECIAL_CHAR and not is_has_special_char(new_password):
|
||||||
|
raise errors.RequestError(msg='密码必须包含特殊字符(如:!@#$%)')
|
||||||
|
|
||||||
|
password_history = await user_password_history_dao.get_by_user_id(db, user_id)
|
||||||
|
|
||||||
|
for hist in password_history[: settings.USER_PASSWORD_HISTORY_CHECK_COUNT]:
|
||||||
|
if password_verify(new_password, hist.password):
|
||||||
|
raise errors.RequestError(
|
||||||
|
msg=f'新密码不能与最近 {settings.USER_PASSWORD_HISTORY_CHECK_COUNT} 次使用的密码相同'
|
||||||
|
)
|
||||||
@@ -27,15 +27,20 @@ def init_celery() -> celery.Celery:
|
|||||||
celery.app.trace.build_tracer = celery_aio_pool.build_async_tracer
|
celery.app.trace.build_tracer = celery_aio_pool.build_async_tracer
|
||||||
celery.app.trace.reset_worker_optimizations()
|
celery.app.trace.reset_worker_optimizations()
|
||||||
|
|
||||||
|
broker_url = f'amqp://{settings.CELERY_RABBITMQ_USERNAME}:{settings.CELERY_RABBITMQ_PASSWORD}@{settings.CELERY_RABBITMQ_HOST}:{settings.CELERY_RABBITMQ_PORT}/{settings.CELERY_RABBITMQ_VHOST}'
|
||||||
|
if settings.CELERY_BROKER == 'redis':
|
||||||
|
broker_url = f'redis://:{settings.REDIS_PASSWORD}@{settings.REDIS_HOST}:{settings.REDIS_PORT}/{settings.CELERY_BROKER_REDIS_DATABASE}'
|
||||||
|
|
||||||
|
result_backend = f'db+postgresql+psycopg://{settings.DATABASE_USER}:{settings.DATABASE_PASSWORD}@{settings.DATABASE_HOST}:{settings.DATABASE_PORT}/{settings.DATABASE_SCHEMA}'
|
||||||
|
if settings.DATABASE_TYPE == 'mysql':
|
||||||
|
result_backend = result_backend.replace('postgresql+psycopg', 'mysql+pymysql')
|
||||||
|
|
||||||
# https://docs.celeryq.dev/en/stable/userguide/configuration.html
|
# https://docs.celeryq.dev/en/stable/userguide/configuration.html
|
||||||
app = celery.Celery(
|
app = celery.Celery(
|
||||||
'fba_celery',
|
'fba_celery',
|
||||||
broker_url=f'redis://:{settings.REDIS_PASSWORD}@{settings.REDIS_HOST}:{settings.REDIS_PORT}/{settings.CELERY_BROKER_REDIS_DATABASE}'
|
broker_url=broker_url,
|
||||||
if settings.CELERY_BROKER == 'redis'
|
|
||||||
else f'amqp://{settings.CELERY_RABBITMQ_USERNAME}:{settings.CELERY_RABBITMQ_PASSWORD}@{settings.CELERY_RABBITMQ_HOST}:{settings.CELERY_RABBITMQ_PORT}',
|
|
||||||
broker_connection_retry_on_startup=True,
|
broker_connection_retry_on_startup=True,
|
||||||
result_backend=f'db+{settings.DATABASE_TYPE}+{"pymysql" if settings.DATABASE_TYPE == "mysql" else "psycopg"}'
|
result_backend=result_backend,
|
||||||
f'://{settings.DATABASE_USER}:{settings.DATABASE_PASSWORD}@{settings.DATABASE_HOST}:{settings.DATABASE_PORT}/{settings.DATABASE_SCHEMA}',
|
|
||||||
result_extended=True,
|
result_extended=True,
|
||||||
database_engine_options={'echo': settings.DATABASE_ECHO},
|
database_engine_options={'echo': settings.DATABASE_ECHO},
|
||||||
# result_expires=0,
|
# result_expires=0,
|
||||||
|
|||||||
@@ -1,11 +1,10 @@
|
|||||||
from datetime import datetime, timezone
|
|
||||||
|
|
||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from celery import states
|
from celery import states
|
||||||
from sqlalchemy.types import PickleType
|
from sqlalchemy.types import PickleType
|
||||||
|
|
||||||
from backend.common.model import MappedBase
|
from backend.common.model import MappedBase, TimeZone
|
||||||
|
from backend.utils.timezone import timezone
|
||||||
|
|
||||||
"""
|
"""
|
||||||
重写 celery.backends.database.models 内部所有模型,适配 fba 创建表和 alembic 迁移
|
重写 celery.backends.database.models 内部所有模型,适配 fba 创建表和 alembic 迁移
|
||||||
@@ -20,12 +19,12 @@ class Task(MappedBase):
|
|||||||
|
|
||||||
id = sa.Column(sa.Integer, sa.Sequence('task_id_sequence'), primary_key=True, autoincrement=True)
|
id = sa.Column(sa.Integer, sa.Sequence('task_id_sequence'), primary_key=True, autoincrement=True)
|
||||||
task_id = sa.Column(sa.String(155), unique=True)
|
task_id = sa.Column(sa.String(155), unique=True)
|
||||||
status = sa.Column(sa.String(50), default=states.PENDING)
|
status = sa.Column(sa.String(64), default=states.PENDING)
|
||||||
result = sa.Column(PickleType, nullable=True)
|
result = sa.Column(PickleType, nullable=True)
|
||||||
date_done = sa.Column(
|
date_done = sa.Column(
|
||||||
sa.DateTime,
|
TimeZone,
|
||||||
default=datetime.now(timezone.utc),
|
default=timezone.now,
|
||||||
onupdate=datetime.now(timezone.utc),
|
onupdate=timezone.now,
|
||||||
nullable=True,
|
nullable=True,
|
||||||
)
|
)
|
||||||
traceback = sa.Column(sa.Text, nullable=True)
|
traceback = sa.Column(sa.Text, nullable=True)
|
||||||
@@ -87,7 +86,7 @@ class TaskSet(MappedBase):
|
|||||||
id = sa.Column(sa.Integer, sa.Sequence('taskset_id_sequence'), autoincrement=True, primary_key=True)
|
id = sa.Column(sa.Integer, sa.Sequence('taskset_id_sequence'), autoincrement=True, primary_key=True)
|
||||||
taskset_id = sa.Column(sa.String(155), unique=True)
|
taskset_id = sa.Column(sa.String(155), unique=True)
|
||||||
result = sa.Column(PickleType, nullable=True)
|
result = sa.Column(PickleType, nullable=True)
|
||||||
date_done = sa.Column(sa.DateTime, default=datetime.now(timezone.utc), nullable=True)
|
date_done = sa.Column(TimeZone, default=timezone.now, nullable=True)
|
||||||
|
|
||||||
def __init__(self, taskset_id, result) -> None: # noqa: ANN001
|
def __init__(self, taskset_id, result) -> None: # noqa: ANN001
|
||||||
self.taskset_id = taskset_id
|
self.taskset_id = taskset_id
|
||||||
|
|||||||
@@ -5,11 +5,10 @@ from datetime import datetime
|
|||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from sqlalchemy import event
|
from sqlalchemy import event
|
||||||
from sqlalchemy.dialects.mysql import LONGTEXT, TINYINT
|
|
||||||
from sqlalchemy.orm import Mapped, mapped_column
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
|
|
||||||
from backend.common.exception import errors
|
from backend.common.exception import errors
|
||||||
from backend.common.model import Base, TimeZone, id_key
|
from backend.common.model import Base, TimeZone, UniversalText, id_key
|
||||||
from backend.core.conf import settings
|
from backend.core.conf import settings
|
||||||
from backend.database.redis import redis_client
|
from backend.database.redis import redis_client
|
||||||
from backend.utils.timezone import timezone
|
from backend.utils.timezone import timezone
|
||||||
@@ -21,29 +20,25 @@ class TaskScheduler(Base):
|
|||||||
__tablename__ = 'task_scheduler'
|
__tablename__ = 'task_scheduler'
|
||||||
|
|
||||||
id: Mapped[id_key] = mapped_column(init=False)
|
id: Mapped[id_key] = mapped_column(init=False)
|
||||||
name: Mapped[str] = mapped_column(sa.String(50), unique=True, comment='任务名称')
|
name: Mapped[str] = mapped_column(sa.String(64), unique=True, comment='任务名称')
|
||||||
task: Mapped[str] = mapped_column(sa.String(255), comment='要运行的 Celery 任务')
|
task: Mapped[str] = mapped_column(sa.String(256), comment='要运行的 Celery 任务')
|
||||||
args: Mapped[str | None] = mapped_column(sa.JSON(), comment='任务可接收的位置参数')
|
args: Mapped[str | None] = mapped_column(sa.JSON(), comment='任务可接收的位置参数')
|
||||||
kwargs: Mapped[str | None] = mapped_column(sa.JSON(), comment='任务可接收的关键字参数')
|
kwargs: Mapped[str | None] = mapped_column(sa.JSON(), comment='任务可接收的关键字参数')
|
||||||
queue: Mapped[str | None] = mapped_column(sa.String(255), comment='CELERY_TASK_QUEUES 中定义的队列')
|
queue: Mapped[str | None] = mapped_column(sa.String(256), comment='CELERY_TASK_QUEUES 中定义的队列')
|
||||||
exchange: Mapped[str | None] = mapped_column(sa.String(255), comment='低级别 AMQP 路由的交换机')
|
exchange: Mapped[str | None] = mapped_column(sa.String(256), comment='低级别 AMQP 路由的交换机')
|
||||||
routing_key: Mapped[str | None] = mapped_column(sa.String(255), comment='低级别 AMQP 路由的路由密钥')
|
routing_key: Mapped[str | None] = mapped_column(sa.String(256), comment='低级别 AMQP 路由的路由密钥')
|
||||||
start_time: Mapped[datetime | None] = mapped_column(TimeZone, comment='任务开始触发的时间')
|
start_time: Mapped[datetime | None] = mapped_column(TimeZone, comment='任务开始触发的时间')
|
||||||
expire_time: Mapped[datetime | None] = mapped_column(TimeZone, comment='任务不再触发的截止时间')
|
expire_time: Mapped[datetime | None] = mapped_column(TimeZone, comment='任务不再触发的截止时间')
|
||||||
expire_seconds: Mapped[int | None] = mapped_column(comment='任务不再触发的秒数时间差')
|
expire_seconds: Mapped[int | None] = mapped_column(comment='任务不再触发的秒数时间差')
|
||||||
type: Mapped[int] = mapped_column(comment='调度类型(0间隔 1定时)')
|
type: Mapped[int] = mapped_column(comment='调度类型(0间隔 1定时)')
|
||||||
interval_every: Mapped[int | None] = mapped_column(comment='任务再次运行前的间隔周期数')
|
interval_every: Mapped[int | None] = mapped_column(comment='任务再次运行前的间隔周期数')
|
||||||
interval_period: Mapped[str | None] = mapped_column(sa.String(255), comment='任务运行之间的周期类型')
|
interval_period: Mapped[str | None] = mapped_column(sa.String(256), comment='任务运行之间的周期类型')
|
||||||
crontab: Mapped[str | None] = mapped_column(sa.String(50), default='* * * * *', comment='任务运行的 Crontab 计划')
|
crontab: Mapped[str | None] = mapped_column(sa.String(64), default='* * * * *', comment='任务运行的 Crontab 计划')
|
||||||
one_off: Mapped[bool] = mapped_column(
|
one_off: Mapped[bool] = mapped_column(default=False, comment='是否仅运行一次')
|
||||||
sa.INTEGER().with_variant(TINYINT, 'mysql'), default=False, comment='是否仅运行一次'
|
enabled: Mapped[bool] = mapped_column(default=True, comment='是否启用任务')
|
||||||
)
|
|
||||||
enabled: Mapped[bool] = mapped_column(
|
|
||||||
sa.INTEGER().with_variant(TINYINT, 'mysql'), default=True, comment='是否启用任务'
|
|
||||||
)
|
|
||||||
total_run_count: Mapped[int] = mapped_column(default=0, comment='任务触发的总次数')
|
total_run_count: Mapped[int] = mapped_column(default=0, comment='任务触发的总次数')
|
||||||
last_run_time: Mapped[datetime | None] = mapped_column(TimeZone, default=None, comment='任务最后触发的时间')
|
last_run_time: Mapped[datetime | None] = mapped_column(TimeZone, default=None, comment='任务最后触发的时间')
|
||||||
remark: Mapped[str | None] = mapped_column(sa.TEXT().with_variant(LONGTEXT, 'mysql'), default=None, comment='备注')
|
remark: Mapped[str | None] = mapped_column(UniversalText, default=None, comment='备注')
|
||||||
|
|
||||||
no_changes: bool = False
|
no_changes: bool = False
|
||||||
|
|
||||||
|
|||||||
@@ -399,7 +399,7 @@ class DatabaseScheduler(Scheduler):
|
|||||||
"""获取所有任务调度"""
|
"""获取所有任务调度"""
|
||||||
async with async_db_session() as db:
|
async with async_db_session() as db:
|
||||||
logger.debug('DatabaseScheduler: Fetching database schedule')
|
logger.debug('DatabaseScheduler: Fetching database schedule')
|
||||||
stmt = select(TaskScheduler).where(TaskScheduler.enabled == 1)
|
stmt = select(TaskScheduler).where(TaskScheduler.enabled == True) # noqa: E712
|
||||||
query = await db.execute(stmt)
|
query = await db.execute(stmt)
|
||||||
schedulers = query.scalars().all()
|
schedulers = query.scalars().all()
|
||||||
s = {}
|
s = {}
|
||||||
|
|||||||
@@ -103,14 +103,6 @@ class StatusType(IntEnum):
|
|||||||
enable = 1
|
enable = 1
|
||||||
|
|
||||||
|
|
||||||
class UserSocialType(StrEnum):
|
|
||||||
"""用户社交类型"""
|
|
||||||
|
|
||||||
github = 'GitHub'
|
|
||||||
google = 'Google'
|
|
||||||
linux_do = 'LinuxDo'
|
|
||||||
|
|
||||||
|
|
||||||
class FileType(StrEnum):
|
class FileType(StrEnum):
|
||||||
"""文件类型"""
|
"""文件类型"""
|
||||||
|
|
||||||
|
|||||||
+22
-7
@@ -1,10 +1,12 @@
|
|||||||
from datetime import datetime
|
from datetime import datetime
|
||||||
from typing import Annotated
|
from typing import Annotated
|
||||||
|
|
||||||
from sqlalchemy import BigInteger, DateTime, TypeDecorator
|
from sqlalchemy import BigInteger, DateTime, Text, TypeDecorator
|
||||||
|
from sqlalchemy.dialects.mysql import LONGTEXT
|
||||||
from sqlalchemy.ext.asyncio import AsyncAttrs
|
from sqlalchemy.ext.asyncio import AsyncAttrs
|
||||||
from sqlalchemy.orm import DeclarativeBase, Mapped, MappedAsDataclass, declared_attr, mapped_column
|
from sqlalchemy.orm import DeclarativeBase, Mapped, MappedAsDataclass, declared_attr, mapped_column
|
||||||
|
|
||||||
|
from backend.core.conf import settings
|
||||||
from backend.utils.snowflake import snowflake
|
from backend.utils.snowflake import snowflake
|
||||||
from backend.utils.timezone import timezone
|
from backend.utils.timezone import timezone
|
||||||
|
|
||||||
@@ -41,16 +43,21 @@ snowflake_id_key = Annotated[
|
|||||||
]
|
]
|
||||||
|
|
||||||
|
|
||||||
# Mixin: 一种面向对象编程概念, 使结构变得更加清晰, `Wiki <https://en.wikipedia.org/wiki/Mixin/>`__
|
class UniversalText(TypeDecorator[str]):
|
||||||
class UserMixin(MappedAsDataclass):
|
"""PostgreSQL、MySQL 兼容性(长)文本类型"""
|
||||||
"""用户 Mixin 数据类"""
|
|
||||||
|
|
||||||
created_by: Mapped[int] = mapped_column(sort_order=998, comment='创建者')
|
impl = LONGTEXT if settings.DATABASE_TYPE == 'mysql' else Text
|
||||||
updated_by: Mapped[int | None] = mapped_column(init=False, default=None, sort_order=998, comment='修改者')
|
cache_ok = True
|
||||||
|
|
||||||
|
def process_bind_param(self, value: str | None, dialect) -> str | None: # noqa: ANN001
|
||||||
|
return value
|
||||||
|
|
||||||
|
def process_result_value(self, value: str | None, dialect) -> str | None: # noqa: ANN001
|
||||||
|
return value
|
||||||
|
|
||||||
|
|
||||||
class TimeZone(TypeDecorator[datetime]):
|
class TimeZone(TypeDecorator[datetime]):
|
||||||
"""时区感知 DateTime"""
|
"""PostgreSQL、MySQL 兼容性时区感知类型"""
|
||||||
|
|
||||||
impl = DateTime(timezone=True)
|
impl = DateTime(timezone=True)
|
||||||
cache_ok = True
|
cache_ok = True
|
||||||
@@ -71,6 +78,14 @@ class TimeZone(TypeDecorator[datetime]):
|
|||||||
return value
|
return value
|
||||||
|
|
||||||
|
|
||||||
|
# Mixin: 一种面向对象编程概念, 使结构变得更加清晰, `Wiki <https://en.wikipedia.org/wiki/Mixin/>`__
|
||||||
|
class UserMixin(MappedAsDataclass):
|
||||||
|
"""用户 Mixin 数据类"""
|
||||||
|
|
||||||
|
created_by: Mapped[int] = mapped_column(sort_order=998, comment='创建者')
|
||||||
|
updated_by: Mapped[int | None] = mapped_column(init=False, default=None, sort_order=998, comment='修改者')
|
||||||
|
|
||||||
|
|
||||||
class DateTimeMixin(MappedAsDataclass):
|
class DateTimeMixin(MappedAsDataclass):
|
||||||
"""日期时间 Mixin 数据类"""
|
"""日期时间 Mixin 数据类"""
|
||||||
|
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
from datetime import datetime
|
from datetime import datetime
|
||||||
from typing import Annotated
|
from typing import Annotated, Any
|
||||||
|
|
||||||
from pydantic import BaseModel, ConfigDict, EmailStr, Field, validate_email
|
from pydantic import BaseModel, ConfigDict, EmailStr, Field, validate_email
|
||||||
|
|
||||||
@@ -27,3 +27,9 @@ class SchemaBase(BaseModel):
|
|||||||
else timezone.to_str(x),
|
else timezone.to_str(x),
|
||||||
},
|
},
|
||||||
)
|
)
|
||||||
|
|
||||||
|
|
||||||
|
def ser_string(value: Any) -> str | None:
|
||||||
|
if value:
|
||||||
|
return str(value)
|
||||||
|
return value
|
||||||
|
|||||||
@@ -1,16 +1,14 @@
|
|||||||
import json
|
import json
|
||||||
|
import uuid
|
||||||
|
|
||||||
from datetime import timedelta
|
from datetime import timedelta
|
||||||
from typing import Any
|
from typing import Any
|
||||||
from uuid import uuid4
|
|
||||||
|
|
||||||
from fastapi import Depends, HTTPException, Request
|
from fastapi import Depends, HTTPException, Request
|
||||||
from fastapi.security import HTTPBearer
|
from fastapi.security import HTTPBearer
|
||||||
from fastapi.security.http import HTTPAuthorizationCredentials
|
from fastapi.security.http import HTTPAuthorizationCredentials
|
||||||
from fastapi.security.utils import get_authorization_scheme_param
|
from fastapi.security.utils import get_authorization_scheme_param
|
||||||
from jose import ExpiredSignatureError, JWTError, jwt
|
from jose import ExpiredSignatureError, JWTError, jwt
|
||||||
from pwdlib import PasswordHash
|
|
||||||
from pwdlib.hashers.bcrypt import BcryptHasher
|
|
||||||
from pydantic_core import from_json
|
from pydantic_core import from_json
|
||||||
from sqlalchemy.ext.asyncio import AsyncSession
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
|
|
||||||
@@ -22,7 +20,6 @@ from backend.common.exception.errors import TokenError
|
|||||||
from backend.core.conf import settings
|
from backend.core.conf import settings
|
||||||
from backend.database.db import async_db_session
|
from backend.database.db import async_db_session
|
||||||
from backend.database.redis import redis_client
|
