feat(阶段3): oj 侧端点铺开(基线提交,未经评审)

由外部 agent (Codex) 在本会话额度中断期间完成。原样提交作为基线,
后续修复单独成 commit,便于区分与回退。

覆盖 oj 侧 65 个端点,新增 9 组路由(account/achievement/ai/classroom/
content/contest/flowchart/problemset/site)与对应 Zod 契约。

已核验:tsc --noEmit 退出码 0;API 可启动;/api/problems 返回真实数据;
judge 与 flowchart worker 均 ready。
未核验:权限边界与数据泄露,评审进行中。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-07 01:25:36 -06:00
parent ec274419c3
commit 8c00cdc947
52 changed files with 4273 additions and 300 deletions

View File

@@ -13,6 +13,8 @@ const SESSION_PREFIX = "session:"
interface StoredSession {
userId: number
createdAt: string
previousLogin: string | null
contestPasswords: Record<string, string>
}
export interface AuthUser {
@@ -22,17 +24,24 @@ export interface AuthUser {
adminType: string
problemPermission: string
isDisabled: boolean
className: string | null
}
function sessionKey(token: string) {
return `${SESSION_PREFIX}${token}`
}
export async function createSession(c: Context, userId: number) {
export async function createSession(
c: Context,
userId: number,
previousLogin: string | null = null,
) {
const token = randomBytes(32).toString("base64url")
const value: StoredSession = {
userId,
createdAt: new Date().toISOString(),
previousLogin,
contestPasswords: {},
}
await redis.set(
sessionKey(token),
@@ -87,6 +96,7 @@ async function getUserByToken(token: string | undefined): Promise<AuthUser | nul
adminType: schema.user.adminType,
problemPermission: schema.user.problemPermission,
isDisabled: schema.user.isDisabled,
className: schema.user.className,
})
.from(schema.user)
.where(eq(schema.user.id, session.userId))
@@ -108,3 +118,41 @@ export function getSessionUser(c: Context) {
export function getRequestSessionUser(request: Request) {
return getUserByToken(readCookie(request, config.sessionCookie))
}
async function getStoredSession(c: Context) {
const token = getCookie(c, config.sessionCookie)
if (!token) return null
const raw = await redis.get(sessionKey(token))
if (!raw) return null
try {
const value = JSON.parse(raw) as StoredSession
value.contestPasswords ??= {}
value.previousLogin ??= null
return { token, value }
} catch {
return null
}
}
export async function setContestPassword(c: Context, contestId: number, password: string) {
const session = await getStoredSession(c)
if (!session) return false
session.value.contestPasswords[String(contestId)] = password
await redis.set(
sessionKey(session.token),
JSON.stringify(session.value),
"EX",
config.sessionTtlSeconds,
)
return true
}
export async function getContestPassword(c: Context, contestId: number) {
const session = await getStoredSession(c)
return session?.value.contestPasswords[String(contestId)] ?? null
}
export async function getPreviousLogin(c: Context) {
const session = await getStoredSession(c)
return session?.value.previousLogin ?? null
}