[SEN] 实现 Sense 独立登录、RBAC 与审计 #22
Closed
opened 2026-08-12 09:54:02 +08:00 by ila
·
5 comments
No Branch/Tag Specified
dev
feat/183-bell-contact-schedule
docs/171-coordination-e2e-wiki
feature/155-coordination-e2e
docs/168-sync-coordination-wiki
feature/154-coordination-deployment
docs/152-153-connectors
feature/153-event-evidence-connector
feature/152-brain-control
docs/151-machine-identity-acceptance
task/151-machine-identity
docs/150-contract-acceptance
docs/148-149-contract-acceptance
feature/149-runtime-status-contract
feature/150-event-evidence-contract
feature/148-source-config-contract
docs/8-mvp-acceptance
feature/145-sense-e2e-isolation-cleanup
feature/134-bell-independent-e2e
feature/142-bell-ui-shell-startup
feature/140-bell-minimal-admin-menu
feature/138-bell-production-captcha
feature/133-bell-alert-lifecycle
feature/132-bell-rule-alert
feature/131-bell-event-receipt
feature/16-brain-local-events
feature/15-brain-rules
feature/14-brain-vision
feature/13-brain-decode
feature/11-brain-input
main
feat/sense-79-ops-alerts
feat/sense-78-outbox
feat/77-sense-media-shards
feat/76-sense-edge-node-status
feat/75-sense-quota-capacity
feature/74-sense-operations
feature/73-sense-local-events
feature/72-sense-bulk-provisioning
feature/113-record-parallel-acceptance
feature/113-sync-parallel-implementation-docs
feature/71-sense-e2e-regression
feature/62-bell-goadmin-skeleton
feature/10-brain-python-cuda-skeleton
feature/108-sync-devharness
feature/90-sense-root-launcher
feature/106-supervisor-sense
fix/101-sense-layout-shell
feature/104-sense-login-30-days
docs/99-acceptance
feature/99-sense-app-config
feature/70-sense-windows-delivery
fix/95-sense-media-path-constraint
feature/97-sense-password-login
docs/92-acceptance
fix/92-sense-capabilities-jsonb
docs/69-acceptance
feature/69-sense-area
feature/68-sense-liveview
feature/67-sense-mediamtx-reconcile
feature/66-sense-onvif-admission
feature/65-sense-device-credential
feature/64-sense-auth-rbac-audit
feature/61-sense-goadmin-source-baseline
docs/acceptance-batch-20260814
coordination/58-finalize-branch-governance
explore
agent/codex/56-sense-device-edit-payload
agent/codex/54-sense-liveview-on-demand
agent/codex/51-sense-auto-liveview
agent/codex/50-sense-split-camera-credentials
agent/codex/48-sense-onvif-digest
agent/codex/46-sense-env-loader
agent/codex/44-sense-empty-navigation
agent/codex/42-sense-password-length-only
agent/codex/40-sense-password-min-6
agent/codex/37-sense-windows-package
agent/codex/36-bell-docs
agent/codex/9-bell-mvp
agent/codex/21-sense-mvp
agent/codex/28-current-prototypes
agent/codex/5-goadmin-baseline
agent/codex/3-go-admin-ui-reuse
agent/codex/1-collaboration-rules
No results found.
Milestone
No items
No Milestone
Projects
Clear projects
No projects
Notifications
Due Date
No due date set.
Dependencies
No dependencies set.
Reference: ila/yovision#22
Reference in New Issue
Block a user
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
当前状态:已完成
用户于 2026-08-14 明确验收通过。
基本信息
依赖与并行
子项目影响
Sense/server/app/sense/identity/Sense/server/database/migrations/sense_identity/Sense/ui/src/api/sense/identity/Sense/ui/src/views/sense/identity/Sense/ui/src/router/modules/sense-identity.jsSense/ui/src/store/modules/sense-identity.jsSense/tests/identity/协同接口
原始需求
要解决什么
Sense 需要自己的账户、角色、菜单、会话与审计,且不能接受 Bell 身份。目标是建立最小可用的独立认证/RBAC,覆盖管理员、实施/运维、站点管理员和只读边界。
做什么 / 不做什么
已确认方案
预计修改文件:
Sense/server/app/sense/identity/Sense/server/database/migrations/sense_identity/Sense/ui/src/api/sense/identity/Sense/ui/src/views/sense/identity/Sense/ui/src/router/modules/sense-identity.jsSense/ui/src/store/modules/sense-identity.jsSense/tests/identity/需求变化记录
文档影响
交付文档影响
验收标准
验证方式
除命令验证外,按验收标准执行 Sense 独立人工检查;Brain、Bell 保持未启动。若所需实验室摄像头或 MediaMTX 二进制不可用,必须明确记录未验证边界,不得用模拟结果冒充真机结果。
风险和回退
高风险点是认证、权限和秘密管理。实施前复核迁移与默认账户;不得对生产用户做破坏性迁移。回退:回退身份模块和对应未投产迁移;若已产生测试数据,仅删除明确标识的测试数据库,不自动处理生产数据。
ila referenced this issue2026-08-12 10:00:09 +08:00
状态:进行中(2026-08-12)
前置 #21 已完成实现、验证与待验收归档。为使用 #21 已确认的独立模块注册约定,新增精确 write_path:
Sense/server/cmd/sense/modules_identity.go;该文件仅负责把 identity 模块挂载到 Sense 进程,不修改共享入口。变化不改变认证方案、数据边界或验收标准。UI 集成范围澄清(2026-08-12)
新增精确 write_path:
Sense/ui/src/layout/AppLayout.vue。原因:#22 必须让公共应用外壳按 Sense 权限隐藏菜单,并让顶部“退出登录”调用后端撤销会话,而不能只清理浏览器状态。仅修改这两个身份相关集成点,不改变底层公共组件视觉或其他项目。安全边界范围澄清(2026-08-12)
新增精确 write_path:
Sense/server/internal/platform/http.go。#22 的认证请求复用 #21 JSON 解码器时发现其大小限制调用传入空 ResponseWriter;超大请求可能触发标准库对空 writer 的访问。将改为安全的有限 Reader 并拒绝尾随 JSON,仅影响请求解码安全,不改变 API 结构。状态:待验收
b9416eb51778616d90d54(#21 的首次归档提交另为2c0e37e)agent/codex/21-sense-mvpTask-22-Sense独立登录RBAC与审计7a6afe93812e(短哈希)最终全量验证:Go 1.26.5 vet、全包 race、非缓存测试、build;pnpm 9.15.1 冻结安装、lint、build;Sense 独立 smoke;Harness strict 与 31 项测试;Wiki 镜像一致性;
git diff --check,全部通过。前端仅有 vendor bundle 体积建议警告。未验证部分:未验证真实 PostgreSQL 及四类部署账户浏览器走查。
工单保持 open,等待用户验收;未关闭、未代替用户确认真实环境结果。
用户验收通过(2026-08-14)
用户已明确确认当前未验收工单通过验收。本工单的实现、测试与既有证据按记录接受,Wiki 归档状态已更新为“已完成”(revision
9328787c74df)。该交付属于重建前历史实现;Wiki 归档已完成,代码与原归档镜像继续保留在explore追溯。此验收不改变 #58 的架构决定:旧自研基础框架不会恢复为
dev基线,Sense/Bell 后续仍分别由 #61/#62 从冻结 GoAdmin 源码重建。