from backend.database.redis import redis_client
|
||||||
from backend.utils.serializers import select_as_dict
|
|
||||||
from backend.utils.timezone import timezone
|
from backend.utils.timezone import timezone
|
||||||
|
|
||||||
|
|
||||||
@@ -45,30 +42,6 @@ class CustomHTTPBearer(HTTPBearer):
|
|||||||
# JWT authorizes dependency injection
|
# JWT authorizes dependency injection
|
||||||
DependsJwtAuth = Depends(CustomHTTPBearer())
|
DependsJwtAuth = Depends(CustomHTTPBearer())
|
||||||
|
|
||||||
password_hash = PasswordHash((BcryptHasher(),))
|
|
||||||
|
|
||||||
|
|
||||||
def get_hash_password(password: str, salt: bytes | None) -> str:
|
|
||||||
"""
|
|
||||||
使用哈希算法加密密码
|
|
||||||
|
|
||||||
:param password: 密码
|
|
||||||
:param salt: 盐值
|
|
||||||
:return:
|
|
||||||
"""
|
|
||||||
return password_hash.hash(password, salt=salt)
|
|
||||||
|
|
||||||
|
|
||||||
def password_verify(plain_password: str, hashed_password: str) -> bool:
|
|
||||||
"""
|
|
||||||
密码验证
|
|
||||||
|
|
||||||
:param plain_password: 待验证的密码
|
|
||||||
:param hashed_password: 哈希密码
|
|
||||||
:return:
|
|
||||||
"""
|
|
||||||
return password_hash.verify(plain_password, hashed_password)
|
|
||||||
|
|
||||||
|
|
||||||
def jwt_encode(payload: dict[str, Any]) -> str:
|
def jwt_encode(payload: dict[str, Any]) -> str:
|
||||||
"""
|
"""
|
||||||
@@ -120,7 +93,7 @@ async def create_access_token(user_id: int, *, multi_login: bool, **kwargs) -> A
|
|||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
expire = timezone.now() + timedelta(seconds=settings.TOKEN_EXPIRE_SECONDS)
|
expire = timezone.now() + timedelta(seconds=settings.TOKEN_EXPIRE_SECONDS)
|
||||||
session_uuid = str(uuid4())
|
session_uuid = str(uuid.uuid4())
|
||||||
access_token = jwt_encode({
|
access_token = jwt_encode({
|
||||||
'session_uuid': session_uuid,
|
'session_uuid': session_uuid,
|
||||||
'exp': timezone.to_utc(expire).timestamp(),
|
'exp': timezone.to_utc(expire).timestamp(),
|
||||||
@@ -246,7 +219,7 @@ async def get_current_user(db: AsyncSession, pk: int) -> User:
|
|||||||
"""
|
"""
|
||||||
from backend.app.admin.crud.crud_user import user_dao
|
from backend.app.admin.crud.crud_user import user_dao
|
||||||
|
|
||||||
user = await user_dao.get_with_relation(db, user_id=pk)
|
user = await user_dao.get_join(db, user_id=pk)
|
||||||
if not user:
|
if not user:
|
||||||
raise errors.TokenError(msg='Token 无效')
|
raise errors.TokenError(msg='Token 无效')
|
||||||
if not user.status:
|
if not user.status:
|
||||||
@@ -297,7 +270,7 @@ async def jwt_authentication(token: str) -> GetUserInfoWithRelationDetail:
|
|||||||
if not cache_user:
|
if not cache_user:
|
||||||
async with async_db_session() as db:
|
async with async_db_session() as db:
|
||||||
current_user = await get_current_user(db, user_id)
|
current_user = await get_current_user(db, user_id)
|
||||||
user = GetUserInfoWithRelationDetail(**select_as_dict(current_user))
|
user = GetUserInfoWithRelationDetail.model_validate(current_user)
|
||||||
await redis_client.setex(
|
await redis_client.setex(
|
||||||
f'{settings.JWT_USER_REDIS_PREFIX}:{user_id}',
|
f'{settings.JWT_USER_REDIS_PREFIX}:{user_id}',
|
||||||
settings.TOKEN_EXPIRE_SECONDS,
|
settings.TOKEN_EXPIRE_SECONDS,
|
||||||
|
|||||||
@@ -1,8 +1,7 @@
|
|||||||
from fastapi import Request
|
from fastapi import Request
|
||||||
from sqlalchemy import ColumnElement, and_, or_
|
from sqlalchemy import ColumnElement, and_, or_
|
||||||
from sqlalchemy.ext.asyncio import AsyncSession
|
|
||||||
|
|
||||||
from backend.app.admin.crud.crud_data_scope import data_scope_dao
|
from backend.app.admin.schema.user import GetUserInfoWithRelationDetail
|
||||||
from backend.common.context import ctx
|
from backend.common.context import ctx
|
||||||
from backend.common.enums import RoleDataRuleExpressionType, RoleDataRuleOperatorType
|
from backend.common.enums import RoleDataRuleExpressionType, RoleDataRuleOperatorType
|
||||||
from backend.common.exception import errors
|
from backend.common.exception import errors
|
||||||
@@ -42,54 +41,43 @@ class RequestPermission:
|
|||||||
ctx.permission = self.value
|
ctx.permission = self.value
|
||||||
|
|
||||||
|
|
||||||
async def filter_data_permission(db: AsyncSession, request: Request) -> ColumnElement[bool]: # noqa: C901
|
def filter_data_permission(request_user: GetUserInfoWithRelationDetail) -> ColumnElement[bool]: # noqa: C901
|
||||||
"""
|
"""
|
||||||
过滤数据权限,控制用户可见数据范围
|
过滤数据权限,控制用户可见数据范围
|
||||||
|
|
||||||
使用场景:
|
使用场景:
|
||||||
- 控制用户能看到哪些数据
|
- 控制用户能看到哪些数据
|
||||||
|
|
||||||
:param db: 数据库会话
|
:param request_user: 请求用户
|
||||||
:param request: FastAPI 请求对象
|
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
# 是否过滤数据权限
|
# 是否过滤数据权限
|
||||||
if request.user.is_superuser:
|
if request_user.is_superuser:
|
||||||
return or_(1 == 1)
|
return or_(1 == 1)
|
||||||
|
|
||||||
for role in request.user.roles:
|
for role in request_user.roles:
|
||||||
if not role.is_filter_scopes:
|
if not role.is_filter_scopes:
|
||||||
return or_(1 == 1)
|
return or_(1 == 1)
|
||||||
|
|
||||||
# 获取数据范围
|
# 获取数据规则
|
||||||
data_scope_ids = set()
|
data_rules = set()
|
||||||
for role in request.user.roles:
|
for role in request_user.roles:
|
||||||
for scope in role.scopes:
|
for scope in role.scopes:
|
||||||
if scope.status:
|
if scope.status:
|
||||||
data_scope_ids.add(scope.id)
|
data_rules.update(scope.rules)
|
||||||
|
|
||||||
# 无规则用户不做过滤
|
# 无规则用户不做过滤
|
||||||
if not list(data_scope_ids):
|
if not list(data_rules):
|
||||||
return or_(1 == 1)
|
return or_(1 == 1)
|
||||||
|
|
||||||
# 获取数据范围规则
|
|
||||||
unique_data_rules = {}
|
|
||||||
for data_scope_id in list(data_scope_ids):
|
|
||||||
data_scope_with_relation = await data_scope_dao.get_with_relation(db, data_scope_id)
|
|
||||||
for rule in data_scope_with_relation.rules:
|
|
||||||
unique_data_rules[rule.id] = rule
|
|
||||||
|
|
||||||
# 转换为列表
|
|
||||||
data_rule_list = list(unique_data_rules.values())
|
|
||||||
|
|
||||||
where_and_list = []
|
where_and_list = []
|
||||||
where_or_list = []
|
where_or_list = []
|
||||||
|
|
||||||
for data_rule in data_rule_list:
|
for data_rule in list(data_rules):
|
||||||
# 验证规则模型
|
# 验证规则模型
|
||||||
rule_model = data_rule.model
|
rule_model = data_rule.model
|
||||||
if rule_model not in settings.DATA_PERMISSION_MODELS:
|
if rule_model not in settings.DATA_PERMISSION_MODELS:
|
||||||
raise errors.NotFoundError(msg='数据规则模型不存在')
|
raise errors.NotFoundError(msg='数据规则可用模型不存在')
|
||||||
model_ins = dynamic_import_data_model(settings.DATA_PERMISSION_MODELS[rule_model])
|
model_ins = dynamic_import_data_model(settings.DATA_PERMISSION_MODELS[rule_model])
|
||||||
|
|
||||||
# 验证规则列
|
# 验证规则列
|
||||||
@@ -98,7 +86,7 @@ async def filter_data_permission(db: AsyncSession, request: Request) -> ColumnEl
|
|||||||
]
|
]
|
||||||
column = data_rule.column
|
column = data_rule.column
|
||||||
if column not in model_columns:
|
if column not in model_columns:
|
||||||
raise errors.NotFoundError(msg='数据规则模型列不存在')
|
raise errors.NotFoundError(msg='数据规则可用模型列不存在')
|
||||||
|
|
||||||
# 构建过滤条件
|
# 构建过滤条件
|
||||||
column_obj = getattr(model_ins, column)
|
column_obj = getattr(model_ins, column)
|
||||||
|
|||||||
+28
-6
@@ -70,6 +70,23 @@ class Settings(BaseSettings):
|
|||||||
rf'^{FASTAPI_API_V1_PATH}/monitors/(redis|server)$',
|
rf'^{FASTAPI_API_V1_PATH}/monitors/(redis|server)$',
|
||||||
]
|
]
|
||||||
|
|
||||||
|
# 用户安全
|
||||||
|
USER_LOCK_REDIS_PREFIX: str = 'fba:user:lock'
|
||||||
|
USER_LOCK_THRESHOLD: int = 5 # 用户密码错误锁定阈值,0 表示禁用锁定
|
||||||
|
USER_LOCK_SECONDS: int = 60 * 5 # 5 分钟
|
||||||
|
USER_PASSWORD_EXPIRY_DAYS: int = 365 # 用户密码有效期,0 表示永不过期
|
||||||
|
USER_PASSWORD_REMINDER_DAYS: int = 7 # 用户密码到期提醒,0 表示不提醒
|
||||||
|
USER_PASSWORD_HISTORY_CHECK_COUNT: int = 3
|
||||||
|
USER_PASSWORD_MIN_LENGTH: int = 6
|
||||||
|
USER_PASSWORD_MAX_LENGTH: int = 32
|
||||||
|
USER_PASSWORD_REQUIRE_SPECIAL_CHAR: bool = False
|
||||||
|
|
||||||
|
# 登录
|
||||||
|
LOGIN_CAPTCHA_ENABLED: bool = True
|
||||||
|
LOGIN_CAPTCHA_REDIS_PREFIX: str = 'fba:login:captcha'
|
||||||
|
LOGIN_CAPTCHA_EXPIRE_SECONDS: int = 60 * 5 # 5 分钟
|
||||||
|
LOGIN_FAILURE_PREFIX: str = 'fba:login:failure'
|
||||||
|
|
||||||
# JWT
|
# JWT
|
||||||
JWT_USER_REDIS_PREFIX: str = 'fba:user'
|
JWT_USER_REDIS_PREFIX: str = 'fba:user'
|
||||||
|
|
||||||
@@ -84,13 +101,9 @@ class Settings(BaseSettings):
|
|||||||
COOKIE_REFRESH_TOKEN_KEY: str = 'fba_refresh_token'
|
COOKIE_REFRESH_TOKEN_KEY: str = 'fba_refresh_token'
|
||||||
COOKIE_REFRESH_TOKEN_EXPIRE_SECONDS: int = 60 * 60 * 24 * 7 # 7 天
|
COOKIE_REFRESH_TOKEN_EXPIRE_SECONDS: int = 60 * 60 * 24 * 7 # 7 天
|
||||||
|
|
||||||
# 验证码
|
|
||||||
CAPTCHA_LOGIN_REDIS_PREFIX: str = 'fba:login:captcha'
|
|
||||||
CAPTCHA_LOGIN_EXPIRE_SECONDS: int = 60 * 5 # 3 分钟
|
|
||||||
|
|
||||||
# 数据权限
|
# 数据权限
|
||||||
DATA_PERMISSION_MODELS: dict[str, str] = { # 允许进行数据过滤的 SQLA 模型,它必须以模块字符串的方式定义
|
DATA_PERMISSION_MODELS: dict[str, str] = { # 允许进行数据过滤的 SQLA 模型,它必须以模块字符串的方式定义
|
||||||
'部门': 'backend.app.admin.model.Dept',
|
'Dept': 'backend.app.admin.model.Dept',
|
||||||
}
|
}
|
||||||
DATA_PERMISSION_COLUMN_EXCLUDE: list[str] = [ # 排除允许进行数据过滤的 SQLA 模型列
|
DATA_PERMISSION_COLUMN_EXCLUDE: list[str] = [ # 排除允许进行数据过滤的 SQLA 模型列
|
||||||
'id',
|
'id',
|
||||||
@@ -173,6 +186,7 @@ class Settings(BaseSettings):
|
|||||||
'/openapi',
|
'/openapi',
|
||||||
f'{FASTAPI_API_V1_PATH}/auth/login/swagger',
|
f'{FASTAPI_API_V1_PATH}/auth/login/swagger',
|
||||||
f'{FASTAPI_API_V1_PATH}/oauth2/github/callback',
|
f'{FASTAPI_API_V1_PATH}/oauth2/github/callback',
|
||||||
|
f'{FASTAPI_API_V1_PATH}/oauth2/google/callback',
|
||||||
f'{FASTAPI_API_V1_PATH}/oauth2/linux-do/callback',
|
f'{FASTAPI_API_V1_PATH}/oauth2/linux-do/callback',
|
||||||
]
|
]
|
||||||
OPERA_LOG_ENCRYPT_TYPE: int = 1 # 0: AES (性能损耗); 1: md5; 2: ItsDangerous; 3: 不加密, others: 替换为 ******
|
OPERA_LOG_ENCRYPT_TYPE: int = 1 # 0: AES (性能损耗); 1: md5; 2: ItsDangerous; 3: 不加密, others: 替换为 ******
|
||||||
@@ -188,6 +202,7 @@ class Settings(BaseSettings):
|
|||||||
# Plugin 配置
|
# Plugin 配置
|
||||||
PLUGIN_PIP_CHINA: bool = True
|
PLUGIN_PIP_CHINA: bool = True
|
||||||
PLUGIN_PIP_INDEX_URL: str = 'https://mirrors.aliyun.com/pypi/simple/'
|
PLUGIN_PIP_INDEX_URL: str = 'https://mirrors.aliyun.com/pypi/simple/'
|
||||||
|
PLUGIN_PIP_MAX_RETRY: int = 3
|
||||||
PLUGIN_REDIS_PREFIX: str = 'fba:plugin'
|
PLUGIN_REDIS_PREFIX: str = 'fba:plugin'
|
||||||
|
|
||||||
# I18n 配置
|
# I18n 配置
|
||||||
@@ -208,6 +223,7 @@ class Settings(BaseSettings):
|
|||||||
|
|
||||||
# 基础配置
|
# 基础配置
|
||||||
CELERY_BROKER: Literal['rabbitmq', 'redis'] = 'redis'
|
CELERY_BROKER: Literal['rabbitmq', 'redis'] = 'redis'
|
||||||
|
CELERY_RABBITMQ_VHOST: str = ''
|
||||||
CELERY_REDIS_PREFIX: str = 'fba:celery'
|
CELERY_REDIS_PREFIX: str = 'fba:celery'
|
||||||
CELERY_TASK_MAX_RETRIES: int = 5
|
CELERY_TASK_MAX_RETRIES: int = 5
|
||||||
|
|
||||||
@@ -228,7 +244,13 @@ class Settings(BaseSettings):
|
|||||||
OAUTH2_LINUX_DO_CLIENT_SECRET: str
|
OAUTH2_LINUX_DO_CLIENT_SECRET: str
|
||||||
|
|
||||||
# 基础配置
|
# 基础配置
|
||||||
OAUTH2_FRONTEND_REDIRECT_URI: str = 'http://localhost:5173/oauth2/callback'
|
OAUTH2_STATE_REDIS_PREFIX: str = 'fba:oauth2:state'
|
||||||
|
OAUTH2_STATE_EXPIRE_SECONDS: int = 60 * 3 # 3 分钟
|
||||||
|
OAUTH2_GITHUB_REDIRECT_URI: str = 'http://127.0.0.1:8000/api/v1/oauth2/github/callback'
|
||||||
|
OAUTH2_GOOGLE_REDIRECT_URI: str = 'http://127.0.0.1:8000/api/v1/oauth2/google/callback'
|
||||||
|
OAUTH2_LINUX_DO_REDIRECT_URI: str = 'http://127.0.0.1:8000/api/v1/oauth2/linux-do/callback'
|
||||||
|
OAUTH2_FRONTEND_LOGIN_REDIRECT_URI: str = 'http://localhost:5173/oauth2/callback'
|
||||||
|
OAUTH2_FRONTEND_BINDING_REDIRECT_URI: str = 'http://localhost:5173/profile'
|
||||||
|
|
||||||
##################################################
|
##################################################
|
||||||
# [ Plugin ] email
|
# [ Plugin ] email
|
||||||
|
|||||||
+26
-14
@@ -38,26 +38,38 @@ class RedisCli(Redis):
|
|||||||
log.error('❌ 数据库 redis 连接异常 {}', e)
|
log.error('❌ 数据库 redis 连接异常 {}', e)
|
||||||
sys.exit()
|
sys.exit()
|
||||||
|
|
||||||
async def delete_prefix(self, prefix: str, exclude: str | list[str] | None = None) -> None:
|
async def delete_prefix(self, prefix: str, exclude: str | list[str] | None = None, batch_size: int = 1000) -> None:
|
||||||
"""
|
"""
|
||||||
删除指定前缀的所有 key
|
删除指定前缀的所有 key
|
||||||
|
|
||||||
:param prefix: 前缀
|
:param prefix: 要删除的键前缀
|
||||||
:param exclude: 排除的 key
|
:param exclude: 要排除的键或键列表
|
||||||
|
:param batch_size: 批量删除的大小,避免一次性删除过多键导致 Redis 阻塞
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
keys = []
|
exclude_set = set(exclude) if isinstance(exclude, list) else {exclude} if isinstance(exclude, str) else set()
|
||||||
|
batch_keys = []
|
||||||
|
|
||||||
async for key in self.scan_iter(match=f'{prefix}*'):
|
async for key in self.scan_iter(match=f'{prefix}*'):
|
||||||
if isinstance(exclude, str):
|
if key not in exclude_set:
|
||||||
if key != exclude:
|
batch_keys.append(key)
|
||||||
keys.append(key)
|
|
||||||
elif isinstance(exclude, list):
|
if len(batch_keys) >= batch_size:
|
||||||
if key not in exclude:
|
await self.delete(*batch_keys)
|
||||||
keys.append(key)
|
batch_keys.clear()
|
||||||
else:
|
|
||||||
keys.append(key)
|
if batch_keys:
|
||||||
if keys:
|
await self.delete(*batch_keys)
|
||||||
await self.delete(*keys)
|
|
||||||
|
async def get_prefix(self, prefix: str, count: int = 100) -> list[str]:
|
||||||
|
"""
|
||||||
|
获取指定前缀的所有 key
|
||||||
|
|
||||||
|
:param prefix: 要搜索的键前缀
|
||||||
|
:param count: 每次扫描批次的数量,值越大扫描速度越快,但会占用更多服务器资源
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
return [key async for key in self.scan_iter(match=f'{prefix}*', count=count)]
|
||||||
|
|
||||||
|
|
||||||
# 创建 redis 客户端单例
|
# 创建 redis 客户端单例
|
||||||
|
|||||||
@@ -2,6 +2,7 @@
|
|||||||
"error": {
|
"error": {
|
||||||
"captcha": {
|
"captcha": {
|
||||||
"error": "Captcha error",
|
"error": "Captcha error",
|
||||||
|
"invalid": "Captcha is invalid, please try again",
|
||||||
"expired": "Captcha has expired, please try again"
|
"expired": "Captcha has expired, please try again"
|
||||||
},
|
},
|
||||||
"language_not_found": "Current language pack is not initialized or does not exist"
|
"language_not_found": "Current language pack is not initialized or does not exist"
|
||||||
|
|||||||
@@ -1,6 +1,7 @@
|
|||||||
error:
|
error:
|
||||||
captcha:
|
captcha:
|
||||||
error: 验证码错误
|
error: 验证码错误
|
||||||
|
invalid: 验证码无效,请重新获取
|
||||||
expired: 验证码已过期,请重新获取
|
expired: 验证码已过期,请重新获取
|
||||||
language_not_found: 当前语言包未初始化或不存在
|
language_not_found: 当前语言包未初始化或不存在
|
||||||
pydantic:
|
pydantic:
|
||||||
|
|||||||
@@ -32,12 +32,4 @@ class AccessMiddleware(BaseHTTPMiddleware):
|
|||||||
|
|
||||||
response = await call_next(request)
|
response = await call_next(request)
|
||||||
|
|
||||||
if request.method != 'OPTIONS':
|
|
||||||
log.debug('<-- 请求结束')
|
|
||||||
|
|
||||||
log.info(
|
|
||||||
f'{request.client.host: <15} | {request.method: <8} | {response.status_code: <6} | '
|
|
||||||
f'{path} | {(time.perf_counter() - perf_time) * 1000:.3f}ms',
|
|
||||||
)
|
|
||||||
|
|
||||||
return response
|
return response
|
||||||
|
|||||||
@@ -51,7 +51,7 @@ class OperaLogMiddleware(BaseHTTPMiddleware):
|
|||||||
error = None
|
error = None
|
||||||
try:
|
try:
|
||||||
response = await call_next(request)
|
response = await call_next(request)
|
||||||
elapsed = (time.perf_counter() - ctx.perf_time) * 1000
|
elapsed = round((time.perf_counter() - ctx.perf_time) * 1000, 3)
|
||||||
for e in [
|
for e in [
|
||||||
'__request_http_exception__',
|
'__request_http_exception__',
|
||||||
'__request_validation_exception__',
|
'__request_validation_exception__',
|
||||||
@@ -65,7 +65,7 @@ class OperaLogMiddleware(BaseHTTPMiddleware):
|
|||||||
log.error(f'请求异常: {msg}')
|
log.error(f'请求异常: {msg}')
|
||||||
break
|
break
|
||||||
except Exception as e:
|
except Exception as e:
|
||||||
elapsed = (time.perf_counter() - ctx.perf_time) * 1000
|
elapsed = round((time.perf_counter() - ctx.perf_time) * 1000, 3)
|
||||||
code = getattr(e, 'code', StandardResponseCode.HTTP_500) # 兼容 SQLAlchemy 异常用法
