- shadcn/ui 标准化:废弃纸感令牌,统一 bg-background/text-foreground 等 - Tailwind v4 + @theme inline,移除 tailwind.config.js - React 19 use() + Suspense 流式渲染,首屏骨架秒出 - 三级错误边界:Route → Section → Widget 层层兜底 - 错误上报:useErrorReport → sendBeacon → /api/log mock 端点 - 三层安全边界:L1 角色门禁 / L2 权限点门禁 / L3 数据范围 - 权限位图 base36 压缩:67 权限点 → ~14 字符,JWT 体积减少 ≥ 99% - notify 统一 Toast 封装,禁止业务直接 import sonner - PluginBoundary 替代 PluginLoader(错误边界 + Suspense + Skeleton 三件套) 验证:typecheck 0 错误 / lint 0 错误 / build 6 路由生成成功
40 lines
1020 B
TypeScript
40 lines
1020 B
TypeScript
/**
|
||
* core-edu RouterAuthGuard 包装(v2.1 ADR-036)
|
||
*
|
||
* 仅作用于 /graphql 端点,REST 路由放行(已有 PermissionGuard)。
|
||
*/
|
||
import { Injectable, ExecutionContext } from "@nestjs/common";
|
||
import {
|
||
RouterAuthGuard as BaseRouterAuthGuard,
|
||
type RouterAuthConfig,
|
||
} from "@edu/shared-ts/federation";
|
||
|
||
@Injectable()
|
||
export class RouterAuthGuard extends BaseRouterAuthGuard {
|
||
constructor() {
|
||
const config: RouterAuthConfig = {
|
||
secret: process.env.ROUTER_AUTH_SECRET ?? "",
|
||
devMode: process.env.DEV_MODE === "true",
|
||
};
|
||
super(config);
|
||
}
|
||
|
||
override canActivate(ctx: ExecutionContext): boolean {
|
||
// DEV_MODE 优先放行(开发态跳过所有校验)
|
||
if (process.env.DEV_MODE === "true") {
|
||
return true;
|
||
}
|
||
|
||
const req = ctx.switchToHttp().getRequest<{
|
||
url: string;
|
||
}>();
|
||
|
||
// 仅 GraphQL 端点需要校验,REST 路由放行
|
||
if (!req?.url?.startsWith("/graphql")) {
|
||
return true;
|
||
}
|
||
|
||
return super.canActivate(ctx);
|
||
}
|
||
}
|