4.2 KiB
4.2 KiB
InSAR Management System TODO(持续维护)
最后更新:2026-02-10
维护目标:帮助开发者快速定位风险、统一改造节奏、避免“修一处坏一处”。
一、当前总体状态
- 认证授权:已切换为
Session + Cookie,管理员/只读权限可用。 - 用户管理:管理员可创建与管理账号,前端面板已接入。
- 审计日志:高风险写接口审计已接入,前端可查询。
- 雷达源图预览:已进入 Scheme B(后端预纠正缓存) 实装阶段。
- 调度模式:当前默认
Manual-only,通过手动触发扫描,不启用后台定时任务。
二、任务看板(按优先级)
P0(本周优先)
1) SEC-01 鉴权与权限边界完善
- 状态:DONE(首版完成,持续加固)
- 目标:确保所有写接口只允许管理员,所有新增接口必须复用权限依赖。
- 验收:
- 未登录访问受限接口返回
401 - 只读用户写操作返回
403 - 管理员写操作返回
2xx
- 未登录访问受限接口返回
2) SEC-01A 审计链路闭环
- 状态:DONE(首版完成,持续加固)
- 目标:高风险操作均可追踪“谁、何时、做了什么”。
- 验收:
- 后端
GET /api/auth/audit-logs可查关键操作 - 前端审计面板支持过滤与检索
- 后端
SEC-02(新增)部署安全基线收敛
- 状态:TODO
- 目标:降低默认配置带来的部署风险,形成可复制的最小安全基线。
- 验收:
- 生产环境
CORS_ORIGINS使用明确白名单(不使用*) - 部署文档明确
.env密钥管理规范(不入库、不共享) - HTTP/HTTPS 场景下
AUTH_COOKIE_SECURE配置策略明确
- 生产环境
3) GEO-01 Scheme B 纠正缓存主链路
- 状态:DONE(首版落地)
- 范围:
- 双缓存目录:
radar_geo+radar_raw - 后端透视纠正生成地理预览缓存
thumb接口优先radar_geo,失败回退radar_raw- 新增状态与重建接口
- 双缓存目录:
4) GEO-02 纠正缓存状态可观测
- 状态:DONE(首版落地)
- 范围:
- 数据库记录
preview_cache_status/version/path/error/updated_at - 前端列表显示状态徽标(纠正/回退/失败/未建)
- 管理员可“单条重建缓存”
- 数据库记录
P1(下一阶段)
5) GEO-03 真实数据稳定性验证
- 状态:TODO
- 目标:验证升轨/降轨/大倾斜场景下叠加稳定性。
- 验收:
- 覆盖面与源影像视觉对齐明显改善
- 地图缩放/平移无明显卡顿
- 构建失败样本可在日志与状态中定位
6) PERF-01 大批量扫描性能压测
- 状态:TODO
- 目标:评估 1000+ 场景增量扫描耗时与缓存命中率。
- 验收:
- 二次扫描命中率 > 95%
- 失败重试不影响主扫描完成
7) MAINT-01 前端 App.jsx 模块化拆分
- 状态:TODO
- 目标:降低单文件复杂度,便于持续维护。
三、里程碑记录
2026-02-10(Session 鉴权阶段)
- 完成 Session + Cookie 鉴权首版。
- 完成管理员初始化与用户管理基础链路。
- 修复登录阶段
MissingGreenlet异常。
2026-02-10(审计与运维阶段)
- 接入高风险写接口审计日志。
- 前端新增审计日志面板。
2026-02-10(Scheme B 首版实装)
- 新增
radar_geo与radar_raw双缓存策略。 - 扫描流程支持增量构建纠正缓存与回退缓存。
- 新增接口:
GET /api/radar-data/{id}/preview-statusPOST /api/radar-data/{id}/rebuild-preview-cache
- 前端源影像列表支持状态显示与管理员重建。
- 方向判定升级:优先读取 XML 的
refRow/refColumn映射像素角与地理角,减少方向错位。
2026-02-10(文档与实现对齐)
- 明确当前扫描调度模式为
Manual-only(非定时守护)。 - 补充部署安全基线项(CORS 白名单、
.env密钥管理、Cookie 安全策略)。
四、开发注意事项(必须遵守)
- 不得破坏
start_system.bat与scripts/start_app.ps1的建库/校验/修复启动链路。 - 任何数据库结构变更后,必须同步更新
scripts/init_db.py的非破坏性补齐能力。 - 新增功能必须同步更新
docs/DEPLOYMENT.md与本文件。