Commit Graph
11 Commits
  • 本批迁移已完成:
    原生化后台只读接口:GET /api/admin/candidates
    GET /api/admin/registrations
    GET /api/admin/payments
    
    保持超级、校级、班级管理员的数据范围一致。
    保持证件号脱敏、审批流、考试科目、缴费信息及座位号前导零兼容。
    新增灰度开关:ADMIN_NATIVE_OPERATIONAL_READS_ENABLED=true
    归档、审核、缴费更新等写操作暂时继续转发 Node。
  • 本轮完成“考点与考场变更审批”原生迁移:
    GET/POST/PATCH /api/admin/centers
    PATCH /api/admin/center-change-requests/{id}
    校级数据范围、班级管理员禁用
    省市区县及结构化考场校验
    正式档案和待审申请代码去重
    多级工作流分配、通过与拒绝
    终审时原子更新流程、审计、考点及考场
    新增开关 ADMIN_NATIVE_CENTERS_ENABLED=false
  • 本轮完成了完整的通知公告管理迁移:
    原生 GET /api/admin/notices
    原生五类系统公示聚合:计划、资格、录取、分数线、报到
    原生 PATCH /api/admin/publications/{type}/{id} 显隐控制
    权限、事务审计和 Node 返回结构保持一致
    开关升级为 ADMIN_NATIVE_NOTICE_MANAGEMENT_ENABLED
    兼容旧变量 ADMIN_NATIVE_NOTICE_WRITES_ENABLED
    冒烟脚本现在会自动构建 Web,避免使用过期程序集
  • 新增 POST /api/admin/notices、PATCH /api/admin/notices/{id}
    保留超级管理员权限边界
    支持草稿、发布、置顶、自动摘要
    HTML 净化,拦截脚本和危险链接
    公告更新与审计日志同事务提交
    新增开关 ADMIN_NATIVE_NOTICE_WRITES_ENABLED=false
    管理端公告列表和系统自动公告暂时仍由 Node 处理
  • 已完成管理后台第四批 ASP.NET Core 10 迁移:报名号规则与审批流程配置。
    原生接口:
    GET/POST /api/admin/number-rules
    GET /api/admin/workflows
    PUT /api/admin/workflows/{businessType}
    实现包括:
    报名号规则预览、创建和更新
    自动停用旧规则
    审批流程步骤重建
    班级、校级、超级管理员层级校验
    考点及批量申领流程禁止班级审批
    批量申领最终步骤强制为超级管理员
    配置更新与审计日志事务提交
  • 已完成管理后台第三批 ASP.NET Core 10 迁移:批量报名号申领与审批。
    原生接口:
    GET /api/admin/candidate-account-batches
    POST /api/admin/candidate-account-batches
    PATCH /api/admin/candidate-account-batches/{batchId}
    实现包含:
    校级管理员按班级提交名额
    可配置多级审批流与待办负载分配
    当前处理人及管理员层级校验
    审批通过、退回和重复审批保护
    终审时原子生成考生账号、报名号、初始密码和待补录资料
    生成账号兼容现有 PBKDF2 登录及首次强制改密
  • 已完成管理后台第二批 ASP.NET Core 10 迁移:
    学校创建、修改
    班级创建、修改
    管理员创建、修改
    管理员密码重置
    自主注册开关
    写入与审计日志保持同一事务
    停用或重置管理员后自动清除其会话
  • 已完成管理后台第一批只读功能的 ASP.NET Core 10 迁移:
    原生接口:context、dashboard、schools、school-organization、admins、exams
    保持超级、校级、班级管理员的数据范围及权限隔离
    其余管理写入、审批流和考务编排仍由 Node 转发
    新增 ADMIN_NATIVE_READS_ENABLED=true 开关,并强制要求原生认证和共享 Redis
  • 已完成考生域第一批只读迁移:
    GET /api/candidate/dashboard
    GET /api/candidate/notices
    GET /api/candidate/profile
    GET /api/candidate/exams
    GET /api/candidate/registrations
  • 自主注册、登录、退出、当前用户与密码修改
    兼容现有 PBKDF2 密码和 hz_session Cookie
    TOTP 绑定、二步登录、防重放、恢复码与 AES-GCM 密钥
    与 Node 完全一致的 Redis 键格式,可跨运行时共享会话
    生产环境开启原生认证时强制要求 Redis
    默认保持兼容代理;设置 AUTH_NATIVE_ENABLED=true 即可切换