|
code = getattr(e, 'code', StandardResponseCode.HTTP_500) # 兼容 SQLAlchemy 异常用法
|
||||||
msg = getattr(e, 'msg', str(e)) # 不建议使用 traceback 模块获取错误信息,会暴漏代码信息
|
msg = getattr(e, 'msg', str(e)) # 不建议使用 traceback 模块获取错误信息,会暴漏代码信息
|
||||||
status = StatusType.disable
|
status = StatusType.disable
|
||||||
@@ -86,6 +86,9 @@ class OperaLogMiddleware(BaseHTTPMiddleware):
|
|||||||
log.debug(f'接口摘要:[{summary}]')
|
log.debug(f'接口摘要:[{summary}]')
|
||||||
log.debug(f'请求地址:[{ctx.ip}]')
|
log.debug(f'请求地址:[{ctx.ip}]')
|
||||||
log.debug(f'请求参数:{args}')
|
log.debug(f'请求参数:{args}')
|
||||||
|
log.info(f'{request.client.host: <15} | {request.method: <8} | {code!s: <6} | {path} | {elapsed:.3f}ms')
|
||||||
|
if request.method != 'OPTIONS':
|
||||||
|
log.debug('<-- 请求结束')
|
||||||
|
|
||||||
# 日志创建
|
# 日志创建
|
||||||
opera_log_in = CreateOperaLogParam(
|
opera_log_in = CreateOperaLogParam(
|
||||||
|
|||||||
@@ -52,7 +52,7 @@ class CRUDGenBusiness(CRUDPlus[GenBusiness]):
|
|||||||
if table_name is not None:
|
if table_name is not None:
|
||||||
filters['table_name__like'] = f'%{table_name}%'
|
filters['table_name__like'] = f'%{table_name}%'
|
||||||
|
|
||||||
return await self.select_order('id', 'desc', load_strategies={'gen_column': 'noload'}, **filters)
|
return await self.select_order('id', 'desc', **filters)
|
||||||
|
|
||||||
async def create(self, db: AsyncSession, obj: CreateGenBusinessParam) -> None:
|
async def create(self, db: AsyncSession, obj: CreateGenBusinessParam) -> None:
|
||||||
"""
|
"""
|
||||||
|
|||||||
@@ -1,16 +1,8 @@
|
|||||||
from __future__ import annotations
|
|
||||||
|
|
||||||
from typing import TYPE_CHECKING
|
|
||||||
|
|
||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from sqlalchemy.dialects.mysql import LONGTEXT
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
from sqlalchemy.orm import Mapped, mapped_column, relationship
|
|
||||||
|
|
||||||
from backend.common.model import Base, id_key
|
from backend.common.model import Base, UniversalText, id_key
|
||||||
|
|
||||||
if TYPE_CHECKING:
|
|
||||||
from backend.plugin.code_generator.model import GenColumn
|
|
||||||
|
|
||||||
|
|
||||||
class GenBusiness(Base):
|
class GenBusiness(Base):
|
||||||
@@ -19,21 +11,19 @@ class GenBusiness(Base):
|
|||||||
__tablename__ = 'gen_business'
|
__tablename__ = 'gen_business'
|
||||||
|
|
||||||
id: Mapped[id_key] = mapped_column(init=False)
|
id: Mapped[id_key] = mapped_column(init=False)
|
||||||
app_name: Mapped[str] = mapped_column(sa.String(50), comment='应用名称(英文)')
|
app_name: Mapped[str] = mapped_column(sa.String(64), comment='应用名称(英文)')
|
||||||
table_name: Mapped[str] = mapped_column(sa.String(255), unique=True, comment='表名称(英文)')
|
table_name: Mapped[str] = mapped_column(sa.String(256), unique=True, comment='表名称(英文)')
|
||||||
doc_comment: Mapped[str] = mapped_column(sa.String(255), comment='文档注释(用于函数/参数文档)')
|
doc_comment: Mapped[str] = mapped_column(sa.String(256), comment='文档注释(用于函数/参数文档)')
|
||||||
table_comment: Mapped[str | None] = mapped_column(sa.String(255), default=None, comment='表描述')
|
table_comment: Mapped[str | None] = mapped_column(sa.String(256), default=None, comment='表描述')
|
||||||
# relate_model_fk: Mapped[int | None] = mapped_column(default=None, comment='关联表外键')
|
# relate_model_fk: Mapped[int | None] = mapped_column(default=None, comment='关联表外键')
|
||||||
class_name: Mapped[str | None] = mapped_column(sa.String(50), default=None, comment='基础类名(默认为英文表名称)')
|
class_name: Mapped[str | None] = mapped_column(sa.String(64), default=None, comment='基础类名(默认为英文表名称)')
|
||||||
schema_name: Mapped[str | None] = mapped_column(
|
schema_name: Mapped[str | None] = mapped_column(
|
||||||
sa.String(50), default=None, comment='Schema 名称 (默认为英文表名称)'
|
sa.String(64), default=None, comment='Schema 名称 (默认为英文表名称)'
|
||||||
)
|
)
|
||||||
filename: Mapped[str | None] = mapped_column(sa.String(50), default=None, comment='基础文件名(默认为英文表名称)')
|
filename: Mapped[str | None] = mapped_column(sa.String(64), default=None, comment='基础文件名(默认为英文表名称)')
|
||||||
default_datetime_column: Mapped[bool] = mapped_column(default=True, comment='是否存在默认时间列')
|
default_datetime_column: Mapped[bool] = mapped_column(default=True, comment='是否存在默认时间列')
|
||||||
api_version: Mapped[str] = mapped_column(sa.String(20), default='v1', comment='代码生成 api 版本,默认为 v1')
|
api_version: Mapped[str] = mapped_column(sa.String(32), default='v1', comment='代码生成 api 版本,默认为 v1')
|
||||||
gen_path: Mapped[str | None] = mapped_column(
|
gen_path: Mapped[str | None] = mapped_column(
|
||||||
sa.String(255), default=None, comment='代码生成路径(默认为 app 根路径)'
|
sa.String(256), default=None, comment='代码生成路径(默认为 app 根路径)'
|
||||||
)
|
)
|
||||||
remark: Mapped[str | None] = mapped_column(sa.TEXT().with_variant(LONGTEXT, 'mysql'), default=None, comment='备注')
|
remark: Mapped[str | None] = mapped_column(UniversalText, default=None, comment='备注')
|
||||||
# 代码生成业务模型列一对多
|
|
||||||
gen_column: Mapped[list[GenColumn]] = relationship(init=False, back_populates='gen_business')
|
|
||||||
|
|||||||
@@ -1,16 +1,8 @@
|
|||||||
from __future__ import annotations
|
|
||||||
|
|
||||||
from typing import TYPE_CHECKING
|
|
||||||
|
|
||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from sqlalchemy.dialects.mysql import LONGTEXT
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
from sqlalchemy.orm import Mapped, mapped_column, relationship
|
|
||||||
|
|
||||||
from backend.common.model import DataClassBase, id_key
|
from backend.common.model import DataClassBase, UniversalText, id_key
|
||||||
|
|
||||||
if TYPE_CHECKING:
|
|
||||||
from backend.plugin.code_generator.model import GenBusiness
|
|
||||||
|
|
||||||
|
|
||||||
class GenColumn(DataClassBase):
|
class GenColumn(DataClassBase):
|
||||||
@@ -19,20 +11,15 @@ class GenColumn(DataClassBase):
|
|||||||
__tablename__ = 'gen_column'
|
__tablename__ = 'gen_column'
|
||||||
|
|
||||||
id: Mapped[id_key] = mapped_column(init=False)
|
id: Mapped[id_key] = mapped_column(init=False)
|
||||||
name: Mapped[str] = mapped_column(sa.String(50), comment='列名称')
|
name: Mapped[str] = mapped_column(sa.String(64), comment='列名称')
|
||||||
comment: Mapped[str | None] = mapped_column(sa.String(255), default=None, comment='列描述')
|
comment: Mapped[str | None] = mapped_column(sa.String(256), default=None, comment='列描述')
|
||||||
type: Mapped[str] = mapped_column(sa.String(20), default='String', comment='SQLA 模型列类型')
|
type: Mapped[str] = mapped_column(sa.String(32), default='String', comment='SQLA 模型列类型')
|
||||||
pd_type: Mapped[str] = mapped_column(sa.String(20), default='str', comment='列类型对应的 pydantic 类型')
|
pd_type: Mapped[str] = mapped_column(sa.String(32), default='str', comment='列类型对应的 pydantic 类型')
|
||||||
default: Mapped[str | None] = mapped_column(
|
default: Mapped[str | None] = mapped_column(UniversalText, default=None, comment='列默认值')
|
||||||
sa.TEXT().with_variant(LONGTEXT, 'mysql'), default=None, comment='列默认值'
|
|
||||||
)
|
|
||||||
sort: Mapped[int | None] = mapped_column(default=1, comment='列排序')
|
sort: Mapped[int | None] = mapped_column(default=1, comment='列排序')
|
||||||
length: Mapped[int] = mapped_column(default=0, comment='列长度')
|
length: Mapped[int] = mapped_column(default=0, comment='列长度')
|
||||||
is_pk: Mapped[bool] = mapped_column(default=False, comment='是否主键')
|
is_pk: Mapped[bool] = mapped_column(default=False, comment='是否主键')
|
||||||
is_nullable: Mapped[bool] = mapped_column(default=False, comment='是否可为空')
|
is_nullable: Mapped[bool] = mapped_column(default=False, comment='是否可为空')
|
||||||
|
|
||||||
# 代码生成业务模型列一对多
|
# 逻辑外键
|
||||||
gen_business_id: Mapped[int] = mapped_column(
|
gen_business_id: Mapped[int] = mapped_column(sa.BigInteger, default=0, comment='代码生成业务ID')
|
||||||
sa.BigInteger, sa.ForeignKey('gen_business.id', ondelete='CASCADE'), default=0, comment='代码生成业务ID'
|
|
||||||
)
|
|
||||||
gen_business: Mapped[GenBusiness | None] = relationship(init=False, back_populates='gen_column')
|
|
||||||
|
|||||||
@@ -1,6 +1,6 @@
|
|||||||
[plugin]
|
[plugin]
|
||||||
summary = '代码生成'
|
summary = '代码生成'
|
||||||
version = '0.0.5'
|
version = '0.0.6'
|
||||||
description = '生成通用业务代码'
|
description = '生成通用业务代码'
|
||||||
author = 'wu-clan'
|
author = 'wu-clan'
|
||||||
|
|
||||||
|
|||||||
@@ -15,7 +15,6 @@ from backend.common.security.jwt import DependsJwtAuth
|
|||||||
from backend.common.security.permission import RequestPermission
|
from backend.common.security.permission import RequestPermission
|
||||||
from backend.common.security.rbac import DependsRBAC
|
from backend.common.security.rbac import DependsRBAC
|
||||||
from backend.database.db import CurrentSession, CurrentSessionTransaction
|
from backend.database.db import CurrentSession, CurrentSessionTransaction
|
||||||
from backend.database.db import CurrentSession
|
|
||||||
|
|
||||||
router = APIRouter()
|
router = APIRouter()
|
||||||
|
|
||||||
|
|||||||
@@ -0,0 +1,9 @@
|
|||||||
|
from backend.common.enums import StrEnum
|
||||||
|
|
||||||
|
|
||||||
|
class ConfigType(StrEnum):
|
||||||
|
"""配置类型"""
|
||||||
|
|
||||||
|
email = 'EMAIL'
|
||||||
|
user_security = 'USER_SECURITY'
|
||||||
|
login = 'LOGIN'
|
||||||
@@ -1,9 +1,8 @@
|
|||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from sqlalchemy.dialects.mysql import LONGTEXT, TINYINT
|
|
||||||
from sqlalchemy.orm import Mapped, mapped_column
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
|
|
||||||
from backend.common.model import Base, id_key
|
from backend.common.model import Base, UniversalText, id_key
|
||||||
|
|
||||||
|
|
||||||
class Config(Base):
|
class Config(Base):
|
||||||
@@ -12,11 +11,9 @@ class Config(Base):
|
|||||||
__tablename__ = 'sys_config'
|
__tablename__ = 'sys_config'
|
||||||
|
|
||||||
id: Mapped[id_key] = mapped_column(init=False)
|
id: Mapped[id_key] = mapped_column(init=False)
|
||||||
name: Mapped[str] = mapped_column(sa.String(20), comment='名称')
|
name: Mapped[str] = mapped_column(sa.String(32), comment='名称')
|
||||||
type: Mapped[str | None] = mapped_column(sa.String(20), server_default=None, comment='类型')
|
type: Mapped[str | None] = mapped_column(sa.String(32), server_default=None, comment='类型')
|
||||||
key: Mapped[str] = mapped_column(sa.String(50), unique=True, comment='键名')
|
key: Mapped[str] = mapped_column(sa.String(64), unique=True, comment='键名')
|
||||||
value: Mapped[str] = mapped_column(sa.TEXT().with_variant(LONGTEXT, 'mysql'), comment='键值')
|
value: Mapped[str] = mapped_column(UniversalText, comment='键值')
|
||||||
is_frontend: Mapped[bool] = mapped_column(
|
is_frontend: Mapped[bool] = mapped_column(default=False, comment='是否前端')
|
||||||
sa.INTEGER().with_variant(TINYINT, 'mysql'), default=False, comment='是否前端'
|
remark: Mapped[str | None] = mapped_column(UniversalText, default=None, comment='备注')
|
||||||
)
|
|
||||||
remark: Mapped[str | None] = mapped_column(sa.TEXT().with_variant(LONGTEXT, 'mysql'), default=None, comment='备注')
|
|
||||||
|
|||||||
@@ -1,8 +1,19 @@
|
|||||||
insert into sys_config (id, name, type, `key`, value, is_frontend, remark, created_time, updated_time)
|
insert into sys_config (id, name, type, `key`, value, is_frontend, remark, created_time, updated_time)
|
||||||
values
|
values
|
||||||
(1, '状态', 'EMAIL', 'EMAIL_STATUS', '1', 0, null, now(), null),
|
(1, '状态', 'EMAIL', 'EMAIL_STATUS', '1', false, null, now(), null),
|
||||||
(2, '服务器地址', 'EMAIL', 'EMAIL_HOST', 'smtp.qq.com', 0, null, now(), null),
|
(2, '服务器地址', 'EMAIL', 'EMAIL_HOST', 'smtp.qq.com', false, null, now(), null),
|
||||||
(3, '服务器端口', 'EMAIL', 'EMAIL_PORT', '465', 0, null, now(), null),
|
(3, '服务器端口', 'EMAIL', 'EMAIL_PORT', '465', false, null, now(), null),
|
||||||
(4, '邮箱账号', 'EMAIL', 'EMAIL_USERNAME', 'fba@qq.com', 0, null, now(), null),
|
(4, '邮箱账号', 'EMAIL', 'EMAIL_USERNAME', 'fba@qq.com', false, null, now(), null),
|
||||||
(5, '邮箱密码', 'EMAIL', 'EMAIL_PASSWORD', '', 0, null, now(), null),
|
(5, '邮箱密码', 'EMAIL', 'EMAIL_PASSWORD', '', false, null, now(), null),
|
||||||
(6, 'SSL 加密', 'EMAIL', 'EMAIL_SSL', '1', 0, null, now(), null);
|
(6, 'SSL 加密', 'EMAIL', 'EMAIL_SSL', 'true', false, null, now(), null),
|
||||||
|
(7, '状态', 'USER_SECURITY', 'USER_SECURITY_CONFIG_STATUS', '1', false, null, now(), null),
|
||||||
|
(8, '密码错误锁定阈值', 'USER_SECURITY', 'USER_LOCK_THRESHOLD', '5', false, '0 表示禁用锁定', now(), null),
|
||||||
|
(9, '密码错误锁定时长(秒)', 'USER_SECURITY', 'USER_LOCK_SECONDS', '300', false, null, now(), null),
|
||||||
|
(10, '密码有效期(天)', 'USER_SECURITY', 'USER_PASSWORD_EXPIRY_DAYS', '365', false, '0 表示永不过期', now(), null),
|
||||||
|
(11, '密码到期提醒(天)', 'USER_SECURITY', 'USER_PASSWORD_REMINDER_DAYS', '7', false, '0 表示不提醒', now(), null),
|
||||||
|
(12, '密码历史检查次数', 'USER_SECURITY', 'USER_PASSWORD_HISTORY_CHECK_COUNT', '3', false, null, now(), null),
|
||||||
|
(13, '密码最小长度', 'USER_SECURITY', 'USER_PASSWORD_MIN_LENGTH', '6', false, null, now(), null),
|
||||||
|
(14, '密码最大长度', 'USER_SECURITY', 'USER_PASSWORD_MAX_LENGTH', '32', false, null, now(), null),
|
||||||
|
(15, '密码必须包含特殊字符', 'USER_SECURITY', 'USER_PASSWORD_REQUIRE_SPECIAL_CHAR', 'false', false, null, now(), null),
|
||||||
|
(16, '状态', 'LOGIN', 'LOGIN_CONFIG_STATUS', '1', false, null, now(), null),
|
||||||
|
(17, '验证码开关', 'LOGIN', 'LOGIN_CAPTCHA_ENABLED', 'true', false, null, now(), null);
|
||||||
|
|||||||
@@ -1,8 +1,19 @@
|
|||||||
insert into sys_config (id, name, type, `key`, value, is_frontend, remark, created_time, updated_time)
|
insert into sys_config (id, name, type, `key`, value, is_frontend, remark, created_time, updated_time)
|
||||||
values
|
values
|
||||||
(2069061886627938304, '状态', 'EMAIL', 'EMAIL_STATUS', '1', 0, null, now(), null),
|
(2069061886627938304, '状态', 'EMAIL', 'EMAIL_STATUS', '1', false, null, now(), null),
|
||||||
(2069061886627938305, '服务器地址', 'EMAIL', 'EMAIL_HOST', 'smtp.qq.com', 0, null, now(), null),
|
(2069061886627938305, '服务器地址', 'EMAIL', 'EMAIL_HOST', 'smtp.qq.com', false, null, now(), null),
|
||||||
(2069061886627938306, '服务器端口', 'EMAIL', 'EMAIL_PORT', '465', 0, null, now(), null),
|
(2069061886627938306, '服务器端口', 'EMAIL', 'EMAIL_PORT', '465', false, null, now(), null),
|
||||||
(2069061886627938307, '邮箱账号', 'EMAIL', 'EMAIL_USERNAME', 'fba@qq.com', 0, null, now(), null),
|
(2069061886627938307, '邮箱账号', 'EMAIL', 'EMAIL_USERNAME', 'fba@qq.com', false, null, now(), null),
|
||||||
(2069061886627938308, '邮箱密码', 'EMAIL', 'EMAIL_PASSWORD', '', 0, null, now(), null),
|
(2069061886627938308, '邮箱密码', 'EMAIL', 'EMAIL_PASSWORD', '', false, null, now(), null),
|
||||||
(2069061886627938309, 'SSL 加密', 'EMAIL', 'EMAIL_SSL', '1', 0, null, now(), null);
|
(2069061886627938309, 'SSL 加密', 'EMAIL', 'EMAIL_SSL', 'true', false, null, now(), null),
|
||||||
|
(2069061886627938310, '状态', 'USER_SECURITY', 'USER_SECURITY_CONFIG_STATUS', '1', false, null, now(), null),
|
||||||
|
(2069061886627938311, '密码错误锁定阈值', 'USER_SECURITY', 'USER_LOCK_THRESHOLD', '5', false, '0 表示禁用锁定', now(), null),
|
||||||
|
(2069061886627938312, '密码错误锁定时长(秒)', 'USER_SECURITY', 'USER_LOCK_SECONDS', '300', false, null, now(), null),
|
||||||
|
(2069061886627938313, '密码有效期(天)', 'USER_SECURITY', 'USER_PASSWORD_EXPIRY_DAYS', '365', false, '0 表示永不过期', now(), null),
|
||||||
|
(2069061886627938314, '密码到期提醒(天)', 'USER_SECURITY', 'USER_PASSWORD_REMINDER_DAYS', '7', false, '0 表示不提醒', now(), null),
|
||||||
|
(2069061886627938315, '密码历史检查次数', 'USER_SECURITY', 'USER_PASSWORD_HISTORY_CHECK_COUNT', '3', false, null, now(), null),
|
||||||
|
(2069061886627938316, '密码最小长度', 'USER_SECURITY', 'USER_PASSWORD_MIN_LENGTH', '6', false, null, now(), null),
|
||||||
|
(2069061886627938317, '密码最大长度', 'USER_SECURITY', 'USER_PASSWORD_MAX_LENGTH', '32', false, null, now(), null),
|
||||||
|
(2069061886627938318, '密码必须包含特殊字符', 'USER_SECURITY', 'USER_PASSWORD_REQUIRE_SPECIAL_CHAR', 'false', false, null, now(), null),
|
||||||
|
(2069061886627938319, '状态', 'LOGIN', 'LOGIN_CONFIG_STATUS', '1', false, null, now(), null),
|
||||||
|
(2069061886627938320, '验证码开关', 'LOGIN', 'LOGIN_CAPTCHA_ENABLED', 'true', false, null, now(), null);
|
||||||
|
|||||||
@@ -1,11 +1,21 @@
|
|||||||
insert into sys_config (id, name, type, "key", value, is_frontend, remark, created_time, updated_time)
|
