feat: 新增鉴权

This commit is contained in:
2026-05-22 22:38:01 +08:00
parent b02f15f735
commit 3857f77f8b
38 changed files with 1697 additions and 195 deletions
+20 -27
View File
@@ -1,33 +1,28 @@
// server/api/records.get.ts - 最近问答记录接口,供 Nuxt Dashboard 表格展示
// server/api/records.get.ts - 用户问答记录接口,供 Nuxt Dashboard 表格展示
import { getQuery, setResponseStatus } from "h3";
import {
invalidAccessTokenResponse,
verifyAccessToken
} from "~~/server/utils/auth";
import { getAuthSession } from "~~/server/utils/auth";
import { createApiLogger } from "~~/server/utils/logging";
import { getQaRecords } from "~~/server/utils/runtimeState";
/**
* 最近问答记录接口
*
* 旧 Python Dashboard 直接在服务端模板里读取内存 records;迁移到 Nuxt 后,
* 前端表格需要一个 JSON 数据源,所以这里暴露同样的内存记录副本。
* 用户问答记录接口(分页,最新在前)
*
* 安全边界:
* - 配置 ACCESS_TOKEN 时必须携带 `X-Access-Token` 或 query `token`
* - 这里只返回题目、选项和最终答案,不包含 OpenAI 响应体、API Key 或内部错误
* - 记录仅存在当前进程内,重启或多实例部署不会共享
* - 必须携带有效 session cookie(登录用户)
* - 只返回当前登录用户自己的记录,用 userId 严格隔离
* - 不包含 OpenAI 响应体、API Key 或内部错误
*/
export default defineEventHandler((event) => {
export default defineEventHandler(async (event) => {
const logger = createApiLogger(event, "api.records");
if (!verifyAccessToken(event)) {
setResponseStatus(event, 403);
logger.warn("invalid_access_token");
const session = await getAuthSession(event);
if (!session) {
setResponseStatus(event, 401);
logger.warn("unauthorized");
return {
success: false,
message: invalidAccessTokenResponse().msg,
message: "未登录",
records: [],
page: 1,
size: 10,
@@ -41,25 +36,23 @@ export default defineEventHandler((event) => {
const size = Number.isFinite(rawSize)
? Math.min(Math.max(rawSize, 1), 100)
: 10;
const records = getQaRecords();
const total = records.length;
const maxPage = Math.max(1, Math.ceil(total / size));
const page = Number.isFinite(rawPage)
? Math.min(Math.max(rawPage, 1), maxPage)
: 1;
const start = (page - 1) * size;
const pageRecords = records.slice(start, start + size);
const page = Number.isFinite(rawPage) ? Math.max(rawPage, 1) : 1;
const { records, total } = await getQaRecords(session.user.id, {
page,
size
});
logger.info("finish_success", {
page,
size,
total,
count: pageRecords.length
count: records.length
});
return {
success: true,
records: pageRecords,
records,
page,
size,
total