Commit Graph

13 Commits

Author SHA1 Message Date
selfrelease 64b14dc7d3 fix: 修复登录401和切换机构失败 - Cookie Secure改为动态判断 + 默认邮箱修正 2026-07-09 01:08:34 +08:00
selfrelease a3245b249a security: 安全审计修复 - API Key清理 + JWT改为HttpOnly Cookie
- API Key: run.md/.env/seed_model_providers.sql 中明文Key替换为占位符
- 认证: JWT从localStorage迁移到HttpOnly Cookie,移除后端body返回token
- 前端: api.ts/knowledge/page.tsx/auth.ts 全面改用Cookie认证
- postcss XSS: package.json添加overrides强制升级到8.5.15
- gitignore: 添加server/.env和.env排除规则
- lint: 移除tenant.go中未使用的roleKey常量
- 文档: 新增docs/security-audit-report.md和hardware-requirements.md
2026-06-26 10:44:04 +08:00
selfrelease 62dffb782a fix: 修复生产环境 CORS 错误 - SSR 使用 API_URL 而非 NEXT_PUBLIC_API_URL
- 将登录页 SSR 获取组织列表改为读取 API_URL 环境变量
- 避免 NEXT_PUBLIC_* 变量泄露到客户端导致跨域请求 localhost
- 客户端 api.ts 已使用空字符串(same-origin 通过 nginx 代理)
2026-06-25 21:14:05 +08:00
selfrelease 4a1ce220a6 fix: 移除登录页客户端兜底逻辑,避免水合时序导致的 Failed to fetch
移除 useEffect 中的客户端 fetch 兜底,完全依赖 SSR 注入机构数据。
避免水合时 initialOrgs 为空触发客户端请求,导致移动端出现 Failed to fetch 错误。
2026-06-25 21:07:59 +08:00
selfrelease 9d6498bf19 feat: 登录页改用 SSR 预取机构列表,消除首屏闪烁
**问题**
- 登录页机构下拉在客户端 useEffect 中拉取,首屏会闪现"正在加载机构列表"
- 浏览器端多一跳 fetch 请求,体感延迟明显

**改动**
- page.tsx → 服务端组件(async),SSR 时内网直连 /api/v1/organizations
- login-form.tsx → 客户端组件,接收 initialOrgs,保留表单交互
- useEffect 降级为仅当 SSR 为空时的客户端兜底
- force-dynamic + cache: no-store 保证机构变化即时生效

**验证**
- 本地 next start:首屏 HTML 直接含机构名,无占位符
- 构建路由从 ○ Static 变为 ƒ Dynamic
2026-06-25 20:58:18 +08:00
selfrelease e65da6f294 feat: 接入法制日报机构并新增 15 应用 Playwright 回归测试
- 新增法制日报机构种子数据(机构/用户/分类/15应用/知识库),登录页默认账号预填
- 引入 Playwright e2e:登录复用 storageState,覆盖对话/补全/工作流/智能体四类交互
- 配置测试脚本与产物 gitignore

Co-authored-by: Cursor <cursor@cursor.com>
2026-06-25 19:47:15 +08:00
selfrelease 8959456eb7 feat: 优化追问功能 - LLM智能生成 + 显示位置修复
- 修复 AuthLoader 组件中 router.push 在渲染期间调用的 React 警告
- 追问问题改为只在最新 AI 回复下方显示(修复多处显示问题)
- 新增 LLM 生成追问 API:POST /api/v1/apps/{id}/suggestions
- 前端调用 LLM API 生成智能追问,失败时降级到规则生成
- 登录页填入默认测试账号 kj-admin@govai.gov.cn
2026-06-23 15:35:58 +08:00
selfrelease 96b944ac8d chore: 前端代码优化 - ESLint 配置、Prettier 格式化、加载骨架屏、React 组件规范
- 更新 ESLint 配置添加 react-hooks 规则
- 运行 Prettier 格式化所有前端文件
- 为 users、apps、audit、quotas 页面添加 Skeleton 加载骨架屏
- 修复动态组件渲染问题(CategoryIcon/TypeIcon 使用 React.createElement)
- 修复 useRef 渲染期间访问问题(改用 useMemo)
- 修复 effect 中 setState 同步调用问题
- 新增 global-not-found.tsx 404 页面
- 修复 knowledge 页面引号转义问题
2026-06-23 14:48:31 +08:00
selfrelease 6ca1c27162 fix: 修复前端编译 TS 错误
- App 类型补充 is_favorited?: boolean 字段
- platform/providers 页面 testConnection mutationFn 补充泛型参数
2026-06-23 14:48:31 +08:00
selfrelease 65dc805eb5 feat: 系统优化 - ESLint、Tailwind、前端健壮性、后端工程化、运维可观测性
- 前端: ESLint+Prettier配置、Tailwind v4配置、ErrorBoundary、全局AuthLoader优化、ReactQuery分层
- 后端: MinIO凭证移除、Docker统一为govai品牌、zerolog日志封装、错误码枚举、文件上传校验、单元测试(13项全通过)
- 运维: 健康检查增强(PG/Redis ping)、Prometheus指标(/metrics端点)、多租户tenant包、RateLimit nil防御
- 移动: citation_prompt.txt → internal/assets/
2026-06-23 14:48:31 +08:00
selfrelease 0c1a8544e8 feat: 平台管理 - 模型提供商连接测试功能
- 前端:添加"测试连接"按钮,支持实时测试 provider 可用性
- 后端:新增 TestProvider 接口,发送测试请求验证配置
- 路由:注册 POST /providers/{id}/test 端点
- 初始化:LLM Manager 优先从数据库加载 providers,失败时回退到环境变量
- .gitignore:忽略构建产物 server/bin/、server-* 和 test-* 目录
2026-06-22 18:05:19 +08:00
selfrelease 654d99c5e9 fix(web): 离线/内网环境改用系统字体,避免构建时联网下载 Google 字体 2026-06-16 23:28:43 +08:00
freedakgmail 0f490f72a9 Initial commit: GovAI 政务AI平台 2026-06-15 23:48:37 +08:00