# InSAR Management System TODO(持续维护) 最后更新:2026-02-10 维护目标:帮助开发者快速定位风险、统一改造节奏、避免“修一处坏一处”。 --- ## 一、当前总体状态 - 认证授权:已切换为 `Session + Cookie`,管理员/只读权限可用。 - 用户管理:管理员可创建与管理账号,前端面板已接入。 - 审计日志:高风险写接口审计已接入,前端可查询。 - 雷达源图预览:已进入 **Scheme B(后端预纠正缓存)** 实装阶段。 - 调度模式:当前默认 `Manual-only`,通过手动触发扫描,不启用后台定时任务。 --- ## 二、任务看板(按优先级) ## P0(本周优先) ### 1) SEC-01 鉴权与权限边界完善 - **状态**:DONE(首版完成,持续加固) - **目标**:确保所有写接口只允许管理员,所有新增接口必须复用权限依赖。 - **验收**: - 未登录访问受限接口返回 `401` - 只读用户写操作返回 `403` - 管理员写操作返回 `2xx` ### 2) SEC-01A 审计链路闭环 - **状态**:DONE(首版完成,持续加固) - **目标**:高风险操作均可追踪“谁、何时、做了什么”。 - **验收**: - 后端 `GET /api/auth/audit-logs` 可查关键操作 - 前端审计面板支持过滤与检索 ### SEC-02(新增)部署安全基线收敛 - **状态**:TODO - **目标**:降低默认配置带来的部署风险,形成可复制的最小安全基线。 - **验收**: - 生产环境 `CORS_ORIGINS` 使用明确白名单(不使用 `*`) - 部署文档明确 `.env` 密钥管理规范(不入库、不共享) - HTTP/HTTPS 场景下 `AUTH_COOKIE_SECURE` 配置策略明确 ### 3) GEO-01 Scheme B 纠正缓存主链路 - **状态**:DONE(首版落地) - **范围**: - 双缓存目录:`radar_geo` + `radar_raw` - 后端透视纠正生成地理预览缓存 - `thumb` 接口优先 `radar_geo`,失败回退 `radar_raw` - 新增状态与重建接口 ### 4) GEO-02 纠正缓存状态可观测 - **状态**:DONE(首版落地) - **范围**: - 数据库记录 `preview_cache_status/version/path/error/updated_at` - 前端列表显示状态徽标(纠正/回退/失败/未建) - 管理员可“单条重建缓存” --- ## P1(下一阶段) ### 5) GEO-03 真实数据稳定性验证 - **状态**:TODO - **目标**:验证升轨/降轨/大倾斜场景下叠加稳定性。 - **验收**: - 覆盖面与源影像视觉对齐明显改善 - 地图缩放/平移无明显卡顿 - 构建失败样本可在日志与状态中定位 ### 6) PERF-01 大批量扫描性能压测 - **状态**:TODO - **目标**:评估 1000+ 场景增量扫描耗时与缓存命中率。 - **验收**: - 二次扫描命中率 > 95% - 失败重试不影响主扫描完成 ### 7) MAINT-01 前端 `App.jsx` 模块化拆分 - **状态**:TODO - **目标**:降低单文件复杂度,便于持续维护。 --- ## 三、里程碑记录 ### 2026-02-10(Session 鉴权阶段) - 完成 Session + Cookie 鉴权首版。 - 完成管理员初始化与用户管理基础链路。 - 修复登录阶段 `MissingGreenlet` 异常。 ### 2026-02-10(审计与运维阶段) - 接入高风险写接口审计日志。 - 前端新增审计日志面板。 ### 2026-02-10(Scheme B 首版实装) - 新增 `radar_geo` 与 `radar_raw` 双缓存策略。 - 扫描流程支持增量构建纠正缓存与回退缓存。 - 新增接口: - `GET /api/radar-data/{id}/preview-status` - `POST /api/radar-data/{id}/rebuild-preview-cache` - 前端源影像列表支持状态显示与管理员重建。 - 方向判定升级:优先读取 XML 的 `refRow/refColumn` 映射像素角与地理角,减少方向错位。 ### 2026-02-10(文档与实现对齐) - 明确当前扫描调度模式为 `Manual-only`(非定时守护)。 - 补充部署安全基线项(CORS 白名单、`.env` 密钥管理、Cookie 安全策略)。 --- ## 四、开发注意事项(必须遵守) - 不得破坏 `start_system.bat` 与 `scripts/start_app.ps1` 的建库/校验/修复启动链路。 - 任何数据库结构变更后,必须同步更新 `scripts/init_db.py` 的非破坏性补齐能力。 - 新增功能必须同步更新 `docs/DEPLOYMENT.md` 与本文件。