Files
insar-management-system-v2/docs/archive/TODO.md
T

4.2 KiB
Raw Blame History

InSAR Management System TODO(持续维护)

最后更新:2026-02-10
维护目标:帮助开发者快速定位风险、统一改造节奏、避免“修一处坏一处”。


一、当前总体状态

  • 认证授权:已切换为 Session + Cookie,管理员/只读权限可用。
  • 用户管理:管理员可创建与管理账号,前端面板已接入。
  • 审计日志:高风险写接口审计已接入,前端可查询。
  • 雷达源图预览:已进入 Scheme B(后端预纠正缓存) 实装阶段。
  • 调度模式:当前默认 Manual-only,通过手动触发扫描,不启用后台定时任务。

二、任务看板(按优先级)

P0(本周优先)

1) SEC-01 鉴权与权限边界完善

  • 状态DONE(首版完成,持续加固)
  • 目标:确保所有写接口只允许管理员,所有新增接口必须复用权限依赖。
  • 验收
    • 未登录访问受限接口返回 401
    • 只读用户写操作返回 403
    • 管理员写操作返回 2xx

2) SEC-01A 审计链路闭环

  • 状态DONE(首版完成,持续加固)
  • 目标:高风险操作均可追踪“谁、何时、做了什么”。
  • 验收
    • 后端 GET /api/auth/audit-logs 可查关键操作
    • 前端审计面板支持过滤与检索

SEC-02(新增)部署安全基线收敛

  • 状态TODO
  • 目标:降低默认配置带来的部署风险,形成可复制的最小安全基线。
  • 验收
    • 生产环境 CORS_ORIGINS 使用明确白名单(不使用 *
    • 部署文档明确 .env 密钥管理规范(不入库、不共享)
    • HTTP/HTTPS 场景下 AUTH_COOKIE_SECURE 配置策略明确

3) GEO-01 Scheme B 纠正缓存主链路

  • 状态DONE(首版落地)
  • 范围
    • 双缓存目录:radar_geo + radar_raw
    • 后端透视纠正生成地理预览缓存
    • thumb 接口优先 radar_geo,失败回退 radar_raw
    • 新增状态与重建接口

4) GEO-02 纠正缓存状态可观测

  • 状态DONE(首版落地)
  • 范围
    • 数据库记录 preview_cache_status/version/path/error/updated_at
    • 前端列表显示状态徽标(纠正/回退/失败/未建)
    • 管理员可“单条重建缓存”

P1(下一阶段)

5) GEO-03 真实数据稳定性验证

  • 状态TODO
  • 目标:验证升轨/降轨/大倾斜场景下叠加稳定性。
  • 验收
    • 覆盖面与源影像视觉对齐明显改善
    • 地图缩放/平移无明显卡顿
    • 构建失败样本可在日志与状态中定位

6) PERF-01 大批量扫描性能压测

  • 状态TODO
  • 目标:评估 1000+ 场景增量扫描耗时与缓存命中率。
  • 验收
    • 二次扫描命中率 > 95%
    • 失败重试不影响主扫描完成

7) MAINT-01 前端 App.jsx 模块化拆分

  • 状态TODO
  • 目标:降低单文件复杂度,便于持续维护。

三、里程碑记录

2026-02-10Session 鉴权阶段)

  • 完成 Session + Cookie 鉴权首版。
  • 完成管理员初始化与用户管理基础链路。
  • 修复登录阶段 MissingGreenlet 异常。

2026-02-10(审计与运维阶段)

  • 接入高风险写接口审计日志。
  • 前端新增审计日志面板。

2026-02-10Scheme B 首版实装)

  • 新增 radar_georadar_raw 双缓存策略。
  • 扫描流程支持增量构建纠正缓存与回退缓存。
  • 新增接口:
    • GET /api/radar-data/{id}/preview-status
    • POST /api/radar-data/{id}/rebuild-preview-cache
  • 前端源影像列表支持状态显示与管理员重建。
  • 方向判定升级:优先读取 XML 的 refRow/refColumn 映射像素角与地理角,减少方向错位。

2026-02-10(文档与实现对齐)

  • 明确当前扫描调度模式为 Manual-only(非定时守护)。
  • 补充部署安全基线项(CORS 白名单、.env 密钥管理、Cookie 安全策略)。

四、开发注意事项(必须遵守)

  • 不得破坏 start_system.batscripts/start_app.ps1 的建库/校验/修复启动链路。
  • 任何数据库结构变更后,必须同步更新 scripts/init_db.py 的非破坏性补齐能力。
  • 新增功能必须同步更新 docs/DEPLOYMENT.md 与本文件。