mengstack-website/changelog.md
MengStack Dev fca3326e34 docs: 官网文档全面更新 — M2-M8 指南 + API 参考 + v0.2.0 更新日志
- 更新 changelog.md: v0.2.0 记录 M2-M8 全部完成,路线图更新
- 新增 5 篇指南: RBAC、组织管理、审计日志、通知模块、质量横切
- 新增 5 篇 API 文档: RBAC(11)、Org(5)、Audit(1)、Settings(7)、Notification(7)
- 更新 api/overview.md: 完整 37 端点列表
- 更新 config.ts: 侧边栏分组 + 11 页 SEO 元数据
2026-10-03 01:55:55 +08:00

132 lines
3.9 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

---
title: 更新日志 | 版本迭代记录与路线图 - MengStack开源框架
---
# 更新日志
## v0.2.0 (2026-10-03)
**全模块完成** — M2 至 M8 全部交付,框架能力齐备
### 新增
- **RBAC 权限模型 (M3)**:
- Permission / Role / UserRole 四表设计
- 角色 CRUD + 权限批量绑定
- 用户角色分配与移除
- RBAC 中间件:基于权限码的接口级鉴权
- 种子数据:预置 admin / editor / viewer 角色及基础权限
- **组织管理 (M4)**:
- 租户 CRUD(UUID 主键)
- 租户状态管理(启用 / 禁用)
- **审计日志 (M4)**:
- 自动记录关键操作(用户、动作、资源、IP)
- 分页查询 + 多维筛选(用户 / 操作 / 资源类型)
- **通知模块 (M6)**:
- 通知 CRUD
- 按用户分页查询
- 单条 / 全部标记已读
- 未读计数
- **配置管理增强 (M5)**:
- 运行时配置 API(全局 + 租户两级)
- 租户级配置覆盖全局默认
- 配置类型标记(string / number / boolean / json)
- **Docker + CI/CD (M7)**:
- 多阶段 Dockerfile(golang:1.23-alpine → alpine:3.20)
- .dockerignore 安全排除
- Gitea Actions CI 流水线(lint → vet → test → build)
- docker-compose.yml 增加 restart 策略
- Makefile 增加 docker-build 目标
- **质量横切 (M8)**:
- IP 限流中间件(100 次/分钟,内存 + 自动清理)
- 安全响应头(X-Content-Type-Options、X-Frame-Options、X-XSS-Protection、Referrer-Policy、CSP)
- 请求体大小限制(10MB)
- Zap 结构化请求日志(status / method / path / latency / trace_id)
- 自定义 Recovery 中间件(panic 捕获 + Zap 记录)
- 优雅停机(10 秒超时)
- 测试工具包(testutil)+ 11 个中间件单元测试
- PostgreSQL DSN 增加 TimeZone=Asia/Shanghai
- **Swagger 全量注解**:
- 37 个 handler 方法全部添加 godoc 注解
- 6 个模块 API 文档自动生成
### 技术栈(新增依赖)
| 组件 | 版本 | 说明 |
|------|------|------|
| swaggo/swag | latest | Swagger 注解解析 |
| gin-swagger | latest | Swagger UI 中间件 |
---
## v0.1.0 (2026-10-02)
**初始版本** — 项目骨架 + 认证模块
### 新增
- **三层隔离架构**:Kernel / App / Modules 层间依赖方向单一
- **模块四层模式**:Domain / Application / Infrastructure / Interfaces
- **依赖注入**:基于 uber-go/fx 的自动依赖解析和生命周期管理
- **配置管理**:Viper 分层配置,支持 YAML + 环境变量覆盖
- **结构化日志**:Zap 结构化输出,请求级 trace_id
- **多租户支持**:基于 X-Tenant-ID 的租户隔离中间件
- **认证模块 (M2)**:
- 用户注册(邮箱 + 用户名 + 密码)
- 用户登录(邮箱 + 密码)
- JWT 双 Token 机制(Access + Refresh)
- Token 刷新
- 密码修改
- 用户资料查询
- **统一响应格式**:`{code, message, data, trace_id}`
- **Swagger API 文档**:swaggo 注解驱动,自动生成 Swagger UI
- **Docker Compose**:PostgreSQL + Redis + 应用一键启动
- **健康检查**:PostgreSQL + Redis 连接状态检测
- **CORS 中间件**:跨域请求支持
- **请求追踪**:每个请求自动分配 trace_id
### 技术栈
| 组件 | 版本 |
|------|------|
| Go | 1.23 |
| Gin | 1.10 |
| GORM | 1.25 |
| PostgreSQL | 14+ |
| Redis | 7+ |
| uber-go/fx | 1.23 |
| Zap | 1.27 |
| Viper | 1.19 |
| golang-jwt | 5.2 |
---
## 路线图
### v0.3.0 — 插件接口预留
- Plugin 生命周期接口定义
- 插件注册 / 发现机制
- 示例插件(日志增强 / 自定义鉴权)
### v0.4.0 — 客户端前台 (Nuxt 3)
- 14 页演示站 UI(首页、登录、注册、Dashboard、通知中心等)
- API 对接层(Pinia + composables)
- 暗色模式 + 响应式适配
### v1.0.0 — 正式发布
- 完整测试覆盖(单元 + 集成 > 80%)
- 安全审计(OWASP Top 10 检查)
- 性能基准测试
- 生产部署文档完善
- 插件生态首批社区贡献