insert into sys_config (id, name, type, "key", value, is_frontend, remark, created_time, updated_time)
|
||||||
values
|
values
|
||||||
(1, '状态', 'EMAIL', 'EMAIL_STATUS', '1', 0, null, now(), null),
|
(1, '状态', 'EMAIL', 'EMAIL_STATUS', '1', false, null, now(), null),
|
||||||
(2, '服务器地址', 'EMAIL', 'EMAIL_HOST', 'smtp.qq.com', 0, null, now(), null),
|
(2, '服务器地址', 'EMAIL', 'EMAIL_HOST', 'smtp.qq.com', false, null, now(), null),
|
||||||
(3, '服务器端口', 'EMAIL', 'EMAIL_PORT', '465', 0, null, now(), null),
|
(3, '服务器端口', 'EMAIL', 'EMAIL_PORT', '465', false, null, now(), null),
|
||||||
(4, '邮箱账号', 'EMAIL', 'EMAIL_USERNAME', 'fba@qq.com', 0, null, now(), null),
|
(4, '邮箱账号', 'EMAIL', 'EMAIL_USERNAME', 'fba@qq.com', false, null, now(), null),
|
||||||
(5, '邮箱密码', 'EMAIL', 'EMAIL_PASSWORD', '', 0, null, now(), null),
|
(5, '邮箱密码', 'EMAIL', 'EMAIL_PASSWORD', '', false, null, now(), null),
|
||||||
(6, 'SSL 加密', 'EMAIL', 'EMAIL_SSL', '1', 0, null, now(), null);
|
(6, 'SSL 加密', 'EMAIL', 'EMAIL_SSL', 'true', false, null, now(), null),
|
||||||
|
(7, '状态', 'USER_SECURITY', 'USER_SECURITY_CONFIG_STATUS', '1', false, null, now(), null),
|
||||||
|
(8, '密码错误锁定阈值', 'USER_SECURITY', 'USER_LOCK_THRESHOLD', '5', false, '0 表示禁用锁定', now(), null),
|
||||||
|
(9, '密码错误锁定时长(秒)', 'USER_SECURITY', 'USER_LOCK_SECONDS', '300', false, null, now(), null),
|
||||||
|
(10, '密码有效期(天)', 'USER_SECURITY', 'USER_PASSWORD_EXPIRY_DAYS', '365', false, '0 表示永不过期', now(), null),
|
||||||
|
(11, '密码到期提醒(天)', 'USER_SECURITY', 'USER_PASSWORD_REMINDER_DAYS', '7', false, '0 表示不提醒', now(), null),
|
||||||
|
(12, '密码历史检查次数', 'USER_SECURITY', 'USER_PASSWORD_HISTORY_CHECK_COUNT', '3', false, null, now(), null),
|
||||||
|
(13, '密码最小长度', 'USER_SECURITY', 'USER_PASSWORD_MIN_LENGTH', '6', false, null, now(), null),
|
||||||
|
(14, '密码最大长度', 'USER_SECURITY', 'USER_PASSWORD_MAX_LENGTH', '32', false, null, now(), null),
|
||||||
|
(15, '密码必须包含特殊字符', 'USER_SECURITY', 'USER_PASSWORD_REQUIRE_SPECIAL_CHAR', 'false', false, null, now(), null),
|
||||||
|
(16, '状态', 'LOGIN', 'LOGIN_CONFIG_STATUS', '1', false, null, now(), null),
|
||||||
|
(17, '验证码开关', 'LOGIN', 'LOGIN_CAPTCHA_ENABLED', 'true', false, null, now(), null);
|
||||||
|
|
||||||
-- reset auto-increment values for each table based on max id
|
|
||||||
select setval(pg_get_serial_sequence('sys_config', 'id'),coalesce(max(id), 0) + 1, true) from sys_config;
|
select setval(pg_get_serial_sequence('sys_config', 'id'),coalesce(max(id), 0) + 1, true) from sys_config;
|
||||||
|
|||||||
@@ -1,8 +1,19 @@
|
|||||||
insert into sys_config (id, name, type, "key", value, is_frontend, remark, created_time, updated_time)
|
insert into sys_config (id, name, type, "key", value, is_frontend, remark, created_time, updated_time)
|
||||||
values
|
values
|
||||||
(2069061886627938304, '状态', 'EMAIL', 'EMAIL_STATUS', '1', 0, null, now(), null),
|
(2069061886627938304, '状态', 'EMAIL', 'EMAIL_STATUS', '1', false, null, now(), null),
|
||||||
(2069061886627938305, '服务器地址', 'EMAIL', 'EMAIL_HOST', 'smtp.qq.com', 0, null, now(), null),
|
(2069061886627938305, '服务器地址', 'EMAIL', 'EMAIL_HOST', 'smtp.qq.com', false, null, now(), null),
|
||||||
(2069061886627938306, '服务器端口', 'EMAIL', 'EMAIL_PORT', '465', 0, null, now(), null),
|
(2069061886627938306, '服务器端口', 'EMAIL', 'EMAIL_PORT', '465', false, null, now(), null),
|
||||||
(2069061886627938307, '邮箱账号', 'EMAIL', 'EMAIL_USERNAME', 'fba@qq.com', 0, null, now(), null),
|
(2069061886627938307, '邮箱账号', 'EMAIL', 'EMAIL_USERNAME', 'fba@qq.com', false, null, now(), null),
|
||||||
(2069061886627938308, '邮箱密码', 'EMAIL', 'EMAIL_PASSWORD', '', 0, null, now(), null),
|
(2069061886627938308, '邮箱密码', 'EMAIL', 'EMAIL_PASSWORD', '', false, null, now(), null),
|
||||||
(2069061886627938309, 'SSL 加密', 'EMAIL', 'EMAIL_SSL', '1', 0, null, now(), null);
|
(2069061886627938309, 'SSL 加密', 'EMAIL', 'EMAIL_SSL', 'true', false, null, now(), null),
|
||||||
|
(2069061886627938310, '状态', 'USER_SECURITY', 'USER_SECURITY_CONFIG_STATUS', '1', false, null, now(), null),
|
||||||
|
(2069061886627938311, '密码错误锁定阈值', 'USER_SECURITY', 'USER_LOCK_THRESHOLD', '5', false, '0 表示禁用锁定', now(), null),
|
||||||
|
(2069061886627938312, '密码错误锁定时长(秒)', 'USER_SECURITY', 'USER_LOCK_SECONDS', '300', false, null, now(), null),
|
||||||
|
(2069061886627938313, '密码有效期(天)', 'USER_SECURITY', 'USER_PASSWORD_EXPIRY_DAYS', '365', false, '0 表示永不过期', now(), null),
|
||||||
|
(2069061886627938314, '密码到期提醒(天)', 'USER_SECURITY', 'USER_PASSWORD_REMINDER_DAYS', '7', false, '0 表示不提醒', now(), null),
|
||||||
|
(2069061886627938315, '密码历史检查次数', 'USER_SECURITY', 'USER_PASSWORD_HISTORY_CHECK_COUNT', '3', false, null, now(), null),
|
||||||
|
(2069061886627938316, '密码最小长度', 'USER_SECURITY', 'USER_PASSWORD_MIN_LENGTH', '6', false, null, now(), null),
|
||||||
|
(2069061886627938317, '密码最大长度', 'USER_SECURITY', 'USER_PASSWORD_MAX_LENGTH', '32', false, null, now(), null),
|
||||||
|
(2069061886627938318, '密码必须包含特殊字符', 'USER_SECURITY', 'USER_PASSWORD_REQUIRE_SPECIAL_CHAR', 'false', false, null, now(), null),
|
||||||
|
(2069061886627938319, '状态', 'LOGIN', 'LOGIN_CONFIG_STATUS', '1', false, null, now(), null),
|
||||||
|
(2069061886627938320, '验证码开关', 'LOGIN', 'LOGIN_CAPTCHA_ENABLED', 'true', false, null, now(), null);
|
||||||
|
|||||||
@@ -19,7 +19,7 @@ class CRUDDictData(CRUDPlus[DictData]):
|
|||||||
:param pk: 字典数据 ID
|
:param pk: 字典数据 ID
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
return await self.select_model(db, pk, load_strategies={'type': 'noload'})
|
return await self.select_model(db, pk)
|
||||||
|
|
||||||
async def get_by_type_code(self, db: AsyncSession, type_code: str) -> Sequence[DictData]:
|
async def get_by_type_code(self, db: AsyncSession, type_code: str) -> Sequence[DictData]:
|
||||||
"""
|
"""
|
||||||
@@ -34,7 +34,6 @@ class CRUDDictData(CRUDPlus[DictData]):
|
|||||||
sort_columns='sort',
|
sort_columns='sort',
|
||||||
sort_orders='desc',
|
sort_orders='desc',
|
||||||
type_code=type_code,
|
type_code=type_code,
|
||||||
load_strategies={'type': 'noload'},
|
|
||||||
)
|
)
|
||||||
|
|
||||||
async def get_all(self, db: AsyncSession) -> Sequence[DictData]:
|
async def get_all(self, db: AsyncSession) -> Sequence[DictData]:
|
||||||
@@ -44,7 +43,7 @@ class CRUDDictData(CRUDPlus[DictData]):
|
|||||||
:param db: 数据库会话
|
:param db: 数据库会话
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
return await self.select_models(db, load_strategies={'type': 'noload'})
|
return await self.select_models(db)
|
||||||
|
|
||||||
async def get_select(
|
async def get_select(
|
||||||
self,
|
self,
|
||||||
@@ -77,7 +76,7 @@ class CRUDDictData(CRUDPlus[DictData]):
|
|||||||
if type_id is not None:
|
if type_id is not None:
|
||||||
filters['type_id'] = type_id
|
filters['type_id'] = type_id
|
||||||
|
|
||||||
return await self.select_order('id', 'desc', load_strategies={'type': 'noload'}, **filters)
|
return await self.select_order('id', 'desc', **filters)
|
||||||
|
|
||||||
async def get_by_label_and_type_code(self, db: AsyncSession, label: str, type_code: str) -> DictData | None:
|
async def get_by_label_and_type_code(self, db: AsyncSession, label: str, type_code: str) -> DictData | None:
|
||||||
"""
|
"""
|
||||||
@@ -128,15 +127,15 @@ class CRUDDictData(CRUDPlus[DictData]):
|
|||||||
"""
|
"""
|
||||||
return await self.delete_model_by_column(db, allow_multiple=True, id__in=pks)
|
return await self.delete_model_by_column(db, allow_multiple=True, id__in=pks)
|
||||||
|
|
||||||
async def get_with_relation(self, db: AsyncSession, pk: int) -> DictData | None:
|
async def delete_by_type_id(self, db: AsyncSession, type_ids: list[int]) -> int:
|
||||||
"""
|
"""
|
||||||
获取字典数据及关联数据
|
通过类型 ID 删除字典数据
|
||||||
|
|
||||||
:param db: 数据库会话
|
:param db: 数据库会话
|
||||||
:param pk: 字典数据 ID
|
:param type_ids: 字典类型 ID 列表
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
return await self.select_model(db, pk, load_strategies=['type'])
|
return await self.delete_model_by_column(db, allow_multiple=True, type_id__in=type_ids)
|
||||||
|
|
||||||
|
|
||||||
dict_data_dao: CRUDDictData = CRUDDictData(DictData)
|
dict_data_dao: CRUDDictData = CRUDDictData(DictData)
|
||||||
|
|||||||
@@ -4,6 +4,7 @@ from sqlalchemy import Select
|
|||||||
from sqlalchemy.ext.asyncio import AsyncSession
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
from sqlalchemy_crud_plus import CRUDPlus
|
from sqlalchemy_crud_plus import CRUDPlus
|
||||||
|
|
||||||
|
from backend.plugin.dict.crud.crud_dict_data import dict_data_dao
|
||||||
from backend.plugin.dict.model import DictType
|
from backend.plugin.dict.model import DictType
|
||||||
from backend.plugin.dict.schema.dict_type import CreateDictTypeParam, UpdateDictTypeParam
|
from backend.plugin.dict.schema.dict_type import CreateDictTypeParam, UpdateDictTypeParam
|
||||||
|
|
||||||
@@ -28,9 +29,9 @@ class CRUDDictType(CRUDPlus[DictType]):
|
|||||||
:param db: 数据库会话
|
:param db: 数据库会话
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
return await self.select_models(db, load_strategies={'datas': 'noload'})
|
return await self.select_models(db)
|
||||||
|
|
||||||
async def get_select(self, *, name: str | None, code: str | None) -> Select:
|
async def get_select(self, name: str | None, code: str | None) -> Select:
|
||||||
"""
|
"""
|
||||||
获取字典类型列表查询表达式
|
获取字典类型列表查询表达式
|
||||||
|
|
||||||
@@ -45,7 +46,7 @@ class CRUDDictType(CRUDPlus[DictType]):
|
|||||||
if code is not None:
|
if code is not None:
|
||||||
filters['code__like'] = f'%{code}%'
|
filters['code__like'] = f'%{code}%'
|
||||||
|
|
||||||
return await self.select_order('id', 'desc', load_strategies={'datas': 'noload'}, **filters)
|
return await self.select_order('id', 'desc', **filters)
|
||||||
|
|
||||||
async def get_by_code(self, db: AsyncSession, code: str) -> DictType | None:
|
async def get_by_code(self, db: AsyncSession, code: str) -> DictType | None:
|
||||||
"""
|
"""
|
||||||
@@ -86,6 +87,7 @@ class CRUDDictType(CRUDPlus[DictType]):
|
|||||||
:param pks: 字典类型 ID 列表
|
:param pks: 字典类型 ID 列表
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
|
await dict_data_dao.delete_by_type_id(db, pks)
|
||||||
return await self.delete_model_by_column(db, allow_multiple=True, id__in=pks)
|
return await self.delete_model_by_column(db, allow_multiple=True, id__in=pks)
|
||||||
|
|
||||||
|
|
||||||
|
|||||||
@@ -1,16 +1,8 @@
|
|||||||
from __future__ import annotations
|
|
||||||
|
|
||||||
from typing import TYPE_CHECKING
|
|
||||||
|
|
||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from sqlalchemy.dialects.mysql import LONGTEXT
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
from sqlalchemy.orm import Mapped, mapped_column, relationship
|
|
||||||
|
|
||||||
from backend.common.model import Base, id_key
|
from backend.common.model import Base, UniversalText, id_key
|
||||||
|
|
||||||
if TYPE_CHECKING:
|
|
||||||
from backend.plugin.dict.model import DictType
|
|
||||||
|
|
||||||
|
|
||||||
class DictData(Base):
|
class DictData(Base):
|
||||||
@@ -25,10 +17,7 @@ class DictData(Base):
|
|||||||
color: Mapped[str | None] = mapped_column(sa.String(32), default=None, comment='标签颜色')
|
color: Mapped[str | None] = mapped_column(sa.String(32), default=None, comment='标签颜色')
|
||||||
sort: Mapped[int] = mapped_column(default=0, comment='排序')
|
sort: Mapped[int] = mapped_column(default=0, comment='排序')
|
||||||
status: Mapped[int] = mapped_column(default=1, comment='状态(0停用 1正常)')
|
status: Mapped[int] = mapped_column(default=1, comment='状态(0停用 1正常)')
|
||||||
remark: Mapped[str | None] = mapped_column(sa.TEXT().with_variant(LONGTEXT, 'mysql'), default=None, comment='备注')
|
remark: Mapped[str | None] = mapped_column(UniversalText, default=None, comment='备注')
|
||||||
|
|
||||||
# 字典类型一对多
|
# 逻辑外键
|
||||||
type_id: Mapped[int] = mapped_column(
|
type_id: Mapped[int] = mapped_column(sa.BigInteger, default=0, comment='字典类型关联ID')
|
||||||
sa.ForeignKey('sys_dict_type.id', ondelete='CASCADE'), default=0, comment='字典类型关联ID'
|
|
||||||
)
|
|
||||||
type: Mapped[DictType] = relationship(init=False, back_populates='datas')
|
|
||||||
|
|||||||
@@ -1,16 +1,8 @@
|
|||||||
from __future__ import annotations
|
|
||||||
|
|
||||||
from typing import TYPE_CHECKING
|
|
||||||
|
|
||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from sqlalchemy.dialects.mysql import LONGTEXT
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
from sqlalchemy.orm import Mapped, mapped_column, relationship
|
|
||||||
|
|
||||||
from backend.common.model import Base, id_key
|
from backend.common.model import Base, UniversalText, id_key
|
||||||
|
|
||||||
if TYPE_CHECKING:
|
|
||||||
from backend.plugin.dict.model import DictData
|
|
||||||
|
|
||||||
|
|
||||||
class DictType(Base):
|
class DictType(Base):
|
||||||
@@ -21,7 +13,4 @@ class DictType(Base):
|
|||||||
id: Mapped[id_key] = mapped_column(init=False)
|
id: Mapped[id_key] = mapped_column(init=False)
|
||||||
name: Mapped[str] = mapped_column(sa.String(32), comment='字典类型名称')
|
name: Mapped[str] = mapped_column(sa.String(32), comment='字典类型名称')
|
||||||
code: Mapped[str] = mapped_column(sa.String(32), unique=True, comment='字典类型编码')
|
code: Mapped[str] = mapped_column(sa.String(32), unique=True, comment='字典类型编码')
|
||||||
remark: Mapped[str | None] = mapped_column(sa.TEXT().with_variant(LONGTEXT, 'mysql'), default=None, comment='备注')
|
remark: Mapped[str | None] = mapped_column(UniversalText, default=None, comment='备注')
|
||||||
|
|
||||||
# 字典类型一对多
|
|
||||||
datas: Mapped[list[DictData]] = relationship(init=False, back_populates='type')
|
|
||||||
|
|||||||
@@ -1,6 +1,6 @@
|
|||||||
[plugin]
|
[plugin]
|
||||||
summary = '数据字典'
|
summary = '数据字典'
|
||||||
version = '0.0.7'
|
version = '0.0.8'
|
||||||
description = '通常用于约束前端工程数据展示'
|
description = '通常用于约束前端工程数据展示'
|
||||||
author = 'wu-clan'
|
author = 'wu-clan'
|
||||||
|
|
||||||
|
|||||||
@@ -52,6 +52,5 @@ values
|
|||||||
(35, 'sys_plugin_type', '压缩包', '0', 'gold', 1, 1, '插件类型-压缩包', 12, now(), null),
|
(35, 'sys_plugin_type', '压缩包', '0', 'gold', 1, 1, '插件类型-压缩包', 12, now(), null),
|
||||||
(36, 'sys_plugin_type', 'GIT', '1', 'processing', 2, 1, '插件类型-GIT', 12, now(), null);
|
(36, 'sys_plugin_type', 'GIT', '1', 'processing', 2, 1, '插件类型-GIT', 12, now(), null);
|
||||||
|
|
||||||
-- reset auto-increment values for each table based on max id
|
|
||||||
select setval(pg_get_serial_sequence('sys_dict_type', 'id'),coalesce(max(id), 0) + 1, true) from sys_dict_type;
|
select setval(pg_get_serial_sequence('sys_dict_type', 'id'),coalesce(max(id), 0) + 1, true) from sys_dict_type;
|
||||||
select setval(pg_get_serial_sequence('sys_dict_data', 'id'),coalesce(max(id), 0) + 1, true) from sys_dict_data;
|
select setval(pg_get_serial_sequence('sys_dict_data', 'id'),coalesce(max(id), 0) + 1, true) from sys_dict_data;
|
||||||
|
|||||||
@@ -4,17 +4,12 @@ from email.mime.text import MIMEText
|
|||||||
from aiosmtplib import SMTP
|
from aiosmtplib import SMTP
|
||||||
from anyio import open_file
|
from anyio import open_file
|
||||||
from jinja2 import Template
|
from jinja2 import Template
|
||||||
from sqlalchemy import inspect
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
from sqlalchemy.ext.asyncio import AsyncConnection, AsyncSession
|
|
||||||
|
|
||||||
from backend.common.enums import StatusType
|
|
||||||
from backend.common.exception import errors
|
|
||||||
from backend.common.log import log
|
from backend.common.log import log
|
||||||
from backend.core.conf import settings
|
from backend.core.conf import settings
|
||||||
from backend.core.path_conf import PLUGIN_DIR
|
from backend.core.path_conf import PLUGIN_DIR
|
||||||
from backend.database.db import async_engine
|
from backend.utils.dynamic_config import load_email_config
|
||||||
from backend.plugin.config.crud.crud_config import config_dao
|
|
||||||
from backend.utils.serializers import select_list_serialize
|
|
||||||
from backend.utils.timezone import timezone
|
from backend.utils.timezone import timezone
|
||||||
|
|
||||||
|
|
||||||
@@ -62,52 +57,17 @@ async def send_email(
|
|||||||
:param template: 邮件内容模板
|
:param template: 邮件内容模板
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
# 本地配置
|
await load_email_config(db)
