- 更新 changelog.md: v0.2.0 记录 M2-M8 全部完成,路线图更新 - 新增 5 篇指南: RBAC、组织管理、审计日志、通知模块、质量横切 - 新增 5 篇 API 文档: RBAC(11)、Org(5)、Audit(1)、Settings(7)、Notification(7) - 更新 api/overview.md: 完整 37 端点列表 - 更新 config.ts: 侧边栏分组 + 11 页 SEO 元数据
132 lines
3.9 KiB
Markdown
132 lines
3.9 KiB
Markdown
---
|
||
title: 更新日志 | 版本迭代记录与路线图 - MengStack开源框架
|
||
---
|
||
|
||
# 更新日志
|
||
|
||
## v0.2.0 (2026-10-03)
|
||
|
||
**全模块完成** — M2 至 M8 全部交付,框架能力齐备
|
||
|
||
### 新增
|
||
|
||
- **RBAC 权限模型 (M3)**:
|
||
- Permission / Role / UserRole 四表设计
|
||
- 角色 CRUD + 权限批量绑定
|
||
- 用户角色分配与移除
|
||
- RBAC 中间件:基于权限码的接口级鉴权
|
||
- 种子数据:预置 admin / editor / viewer 角色及基础权限
|
||
|
||
- **组织管理 (M4)**:
|
||
- 租户 CRUD(UUID 主键)
|
||
- 租户状态管理(启用 / 禁用)
|
||
|
||
- **审计日志 (M4)**:
|
||
- 自动记录关键操作(用户、动作、资源、IP)
|
||
- 分页查询 + 多维筛选(用户 / 操作 / 资源类型)
|
||
|
||
- **通知模块 (M6)**:
|
||
- 通知 CRUD
|
||
- 按用户分页查询
|
||
- 单条 / 全部标记已读
|
||
- 未读计数
|
||
|
||
- **配置管理增强 (M5)**:
|
||
- 运行时配置 API(全局 + 租户两级)
|
||
- 租户级配置覆盖全局默认
|
||
- 配置类型标记(string / number / boolean / json)
|
||
|
||
- **Docker + CI/CD (M7)**:
|
||
- 多阶段 Dockerfile(golang:1.23-alpine → alpine:3.20)
|
||
- .dockerignore 安全排除
|
||
- Gitea Actions CI 流水线(lint → vet → test → build)
|
||
- docker-compose.yml 增加 restart 策略
|
||
- Makefile 增加 docker-build 目标
|
||
|
||
- **质量横切 (M8)**:
|
||
- IP 限流中间件(100 次/分钟,内存 + 自动清理)
|
||
- 安全响应头(X-Content-Type-Options、X-Frame-Options、X-XSS-Protection、Referrer-Policy、CSP)
|
||
- 请求体大小限制(10MB)
|
||
- Zap 结构化请求日志(status / method / path / latency / trace_id)
|
||
- 自定义 Recovery 中间件(panic 捕获 + Zap 记录)
|
||
- 优雅停机(10 秒超时)
|
||
- 测试工具包(testutil)+ 11 个中间件单元测试
|
||
- PostgreSQL DSN 增加 TimeZone=Asia/Shanghai
|
||
|
||
- **Swagger 全量注解**:
|
||
- 37 个 handler 方法全部添加 godoc 注解
|
||
- 6 个模块 API 文档自动生成
|
||
|
||
### 技术栈(新增依赖)
|
||
|
||
| 组件 | 版本 | 说明 |
|
||
|------|------|------|
|
||
| swaggo/swag | latest | Swagger 注解解析 |
|
||
| gin-swagger | latest | Swagger UI 中间件 |
|
||
|
||
---
|
||
|
||
## v0.1.0 (2026-10-02)
|
||
|
||
**初始版本** — 项目骨架 + 认证模块
|
||
|
||
### 新增
|
||
|
||
- **三层隔离架构**:Kernel / App / Modules 层间依赖方向单一
|
||
- **模块四层模式**:Domain / Application / Infrastructure / Interfaces
|
||
- **依赖注入**:基于 uber-go/fx 的自动依赖解析和生命周期管理
|
||
- **配置管理**:Viper 分层配置,支持 YAML + 环境变量覆盖
|
||
- **结构化日志**:Zap 结构化输出,请求级 trace_id
|
||
- **多租户支持**:基于 X-Tenant-ID 的租户隔离中间件
|
||
- **认证模块 (M2)**:
|
||
- 用户注册(邮箱 + 用户名 + 密码)
|
||
- 用户登录(邮箱 + 密码)
|
||
- JWT 双 Token 机制(Access + Refresh)
|
||
- Token 刷新
|
||
- 密码修改
|
||
- 用户资料查询
|
||
- **统一响应格式**:`{code, message, data, trace_id}`
|
||
- **Swagger API 文档**:swaggo 注解驱动,自动生成 Swagger UI
|
||
- **Docker Compose**:PostgreSQL + Redis + 应用一键启动
|
||
- **健康检查**:PostgreSQL + Redis 连接状态检测
|
||
- **CORS 中间件**:跨域请求支持
|
||
- **请求追踪**:每个请求自动分配 trace_id
|
||
|
||
### 技术栈
|
||
|
||
| 组件 | 版本 |
|
||
|------|------|
|
||
| Go | 1.23 |
|
||
| Gin | 1.10 |
|
||
| GORM | 1.25 |
|
||
| PostgreSQL | 14+ |
|
||
| Redis | 7+ |
|
||
| uber-go/fx | 1.23 |
|
||
| Zap | 1.27 |
|
||
| Viper | 1.19 |
|
||
| golang-jwt | 5.2 |
|
||
|
||
---
|
||
|
||
## 路线图
|
||
|
||
### v0.3.0 — 插件接口预留
|
||
|
||
- Plugin 生命周期接口定义
|
||
- 插件注册 / 发现机制
|
||
- 示例插件(日志增强 / 自定义鉴权)
|
||
|
||
### v0.4.0 — 客户端前台 (Nuxt 3)
|
||
|
||
- 14 页演示站 UI(首页、登录、注册、Dashboard、通知中心等)
|
||
- API 对接层(Pinia + composables)
|
||
- 暗色模式 + 响应式适配
|
||
|
||
### v1.0.0 — 正式发布
|
||
|
||
- 完整测试覆盖(单元 + 集成 > 80%)
|
||
- 安全审计(OWASP Top 10 检查)
|
||
- 性能基准测试
|
||
- 生产部署文档完善
|
||
- 插件生态首批社区贡献
|