# 路线图与遗留事项 按优先级 P0→P3 的状态快照(截至 2026-10-04)。动态更新以根目录 `AGENTS.md` "认证与订阅路线图"一节为准,此处为展开说明。 ## 状态总表 | 阶段 | 内容 | 状态 | |---|---|---| | P0 | Casdoor 首次生产部署(auth.yaogal.com) | ✅ 完成 2026-10-04 | | P1 | 统一接入文档 `oauth-integration.md` | ✅ 完成 2026-10-04 | | P2 | Keycloak → Casdoor 迁移 | ⏳ 未开始 | | P3 | OpenHarmony 项目归档(oh/ 索引) | ◐ 索引完成,去重/正名未完 | ## P0 完成内容(摘录) - casdoor compose 收紧(tag 变量化、双 healthcheck、`depends_on: service_healthy`、 绑 127.0.0.1、日志限流、`CASDOOR_APP_SECRET` 强制) - `init/init.sh` 幂等 bootstrap + 示例 plans;本地 smoke test 两轮幂等通过 - account-site README 重写为 Casdoor 版;`inject-config.mjs` 构建前注入与校验 - 生产切流:`auth-prod` 反代上线、旧 `hidden.testing` 站点与 `/var/www/account/` 清理、`default-404` SNI 拒绝 ## P2 · Keycloak → Casdoor 迁移(待做) 1. `repos/105/billing-service`:issuer 从 Keycloak realm 改为 Casdoor origin, `config.go` 的 JWKS 端点跟改。 2. `repos/105/billing-front`:同上。 3. `repos/yaogal/openharmony-app/.../AuthService.ets`:去掉硬编码 `http://10.0.2.2:8080` + realm `billing` + 未注册 client `billing-mobile`; 改读运行时配置、在 Casdoor 真实注册 client、改用 PKCE (对照 `site-deploy/docs/oauth-integration.md` §6.3)。 4. 迁移完成后删除 `docker-images/keycloak/` 与 `105/billing-service/config/keycloak/realm-billing.json`。 ## P3 · 鸿蒙项目归档(部分完成) - ✅ `oh/` 软链索引 + `oh/README.md` portfolio(见 [](30)) - ⏳ GitLab 侧归档重复 fork:`105/obs`(与 appleinsky 版同 commit)、 `105/immersiveworkspace`(落后 nanoka 版 2 天) - ⏳ `openharmony-app` 补 `AppScope/app.json5`(当前无 bundleName)、 `runtimeOS` 与实际目标一致(或改名 `harmonyos-billing`) - ⏳ `build-profile.json5` 签名口令轮换并从 git 移除 ## 其他遗留 - SEED_PLANS 未跑(`free` / `pro`)——支付接入时再 seed。 - 证书 SAN 仍含 `compage, account, billing, devpage + www`;`account.hidden.testing` 已删但 SAN 收缩要等下次 certbot renew 用最新 server_name 集合。 - billing / compage / devpage / www.hidden.testing 4 个子域站点仍在运行, 去留未定。