- 更新 changelog.md: v0.2.0 记录 M2-M8 全部完成,路线图更新 - 新增 5 篇指南: RBAC、组织管理、审计日志、通知模块、质量横切 - 新增 5 篇 API 文档: RBAC(11)、Org(5)、Audit(1)、Settings(7)、Notification(7) - 更新 api/overview.md: 完整 37 端点列表 - 更新 config.ts: 侧边栏分组 + 11 页 SEO 元数据
3.9 KiB
3.9 KiB
| title |
|---|
| 更新日志 | 版本迭代记录与路线图 - MengStack开源框架 |
更新日志
v0.2.0 (2026-10-03)
全模块完成 — M2 至 M8 全部交付,框架能力齐备
新增
-
RBAC 权限模型 (M3):
- Permission / Role / UserRole 四表设计
- 角色 CRUD + 权限批量绑定
- 用户角色分配与移除
- RBAC 中间件:基于权限码的接口级鉴权
- 种子数据:预置 admin / editor / viewer 角色及基础权限
-
组织管理 (M4):
- 租户 CRUD(UUID 主键)
- 租户状态管理(启用 / 禁用)
-
审计日志 (M4):
- 自动记录关键操作(用户、动作、资源、IP)
- 分页查询 + 多维筛选(用户 / 操作 / 资源类型)
-
通知模块 (M6):
- 通知 CRUD
- 按用户分页查询
- 单条 / 全部标记已读
- 未读计数
-
配置管理增强 (M5):
- 运行时配置 API(全局 + 租户两级)
- 租户级配置覆盖全局默认
- 配置类型标记(string / number / boolean / json)
-
Docker + CI/CD (M7):
- 多阶段 Dockerfile(golang:1.23-alpine → alpine:3.20)
- .dockerignore 安全排除
- Gitea Actions CI 流水线(lint → vet → test → build)
- docker-compose.yml 增加 restart 策略
- Makefile 增加 docker-build 目标
-
质量横切 (M8):
- IP 限流中间件(100 次/分钟,内存 + 自动清理)
- 安全响应头(X-Content-Type-Options、X-Frame-Options、X-XSS-Protection、Referrer-Policy、CSP)
- 请求体大小限制(10MB)
- Zap 结构化请求日志(status / method / path / latency / trace_id)
- 自定义 Recovery 中间件(panic 捕获 + Zap 记录)
- 优雅停机(10 秒超时)
- 测试工具包(testutil)+ 11 个中间件单元测试
- PostgreSQL DSN 增加 TimeZone=Asia/Shanghai
-
Swagger 全量注解:
- 37 个 handler 方法全部添加 godoc 注解
- 6 个模块 API 文档自动生成
技术栈(新增依赖)
| 组件 | 版本 | 说明 |
|---|---|---|
| swaggo/swag | latest | Swagger 注解解析 |
| gin-swagger | latest | Swagger UI 中间件 |
v0.1.0 (2026-10-02)
初始版本 — 项目骨架 + 认证模块
新增
- 三层隔离架构:Kernel / App / Modules 层间依赖方向单一
- 模块四层模式:Domain / Application / Infrastructure / Interfaces
- 依赖注入:基于 uber-go/fx 的自动依赖解析和生命周期管理
- 配置管理:Viper 分层配置,支持 YAML + 环境变量覆盖
- 结构化日志:Zap 结构化输出,请求级 trace_id
- 多租户支持:基于 X-Tenant-ID 的租户隔离中间件
- 认证模块 (M2):
- 用户注册(邮箱 + 用户名 + 密码)
- 用户登录(邮箱 + 密码)
- JWT 双 Token 机制(Access + Refresh)
- Token 刷新
- 密码修改
- 用户资料查询
- 统一响应格式:
{code, message, data, trace_id} - Swagger API 文档:swaggo 注解驱动,自动生成 Swagger UI
- Docker Compose:PostgreSQL + Redis + 应用一键启动
- 健康检查:PostgreSQL + Redis 连接状态检测
- CORS 中间件:跨域请求支持
- 请求追踪:每个请求自动分配 trace_id
技术栈
| 组件 | 版本 |
|---|---|
| Go | 1.23 |
| Gin | 1.10 |
| GORM | 1.25 |
| PostgreSQL | 14+ |
| Redis | 7+ |
| uber-go/fx | 1.23 |
| Zap | 1.27 |
| Viper | 1.19 |
| golang-jwt | 5.2 |
路线图
v0.3.0 — 插件接口预留
- Plugin 生命周期接口定义
- 插件注册 / 发现机制
- 示例插件(日志增强 / 自定义鉴权)
v0.4.0 — 客户端前台 (Nuxt 3)
- 14 页演示站 UI(首页、登录、注册、Dashboard、通知中心等)
- API 对接层(Pinia + composables)
- 暗色模式 + 响应式适配
v1.0.0 — 正式发布
- 完整测试覆盖(单元 + 集成 > 80%)
- 安全审计(OWASP Top 10 检查)
- 性能基准测试
- 生产部署文档完善
- 插件生态首批社区贡献