路线图与遗留事项¶
按优先级 P0→P3 的状态快照(截至 2026-10-04)。动态更新以根目录 AGENTS.md
"认证与订阅路线图"一节为准,此处为展开说明。
状态总表¶
阶段 |
内容 |
状态 |
|---|---|---|
P0 |
Casdoor 首次生产部署(auth.yaogal.com) |
✅ 完成 2026-10-04 |
P1 |
统一接入文档 |
✅ 完成 2026-10-04 |
P2 |
Keycloak → Casdoor 迁移 |
⏳ 未开始 |
P3 |
OpenHarmony 项目归档(oh/ 索引) |
◐ 索引完成,去重/正名未完 |
P0 完成内容(摘录)¶
casdoor compose 收紧(tag 变量化、双 healthcheck、
depends_on: service_healthy、 绑 127.0.0.1、日志限流、CASDOOR_APP_SECRET强制)init/init.sh幂等 bootstrap + 示例 plans;本地 smoke test 两轮幂等通过account-site README 重写为 Casdoor 版;
inject-config.mjs构建前注入与校验生产切流:
auth-prod反代上线、旧hidden.testing站点与/var/www/account/清理、default-404SNI 拒绝
P2 · Keycloak → Casdoor 迁移(待做)¶
repos/105/billing-service:issuer 从 Keycloak realm 改为 Casdoor origin,config.go的 JWKS 端点跟改。repos/105/billing-front:同上。repos/yaogal/openharmony-app/.../AuthService.ets:去掉硬编码http://10.0.2.2:8080+ realmbilling+ 未注册 clientbilling-mobile; 改读运行时配置、在 Casdoor 真实注册 client、改用 PKCE (对照site-deploy/docs/oauth-integration.md§6.3)。迁移完成后删除
docker-images/keycloak/与105/billing-service/config/keycloak/realm-billing.json。
P3 · 鸿蒙项目归档(部分完成)¶
✅
oh/软链索引 +oh/README.mdportfolio(见 maintenance 与 oh/ — 资产清单与应用索引)⏳ GitLab 侧归档重复 fork:
105/obs(与 appleinsky 版同 commit)、105/immersiveworkspace(落后 nanoka 版 2 天)⏳
openharmony-app补AppScope/app.json5(当前无 bundleName)、runtimeOS与实际目标一致(或改名harmonyos-billing)⏳
build-profile.json5签名口令轮换并从 git 移除
其他遗留¶
SEED_PLANS 未跑(
free/pro)——支付接入时再 seed。证书 SAN 仍含
compage, account, billing, devpage + www;account.hidden.testing已删但 SAN 收缩要等下次 certbot renew 用最新 server_name 集合。billing / compage / devpage / www.hidden.testing 4 个子域站点仍在运行, 去留未定。