feat(server,dashboard): 引入多工作流数据隔离、安全中间件与前端 ESM 模块化重构

- server: 实现按 workflow_name 的多工作流数据隔离与旧数据库平滑迁移机制
- server: 新增 API Key 认证(auth)、限流中间件(rate_limit)与运维备份接口(admin)
- server: 统一 AppError 错误处理体系,重构调度器 scheduler 支持工作流级重置与抢占
- node: 节点 ID 缺失时自动生成随机 UUID,原生支持 `docker compose --scale node=N` 动态扩容
- dashboard: 前端模块化重构(state/api/components),升级 CSS 变量设计系统与 Toast 通知
- docker/docs: 更新 /healthz 健康检查、部署脚本 IP 配置及数据库设计文档
This commit is contained in:
fmq
2026-07-28 21:54:02 +08:00
parent 4b4238d702
commit b91f1e4fa5
59 changed files with 7697 additions and 1490 deletions
+21 -2
View File
@@ -6,8 +6,23 @@
# 日志输出级别过滤 (可选格式: info, debug, warn 等)
DCTS_LOG=info,server=debug,node=debug
# 共享 API 身份鉴权 Token (留空或不配置则默认使用内网无鉴权模式)
# DCTS_AUTH_TOKEN=your_secure_secret_token_here
# ===== 鉴权凭据 (公网部署务必配置 DCTS_ADMIN_TOKEN) =====
#
# DCTS_ADMIN_TOKEN 管理员登录密码 / 工作流 CRUD / 起停计算 / 节点审批授权。
# 支持配置人类易记的短密码(如 admin123)或强随机字符串。
# Web Dashboard 界面将提供登录弹窗,内置 5 分钟 5 次暴破锁死保护。
#
# 节点准入模式:
# 计算节点 (Node Worker) 物理部署时【无需配置任何凭据/Token】(零凭据部署)。
# 节点启动后会自动提交申请,管理员登录 Web Dashboard 界面在“节点管理”中
# 点击【同意接入】即可自动下发专属身份 Token 授权加入集群。
#
# 示例配置:
# DCTS_ADMIN_TOKEN=admin123
#
# 应急:临时关闭全部鉴权(仅本地调试,切勿生产使用)
# DCTS_AUTH_DISABLE=0
# 静态资源与数据目录路径 (配分函数、谱线列表文件所在目录)
# DCTS_ASSETS_DIR=assets
@@ -26,6 +41,10 @@ DCTS_PORT=8090
# 网格模型计算结果文件保存根目录
# DCTS_RESULTS_DIR=data/results
# 数据库自动备份目录(每日备份 + 7 天保留期自动清理)。默认 data/backups。
# 注意:生产部署建议与 DCTS_DB_PATH 位于同一持久化卷,避免备份落到临时层。
# DCTS_BACKUP_DIR=data/backups
# --- 计算节点 (Node Worker) 专用配置 ---
# 计算节点固定身份 ID (若留空则自动生成随机 UUID node-<uuid>)