alex
|
db674dd6cc
|
feat(backend): 受保護端點支援 Bearer access token(issue #16)
- AccessToken 加 accountId 歸屬(nullable FK,ON DELETE CASCADE):
migration 1788569900000(冪等寫法,兼容 synchronize 已建表的開發庫
與全新資料庫);POST /access-tokens 接受選填 accountId(不存在回 400)
- 新增複合式 AuthGuard(backend/src/auth/auth.guard.ts):有
Authorization: Bearer 時驗 access token(需有效且綁定帳號,還原成
req.account),否則 fallback SessionGuard(session cookie),套用到
novels 授權端點與 GET /auth/me
- 修復 session 驗證實際上無法運作的兩個缺口:main.ts 補掛
cookie-parser(req.cookies 原為 undefined);AppModule 補 import
AuthModule/NovelsModule(/auth、/novels 路由原未註冊)
- cli/README.md 授權缺口說明改為已補齊(M3 待補 CLI 命令)
驗證:nest build 通過;本地 PostgreSQL + migration:run + 端到端測試
(綁帶號 token 200/未綁 401/撤銷後 401/過期 401/壞 Bearer 優先於
好 cookie 401/session cookie fallback 200/CLI auth status、novels
get、tokens verify、tokens create 皆正常)。
|
2026-09-05 09:09:27 +08:00 |
|
chenyunda218
|
80b784a9f3
|
feat(cli): 實作 CLI 各指令與 help(M1+M2,issue #13)
- 加入 pnpm workspace;Node.js ≥22 + TypeScript 實作
- 指令:auth status、tokens verify/create/list/revoke、novels get
- 非互動、stdout 僅輸出單一 JSON;exit code 0/1/2
- 設定優先順序:--token/--api-url > FOX_API_TOKEN/FOX_API_URL > ~/.config/fox/cli.json
- novels list/create/update 待後端接受 Bearer token 後補齊(README 授權缺口)
- 已對模擬後端完成端到端驗證(含 401/404/網路錯誤、冪等 revoke)
|
2026-09-04 20:26:11 +08:00 |
|
alex
|
1686322eff
|
feat(cli): 新增 cli 子項目目錄與 README(issue #10)
- 定位:供人與 AI agent 直接與後端 API 互動的命令列工具
- 命令規劃對應現有後端端點(access-tokens、auth、novels)
- 記錄 novels 授權缺口(session-only),待後端支援 Bearer 後補齊
- 根 README 目錄結構加入 cli/
|
2026-09-04 19:01:51 +08:00 |
|