路线图与遗留事项

按优先级 P0→P3 的状态快照(截至 2026-10-04)。动态更新以根目录 AGENTS.md "认证与订阅路线图"一节为准,此处为展开说明。

状态总表

阶段

内容

状态

P0

Casdoor 首次生产部署(auth.yaogal.com)

✅ 完成 2026-10-04

P1

统一接入文档 oauth-integration.md

✅ 完成 2026-10-04

P2

Keycloak → Casdoor 迁移

⏳ 未开始

P3

OpenHarmony 项目归档(oh/ 索引)

◐ 索引完成,去重/正名未完

P0 完成内容(摘录)

  • casdoor compose 收紧(tag 变量化、双 healthcheck、depends_on: service_healthy、 绑 127.0.0.1、日志限流、CASDOOR_APP_SECRET 强制)

  • init/init.sh 幂等 bootstrap + 示例 plans;本地 smoke test 两轮幂等通过

  • account-site README 重写为 Casdoor 版;inject-config.mjs 构建前注入与校验

  • 生产切流:auth-prod 反代上线、旧 hidden.testing 站点与 /var/www/account/ 清理、default-404 SNI 拒绝

P2 · Keycloak → Casdoor 迁移(待做)

  1. repos/105/billing-service:issuer 从 Keycloak realm 改为 Casdoor origin, config.go 的 JWKS 端点跟改。

  2. repos/105/billing-front:同上。

  3. repos/yaogal/openharmony-app/.../AuthService.ets:去掉硬编码 http://10.0.2.2:8080 + realm billing + 未注册 client billing-mobile; 改读运行时配置、在 Casdoor 真实注册 client、改用 PKCE (对照 site-deploy/docs/oauth-integration.md §6.3)。

  4. 迁移完成后删除 docker-images/keycloak/ 与 105/billing-service/config/keycloak/realm-billing.json。

P3 · 鸿蒙项目归档(部分完成)

  • ✅ oh/ 软链索引 + oh/README.md portfolio(见 maintenance 与 oh/ — 资产清单与应用索引)

  • ⏳ GitLab 侧归档重复 fork:105/obs(与 appleinsky 版同 commit)、 105/immersiveworkspace(落后 nanoka 版 2 天)

  • ⏳ openharmony-app 补 AppScope/app.json5(当前无 bundleName)、 runtimeOS 与实际目标一致(或改名 harmonyos-billing)

  • ⏳ build-profile.json5 签名口令轮换并从 git 移除

其他遗留

  • SEED_PLANS 未跑(free / pro)——支付接入时再 seed。

  • 证书 SAN 仍含 compage, account, billing, devpage + www;account.hidden.testing 已删但 SAN 收缩要等下次 certbot renew 用最新 server_name 集合。

  • billing / compage / devpage / www.hidden.testing 4 个子域站点仍在运行, 去留未定。