|
||||||
email_host = settings.EMAIL_HOST
|
|
||||||
email_port = settings.EMAIL_PORT
|
|
||||||
email_ssl = settings.EMAIL_SSL
|
|
||||||
email_username = settings.EMAIL_USERNAME
|
|
||||||
email_password = settings.EMAIL_PASSWORD
|
|
||||||
|
|
||||||
# 动态配置
|
|
||||||
dynamic_config = None
|
|
||||||
|
|
||||||
def get_config_table(conn: AsyncConnection) -> bool:
|
|
||||||
inspector = inspect(conn)
|
|
||||||
return inspector.has_table('sys_config', schema=None)
|
|
||||||
|
|
||||||
async with async_engine.begin() as coon:
|
|
||||||
exists = await coon.run_sync(get_config_table)
|
|
||||||
if exists:
|
|
||||||
dynamic_config = await config_dao.get_all(db, 'EMAIL')
|
|
||||||
|
|
||||||
if dynamic_config:
|
|
||||||
status_key = 'EMAIL_STATUS'
|
|
||||||
host_key = 'EMAIL_HOST'
|
|
||||||
port_key = 'EMAIL_PORT'
|
|
||||||
ssl_key = 'EMAIL_SSL'
|
|
||||||
username_key = 'EMAIL_USERNAME'
|
|
||||||
password_key = 'EMAIL_PASSWORD'
|
|
||||||
|
|
||||||
configs = {d['key']: d['value'] for d in select_list_serialize(dynamic_config)}
|
|
||||||
if configs.get(status_key):
|
|
||||||
if len(dynamic_config) < 6:
|
|
||||||
raise errors.NotFoundError(msg='缺少邮件动态配置,请检查系统参数配置-邮件配置')
|
|
||||||
email_host = configs.get(host_key)
|
|
||||||
email_port = int(configs.get(port_key, 0))
|
|
||||||
email_ssl = configs.get(ssl_key, '') == str(StatusType.enable.value)
|
|
||||||
email_username = configs.get(username_key)
|
|
||||||
email_password = configs.get(password_key)
|
|
||||||
|
|
||||||
try:
|
try:
|
||||||
message = await render_message(subject, email_username, content, template)
|
message = await render_message(subject, settings.EMAIL_USERNAME, content, template)
|
||||||
smtp_client = SMTP(
|
smtp_client = SMTP(
|
||||||
hostname=email_host,
|
hostname=settings.EMAIL_HOST,
|
||||||
port=email_port,
|
port=settings.EMAIL_PORT,
|
||||||
use_tls=email_ssl,
|
use_tls=settings.EMAIL_SSL,
|
||||||
)
|
)
|
||||||
async with smtp_client:
|
async with smtp_client:
|
||||||
await smtp_client.login(email_username, email_password)
|
await smtp_client.login(settings.EMAIL_USERNAME, settings.EMAIL_PASSWORD)
|
||||||
await smtp_client.sendmail(email_username, recipients, message)
|
await smtp_client.sendmail(settings.EMAIL_USERNAME, recipients, message)
|
||||||
except Exception as e:
|
except Exception as e:
|
||||||
log.error(f'电子邮件发送失败:{e}')
|
log.error(f'电子邮件发送失败:{e}')
|
||||||
|
|||||||
@@ -1,9 +1,8 @@
|
|||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from sqlalchemy.dialects.mysql import LONGTEXT
|
|
||||||
from sqlalchemy.orm import Mapped, mapped_column
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
|
|
||||||
from backend.common.model import Base, id_key
|
from backend.common.model import Base, UniversalText, id_key
|
||||||
|
|
||||||
|
|
||||||
class Notice(Base):
|
class Notice(Base):
|
||||||
@@ -12,7 +11,7 @@ class Notice(Base):
|
|||||||
__tablename__ = 'sys_notice'
|
__tablename__ = 'sys_notice'
|
||||||
|
|
||||||
id: Mapped[id_key] = mapped_column(init=False)
|
id: Mapped[id_key] = mapped_column(init=False)
|
||||||
title: Mapped[str] = mapped_column(sa.String(50), comment='标题')
|
title: Mapped[str] = mapped_column(sa.String(64), comment='标题')
|
||||||
type: Mapped[int] = mapped_column(comment='类型(0:通知、1:公告)')
|
type: Mapped[int] = mapped_column(comment='类型(0:通知、1:公告)')
|
||||||
status: Mapped[int] = mapped_column(comment='状态(0:隐藏、1:显示)')
|
status: Mapped[int] = mapped_column(comment='状态(0:隐藏、1:显示)')
|
||||||
content: Mapped[str] = mapped_column(sa.TEXT().with_variant(LONGTEXT, 'mysql'), comment='内容')
|
content: Mapped[str] = mapped_column(UniversalText, comment='内容')
|
||||||
|
|||||||
@@ -4,9 +4,11 @@ from backend.core.conf import settings
|
|||||||
from backend.plugin.oauth2.api.v1.github import router as github_router
|
from backend.plugin.oauth2.api.v1.github import router as github_router
|
||||||
from backend.plugin.oauth2.api.v1.google import router as google_router
|
from backend.plugin.oauth2.api.v1.google import router as google_router
|
||||||
from backend.plugin.oauth2.api.v1.linux_do import router as linux_do_router
|
from backend.plugin.oauth2.api.v1.linux_do import router as linux_do_router
|
||||||
|
from backend.plugin.oauth2.api.v1.user_social import router as user_social_router
|
||||||
|
|
||||||
v1 = APIRouter(prefix=f'{settings.FASTAPI_API_V1_PATH}/oauth2')
|
v1 = APIRouter(prefix=f'{settings.FASTAPI_API_V1_PATH}/oauth2')
|
||||||
|
|
||||||
|
v1.include_router(user_social_router, tags=['OAuth2'])
|
||||||
v1.include_router(github_router, prefix='/github', tags=['Github OAuth2'])
|
v1.include_router(github_router, prefix='/github', tags=['Github OAuth2'])
|
||||||
v1.include_router(google_router, prefix='/google', tags=['Google OAuth2'])
|
v1.include_router(google_router, prefix='/google', tags=['Google OAuth2'])
|
||||||
v1.include_router(linux_do_router, prefix='/linux-do', tags=['LinuxDo OAuth2'])
|
v1.include_router(linux_do_router, prefix='/linux-do', tags=['LinuxDo OAuth2'])
|
||||||
|
|||||||
@@ -1,14 +1,18 @@
|
|||||||
|
import json
|
||||||
|
import uuid
|
||||||
|
|
||||||
from typing import Annotated
|
from typing import Annotated
|
||||||
|
|
||||||
from fastapi import APIRouter, BackgroundTasks, Depends, Request, Response
|
from fastapi import APIRouter, BackgroundTasks, Depends, Response
|
||||||
from fastapi_limiter.depends import RateLimiter
|
from fastapi_limiter.depends import RateLimiter
|
||||||
from fastapi_oauth20 import FastAPIOAuth20, GitHubOAuth20
|
from fastapi_oauth20 import FastAPIOAuth20, GitHubOAuth20
|
||||||
from starlette.responses import RedirectResponse
|
from starlette.responses import RedirectResponse
|
||||||
|
|
||||||
from backend.common.enums import UserSocialType
|
|
||||||
from backend.common.response.response_schema import ResponseSchemaModel, response_base
|
from backend.common.response.response_schema import ResponseSchemaModel, response_base
|
||||||
from backend.core.conf import settings
|
from backend.core.conf import settings
|
||||||
from backend.database.db import CurrentSessionTransaction
|
from backend.database.db import CurrentSessionTransaction
|
||||||
|
from backend.database.redis import redis_client
|
||||||
|
from backend.plugin.oauth2.enums import UserSocialAuthType, UserSocialType
|
||||||
from backend.plugin.oauth2.service.oauth2_service import oauth2_service
|
from backend.plugin.oauth2.service.oauth2_service import oauth2_service
|
||||||
|
|
||||||
router = APIRouter()
|
router = APIRouter()
|
||||||
@@ -17,8 +21,16 @@ github_client = GitHubOAuth20(settings.OAUTH2_GITHUB_CLIENT_ID, settings.OAUTH2_
|
|||||||
|
|
||||||
|
|
||||||
@router.get('', summary='获取 Github 授权链接')
|
@router.get('', summary='获取 Github 授权链接')
|
||||||
async def get_github_oauth2_url(request: Request) -> ResponseSchemaModel[str]:
|
async def get_github_oauth2_url() -> ResponseSchemaModel[str]:
|
||||||
auth_url = await github_client.get_authorization_url(redirect_uri=f'{request.url}/callback')
|
state = str(uuid.uuid4())
|
||||||
|
|
||||||
|
await redis_client.setex(
|
||||||
|
f'{settings.OAUTH2_STATE_REDIS_PREFIX}:{state}',
|
||||||
|
settings.OAUTH2_STATE_EXPIRE_SECONDS,
|
||||||
|
json.dumps({'type': UserSocialAuthType.login.value}),
|
||||||
|
)
|
||||||
|
|
||||||
|
auth_url = await github_client.get_authorization_url(redirect_uri=settings.OAUTH2_GITHUB_REDIRECT_URI, state=state)
|
||||||
return response_base.success(data=auth_url)
|
return response_base.success(data=auth_url)
|
||||||
|
|
||||||
|
|
||||||
@@ -34,19 +46,26 @@ async def github_oauth2_callback( # noqa: ANN201
|
|||||||
background_tasks: BackgroundTasks,
|
background_tasks: BackgroundTasks,
|
||||||
oauth2: Annotated[
|
oauth2: Annotated[
|
||||||
FastAPIOAuth20,
|
FastAPIOAuth20,
|
||||||
Depends(FastAPIOAuth20(github_client, redirect_route_name='github_oauth2_callback')),
|
Depends(FastAPIOAuth20(github_client, redirect_uri=settings.OAUTH2_GITHUB_REDIRECT_URI)),
|
||||||
],
|
],
|
||||||
):
|
):
|
||||||
token, _state = oauth2
|
token_data, state = oauth2
|
||||||
access_token = token['access_token']
|
access_token = token_data['access_token']
|
||||||
user = await github_client.get_userinfo(access_token)
|
user = await github_client.get_userinfo(access_token)
|
||||||
data = await oauth2_service.create_with_login(
|
data = await oauth2_service.login_or_binding(
|
||||||
db=db,
|
db=db,
|
||||||
response=response,
|
response=response,
|
||||||
background_tasks=background_tasks,
|
background_tasks=background_tasks,
|
||||||
user=user,
|
user=user,
|
||||||
social=UserSocialType.github,
|
social=UserSocialType.github,
|
||||||
|
state=state,
|
||||||
)
|
)
|
||||||
|
|
||||||
|
# 绑定流程
|
||||||
|
if data is None:
|
||||||
|
return RedirectResponse(url=settings.OAUTH2_FRONTEND_BINDING_REDIRECT_URI)
|
||||||
|
|
||||||
|
# 登录流程
|
||||||
return RedirectResponse(
|
return RedirectResponse(
|
||||||
url=f'{settings.OAUTH2_FRONTEND_REDIRECT_URI}?access_token={data.access_token}&session_uuid={data.session_uuid}',
|
url=f'{settings.OAUTH2_FRONTEND_LOGIN_REDIRECT_URI}?access_token={data.access_token}&session_uuid={data.session_uuid}',
|
||||||
)
|
)
|
||||||
|
|||||||
@@ -1,14 +1,18 @@
|
|||||||
|
import json
|
||||||
|
import uuid
|
||||||
|
|
||||||
from typing import Annotated
|
from typing import Annotated
|
||||||
|
|
||||||
from fastapi import APIRouter, BackgroundTasks, Depends, Request, Response
|
from fastapi import APIRouter, BackgroundTasks, Depends, Response
|
||||||
from fastapi_limiter.depends import RateLimiter
|
from fastapi_limiter.depends import RateLimiter
|
||||||
from fastapi_oauth20 import FastAPIOAuth20, GoogleOAuth20
|
from fastapi_oauth20 import FastAPIOAuth20, GoogleOAuth20
|
||||||
from starlette.responses import RedirectResponse
|
from starlette.responses import RedirectResponse
|
||||||
|
|
||||||
from backend.common.enums import UserSocialType
|
|
||||||
from backend.common.response.response_schema import ResponseSchemaModel, response_base
|
from backend.common.response.response_schema import ResponseSchemaModel, response_base
|
||||||
from backend.core.conf import settings
|
from backend.core.conf import settings
|
||||||
from backend.database.db import CurrentSessionTransaction
|
from backend.database.db import CurrentSessionTransaction
|
||||||
|
from backend.database.redis import redis_client
|
||||||
|
from backend.plugin.oauth2.enums import UserSocialAuthType, UserSocialType
|
||||||
from backend.plugin.oauth2.service.oauth2_service import oauth2_service
|
from backend.plugin.oauth2.service.oauth2_service import oauth2_service
|
||||||
|
|
||||||
router = APIRouter()
|
router = APIRouter()
|
||||||
@@ -17,8 +21,16 @@ google_client = GoogleOAuth20(settings.OAUTH2_GOOGLE_CLIENT_ID, settings.OAUTH2_
|
|||||||
|
|
||||||
|
|
||||||
@router.get('', summary='获取 google 授权链接')
|
@router.get('', summary='获取 google 授权链接')
|
||||||
async def get_google_oauth2_url(request: Request) -> ResponseSchemaModel[str]:
|
async def get_google_oauth2_url() -> ResponseSchemaModel[str]:
|
||||||
auth_url = await google_client.get_authorization_url(redirect_uri=f'{request.url}/callback')
|
state = str(uuid.uuid4())
|
||||||
|
|
||||||
|
await redis_client.setex(
|
||||||
|
f'{settings.OAUTH2_STATE_REDIS_PREFIX}:{state}',
|
||||||
|
settings.OAUTH2_STATE_EXPIRE_SECONDS,
|
||||||
|
json.dumps({'type': UserSocialAuthType.login.value}),
|
||||||
|
)
|
||||||
|
|
||||||
|
auth_url = await google_client.get_authorization_url(redirect_uri=settings.OAUTH2_GOOGLE_REDIRECT_URI, state=state)
|
||||||
return response_base.success(data=auth_url)
|
return response_base.success(data=auth_url)
|
||||||
|
|
||||||
|
|
||||||
@@ -34,19 +46,26 @@ async def google_oauth2_callback( # noqa: ANN201
|
|||||||
background_tasks: BackgroundTasks,
|
background_tasks: BackgroundTasks,
|
||||||
oauth2: Annotated[
|
oauth2: Annotated[
|
||||||
FastAPIOAuth20,
|
FastAPIOAuth20,
|
||||||
Depends(FastAPIOAuth20(google_client, redirect_route_name='google_oauth2_callback')),
|
Depends(FastAPIOAuth20(google_client, redirect_uri=settings.OAUTH2_GOOGLE_REDIRECT_URI)),
|
||||||
],
|
],
|
||||||
):
|
):
|
||||||
token, _state = oauth2
|
token_data, state = oauth2
|
||||||
access_token = token['access_token']
|
access_token = token_data['access_token']
|
||||||
user = await google_client.get_userinfo(access_token)
|
user = await google_client.get_userinfo(access_token)
|
||||||
data = await oauth2_service.create_with_login(
|
data = await oauth2_service.login_or_binding(
|
||||||
db=db,
|
db=db,
|
||||||
response=response,
|
response=response,
|
||||||
background_tasks=background_tasks,
|
background_tasks=background_tasks,
|
||||||
user=user,
|
user=user,
|
||||||
social=UserSocialType.google,
|
social=UserSocialType.google,
|
||||||
|
state=state,
|
||||||
)
|
)
|
||||||
|
|
||||||
|
# 绑定流程
|
||||||
|
if data is None:
|
||||||
|
return RedirectResponse(url=settings.OAUTH2_FRONTEND_BINDING_REDIRECT_URI)
|
||||||
|
|
||||||
|
# 登录流程
|
||||||
return RedirectResponse(
|
return RedirectResponse(
|
||||||
url=f'{settings.OAUTH2_FRONTEND_REDIRECT_URI}?access_token={data.access_token}&session_uuid={data.session_uuid}',
|
url=f'{settings.OAUTH2_FRONTEND_LOGIN_REDIRECT_URI}?access_token={data.access_token}&session_uuid={data.session_uuid}',
|
||||||
)
|
)
|
||||||
|
|||||||
@@ -1,14 +1,18 @@
|
|||||||
|
import json
|
||||||
|
import uuid
|
||||||
|
|
||||||
from typing import Annotated
|
from typing import Annotated
|
||||||
|
|
||||||
from fastapi import APIRouter, BackgroundTasks, Depends, Request, Response
|
from fastapi import APIRouter, BackgroundTasks, Depends, Response
|
||||||
from fastapi_limiter.depends import RateLimiter
|
from fastapi_limiter.depends import RateLimiter
|
||||||
from fastapi_oauth20 import FastAPIOAuth20, LinuxDoOAuth20
|
from fastapi_oauth20 import FastAPIOAuth20, LinuxDoOAuth20
|
||||||
from starlette.responses import RedirectResponse
|
from starlette.responses import RedirectResponse
|
||||||
|
|
||||||
from backend.common.enums import UserSocialType
|
|
||||||
from backend.common.response.response_schema import ResponseSchemaModel, response_base
|
from backend.common.response.response_schema import ResponseSchemaModel, response_base
|
||||||
from backend.core.conf import settings
|
from backend.core.conf import settings
|
||||||
from backend.database.db import CurrentSessionTransaction
|
from backend.database.db import CurrentSessionTransaction
|
||||||
|
from backend.database.redis import redis_client
|
||||||
|
from backend.plugin.oauth2.enums import UserSocialAuthType, UserSocialType
|
||||||
from backend.plugin.oauth2.service.oauth2_service import oauth2_service
|
from backend.plugin.oauth2.service.oauth2_service import oauth2_service
|
||||||
|
|
||||||
router = APIRouter()
|
router = APIRouter()
|
||||||
@@ -17,8 +21,18 @@ linux_do_client = LinuxDoOAuth20(settings.OAUTH2_LINUX_DO_CLIENT_ID, settings.OA
|
|||||||
|
|
||||||
|
|
||||||
@router.get('', summary='获取 LinuxDo 授权链接')
|
@router.get('', summary='获取 LinuxDo 授权链接')
|
||||||
async def get_linux_do_oauth2_url(request: Request) -> ResponseSchemaModel[str]:
|
async def get_linux_do_oauth2_url() -> ResponseSchemaModel[str]:
|
||||||
auth_url = await linux_do_client.get_authorization_url(redirect_uri=f'{request.url}/callback')
|
state = str(uuid.uuid4())
|
||||||
|
|
||||||
|
await redis_client.setex(
|
||||||
|
f'{settings.OAUTH2_STATE_REDIS_PREFIX}:{state}',
|
||||||
|
settings.OAUTH2_STATE_EXPIRE_SECONDS,
|
||||||
|
json.dumps({'type': UserSocialAuthType.login.value}),
|
||||||
|
)
|
||||||
|
|
||||||
|
auth_url = await linux_do_client.get_authorization_url(
|
||||||
|
redirect_uri=settings.OAUTH2_LINUX_DO_REDIRECT_URI, state=state
|
||||||
|
)
|
||||||
return response_base.success(data=auth_url)
|
return response_base.success(data=auth_url)
|
||||||
|
|
||||||
|
|
||||||
@@ -34,19 +48,26 @@ async def linux_do_oauth2_callback( # noqa: ANN201
|
|||||||
background_tasks: BackgroundTasks,
|
background_tasks: BackgroundTasks,
|
||||||
oauth2: Annotated[
|
oauth2: Annotated[
|
||||||
FastAPIOAuth20,
|
FastAPIOAuth20,
|
||||||
Depends(FastAPIOAuth20(linux_do_client, redirect_route_name='linux_do_oauth2_callback')),
