feat(server,dashboard): 引入多工作流数据隔离、安全中间件与前端 ESM 模块化重构
- server: 实现按 workflow_name 的多工作流数据隔离与旧数据库平滑迁移机制 - server: 新增 API Key 认证(auth)、限流中间件(rate_limit)与运维备份接口(admin) - server: 统一 AppError 错误处理体系,重构调度器 scheduler 支持工作流级重置与抢占 - node: 节点 ID 缺失时自动生成随机 UUID,原生支持 `docker compose --scale node=N` 动态扩容 - dashboard: 前端模块化重构(state/api/components),升级 CSS 变量设计系统与 Toast 通知 - docker/docs: 更新 /healthz 健康检查、部署脚本 IP 配置及数据库设计文档
This commit is contained in:
+21
-2
@@ -6,8 +6,23 @@
|
||||
# 日志输出级别过滤 (可选格式: info, debug, warn 等)
|
||||
DCTS_LOG=info,server=debug,node=debug
|
||||
|
||||
# 共享 API 身份鉴权 Token (留空或不配置则默认使用内网无鉴权模式)
|
||||
# DCTS_AUTH_TOKEN=your_secure_secret_token_here
|
||||
# ===== 鉴权凭据 (公网部署务必配置 DCTS_ADMIN_TOKEN) =====
|
||||
#
|
||||
# DCTS_ADMIN_TOKEN 管理员登录密码 / 工作流 CRUD / 起停计算 / 节点审批授权。
|
||||
# 支持配置人类易记的短密码(如 admin123)或强随机字符串。
|
||||
# Web Dashboard 界面将提供登录弹窗,内置 5 分钟 5 次暴破锁死保护。
|
||||
#
|
||||
# 节点准入模式:
|
||||
# 计算节点 (Node Worker) 物理部署时【无需配置任何凭据/Token】(零凭据部署)。
|
||||
# 节点启动后会自动提交申请,管理员登录 Web Dashboard 界面在“节点管理”中
|
||||
# 点击【同意接入】即可自动下发专属身份 Token 授权加入集群。
|
||||
#
|
||||
# 示例配置:
|
||||
# DCTS_ADMIN_TOKEN=admin123
|
||||
#
|
||||
# 应急:临时关闭全部鉴权(仅本地调试,切勿生产使用)
|
||||
# DCTS_AUTH_DISABLE=0
|
||||
|
||||
|
||||
# 静态资源与数据目录路径 (配分函数、谱线列表文件所在目录)
|
||||
# DCTS_ASSETS_DIR=assets
|
||||
@@ -26,6 +41,10 @@ DCTS_PORT=8090
|
||||
# 网格模型计算结果文件保存根目录
|
||||
# DCTS_RESULTS_DIR=data/results
|
||||
|
||||
# 数据库自动备份目录(每日备份 + 7 天保留期自动清理)。默认 data/backups。
|
||||
# 注意:生产部署建议与 DCTS_DB_PATH 位于同一持久化卷,避免备份落到临时层。
|
||||
# DCTS_BACKUP_DIR=data/backups
|
||||
|
||||
|
||||
# --- 计算节点 (Node Worker) 专用配置 ---
|
||||
# 计算节点固定身份 ID (若留空则自动生成随机 UUID node-<uuid>)
|
||||
|
||||
Reference in New Issue
Block a user