Files
insar-management-system-v2/docs/archive/TODO.md
T

116 lines
4.2 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# InSAR Management System TODO(持续维护)
最后更新:2026-02-10
维护目标:帮助开发者快速定位风险、统一改造节奏、避免“修一处坏一处”。
---
## 一、当前总体状态
- 认证授权:已切换为 `Session + Cookie`,管理员/只读权限可用。
- 用户管理:管理员可创建与管理账号,前端面板已接入。
- 审计日志:高风险写接口审计已接入,前端可查询。
- 雷达源图预览:已进入 **Scheme B(后端预纠正缓存)** 实装阶段。
- 调度模式:当前默认 `Manual-only`,通过手动触发扫描,不启用后台定时任务。
---
## 二、任务看板(按优先级)
## P0(本周优先)
### 1) SEC-01 鉴权与权限边界完善
- **状态**:DONE(首版完成,持续加固)
- **目标**:确保所有写接口只允许管理员,所有新增接口必须复用权限依赖。
- **验收**
- 未登录访问受限接口返回 `401`
- 只读用户写操作返回 `403`
- 管理员写操作返回 `2xx`
### 2) SEC-01A 审计链路闭环
- **状态**:DONE(首版完成,持续加固)
- **目标**:高风险操作均可追踪“谁、何时、做了什么”。
- **验收**
- 后端 `GET /api/auth/audit-logs` 可查关键操作
- 前端审计面板支持过滤与检索
### SEC-02(新增)部署安全基线收敛
- **状态**TODO
- **目标**:降低默认配置带来的部署风险,形成可复制的最小安全基线。
- **验收**
- 生产环境 `CORS_ORIGINS` 使用明确白名单(不使用 `*`
- 部署文档明确 `.env` 密钥管理规范(不入库、不共享)
- HTTP/HTTPS 场景下 `AUTH_COOKIE_SECURE` 配置策略明确
### 3) GEO-01 Scheme B 纠正缓存主链路
- **状态**DONE(首版落地)
- **范围**
- 双缓存目录:`radar_geo` + `radar_raw`
- 后端透视纠正生成地理预览缓存
- `thumb` 接口优先 `radar_geo`,失败回退 `radar_raw`
- 新增状态与重建接口
### 4) GEO-02 纠正缓存状态可观测
- **状态**DONE(首版落地)
- **范围**
- 数据库记录 `preview_cache_status/version/path/error/updated_at`
- 前端列表显示状态徽标(纠正/回退/失败/未建)
- 管理员可“单条重建缓存”
---
## P1(下一阶段)
### 5) GEO-03 真实数据稳定性验证
- **状态**TODO
- **目标**:验证升轨/降轨/大倾斜场景下叠加稳定性。
- **验收**
- 覆盖面与源影像视觉对齐明显改善
- 地图缩放/平移无明显卡顿
- 构建失败样本可在日志与状态中定位
### 6) PERF-01 大批量扫描性能压测
- **状态**TODO
- **目标**:评估 1000+ 场景增量扫描耗时与缓存命中率。
- **验收**
- 二次扫描命中率 > 95%
- 失败重试不影响主扫描完成
### 7) MAINT-01 前端 `App.jsx` 模块化拆分
- **状态**TODO
- **目标**:降低单文件复杂度,便于持续维护。
---
## 三、里程碑记录
### 2026-02-10Session 鉴权阶段)
- 完成 Session + Cookie 鉴权首版。
- 完成管理员初始化与用户管理基础链路。
- 修复登录阶段 `MissingGreenlet` 异常。
### 2026-02-10(审计与运维阶段)
- 接入高风险写接口审计日志。
- 前端新增审计日志面板。
### 2026-02-10Scheme B 首版实装)
- 新增 `radar_geo``radar_raw` 双缓存策略。
- 扫描流程支持增量构建纠正缓存与回退缓存。
- 新增接口:
- `GET /api/radar-data/{id}/preview-status`
- `POST /api/radar-data/{id}/rebuild-preview-cache`
- 前端源影像列表支持状态显示与管理员重建。
- 方向判定升级:优先读取 XML 的 `refRow/refColumn` 映射像素角与地理角,减少方向错位。
### 2026-02-10(文档与实现对齐)
- 明确当前扫描调度模式为 `Manual-only`(非定时守护)。
- 补充部署安全基线项(CORS 白名单、`.env` 密钥管理、Cookie 安全策略)。
---
## 四、开发注意事项(必须遵守)
- 不得破坏 `start_system.bat``scripts/start_app.ps1` 的建库/校验/修复启动链路。
- 任何数据库结构变更后,必须同步更新 `scripts/init_db.py` 的非破坏性补齐能力。
- 新增功能必须同步更新 `docs/DEPLOYMENT.md` 与本文件。