|
Depends(FastAPIOAuth20(linux_do_client, redirect_uri=settings.OAUTH2_LINUX_DO_REDIRECT_URI)),
|
||||||
],
|
],
|
||||||
):
|
):
|
||||||
token, _state = oauth2
|
token_data, state = oauth2
|
||||||
access_token = token['access_token']
|
access_token = token_data['access_token']
|
||||||
user = await linux_do_client.get_userinfo(access_token)
|
user = await linux_do_client.get_userinfo(access_token)
|
||||||
data = await oauth2_service.create_with_login(
|
data = await oauth2_service.login_or_binding(
|
||||||
db=db,
|
db=db,
|
||||||
response=response,
|
response=response,
|
||||||
background_tasks=background_tasks,
|
background_tasks=background_tasks,
|
||||||
user=user,
|
user=user,
|
||||||
social=UserSocialType.linux_do,
|
social=UserSocialType.linux_do,
|
||||||
|
state=state,
|
||||||
)
|
)
|
||||||
|
|
||||||
|
# 绑定流程
|
||||||
|
if data is None:
|
||||||
|
return RedirectResponse(url=settings.OAUTH2_FRONTEND_BINDING_REDIRECT_URI)
|
||||||
|
|
||||||
|
# 登录流程
|
||||||
return RedirectResponse(
|
return RedirectResponse(
|
||||||
url=f'{settings.OAUTH2_FRONTEND_REDIRECT_URI}?access_token={data.access_token}&session_uuid={data.session_uuid}',
|
url=f'{settings.OAUTH2_FRONTEND_LOGIN_REDIRECT_URI}?access_token={data.access_token}&session_uuid={data.session_uuid}',
|
||||||
)
|
)
|
||||||
|
|||||||
@@ -0,0 +1,27 @@
|
|||||||
|
from fastapi import APIRouter, Request
|
||||||
|
|
||||||
|
from backend.common.response.response_schema import ResponseModel, ResponseSchemaModel, response_base
|
||||||
|
from backend.common.security.jwt import DependsJwtAuth
|
||||||
|
from backend.database.db import CurrentSession, CurrentSessionTransaction
|
||||||
|
from backend.plugin.oauth2.enums import UserSocialType
|
||||||
|
from backend.plugin.oauth2.service.user_social_service import user_social_service
|
||||||
|
|
||||||
|
router = APIRouter()
|
||||||
|
|
||||||
|
|
||||||
|
@router.get('/me/bindings', summary='获取用户已绑定的社交账号', dependencies=[DependsJwtAuth])
|
||||||
|
async def get_user_bindings(db: CurrentSession, request: Request) -> ResponseSchemaModel[list[str]]:
|
||||||
|
bindings = await user_social_service.get_bindings(db=db, user_id=request.user.id)
|
||||||
|
return response_base.success(data=bindings)
|
||||||
|
|
||||||
|
|
||||||
|
@router.get('/me/binding', summary='获取绑定授权链接', dependencies=[DependsJwtAuth])
|
||||||
|
async def get_binding_auth_url(request: Request, source: UserSocialType) -> ResponseSchemaModel[str]:
|
||||||
|
binding_url = await user_social_service.get_binding_auth_url(user_id=request.user.id, source=source)
|
||||||
|
return response_base.success(data=binding_url)
|
||||||
|
|
||||||
|
|
||||||
|
@router.delete('/me/unbinding', summary='解绑用户社交账号', dependencies=[DependsJwtAuth])
|
||||||
|
async def unbinding_user(db: CurrentSessionTransaction, request: Request, source: UserSocialType) -> ResponseModel:
|
||||||
|
await user_social_service.unbinding(db=db, user_id=request.user.id, source=source)
|
||||||
|
return response_base.success()
|
||||||
@@ -1,3 +1,5 @@
|
|||||||
|
from collections.abc import Sequence
|
||||||
|
|
||||||
from sqlalchemy.ext.asyncio import AsyncSession
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
from sqlalchemy_crud_plus import CRUDPlus
|
from sqlalchemy_crud_plus import CRUDPlus
|
||||||
|
|
||||||
@@ -8,28 +10,38 @@ from backend.plugin.oauth2.schema.user_social import CreateUserSocialParam
|
|||||||
class CRUDUserSocial(CRUDPlus[UserSocial]):
|
class CRUDUserSocial(CRUDPlus[UserSocial]):
|
||||||
"""用户社交账号数据库操作类"""
|
"""用户社交账号数据库操作类"""
|
||||||
|
|
||||||
async def check_binding(self, db: AsyncSession, pk: int, source: str) -> UserSocial | None:
|
async def check_binding(self, db: AsyncSession, user_id: int, source: str) -> UserSocial | None:
|
||||||
"""
|
"""
|
||||||
检查系统用户社交账号绑定
|
检查系统用户社交账号绑定
|
||||||
|
|
||||||
:param db: 数据库会话
|
:param db: 数据库会话
|
||||||
:param pk: 用户 ID
|
:param user_id: 用户 ID
|
||||||
:param source: 社交账号类型
|
:param source: 社交账号类型
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
return await self.select_model_by_column(db, user_id=pk, source=source)
|
return await self.select_model_by_column(db, user_id=user_id, source=source)
|
||||||
|
|
||||||
async def get_by_sid(self, db: AsyncSession, sid: str, source: str) -> UserSocial | None:
|
async def get_by_sid(self, db: AsyncSession, sid: str, source: str) -> UserSocial | None:
|
||||||
"""
|
"""
|
||||||
通过 UUID 获取社交用户
|
通过 sid 获取社交用户
|
||||||
|
|
||||||
:param db: 数据库会话
|
:param db: 数据库会话
|
||||||
:param sid: 第三方 UUID
|
:param sid: 社交账号唯一编码
|
||||||
:param source: 社交账号类型
|
:param source: 社交账号类型
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
return await self.select_model_by_column(db, sid=sid, source=source)
|
return await self.select_model_by_column(db, sid=sid, source=source)
|
||||||
|
|
||||||
|
async def get_by_user_id(self, db: AsyncSession, user_id: int) -> Sequence[UserSocial]:
|
||||||
|
"""
|
||||||
|
通过用户 ID 获取所有社交账号绑定
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param user_id: 用户 ID
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
return await self.select_models(db, user_id=user_id)
|
||||||
|
|
||||||
async def create(self, db: AsyncSession, obj: CreateUserSocialParam) -> None:
|
async def create(self, db: AsyncSession, obj: CreateUserSocialParam) -> None:
|
||||||
"""
|
"""
|
||||||
创建用户社交账号绑定
|
创建用户社交账号绑定
|
||||||
@@ -40,15 +52,26 @@ class CRUDUserSocial(CRUDPlus[UserSocial]):
|
|||||||
"""
|
"""
|
||||||
await self.create_model(db, obj)
|
await self.create_model(db, obj)
|
||||||
|
|
||||||
async def delete(self, db: AsyncSession, social_id: int) -> int:
|
async def delete(self, db: AsyncSession, user_id: int, source: str) -> int:
|
||||||
"""
|
"""
|
||||||
删除用户社交账号绑定
|
删除用户社交账号绑定
|
||||||
|
|
||||||
:param db: 数据库会话
|
:param db: 数据库会话
|
||||||
:param social_id: 社交账号绑定 ID
|
:param user_id: 用户 ID
|
||||||
|
:param source: 社交账号类型
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
return await self.delete_model(db, social_id)
|
return await self.delete_model_by_column(db, user_id=user_id, source=source)
|
||||||
|
|
||||||
|
async def delete_by_user_id(self, db: AsyncSession, user_id: int) -> int:
|
||||||
|
"""
|
||||||
|
通过用户 ID 删除用户社交
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param user_id: 用户 ID
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
return await self.delete_model_by_column(db, user_id=user_id)
|
||||||
|
|
||||||
|
|
||||||
user_social_dao: CRUDUserSocial = CRUDUserSocial(UserSocial)
|
user_social_dao: CRUDUserSocial = CRUDUserSocial(UserSocial)
|
||||||
|
|||||||
@@ -0,0 +1,16 @@
|
|||||||
|
from backend.common.enums import StrEnum
|
||||||
|
|
||||||
|
|
||||||
|
class UserSocialType(StrEnum):
|
||||||
|
"""用户社交类型"""
|
||||||
|
|
||||||
|
github = 'Github'
|
||||||
|
google = 'Google'
|
||||||
|
linux_do = 'LinuxDo'
|
||||||
|
|
||||||
|
|
||||||
|
class UserSocialAuthType(StrEnum):
|
||||||
|
"""用户社交授权类型"""
|
||||||
|
|
||||||
|
login = 'login'
|
||||||
|
binding = 'binding'
|
||||||
@@ -1,16 +1,9 @@
|
|||||||
from __future__ import annotations
|
|
||||||
|
|
||||||
from typing import TYPE_CHECKING
|
|
||||||
|
|
||||||
import sqlalchemy as sa
|
import sqlalchemy as sa
|
||||||
|
|
||||||
from sqlalchemy.orm import Mapped, mapped_column, relationship
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
|
|
||||||
from backend.common.model import Base, id_key
|
from backend.common.model import Base, id_key
|
||||||
|
|
||||||
if TYPE_CHECKING:
|
|
||||||
from backend.app.admin.model import User
|
|
||||||
|
|
||||||
|
|
||||||
class UserSocial(Base):
|
class UserSocial(Base):
|
||||||
"""用户社交表(OAuth2)"""
|
"""用户社交表(OAuth2)"""
|
||||||
@@ -18,11 +11,8 @@ class UserSocial(Base):
|
|||||||
__tablename__ = 'sys_user_social'
|
__tablename__ = 'sys_user_social'
|
||||||
|
|
||||||
id: Mapped[id_key] = mapped_column(init=False)
|
id: Mapped[id_key] = mapped_column(init=False)
|
||||||
sid: Mapped[str] = mapped_column(sa.String(255), comment='第三方用户 ID')
|
sid: Mapped[str] = mapped_column(sa.String(256), comment='第三方用户 ID')
|
||||||
source: Mapped[str] = mapped_column(sa.String(20), comment='第三方用户来源')
|
source: Mapped[str] = mapped_column(sa.String(32), comment='第三方用户来源')
|
||||||
|
|
||||||
# 用户社交信息一对多
|
# 逻辑外键
|
||||||
user_id: Mapped[int] = mapped_column(
|
user_id: Mapped[int] = mapped_column(sa.BigInteger, comment='用户关联ID')
|
||||||
sa.BigInteger, sa.ForeignKey('sys_user.id', ondelete='CASCADE'), comment='用户关联ID'
|
|
||||||
)
|
|
||||||
user: Mapped[User | None] = relationship(init=False, backref='socials')
|
|
||||||
|
|||||||
@@ -1,6 +1,6 @@
|
|||||||
[plugin]
|
[plugin]
|
||||||
summary = 'OAuth 2.0'
|
summary = 'OAuth 2.0'
|
||||||
version = '0.0.5'
|
version = '0.0.10'
|
||||||
description = '通过 OAuth 2.0 的方式登录系统'
|
description = '通过 OAuth 2.0 的方式登录系统'
|
||||||
author = 'wu-clan'
|
author = 'wu-clan'
|
||||||
|
|
||||||
|
|||||||
@@ -1 +1 @@
|
|||||||
fastapi-oauth20>=0.0.1
|
fastapi-oauth20>=0.0.2
|
||||||
|
|||||||
@@ -1,7 +1,7 @@
|
|||||||
from pydantic import Field
|
from pydantic import ConfigDict, Field
|
||||||
|
|
||||||
from backend.common.enums import UserSocialType
|
|
||||||
from backend.common.schema import SchemaBase
|
from backend.common.schema import SchemaBase
|
||||||
|
from backend.plugin.oauth2.enums import UserSocialType
|
||||||
|
|
||||||
|
|
||||||
class UserSocialSchemaBase(SchemaBase):
|
class UserSocialSchemaBase(SchemaBase):
|
||||||
@@ -19,3 +19,11 @@ class CreateUserSocialParam(UserSocialSchemaBase):
|
|||||||
|
|
||||||
class UpdateUserSocialParam(SchemaBase):
|
class UpdateUserSocialParam(SchemaBase):
|
||||||
"""更新用户社交参数"""
|
"""更新用户社交参数"""
|
||||||
|
|
||||||
|
|
||||||
|
class GetUserSocialDetail(CreateUserSocialParam):
|
||||||
|
"""获取用户社交详情"""
|
||||||
|
|
||||||
|
model_config = ConfigDict(from_attributes=True)
|
||||||
|
|
||||||
|
id: int = Field(description='用户社交 ID')
|
||||||
|
|||||||
@@ -1,3 +1,5 @@
|
|||||||
|
import json
|
||||||
|
|
||||||
from typing import Any
|
from typing import Any
|
||||||
|
|
||||||
from fast_captcha import text_captcha
|
from fast_captcha import text_captcha
|
||||||
@@ -9,13 +11,16 @@ from backend.app.admin.schema.token import GetLoginToken
|
|||||||
from backend.app.admin.schema.user import AddOAuth2UserParam
|
from backend.app.admin.schema.user import AddOAuth2UserParam
|
||||||
from backend.app.admin.service.login_log_service import login_log_service
|
from backend.app.admin.service.login_log_service import login_log_service
|
||||||
from backend.common.context import ctx
|
from backend.common.context import ctx
|
||||||
from backend.common.enums import LoginLogStatusType, UserSocialType
|
from backend.common.enums import LoginLogStatusType
|
||||||
|
from backend.common.exception import errors
|
||||||
from backend.common.i18n import t
|
from backend.common.i18n import t
|
||||||
from backend.common.security import jwt
|
from backend.common.security import jwt
|
||||||
from backend.core.conf import settings
|
from backend.core.conf import settings
|
||||||
from backend.database.redis import redis_client
|
from backend.database.redis import redis_client
|
||||||
from backend.plugin.oauth2.crud.crud_user_social import user_social_dao
|
from backend.plugin.oauth2.crud.crud_user_social import user_social_dao
|
||||||
|
from backend.plugin.oauth2.enums import UserSocialAuthType, UserSocialType
|
||||||
from backend.plugin.oauth2.schema.user_social import CreateUserSocialParam
|
from backend.plugin.oauth2.schema.user_social import CreateUserSocialParam
|
||||||
|
from backend.plugin.oauth2.service.user_social_service import user_social_service
|
||||||
from backend.utils.timezone import timezone
|
from backend.utils.timezone import timezone
|
||||||
|
|
||||||
|
|
||||||
@@ -23,47 +28,33 @@ class OAuth2Service:
|
|||||||
"""OAuth2 认证服务类"""
|
"""OAuth2 认证服务类"""
|
||||||
|
|
||||||
@staticmethod
|
@staticmethod
|
||||||
async def create_with_login(
|
async def login(
|
||||||
*,
|
*,
|
||||||
db: AsyncSession,
|
db: AsyncSession,
|
||||||
response: Response,
|
response: Response,
|
||||||
background_tasks: BackgroundTasks,
|
background_tasks: BackgroundTasks,
|
||||||
user: dict[str, Any],
|
sid: str,
|
||||||
social: UserSocialType,
|
source: UserSocialType,
|
||||||
) -> GetLoginToken | None:
|
username: str | None = None,
|
||||||
|
nickname: str | None = None,
|
||||||
|
email: str | None = None,
|
||||||
|
avatar: str | None = None,
|
||||||
|
) -> GetLoginToken:
|
||||||
"""
|
"""
|
||||||
创建 OAuth2 用户并登录
|
OAuth2 用户登录
|
||||||
|
|
||||||
:param db: 数据库会话
|
:param db: 数据库会话
|
||||||
:param response: FastAPI 响应对象
|
:param response: FastAPI 响应对象
|
||||||
:param background_tasks: FastAPI 后台任务
|
:param background_tasks: FastAPI 后台任务
|
||||||
:param user: OAuth2 用户信息
|
:param sid: 社交账号唯一编码
|
||||||
:param social: 社交平台类型
|
:param source: 社交平台
|
||||||
|
:param username: 用户名
|
||||||
|
:param nickname: 昵称
|
||||||
|
:param email: 邮箱
|
||||||
|
:param avatar: 头像地址
|
||||||
:return:
|
:return:
|
||||||
"""
|
"""
|
||||||
|
user_social = await user_social_dao.get_by_sid(db, sid, source.value)
|
||||||
sid = user.get('uuid')
|
|
||||||
username = user.get('username')
|
|
||||||
nickname = user.get('nickname')
|
|
||||||
email = user.get('email')
|
|
||||||
avatar = user.get('avatar_url')
|
|
||||||
|
|
||||||
if social == UserSocialType.github:
|
|
||||||
sid = user.get('id')
|
|
||||||
username = user.get('login')
|
|
||||||
nickname = user.get('name')
|
|
||||||
|
|
||||||
if social == UserSocialType.google:
|
|
||||||
sid = user.get('id')
|
|
||||||
username = user.get('name')
|
|
||||||
nickname = user.get('given_name')
|
|
||||||
avatar = user.get('picture')
|
|
||||||
|
|
||||||
if social == UserSocialType.linux_do:
|
|
||||||
sid = user.get('id')
|
|
||||||
nickname = user.get('name')
|
|
||||||
|
|
||||||
user_social = await user_social_dao.get_by_sid(db, str(sid), str(social.value))
|
|
||||||
if user_social:
|
if user_social:
|
||||||
sys_user = await user_dao.get(db, user_social.user_id)
|
sys_user = await user_dao.get(db, user_social.user_id)
|
||||||
# 更新用户头像
|
# 更新用户头像
|
||||||
@@ -73,7 +64,7 @@ class OAuth2Service:
|
|||||||
sys_user = None
|
sys_user = None
|
||||||
# 检测系统用户是否已存在
|
# 检测系统用户是否已存在
|
||||||
if email:
|
if email:
|
||||||
sys_user = await user_dao.check_email(db, email) # 通过邮箱验证绑定保证邮箱真实性
|
sys_user = await user_dao.check_email(db, email)
|
||||||
|
|
||||||
# 创建系统用户
|
# 创建系统用户
|
||||||
if not sys_user:
|
if not sys_user:
|
||||||
@@ -91,24 +82,24 @@ class OAuth2Service:
|
|||||||
sys_user = await user_dao.get_by_username(db, username)
|
sys_user = await user_dao.get_by_username(db, username)
|
||||||
|
|
||||||
# 绑定社交账号
|
# 绑定社交账号
|
||||||
new_user_social = CreateUserSocialParam(sid=str(sid), source=social.value, user_id=sys_user.id)
|
new_user_social = CreateUserSocialParam(sid=sid, source=source.value, user_id=sys_user.id)
|
||||||
await user_social_dao.create(db, new_user_social)
|
await user_social_dao.create(db, new_user_social)
|
||||||
|
|
||||||
# 创建 token
|
# 创建 token
|
||||||
access_token = await jwt.create_access_token(
|
access_token_data = await jwt.create_access_token(
|
||||||
sys_user.id,
|
sys_user.id,
|
||||||
multi_login=sys_user.is_multi_login,
|
multi_login=sys_user.is_multi_login,
|
||||||
# extra info
|
# extra info
|
||||||
username=sys_user.username,
|
username=sys_user.username,
|
||||||
nickname=sys_user.nickname or f'#{text_captcha(5)}',
|
nickname=sys_user.nickname,
|
||||||
last_login_time=timezone.to_str(timezone.now()),
|
last_login_time=timezone.to_str(timezone.now()),
|
||||||
ip=ctx.ip,
|
ip=ctx.ip,
|
||||||
os=ctx.os,
|
os=ctx.os,
|
||||||
browser=ctx.browser,
|
browser=ctx.browser,
|
||||||
device=ctx.device,
|
device=ctx.device,
|
||||||
)
|
)
|
||||||
refresh_token = await jwt.create_refresh_token(
|
refresh_token_data = await jwt.create_refresh_token(
|
||||||
access_token.session_uuid,
|
access_token_data.session_uuid,
|
||||||
sys_user.id,
|
sys_user.id,
|
||||||
multi_login=sys_user.is_multi_login,
|
multi_login=sys_user.is_multi_login,
|
||||||
)
|
)
|
||||||
@@ -123,21 +114,104 @@ class OAuth2Service:
|
|||||||
status=LoginLogStatusType.success.value,
|
