refactor(后端): 清掉 Django 遗留的死列与手工级联,角色字符串收成一份
三条迁移,一次部署(0008/0009 含 DROP COLUMN,需要 OJ2_ALLOW_DESTRUCTIVE=1): - 0008 删 IP 相关:比赛 IP 白名单(前端本来就没有输入框,detail.vue 无条件置空)、 submission.ip(前端从未显示过)、以及一次都没被调用过的 IP 限流桶。 judge_server.ip 是运维数据,保留。 - 0009 删九个只有 Django 时代写过、OJ2 一次都没读过的列:user 的 auth_token / open_api / open_api_appkey / session_keys,user_profile 的 blog / github / school / major / language。open_api 后台连开关都没有,那段「已经开着就不重置 appkey」的逻辑从上线起没进过 if。判据是「全仓零读取」而不是「看着没用」—— raw_password 同样刺眼却是在用的,别一起清掉。 - 0010 给 17 条外键补上删除动作,不再是 Django 留下的一律 NO ACTION。父行消失后 必然无意义、且不构成学生留痕的走 CASCADE(中间表、题单/教程/成就的组成部分、 user_profile 与 user_stat);需要人看见的继续拦着——submission.problem_id、 以及 user 的绝大多数外键,删用户撞外键会被 handler 翻译成「请改为禁用账号」, 这是有意的:全 CASCADE 会静默抹掉成就与进度,而 submission.user_id 压根没有 外键,结果是一半删一半留。六处手工级联随之删掉。 角色字符串收进 packages/contract/src/roles.ts:原先 ADMIN_ROLES / TEACHER_ROLES 在两个文件各抄一份、学生口径在四个文件各写一遍、前端 USER_TYPE 是第三份副本。 AuthUser.adminType 与 drizzle 的列都收窄成联合类型,二十多处 `=== "Super Admin"` 从此受编译器管着($type 是纯 TS 层的,generate 确认不产生任何 SQL 变更)。 顺带删掉 db/relations.ts —— drizzle-kit pull 的产物,全仓零引用。 一处行为变化:后台用户列表传非法的 ?type= 回 400,不再静默返回空列表;界面上的 下拉只有合法值,打不到这条。 验证:tsc / vue-tsc / vite build / check:routes 全过;三条迁移在 dev 库执行, 并逐条建 fixture 走 HTTP 接口验过删除连坐与拦截(题单五张子表连坐、user_badge 二级连坐、删有提交的题目仍 409、删有表情的用户仍 409)。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01AeJoYc2t2d7cThVqMBYrBF
This commit is contained in:
@@ -6,9 +6,12 @@ import { getOptions } from "./options"
|
||||
*
|
||||
* 参数与旧后端 `options/options.py:120` 的默认值逐字对齐:
|
||||
* user: { capacity: 20, fill_rate: 0.03, default_capacity: 10 }
|
||||
* ip: { capacity: 100, fill_rate: 0.1, default_capacity: 50 }
|
||||
* 和旧后端一样,实际值以数据库 `throttling` 配置项为准,缺失时用上面的默认值。
|
||||
*
|
||||
* 旧后端还有一个按 IP 计数的桶,OJ2 从来没调用过(机房整个班共用一个出口 IP,
|
||||
* 按 IP 限流等于按班限流),已随其余 IP 功能一并删除。库里 `throttling` 配置项
|
||||
* 残留的 `ip` 键读不到就忽略,不用清。
|
||||
*
|
||||
* 旧实现在注释里写明「对于单个 key 的操作不是线程安全的」;这里改用 Lua 脚本做成原子操作,
|
||||
* 算法和参数不变 —— 限流要挡的正是并发突发,读改写有竞态的话等于没挡。
|
||||
*/
|
||||
@@ -19,8 +22,7 @@ export type BucketConfig = {
|
||||
default_capacity: number
|
||||
}
|
||||
|
||||
export const throttlingDefaults: Record<"ip" | "user", BucketConfig> = {
|
||||
ip: { capacity: 100, fill_rate: 0.1, default_capacity: 50 },
|
||||
export const throttlingDefaults: Record<"user", BucketConfig> = {
|
||||
user: { capacity: 20, fill_rate: 0.03, default_capacity: 10 },
|
||||
}
|
||||
|
||||
@@ -73,7 +75,7 @@ function parseBucketConfig(value: unknown, fallback: BucketConfig): BucketConfig
|
||||
}
|
||||
}
|
||||
|
||||
export async function getBucketConfig(scope: "ip" | "user"): Promise<BucketConfig> {
|
||||
export async function getBucketConfig(scope: "user"): Promise<BucketConfig> {
|
||||
const fallback = throttlingDefaults[scope]
|
||||
try {
|
||||
const values = await getOptions(["throttling"])
|
||||
@@ -88,7 +90,7 @@ export async function getBucketConfig(scope: "ip" | "user"): Promise<BucketConfi
|
||||
export type ConsumeResult = { allowed: true } | { allowed: false; wait: number }
|
||||
|
||||
export async function consumeToken(
|
||||
scope: "ip" | "user",
|
||||
scope: "user",
|
||||
identity: string,
|
||||
num = 1,
|
||||
): Promise<ConsumeResult> {
|
||||
|
||||
Reference in New Issue
Block a user