chore: initialize insar management system v2

This commit is contained in:
2026-04-14 13:16:01 +08:00
commit ecc72ec9cd
361 changed files with 2142522 additions and 0 deletions
+115
View File
@@ -0,0 +1,115 @@
# InSAR Management System TODO(持续维护)
最后更新:2026-02-10
维护目标:帮助开发者快速定位风险、统一改造节奏、避免“修一处坏一处”。
---
## 一、当前总体状态
- 认证授权:已切换为 `Session + Cookie`,管理员/只读权限可用。
- 用户管理:管理员可创建与管理账号,前端面板已接入。
- 审计日志:高风险写接口审计已接入,前端可查询。
- 雷达源图预览:已进入 **Scheme B(后端预纠正缓存)** 实装阶段。
- 调度模式:当前默认 `Manual-only`,通过手动触发扫描,不启用后台定时任务。
---
## 二、任务看板(按优先级)
## P0(本周优先)
### 1) SEC-01 鉴权与权限边界完善
- **状态**:DONE(首版完成,持续加固)
- **目标**:确保所有写接口只允许管理员,所有新增接口必须复用权限依赖。
- **验收**
- 未登录访问受限接口返回 `401`
- 只读用户写操作返回 `403`
- 管理员写操作返回 `2xx`
### 2) SEC-01A 审计链路闭环
- **状态**:DONE(首版完成,持续加固)
- **目标**:高风险操作均可追踪“谁、何时、做了什么”。
- **验收**
- 后端 `GET /api/auth/audit-logs` 可查关键操作
- 前端审计面板支持过滤与检索
### SEC-02(新增)部署安全基线收敛
- **状态**TODO
- **目标**:降低默认配置带来的部署风险,形成可复制的最小安全基线。
- **验收**
- 生产环境 `CORS_ORIGINS` 使用明确白名单(不使用 `*`
- 部署文档明确 `.env` 密钥管理规范(不入库、不共享)
- HTTP/HTTPS 场景下 `AUTH_COOKIE_SECURE` 配置策略明确
### 3) GEO-01 Scheme B 纠正缓存主链路
- **状态**DONE(首版落地)
- **范围**
- 双缓存目录:`radar_geo` + `radar_raw`
- 后端透视纠正生成地理预览缓存
- `thumb` 接口优先 `radar_geo`,失败回退 `radar_raw`
- 新增状态与重建接口
### 4) GEO-02 纠正缓存状态可观测
- **状态**DONE(首版落地)
- **范围**
- 数据库记录 `preview_cache_status/version/path/error/updated_at`
- 前端列表显示状态徽标(纠正/回退/失败/未建)
- 管理员可“单条重建缓存”
---
## P1(下一阶段)
### 5) GEO-03 真实数据稳定性验证
- **状态**TODO
- **目标**:验证升轨/降轨/大倾斜场景下叠加稳定性。
- **验收**
- 覆盖面与源影像视觉对齐明显改善
- 地图缩放/平移无明显卡顿
- 构建失败样本可在日志与状态中定位
### 6) PERF-01 大批量扫描性能压测
- **状态**TODO
- **目标**:评估 1000+ 场景增量扫描耗时与缓存命中率。
- **验收**
- 二次扫描命中率 > 95%
- 失败重试不影响主扫描完成
### 7) MAINT-01 前端 `App.jsx` 模块化拆分
- **状态**TODO
- **目标**:降低单文件复杂度,便于持续维护。
---
## 三、里程碑记录
### 2026-02-10Session 鉴权阶段)
- 完成 Session + Cookie 鉴权首版。
- 完成管理员初始化与用户管理基础链路。
- 修复登录阶段 `MissingGreenlet` 异常。
### 2026-02-10(审计与运维阶段)
- 接入高风险写接口审计日志。
- 前端新增审计日志面板。
### 2026-02-10Scheme B 首版实装)
- 新增 `radar_geo``radar_raw` 双缓存策略。
- 扫描流程支持增量构建纠正缓存与回退缓存。
- 新增接口:
- `GET /api/radar-data/{id}/preview-status`
- `POST /api/radar-data/{id}/rebuild-preview-cache`
- 前端源影像列表支持状态显示与管理员重建。
- 方向判定升级:优先读取 XML 的 `refRow/refColumn` 映射像素角与地理角,减少方向错位。
### 2026-02-10(文档与实现对齐)
- 明确当前扫描调度模式为 `Manual-only`(非定时守护)。
- 补充部署安全基线项(CORS 白名单、`.env` 密钥管理、Cookie 安全策略)。
---
## 四、开发注意事项(必须遵守)
- 不得破坏 `start_system.bat``scripts/start_app.ps1` 的建库/校验/修复启动链路。
- 任何数据库结构变更后,必须同步更新 `scripts/init_db.py` 的非破坏性补齐能力。
- 新增功能必须同步更新 `docs/DEPLOYMENT.md` 与本文件。