status=LoginLogStatusType.success.value,
|
||||||
msg=t('success.login.oauth2_success'),
|
msg=t('success.login.oauth2_success'),
|
||||||
)
|
)
|
||||||
await redis_client.delete(f'{settings.CAPTCHA_LOGIN_REDIS_PREFIX}:{ctx.ip}')
|
await redis_client.delete(f'{settings.LOGIN_CAPTCHA_REDIS_PREFIX}:{ctx.ip}')
|
||||||
response.set_cookie(
|
response.set_cookie(
|
||||||
key=settings.COOKIE_REFRESH_TOKEN_KEY,
|
key=settings.COOKIE_REFRESH_TOKEN_KEY,
|
||||||
value=refresh_token.refresh_token,
|
value=refresh_token_data.refresh_token,
|
||||||
max_age=settings.COOKIE_REFRESH_TOKEN_EXPIRE_SECONDS,
|
max_age=settings.COOKIE_REFRESH_TOKEN_EXPIRE_SECONDS,
|
||||||
expires=timezone.to_utc(refresh_token.refresh_token_expire_time),
|
expires=timezone.to_utc(refresh_token_data.refresh_token_expire_time),
|
||||||
httponly=True,
|
httponly=True,
|
||||||
)
|
)
|
||||||
data = GetLoginToken(
|
data = GetLoginToken(
|
||||||
access_token=access_token.access_token,
|
access_token=access_token_data.access_token,
|
||||||
access_token_expire_time=access_token.access_token_expire_time,
|
access_token_expire_time=access_token_data.access_token_expire_time,
|
||||||
session_uuid=access_token.session_uuid,
|
session_uuid=access_token_data.session_uuid,
|
||||||
user=sys_user, # type: ignore
|
user=sys_user, # type: ignore
|
||||||
)
|
)
|
||||||
return data
|
return data
|
||||||
|
|
||||||
|
async def login_or_binding(
|
||||||
|
self,
|
||||||
|
*,
|
||||||
|
db: AsyncSession,
|
||||||
|
response: Response,
|
||||||
|
background_tasks: BackgroundTasks,
|
||||||
|
user: dict[str, Any],
|
||||||
|
social: UserSocialType,
|
||||||
|
state: str | None = None,
|
||||||
|
) -> GetLoginToken | None:
|
||||||
|
"""
|
||||||
|
OAuth2 登录或绑定
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param response: FastAPI 响应对象
|
||||||
|
:param background_tasks: FastAPI 后台任务
|
||||||
|
:param user: OAuth2 用户信息
|
||||||
|
:param social: 社交平台类型
|
||||||
|
:param state: OAuth2 state 参数
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
|
||||||
|
sid = user.get('uuid')
|
||||||
|
username = user.get('username')
|
||||||
|
nickname = user.get('nickname')
|
||||||
|
email = user.get('email')
|
||||||
|
avatar = user.get('avatar_url')
|
||||||
|
|
||||||
|
match social:
|
||||||
|
case UserSocialType.github:
|
||||||
|
sid = user.get('id')
|
||||||
|
username = user.get('login')
|
||||||
|
nickname = user.get('name')
|
||||||
|
case UserSocialType.google:
|
||||||
|
sid = user.get('id')
|
||||||
|
username = user.get('name')
|
||||||
|
nickname = user.get('given_name')
|
||||||
|
avatar = user.get('picture')
|
||||||
|
case UserSocialType.linux_do:
|
||||||
|
sid = user.get('id')
|
||||||
|
nickname = user.get('name')
|
||||||
|
case _:
|
||||||
|
raise errors.ForbiddenError(msg=f'暂不支持 {social} OAuth2 登录')
|
||||||
|
|
||||||
|
if not state:
|
||||||
|
raise errors.ForbiddenError(msg='OAuth2 状态信息缺失')
|
||||||
|
|
||||||
|
state_data = await redis_client.get(f'{settings.OAUTH2_STATE_REDIS_PREFIX}:{state}')
|
||||||
|
if not state_data:
|
||||||
|
raise errors.ForbiddenError(msg='OAuth2 状态信息无效或缺失')
|
||||||
|
|
||||||
|
state_info = json.loads(state_data)
|
||||||
|
await redis_client.delete(f'{settings.OAUTH2_STATE_REDIS_PREFIX}:{state}')
|
||||||
|
|
||||||
|
# 绑定流程
|
||||||
|
if state_info.get('type') == UserSocialAuthType.binding.value:
|
||||||
|
user_id = state_info.get('user_id')
|
||||||
|
if not user_id:
|
||||||
|
raise errors.ForbiddenError(msg='非法操作,OAuth2 状态信息无效')
|
||||||
|
await user_social_service.binding_with_oauth2(
|
||||||
|
db=db,
|
||||||
|
user_id=user_id,
|
||||||
|
sid=str(sid),
|
||||||
|
source=social,
|
||||||
|
)
|
||||||
|
return None
|
||||||
|
|
||||||
|
# 登录流程
|
||||||
|
if state_info.get('type') != UserSocialAuthType.login.value:
|
||||||
|
raise errors.ForbiddenError(msg='OAuth2 状态信息无效')
|
||||||
|
|
||||||
|
return await self.login(
|
||||||
|
db=db,
|
||||||
|
response=response,
|
||||||
|
background_tasks=background_tasks,
|
||||||
|
sid=str(sid),
|
||||||
|
source=social,
|
||||||
|
username=username,
|
||||||
|
nickname=nickname,
|
||||||
|
email=email,
|
||||||
|
avatar=avatar,
|
||||||
|
)
|
||||||
|
|
||||||
|
|
||||||
oauth2_service: OAuth2Service = OAuth2Service()
|
oauth2_service: OAuth2Service = OAuth2Service()
|
||||||
|
|||||||
@@ -0,0 +1,106 @@
|
|||||||
|
import json
|
||||||
|
import uuid
|
||||||
|
|
||||||
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
|
|
||||||
|
from backend.common.exception import errors
|
||||||
|
from backend.core.conf import settings
|
||||||
|
from backend.database.redis import redis_client
|
||||||
|
from backend.plugin.oauth2.crud.crud_user_social import user_social_dao
|
||||||
|
from backend.plugin.oauth2.enums import UserSocialAuthType, UserSocialType
|
||||||
|
from backend.plugin.oauth2.schema.user_social import CreateUserSocialParam
|
||||||
|
|
||||||
|
|
||||||
|
class UserSocialService:
|
||||||
|
@staticmethod
|
||||||
|
async def get_bindings(*, db: AsyncSession, user_id: int) -> list[str]:
|
||||||
|
"""
|
||||||
|
获取用户已绑定的社交账号
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param user_id: 用户 ID
|
||||||
|
:return: 绑定列表,每个元素包含 sid、source 等信息
|
||||||
|
"""
|
||||||
|
bindings = await user_social_dao.get_by_user_id(db, user_id)
|
||||||
|
return [binding.source for binding in bindings]
|
||||||
|
|
||||||
|
@staticmethod
|
||||||
|
async def binding_with_oauth2(
|
||||||
|
*,
|
||||||
|
db: AsyncSession,
|
||||||
|
user_id: int,
|
||||||
|
sid: str,
|
||||||
|
source: UserSocialType,
|
||||||
|
) -> None:
|
||||||
|
"""
|
||||||
|
通过 OAuth2 流程绑定用户社交账号
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param user_id: 用户 ID
|
||||||
|
:param sid: 社交账号唯一编码
|
||||||
|
:param source: 绑定源
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
if await user_social_dao.check_binding(db, user_id, source.value):
|
||||||
|
raise errors.RequestError(msg=f'用户已绑定 {source.value} 账号')
|
||||||
|
|
||||||
|
if await user_social_dao.get_by_sid(db, sid, source.value):
|
||||||
|
raise errors.RequestError(msg=f'该 {source.value} 账号已被其他用户绑定')
|
||||||
|
|
||||||
|
new_user_social = CreateUserSocialParam(sid=sid, source=source.value, user_id=user_id)
|
||||||
|
await user_social_dao.create(db, new_user_social)
|
||||||
|
|
||||||
|
@staticmethod
|
||||||
|
async def unbinding(*, db: AsyncSession, user_id: int, source: UserSocialType) -> int:
|
||||||
|
"""
|
||||||
|
解绑用户社交账号
|
||||||
|
|
||||||
|
:param db: 数据库会话
|
||||||
|
:param user_id: 用户 ID
|
||||||
|
:param source: 解绑源
|
||||||
|
:return:
|
||||||
|
"""
|
||||||
|
bind = await user_social_dao.check_binding(db, user_id, source.value)
|
||||||
|
if not bind:
|
||||||
|
raise errors.NotFoundError(msg=f'用户未绑定 {source.value} 账号')
|
||||||
|
return await user_social_dao.delete(db, user_id, source.value)
|
||||||
|
|
||||||
|
@staticmethod
|
||||||
|
async def get_binding_auth_url(*, user_id: int, source: UserSocialType) -> str:
|
||||||
|
state = str(uuid.uuid4())
|
||||||
|
|
||||||
|
await redis_client.setex(
|
||||||
|
f'{settings.OAUTH2_STATE_REDIS_PREFIX}:{state}',
|
||||||
|
settings.OAUTH2_STATE_EXPIRE_SECONDS,
|
||||||
|
json.dumps({'type': UserSocialAuthType.binding.value, 'user_id': user_id}),
|
||||||
|
)
|
||||||
|
|
||||||
|
match source:
|
||||||
|
case UserSocialType.github:
|
||||||
|
from backend.plugin.oauth2.api.v1.github import github_client
|
||||||
|
|
||||||
|
auth_url = await github_client.get_authorization_url(
|
||||||
|
redirect_uri=settings.OAUTH2_GITHUB_REDIRECT_URI,
|
||||||
|
state=state,
|
||||||
|
)
|
||||||
|
case UserSocialType.google:
|
||||||
|
from backend.plugin.oauth2.api.v1.google import google_client
|
||||||
|
|
||||||
|
auth_url = await google_client.get_authorization_url(
|
||||||
|
redirect_uri=settings.OAUTH2_GOOGLE_REDIRECT_URI,
|
||||||
|
state=state,
|
||||||
|
)
|
||||||
|
case UserSocialType.linux_do:
|
||||||
|
from backend.plugin.oauth2.api.v1.linux_do import linux_do_client
|
||||||
|
|
||||||
|
auth_url = await linux_do_client.get_authorization_url(
|
||||||
|
redirect_uri=settings.OAUTH2_LINUX_DO_REDIRECT_URI,
|
||||||
|
state=state,
|
||||||
|
)
|
||||||
|
case _:
|
||||||
|
raise errors.ForbiddenError(msg=f'暂不支持 {source} 绑定')
|
||||||
|
|
||||||
|
return auth_url
|
||||||
|
|
||||||
|
|
||||||
|
user_social_service: UserSocialService = UserSocialService()
|
||||||
+79
-14
@@ -142,14 +142,7 @@ def parse_plugin_config() -> tuple[list[dict[str, Any]], list[dict[str, Any]]]:
|
|||||||
raise PluginConfigError(f'插件 {plugin} 配置文件缺少必要字段: {", ".join(missing_fields)}')
|
raise PluginConfigError(f'插件 {plugin} 配置文件缺少必要字段: {", ".join(missing_fields)}')
|
||||||
|
|
||||||
if data.get('api'):
|
if data.get('api'):
|
||||||
# TODO: 删除过时的 include 配置
|
if not data.get('app', {}).get('extend'):
|
||||||
include = data.get('app', {}).get('include')
|
|
||||||
if include:
|
|
||||||
warnings.warn(
|
|
||||||
f'插件 {plugin} 配置 app.include 即将在未来版本中弃用,请尽快更新配置为 app.extend, 详情:https://fastapi-practices.github.io/fastapi_best_architecture_docs/plugin/dev.html#%E6%8F%92%E4%BB%B6%E9%85%8D%E7%BD%AE',
|
|
||||||
FutureWarning,
|
|
||||||
)
|
|
||||||
if not include and not data.get('app', {}).get('extend'):
|
|
||||||
raise PluginConfigError(f'扩展级插件 {plugin} 配置文件缺少 app.extend 配置')
|
raise PluginConfigError(f'扩展级插件 {plugin} 配置文件缺少 app.extend 配置')
|
||||||
extend_plugins.append(data)
|
extend_plugins.append(data)
|
||||||
else:
|
else:
|
||||||
@@ -219,8 +212,7 @@ def inject_extend_router(plugin: dict[str, Any]) -> None:
|
|||||||
|
|
||||||
# 获取目标 app 路由
|
# 获取目标 app 路由
|
||||||
relative_path = os.path.relpath(root, plugin_api_path)
|
relative_path = os.path.relpath(root, plugin_api_path)
|
||||||
# TODO: 删除过时的 include 配置
|
app_name = plugin.get('app', {}).get('extend')
|
||||||
app_name = plugin.get('app', {}).get('include') or plugin.get('app', {}).get('extend')
|
|
||||||
target_module_path = f'backend.app.{app_name}.api.{relative_path.replace(os.sep, ".")}'
|
target_module_path = f'backend.app.{app_name}.api.{relative_path.replace(os.sep, ".")}'
|
||||||
target_module = import_module_cached(target_module_path)
|
target_module = import_module_cached(target_module_path)
|
||||||
target_router = getattr(target_module, 'router', None)
|
target_router = getattr(target_module, 'router', None)
|
||||||
@@ -286,7 +278,62 @@ def build_final_router() -> APIRouter:
|
|||||||
return main_router
|
return main_router
|
||||||
|
|
||||||
|
|
||||||
def install_requirements(plugin: str | None) -> None:
|
def _ensure_pip_available() -> bool:
|
||||||
|
"""确保 pip 在虚拟环境中可用"""
|
||||||
|
try:
|
||||||
|
result = subprocess.run([sys.executable, '-m', 'pip', '--version'], capture_output=True, text=True)
|
||||||
|
if result.returncode == 0:
|
||||||
|
return True
|
||||||
|
except (subprocess.TimeoutExpired, subprocess.SubprocessError, FileNotFoundError):
|
||||||
|
pass
|
||||||
|
|
||||||
|
# 尝试使用 ensurepip
|
||||||
|
try:
|
||||||
|
subprocess.check_call(
|
||||||
|
[sys.executable, '-m', 'ensurepip', '--default-pip'],
|
||||||
|
stdout=subprocess.DEVNULL,
|
||||||
|
stderr=subprocess.DEVNULL,
|
||||||
|
)
|
||||||
|
result = subprocess.run([sys.executable, '-m', 'pip', '--version'], capture_output=True, text=True)
|
||||||
|
if result.returncode == 0:
|
||||||
|
return True
|
||||||
|
except (subprocess.CalledProcessError, subprocess.TimeoutExpired, subprocess.SubprocessError, FileNotFoundError):
|
||||||
|
pass
|
||||||
|
|
||||||
|
# 尝试下载并安装
|
||||||
|
try:
|
||||||
|
import os
|
||||||
|
import tempfile
|
||||||
|
|
||||||
|
import httpx
|
||||||
|
|
||||||
|
try:
|
||||||
|
with tempfile.NamedTemporaryFile(mode='w', suffix='.py', delete=False) as f:
|
||||||
|
with httpx.Client(timeout=3) as client:
|
||||||
|
get_pip_url = 'https://bootstrap.pypa.io/get-pip.py'
|
||||||
|
response = client.get(get_pip_url)
|
||||||
|
response.raise_for_status()
|
||||||
|
f.write(response.text)
|
||||||
|
temp_file = f.name
|
||||||
|
except Exception: # noqa: ignore
|
||||||
|
return False
|
||||||
|
|
||||||
|
try:
|
||||||
|
subprocess.check_call([sys.executable, temp_file], stdout=subprocess.DEVNULL, stderr=subprocess.DEVNULL)
|
||||||
|
result = subprocess.run([sys.executable, '-m', 'pip', '--version'], capture_output=True, text=True)
|
||||||
|
return result.returncode == 0
|
||||||
|
finally:
|
||||||
|
try:
|
||||||
|
os.unlink(temp_file)
|
||||||
|
except OSError:
|
||||||
|
pass
|
||||||
|
except Exception: # noqa: ignore
|
||||||
|
pass
|
||||||
|
|
||||||
|
return False
|
||||||
|
|
||||||
|
|
||||||
|
def install_requirements(plugin: str | None) -> None: # noqa: C901
|
||||||
"""
|
"""
|
||||||
安装插件依赖
|
安装插件依赖
|
||||||
|
|
||||||
@@ -316,12 +363,30 @@ def install_requirements(plugin: str | None) -> None:
|
|||||||
|
|
||||||
if missing_dependencies:
|
if missing_dependencies:
|
||||||
try:
|
try:
|
||||||
ensurepip_install = [sys.executable, '-m', 'ensurepip', '--upgrade']
|
if not _ensure_pip_available():
|
||||||
|
raise PluginInstallError(f'pip 安装失败,无法继续安装插件 {plugin} 依赖')
|
||||||
|
|
||||||
pip_install = [sys.executable, '-m', 'pip', 'install', '-r', requirements_file]
|
pip_install = [sys.executable, '-m', 'pip', 'install', '-r', requirements_file]
|
||||||
if settings.PLUGIN_PIP_CHINA:
|
if settings.PLUGIN_PIP_CHINA:
|
||||||
pip_install.extend(['-i', settings.PLUGIN_PIP_INDEX_URL])
|
pip_install.extend(['-i', settings.PLUGIN_PIP_INDEX_URL])
|
||||||
subprocess.check_call(ensurepip_install, stdout=subprocess.DEVNULL, stderr=subprocess.DEVNULL)
|
|
||||||
subprocess.check_call(pip_install, stdout=subprocess.DEVNULL, stderr=subprocess.DEVNULL)
|
max_retries = settings.PLUGIN_PIP_MAX_RETRY
|
||||||
|
for attempt in range(max_retries):
|
||||||
|
try:
|
||||||
|
subprocess.check_call(
|
||||||
|
pip_install,
|
||||||
|
stdout=subprocess.DEVNULL,
|
||||||
|
stderr=subprocess.DEVNULL,
|
||||||
|
)
|
||||||
|
break
|
||||||
|
except subprocess.TimeoutExpired:
|
||||||
|
if attempt == max_retries - 1:
|
||||||
|
raise PluginInstallError(f'插件 {plugin} 依赖安装超时')
|
||||||
|
continue
|
||||||
|
except subprocess.CalledProcessError as e:
|
||||||
|
if attempt == max_retries - 1:
|
||||||
|
raise PluginInstallError(f'插件 {plugin} 依赖安装失败:{e}') from e
|
||||||
|
continue
|
||||||
except subprocess.CalledProcessError as e:
|
except subprocess.CalledProcessError as e:
|
||||||
raise PluginInstallError(f'插件 {plugin} 依赖安装失败:{e}') from e
|
raise PluginInstallError(f'插件 {plugin} 依赖安装失败:{e}') from e
|
||||||
|
|
||||||
|
|||||||
@@ -1,3 +1,3 @@
|
|||||||
#!/usr/bin/env bash
|
#!/usr/bin/env bash
|
||||||
|
|
||||||
pre-commit run --all-files
|
prek run --all-files
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
insert into sys_dept (id, name, sort, leader, phone, email, status, del_flag, parent_id, created_time, updated_time)
|
insert into sys_dept (id, name, sort, leader, phone, email, status, del_flag, parent_id, created_time, updated_time)
|
||||||
values (2048601258595581952, '测试', 0, null, null, null, 1, 0, null, now(), null);
|
values (2048601258595581952, '测试', 0, null, null, null, 1, false, null, now(), null);
|
||||||
|
|
||||||
insert into sys_menu (id, title, name, path, sort, icon, type, component, perms, status, display, cache, link, remark, parent_id, created_time, updated_time)
|
insert into sys_menu (id, title, name, path, sort, icon, type, component, perms, status, display, cache, link, remark, parent_id, created_time, updated_time)
|
||||||
values
|
values
|
||||||
@@ -82,7 +82,7 @@ values
|
|||||||
(2049629108257816588, '写入', 'WriteGenCode', null, 0, null, 2, null, 'codegen:local:write', 1, 0, 1, '', null, 2049629108257816580, '2025-06-26 20:29:06', null);
|
(2049629108257816588, '写入', 'WriteGenCode', null, 0, null, 2, null, 'codegen:local:write', 1, 0, 1, '', null, 2049629108257816580, '2025-06-26 20:29:06', null);
|
||||||
|
|
||||||
insert into sys_role (id, name, status, is_filter_scopes, remark, created_time, updated_time)
|
insert into sys_role (id, name, status, is_filter_scopes, remark, created_time, updated_time)
|
||||||
values (2048601263515500544, '测试', 1, 1, null, now(), null);
|
values (2048601263515500544, '测试', 1, true, null, now(), null);
|
||||||
|
|
||||||
