116 lines
4.2 KiB
Markdown
116 lines
4.2 KiB
Markdown
# InSAR Management System TODO(持续维护)
|
||
|
||
最后更新:2026-02-10
|
||
维护目标:帮助开发者快速定位风险、统一改造节奏、避免“修一处坏一处”。
|
||
|
||
---
|
||
|
||
## 一、当前总体状态
|
||
|
||
- 认证授权:已切换为 `Session + Cookie`,管理员/只读权限可用。
|
||
- 用户管理:管理员可创建与管理账号,前端面板已接入。
|
||
- 审计日志:高风险写接口审计已接入,前端可查询。
|
||
- 雷达源图预览:已进入 **Scheme B(后端预纠正缓存)** 实装阶段。
|
||
- 调度模式:当前默认 `Manual-only`,通过手动触发扫描,不启用后台定时任务。
|
||
|
||
---
|
||
|
||
## 二、任务看板(按优先级)
|
||
|
||
## P0(本周优先)
|
||
|
||
### 1) SEC-01 鉴权与权限边界完善
|
||
- **状态**:DONE(首版完成,持续加固)
|
||
- **目标**:确保所有写接口只允许管理员,所有新增接口必须复用权限依赖。
|
||
- **验收**:
|
||
- 未登录访问受限接口返回 `401`
|
||
- 只读用户写操作返回 `403`
|
||
- 管理员写操作返回 `2xx`
|
||
|
||
### 2) SEC-01A 审计链路闭环
|
||
- **状态**:DONE(首版完成,持续加固)
|
||
- **目标**:高风险操作均可追踪“谁、何时、做了什么”。
|
||
- **验收**:
|
||
- 后端 `GET /api/auth/audit-logs` 可查关键操作
|
||
- 前端审计面板支持过滤与检索
|
||
|
||
### SEC-02(新增)部署安全基线收敛
|
||
- **状态**:TODO
|
||
- **目标**:降低默认配置带来的部署风险,形成可复制的最小安全基线。
|
||
- **验收**:
|
||
- 生产环境 `CORS_ORIGINS` 使用明确白名单(不使用 `*`)
|
||
- 部署文档明确 `.env` 密钥管理规范(不入库、不共享)
|
||
- HTTP/HTTPS 场景下 `AUTH_COOKIE_SECURE` 配置策略明确
|
||
|
||
### 3) GEO-01 Scheme B 纠正缓存主链路
|
||
- **状态**:DONE(首版落地)
|
||
- **范围**:
|
||
- 双缓存目录:`radar_geo` + `radar_raw`
|
||
- 后端透视纠正生成地理预览缓存
|
||
- `thumb` 接口优先 `radar_geo`,失败回退 `radar_raw`
|
||
- 新增状态与重建接口
|
||
|
||
### 4) GEO-02 纠正缓存状态可观测
|
||
- **状态**:DONE(首版落地)
|
||
- **范围**:
|
||
- 数据库记录 `preview_cache_status/version/path/error/updated_at`
|
||
- 前端列表显示状态徽标(纠正/回退/失败/未建)
|
||
- 管理员可“单条重建缓存”
|
||
|
||
---
|
||
|
||
## P1(下一阶段)
|
||
|
||
### 5) GEO-03 真实数据稳定性验证
|
||
- **状态**:TODO
|
||
- **目标**:验证升轨/降轨/大倾斜场景下叠加稳定性。
|
||
- **验收**:
|
||
- 覆盖面与源影像视觉对齐明显改善
|
||
- 地图缩放/平移无明显卡顿
|
||
- 构建失败样本可在日志与状态中定位
|
||
|
||
### 6) PERF-01 大批量扫描性能压测
|
||
- **状态**:TODO
|
||
- **目标**:评估 1000+ 场景增量扫描耗时与缓存命中率。
|
||
- **验收**:
|
||
- 二次扫描命中率 > 95%
|
||
- 失败重试不影响主扫描完成
|
||
|
||
### 7) MAINT-01 前端 `App.jsx` 模块化拆分
|
||
- **状态**:TODO
|
||
- **目标**:降低单文件复杂度,便于持续维护。
|
||
|
||
---
|
||
|
||
## 三、里程碑记录
|
||
|
||
### 2026-02-10(Session 鉴权阶段)
|
||
- 完成 Session + Cookie 鉴权首版。
|
||
- 完成管理员初始化与用户管理基础链路。
|
||
- 修复登录阶段 `MissingGreenlet` 异常。
|
||
|
||
### 2026-02-10(审计与运维阶段)
|
||
- 接入高风险写接口审计日志。
|
||
- 前端新增审计日志面板。
|
||
|
||
### 2026-02-10(Scheme B 首版实装)
|
||
- 新增 `radar_geo` 与 `radar_raw` 双缓存策略。
|
||
- 扫描流程支持增量构建纠正缓存与回退缓存。
|
||
- 新增接口:
|
||
- `GET /api/radar-data/{id}/preview-status`
|
||
- `POST /api/radar-data/{id}/rebuild-preview-cache`
|
||
- 前端源影像列表支持状态显示与管理员重建。
|
||
- 方向判定升级:优先读取 XML 的 `refRow/refColumn` 映射像素角与地理角,减少方向错位。
|
||
|
||
### 2026-02-10(文档与实现对齐)
|
||
- 明确当前扫描调度模式为 `Manual-only`(非定时守护)。
|
||
- 补充部署安全基线项(CORS 白名单、`.env` 密钥管理、Cookie 安全策略)。
|
||
|
||
---
|
||
|
||
## 四、开发注意事项(必须遵守)
|
||
|
||
- 不得破坏 `start_system.bat` 与 `scripts/start_app.ps1` 的建库/校验/修复启动链路。
|
||
- 任何数据库结构变更后,必须同步更新 `scripts/init_db.py` 的非破坏性补齐能力。
|
||
- 新增功能必须同步更新 `docs/DEPLOYMENT.md` 与本文件。
|