Commit Graph
6 Commits
  • 已完成管理后台第一批只读功能的 ASP.NET Core 10 迁移:
    原生接口:context、dashboard、schools、school-organization、admins、exams
    保持超级、校级、班级管理员的数据范围及权限隔离
    其余管理写入、审批流和考务编排仍由 Node 转发
    新增 ADMIN_NATIVE_READS_ENABLED=true 开关,并强制要求原生认证和共享 Redis
  • 原生志愿、录取、计划余量、指标资格和通知查询:[CandidateService.Admissions.cs (line 29)](C:/Users/BI/Documents/EIS-dotnet/src/Eis.Infrastructure/Candidate/CandidateService.Admissions.cs:29)
    志愿提交、资格校验、补录限制、次数上限与自动锁定:[CandidateService.Admissions.cs (line 152)](C:/Users/BI/Documents/EIS-dotnet/src/Eis.Infrastructure/Candidate/CandidateService.Admissions.cs:152)
    通用招生记录读取及事务写入:[CandidateAdmissionRepository.cs (line 25)](C:/Users/BI/Documents/EIS-dotnet/src/Eis.Infrastructure/Candidate/CandidateAdmissionRepository.cs:25)
    原生路由已接入:[NativeCandidateEndpoints.cs (line 70)](C:/Users/BI/Documents/EIS-dotnet/src/Eis.Web/Candidate/NativeCandidateEndpoints.cs:70)
    迁移状态现在会把 Candidate 标记为原生:[MigrationFeatureCatalog.cs (line 12)](C:/Users/BI/Documents/EIS-dotnet/src/Eis.Infrastructure/Migration/MigrationFeatureCatalog.cs:12)
  • PUT /api/candidate/profile
    行政区划、学校班级、特长类别校验
    证件号码唯一性
    自动创建资料审核工作流
    资料和用户显示名称原子更新
    
    POST /api/candidate/registrations
    资料审核状态、报名时间和科目校验
    重复报名防护
    自动选择负载最低的审批管理员
    报名、科目和审批流原子写入
  • 自主注册、登录、退出、当前用户与密码修改
    兼容现有 PBKDF2 密码和 hz_session Cookie
    TOTP 绑定、二步登录、防重放、恢复码与 AES-GCM 密钥
    与 Node 完全一致的 Redis 键格式,可跨运行时共享会话
    生产环境开启原生认证时强制要求 Redis
    默认保持兼容代理;设置 AUTH_NATIVE_ENABLED=true 即可切换
  • 招生计划、资格、录取、分数线及报到公示
    成绩单 HMAC 防伪验真
    录取通知书 HMAC 防伪验真
    防伪码常量时间比较
    生产环境文书密钥强度检查
    旧文书防伪码完全兼容
  • GET /api/public/home
    GET /api/public/notices/{id}
    SQLite / MySQL 双数据库只读连接
    .env 与现有数据库配置兼容
    公告 HTML 安全清洗
    学校、班级、考试、科目、报名及系统通知聚合