insert into sys_role_menu (id, role_id, menu_id)
|
insert into sys_role_menu (id, role_id, menu_id)
|
||||||
values
|
values
|
||||||
@@ -91,10 +91,10 @@ values
|
|||||||
(2048601263708438528, 2048601263515500544, 2049629108245233666),
|
(2048601263708438528, 2048601263515500544, 2049629108245233666),
|
||||||
(2048601263775547392, 2048601263515500544, 2049629108253622282);
|
(2048601263775547392, 2048601263515500544, 2049629108253622282);
|
||||||
|
|
||||||
insert into sys_user (id, uuid, username, nickname, password, salt, email, is_superuser, is_staff, status, is_multi_login, avatar, phone, join_time, last_login_time, dept_id, created_time, updated_time)
|
insert into sys_user (id, uuid, username, nickname, password, salt, email, status, is_superuser, is_staff, is_multi_login, avatar, phone, join_time, last_login_time, last_password_changed_time, dept_id, created_time, updated_time)
|
||||||
values
|
values
|
||||||
(2048601263834267648, uuid(), 'admin', '用户88888', '$2b$12$8y2eNucX19VjmZ3tYhBLcOsBwy9w1IjBQE4SSqwMDL5bGQVp2wqS.', unhex('24326224313224387932654E7563583139566A6D5A33745968424C634F'), 'admin@example.com', 1, 1, 1, 1, null, null, now(), now(), 2048601258595581952, now(), null),
|
(2048601263834267648, uuid(), 'admin', '用户88888', '$2b$12$8y2eNucX19VjmZ3tYhBLcOsBwy9w1IjBQE4SSqwMDL5bGQVp2wqS.', unhex('24326224313224387932654E7563583139566A6D5A33745968424C634F'), 'admin@example.com', 1, true, true, true, null, null, now(), now(), now(), 2048601258595581952, now(), null),
|
||||||
(2049946297615646720, uuid(), 'test', '用户66666', '$2b$12$BMiXsNQAgTx7aNc7kVgnwedXGyUxPEHRnJMFbiikbqHgVoT3y14Za', unhex('24326224313224424D6958734E514167547837614E63376B56676E7765'), 'test@example.com', 0, 0, 1, 0, null, null, now(), now(), 2048601258595581952, now(), null);
|
(2049946297615646720, uuid(), 'test', '用户66666', '$2b$12$BMiXsNQAgTx7aNc7kVgnwedXGyUxPEHRnJMFbiikbqHgVoT3y14Za', unhex('24326224313224424D6958734E514167547837614E63376B56676E7765'), 'test@example.com', 1, false, false, false, null, null, now(), now(), now(), 2048601258595581952, now(), null);
|
||||||
|
|
||||||
insert into sys_user_role (id, user_id, role_id)
|
insert into sys_user_role (id, user_id, role_id)
|
||||||
values
|
values
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
insert into sys_dept (id, name, sort, leader, phone, email, status, del_flag, parent_id, created_time, updated_time)
|
insert into sys_dept (id, name, sort, leader, phone, email, status, del_flag, parent_id, created_time, updated_time)
|
||||||
values (1, '测试', 0, null, null, null, 1, 0, null, now(), null);
|
values (1, '测试', 0, null, null, null, 1, false, null, now(), null);
|
||||||
|
|
||||||
insert into sys_menu (id, title, name, path, sort, icon, type, component, perms, status, display, cache, link, remark, parent_id, created_time, updated_time)
|
insert into sys_menu (id, title, name, path, sort, icon, type, component, perms, status, display, cache, link, remark, parent_id, created_time, updated_time)
|
||||||
values
|
values
|
||||||
@@ -82,7 +82,7 @@ values
|
|||||||
(77, '写入', 'WriteGenCode', null, 0, null, 2, null, 'codegen:local:write', 1, 0, 1, '', null, 69, '2025-06-26 20:29:06', null);
|
(77, '写入', 'WriteGenCode', null, 0, null, 2, null, 'codegen:local:write', 1, 0, 1, '', null, 69, '2025-06-26 20:29:06', null);
|
||||||
|
|
||||||
insert into sys_role (id, name, status, is_filter_scopes, remark, created_time, updated_time)
|
insert into sys_role (id, name, status, is_filter_scopes, remark, created_time, updated_time)
|
||||||
values (1, '测试', 1, 1, null, now(), null);
|
values (1, '测试', 1, true, null, now(), null);
|
||||||
|
|
||||||
insert into sys_role_menu (id, role_id, menu_id)
|
insert into sys_role_menu (id, role_id, menu_id)
|
||||||
values
|
values
|
||||||
@@ -91,10 +91,10 @@ values
|
|||||||
(3, 1, 3),
|
(3, 1, 3),
|
||||||
(4, 1, 53);
|
(4, 1, 53);
|
||||||
|
|
||||||
insert into sys_user (id, uuid, username, nickname, password, salt, email, is_superuser, is_staff, status, is_multi_login, avatar, phone, join_time, last_login_time, dept_id, created_time, updated_time)
|
insert into sys_user (id, uuid, username, nickname, password, salt, email, status, is_superuser, is_staff, is_multi_login, avatar, phone, join_time, last_login_time, last_password_changed_time, dept_id, created_time, updated_time)
|
||||||
values
|
values
|
||||||
(1, uuid(), 'admin', '用户88888', '$2b$12$8y2eNucX19VjmZ3tYhBLcOsBwy9w1IjBQE4SSqwMDL5bGQVp2wqS.', unhex('24326224313224387932654E7563583139566A6D5A33745968424C634F'), 'admin@example.com', 1, 1, 1, 1, null, null, now(), now(), 1, now(), null),
|
(1, uuid(), 'admin', '用户88888', '$2b$12$8y2eNucX19VjmZ3tYhBLcOsBwy9w1IjBQE4SSqwMDL5bGQVp2wqS.', unhex('24326224313224387932654E7563583139566A6D5A33745968424C634F'), 'admin@example.com', 1, true, true, true, null, null, now(), now(), now(), 1, now(), null),
|
||||||
(2, uuid(), 'test', '用户66666', '$2b$12$BMiXsNQAgTx7aNc7kVgnwedXGyUxPEHRnJMFbiikbqHgVoT3y14Za', unhex('24326224313224424D6958734E514167547837614E63376B56676E7765'), 'test@example.com', 0, 0, 1, 0, null, null, now(), now(), 1, now(), null);
|
(2, uuid(), 'test', '用户66666', '$2b$12$BMiXsNQAgTx7aNc7kVgnwedXGyUxPEHRnJMFbiikbqHgVoT3y14Za', unhex('24326224313224424D6958734E514167547837614E63376B56676E7765'), 'test@example.com', 1, false, false, false, null, null, now(), now(), now(), 1, now(), null);
|
||||||
|
|
||||||
insert into sys_user_role (id, user_id, role_id)
|
insert into sys_user_role (id, user_id, role_id)
|
||||||
values
|
values
|
||||||
@@ -111,6 +111,11 @@ values
|
|||||||
(1, '部门名称等于测试', '部门', 'name', 1, 0, '测试', now(), null),
|
(1, '部门名称等于测试', '部门', 'name', 1, 0, '测试', now(), null),
|
||||||
(2, '父部门 ID 等于 1', '部门', 'parent_id', 0, 0, '1', now(), null);
|
(2, '父部门 ID 等于 1', '部门', 'parent_id', 0, 0, '1', now(), null);
|
||||||
|
|
||||||
|
insert into sys_role_data_scope (id, role_id, data_scope_id)
|
||||||
|
values
|
||||||
|
(1, 1, 1),
|
||||||
|
(2, 1, 2);
|
||||||
|
|
||||||
insert into sys_data_scope_rule (id, data_scope_id, data_rule_id)
|
insert into sys_data_scope_rule (id, data_scope_id, data_rule_id)
|
||||||
values
|
values
|
||||||
(1, 1, 1),
|
(1, 1, 1),
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
insert into sys_dept (id, name, sort, leader, phone, email, status, del_flag, parent_id, created_time, updated_time)
|
insert into sys_dept (id, name, sort, leader, phone, email, status, del_flag, parent_id, created_time, updated_time)
|
||||||
values (2048601264366944256, '测试', 0, null, null, null, 1, 0, null, now(), null);
|
values (2048601264366944256, '测试', 0, null, null, null, 1, false, null, now(), null);
|
||||||
|
|
||||||
insert into sys_menu (id, title, name, path, sort, icon, type, component, perms, status, display, cache, link, remark, parent_id, created_time, updated_time)
|
insert into sys_menu (id, title, name, path, sort, icon, type, component, perms, status, display, cache, link, remark, parent_id, created_time, updated_time)
|
||||||
values
|
values
|
||||||
@@ -82,7 +82,7 @@ values
|
|||||||
(2049629108257816588, '写入', 'WriteGenCode', null, 0, null, 2, null, 'codegen:local:write', 1, 0, 1, '', null, 2049629108257816580, '2025-06-26 20:29:06', null);
|
(2049629108257816588, '写入', 'WriteGenCode', null, 0, null, 2, null, 'codegen:local:write', 1, 0, 1, '', null, 2049629108257816580, '2025-06-26 20:29:06', null);
|
||||||
|
|
||||||
insert into sys_role (id, name, status, is_filter_scopes, remark, created_time, updated_time)
|
insert into sys_role (id, name, status, is_filter_scopes, remark, created_time, updated_time)
|
||||||
values (2048601269345583104, '测试', 1, 1, null, now(), null);
|
values (2048601269345583104, '测试', 1, true, null, now(), null);
|
||||||
|
|
||||||
insert into sys_role_menu (id, role_id, menu_id)
|
insert into sys_role_menu (id, role_id, menu_id)
|
||||||
values
|
values
|
||||||
@@ -91,10 +91,10 @@ values
|
|||||||
(2048601269546909696, 2048601269345583104, 2049629108245233666),
|
(2048601269546909696, 2048601269345583104, 2049629108245233666),
|
||||||
(2048601269609824256, 2048601269345583104, 2049629108253622282);
|
(2048601269609824256, 2048601269345583104, 2049629108253622282);
|
||||||
|
|
||||||
insert into sys_user (id, uuid, username, nickname, password, salt, email, is_superuser, is_staff, status, is_multi_login, avatar, phone, join_time, last_login_time, dept_id, created_time, updated_time)
|
insert into sys_user (id, uuid, username, nickname, password, salt, email, status, is_superuser, is_staff, is_multi_login, avatar, phone, join_time, last_login_time, last_password_changed_time, dept_id, created_time, updated_time)
|
||||||
values
|
values
|
||||||
(2048601269672738816, gen_random_uuid(), 'admin', '用户88888', '$2b$12$8y2eNucX19VjmZ3tYhBLcOsBwy9w1IjBQE4SSqwMDL5bGQVp2wqS.', decode('24326224313224387932654E7563583139566A6D5A33745968424C634F', 'hex'), 'admin@example.com', 1, 1, 1, 1, null, null, now(), now(), 2048601264366944256, now(), null),
|
(2048601269672738816, gen_random_uuid(), 'admin', '用户88888', '$2b$12$8y2eNucX19VjmZ3tYhBLcOsBwy9w1IjBQE4SSqwMDL5bGQVp2wqS.', decode('24326224313224387932654E7563583139566A6D5A33745968424C634F', 'hex'), 'admin@example.com', 1, true, true, true, null, null, now(), now(), now(), 2048601264366944256, now(), null),
|
||||||
(2049946297615646720, gen_random_uuid(), 'test', '用户66666', '$2b$12$BMiXsNQAgTx7aNc7kVgnwedXGyUxPEHRnJMFbiikbqHgVoT3y14Za', decode('24326224313224424D6958734E514167547837614E63376B56676E7765', 'hex'), 'test@example.com', 0, 0, 1, 0, null, null, now(), now(), 2048601264366944256, now(), null);
|
(2049946297615646720, gen_random_uuid(), 'test', '用户66666', '$2b$12$BMiXsNQAgTx7aNc7kVgnwedXGyUxPEHRnJMFbiikbqHgVoT3y14Za', decode('24326224313224424D6958734E514167547837614E63376B56676E7765', 'hex'), 'test@example.com', 1, false, false, false, null, null, now(), now(), now(), 2048601264366944256, now(), null);
|
||||||
|
|
||||||
insert into sys_user_role (id, user_id, role_id)
|
insert into sys_user_role (id, user_id, role_id)
|
||||||
values
|
values
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
insert into sys_dept (id, name, sort, leader, phone, email, status, del_flag, parent_id, created_time, updated_time)
|
insert into sys_dept (id, name, sort, leader, phone, email, status, del_flag, parent_id, created_time, updated_time)
|
||||||
values (1, '测试', 0, null, null, null, 1, 0, null, now(), null);
|
values (1, '测试', 0, null, null, null, 1, false, null, now(), null);
|
||||||
|
|
||||||
insert into sys_menu (id, title, name, path, sort, icon, type, component, perms, status, display, cache, link, remark, parent_id, created_time, updated_time)
|
insert into sys_menu (id, title, name, path, sort, icon, type, component, perms, status, display, cache, link, remark, parent_id, created_time, updated_time)
|
||||||
values
|
values
|
||||||
@@ -82,7 +82,7 @@ values
|
|||||||
(77, '写入', 'WriteGenCode', null, 0, null, 2, null, 'codegen:local:write', 1, 0, 1, '', null, 69, '2025-06-26 20:29:06', null);
|
(77, '写入', 'WriteGenCode', null, 0, null, 2, null, 'codegen:local:write', 1, 0, 1, '', null, 69, '2025-06-26 20:29:06', null);
|
||||||
|
|
||||||
insert into sys_role (id, name, status, is_filter_scopes, remark, created_time, updated_time)
|
insert into sys_role (id, name, status, is_filter_scopes, remark, created_time, updated_time)
|
||||||
values (1, '测试', 1, 1, null, now(), null);
|
values (1, '测试', 1, true, null, now(), null);
|
||||||
|
|
||||||
insert into sys_role_menu (id, role_id, menu_id)
|
insert into sys_role_menu (id, role_id, menu_id)
|
||||||
values
|
values
|
||||||
@@ -91,10 +91,10 @@ values
|
|||||||
(3, 1, 3),
|
(3, 1, 3),
|
||||||
(4, 1, 53);
|
(4, 1, 53);
|
||||||
|
|
||||||
insert into sys_user (id, uuid, username, nickname, password, salt, email, is_superuser, is_staff, status, is_multi_login, avatar, phone, join_time, last_login_time, dept_id, created_time, updated_time)
|
insert into sys_user (id, uuid, username, nickname, password, salt, email, status, is_superuser, is_staff, is_multi_login, avatar, phone, join_time, last_login_time, last_password_changed_time, dept_id, created_time, updated_time)
|
||||||
values
|
values
|
||||||
(1, gen_random_uuid(), 'admin', '用户88888', '$2b$12$8y2eNucX19VjmZ3tYhBLcOsBwy9w1IjBQE4SSqwMDL5bGQVp2wqS.', decode('24326224313224387932654E7563583139566A6D5A33745968424C634F', 'hex'), 'admin@example.com', 1, 1, 1, 1, null, null, now(), now(), 1, now(), null),
|
(1, gen_random_uuid(), 'admin', '用户88888', '$2b$12$8y2eNucX19VjmZ3tYhBLcOsBwy9w1IjBQE4SSqwMDL5bGQVp2wqS.', decode('24326224313224387932654E7563583139566A6D5A33745968424C634F', 'hex'), 'admin@example.com', 1, true, true, true, null, null, now(), now(), now(), 1, now(), null),
|
||||||
(2, gen_random_uuid(), 'test', '用户66666', '$2b$12$BMiXsNQAgTx7aNc7kVgnwedXGyUxPEHRnJMFbiikbqHgVoT3y14Za', decode('24326224313224424D6958734E514167547837614E63376B56676E7765', 'hex'), 'test@example.com', 0, 0, 1, 0, null, null, now(), now(), 1, now(), null);
|
(2, gen_random_uuid(), 'test', '用户66666', '$2b$12$BMiXsNQAgTx7aNc7kVgnwedXGyUxPEHRnJMFbiikbqHgVoT3y14Za', decode('24326224313224424D6958734E514167547837614E63376B56676E7765', 'hex'), 'test@example.com', 1, false, false, false, null, null, now(), now(), now(), 1, now(), null);
|
||||||
|
|
||||||
insert into sys_user_role (id, user_id, role_id)
|
insert into sys_user_role (id, user_id, role_id)
|
||||||
values
|
values
|
||||||
@@ -111,13 +111,17 @@ values
|
|||||||
(1, '部门名称等于测试', '部门', 'name', 1, 0, '测试', now(), null),
|
(1, '部门名称等于测试', '部门', 'name', 1, 0, '测试', now(), null),
|
||||||
(2, '父部门 ID 等于 1', '部门', 'parent_id', 0, 0, '1', now(), null);
|
(2, '父部门 ID 等于 1', '部门', 'parent_id', 0, 0, '1', now(), null);
|
||||||
|
|
||||||
|
insert into sys_role_data_scope (id, role_id, data_scope_id)
|
||||||
|
values
|
||||||
|
(1, 1, 1),
|
||||||
|
(2, 1, 2);
|
||||||
|
|
||||||
insert into sys_data_scope_rule (id, data_scope_id, data_rule_id)
|
insert into sys_data_scope_rule (id, data_scope_id, data_rule_id)
|
||||||
values
|
values
|
||||||
(1, 1, 1),
|
(1, 1, 1),
|
||||||
(2, 2, 1),
|
(2, 2, 1),
|
||||||
(3, 2, 2);
|
(3, 2, 2);
|
||||||
|
|
||||||
-- reset auto-increment values for each table based on max id
|
|
||||||
select setval(pg_get_serial_sequence('sys_dept', 'id'),coalesce(max(id), 0) + 1, true) from sys_dept;
|
select setval(pg_get_serial_sequence('sys_dept', 'id'),coalesce(max(id), 0) + 1, true) from sys_dept;
|
||||||
select setval(pg_get_serial_sequence('sys_menu', 'id'),coalesce(max(id), 0) + 1, true) from sys_menu;
|
select setval(pg_get_serial_sequence('sys_menu', 'id'),coalesce(max(id), 0) + 1, true) from sys_menu;
|
||||||
select setval(pg_get_serial_sequence('sys_role', 'id'),coalesce(max(id), 0) + 1, true) from sys_role;
|
select setval(pg_get_serial_sequence('sys_role', 'id'),coalesce(max(id), 0) + 1, true) from sys_role;
|
||||||
@@ -126,4 +130,5 @@ select setval(pg_get_serial_sequence('sys_user', 'id'),coalesce(max(id), 0) + 1,
|
|||||||
select setval(pg_get_serial_sequence('sys_user_role', 'id'),coalesce(max(id), 0) + 1, true) from sys_user_role;
|
select setval(pg_get_serial_sequence('sys_user_role', 'id'),coalesce(max(id), 0) + 1, true) from sys_user_role;
|
||||||
select setval(pg_get_serial_sequence('sys_data_scope', 'id'),coalesce(max(id), 0) + 1, true) from sys_data_scope;
|
select setval(pg_get_serial_sequence('sys_data_scope', 'id'),coalesce(max(id), 0) + 1, true) from sys_data_scope;
|
||||||
select setval(pg_get_serial_sequence('sys_data_rule', 'id'),coalesce(max(id), 0) + 1, true) from sys_data_rule;
|
select setval(pg_get_serial_sequence('sys_data_rule', 'id'),coalesce(max(id), 0) + 1, true) from sys_data_rule;
|
||||||
|
select setval(pg_get_serial_sequence('sys_role_data_scope', 'id'),coalesce(max(id), 0) + 1, true) from sys_role_data_scope;
|
||||||
select setval(pg_get_serial_sequence('sys_data_scope_rule', 'id'),coalesce(max(id), 0) + 1, true) from sys_data_scope_rule;
|
select setval(pg_get_serial_sequence('sys_data_scope_rule', 'id'),coalesce(max(id), 0) + 1, true) from sys_data_scope_rule;
|
||||||
|
|||||||
Some files were not shown because too many files have changed in this diff Show More
Reference in New Issue
Block a user