--- title: 更新日志 | 版本迭代记录与路线图 - MengStack开源框架 --- # 更新日志 ## v0.2.0 (2026-10-03) **全模块完成** — M2 至 M8 全部交付,框架能力齐备 ### 新增 - **RBAC 权限模型 (M3)**: - Permission / Role / UserRole 四表设计 - 角色 CRUD + 权限批量绑定 - 用户角色分配与移除 - RBAC 中间件:基于权限码的接口级鉴权 - 种子数据:预置 admin / editor / viewer 角色及基础权限 - **组织管理 (M4)**: - 租户 CRUD(UUID 主键) - 租户状态管理(启用 / 禁用) - **审计日志 (M4)**: - 自动记录关键操作(用户、动作、资源、IP) - 分页查询 + 多维筛选(用户 / 操作 / 资源类型) - **通知模块 (M6)**: - 通知 CRUD - 按用户分页查询 - 单条 / 全部标记已读 - 未读计数 - **配置管理增强 (M5)**: - 运行时配置 API(全局 + 租户两级) - 租户级配置覆盖全局默认 - 配置类型标记(string / number / boolean / json) - **Docker + CI/CD (M7)**: - 多阶段 Dockerfile(golang:1.23-alpine → alpine:3.20) - .dockerignore 安全排除 - Gitea Actions CI 流水线(lint → vet → test → build) - docker-compose.yml 增加 restart 策略 - Makefile 增加 docker-build 目标 - **质量横切 (M8)**: - IP 限流中间件(100 次/分钟,内存 + 自动清理) - 安全响应头(X-Content-Type-Options、X-Frame-Options、X-XSS-Protection、Referrer-Policy、CSP) - 请求体大小限制(10MB) - Zap 结构化请求日志(status / method / path / latency / trace_id) - 自定义 Recovery 中间件(panic 捕获 + Zap 记录) - 优雅停机(10 秒超时) - 测试工具包(testutil)+ 11 个中间件单元测试 - PostgreSQL DSN 增加 TimeZone=Asia/Shanghai - **Swagger 全量注解**: - 37 个 handler 方法全部添加 godoc 注解 - 6 个模块 API 文档自动生成 ### 技术栈(新增依赖) | 组件 | 版本 | 说明 | |------|------|------| | swaggo/swag | latest | Swagger 注解解析 | | gin-swagger | latest | Swagger UI 中间件 | --- ## v0.1.0 (2026-10-02) **初始版本** — 项目骨架 + 认证模块 ### 新增 - **三层隔离架构**:Kernel / App / Modules 层间依赖方向单一 - **模块四层模式**:Domain / Application / Infrastructure / Interfaces - **依赖注入**:基于 uber-go/fx 的自动依赖解析和生命周期管理 - **配置管理**:Viper 分层配置,支持 YAML + 环境变量覆盖 - **结构化日志**:Zap 结构化输出,请求级 trace_id - **多租户支持**:基于 X-Tenant-ID 的租户隔离中间件 - **认证模块 (M2)**: - 用户注册(邮箱 + 用户名 + 密码) - 用户登录(邮箱 + 密码) - JWT 双 Token 机制(Access + Refresh) - Token 刷新 - 密码修改 - 用户资料查询 - **统一响应格式**:`{code, message, data, trace_id}` - **Swagger API 文档**:swaggo 注解驱动,自动生成 Swagger UI - **Docker Compose**:PostgreSQL + Redis + 应用一键启动 - **健康检查**:PostgreSQL + Redis 连接状态检测 - **CORS 中间件**:跨域请求支持 - **请求追踪**:每个请求自动分配 trace_id ### 技术栈 | 组件 | 版本 | |------|------| | Go | 1.23 | | Gin | 1.10 | | GORM | 1.25 | | PostgreSQL | 14+ | | Redis | 7+ | | uber-go/fx | 1.23 | | Zap | 1.27 | | Viper | 1.19 | | golang-jwt | 5.2 | --- ## 路线图 ### v0.3.0 — 插件接口预留 - Plugin 生命周期接口定义 - 插件注册 / 发现机制 - 示例插件(日志增强 / 自定义鉴权) ### v0.4.0 — 客户端前台 (Nuxt 3) - 14 页演示站 UI(首页、登录、注册、Dashboard、通知中心等) - API 对接层(Pinia + composables) - 暗色模式 + 响应式适配 ### v1.0.0 — 正式发布 - 完整测试覆盖(单元 + 集成 > 80%) - 安全审计(OWASP Top 10 检查) - 性能基准测试 - 生产部署文档完善 - 插件生态首批社区贡献