feat(阶段4): 后台地基 + 公告管理

地基:
- auth/middleware.ts 加四个角色守卫 requireAdmin / requireTeacher /
  requireSuperAdmin / requireProblemPermission,对应旧 account/decorators.py 的
  四个装饰器。未登录 401 login-required、角色不够 403 permission-denied,
  与前端 api2 拦截器按 code 分流的两支对上。
- routes/admin/ 目录 + 总入口挂在 /api/admin。角色守卫由各子路由自己挂,
  不在总入口兜一层 —— 否则「这个接口要什么角色」从注册行看不出来,
  正是阶段 3 Minor M2 踩过的坑。
- packages/contract/src/admin.ts 独立放后台契约。同一张表两侧下发的字段集不同
  (后台要 visible,oj 侧连键都不该出现),混在一起迟早有人在 oj 侧复用后台那个。
- utils/legacy.ts:把 toLegacy / legacyResponse 从 oj/api.ts 抽出来共用。
  admin 侧组件同样读 snake_case,走同一层适配,组件不动。

公告管理(旧 /api/admin/announcement 一个路径四个动词)拆成:
  GET/POST   admin/announcements
  GET/PUT/DELETE admin/announcements/:id

一处有意不对齐旧后端:删除不存在的公告,旧后端 filter().delete() 静默成功,
这里返回 404 —— 后台是人手点删除,静默成功会让人以为删掉了,刷新后它还在。

实测:匿名 401 / 学生 403 / 超管 200;增删改查、列表不含 content、
空标题 400、不存在 404 全部符合预期。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-07 07:06:22 -06:00
parent 359b91ab4d
commit 9a6c3ba225
9 changed files with 255 additions and 26 deletions

View File

@@ -1,4 +1,6 @@
import http from "utils/http"
import api2 from "utils/api2"
import { legacyResponse } from "utils/legacy"
import { toProblemListItem } from "admin/transforms"
import type {
AdminProblem,
@@ -266,25 +268,29 @@ export function deleteJudgeServer(hostname: string) {
}
export function getAnnouncementList(offset = 0, limit = 10) {
return http.get("admin/announcement", {
params: { paging: true, offset, limit },
})
return legacyResponse(
api2.get("admin/announcements", {
params: { offset, limit },
}),
)
}
export function getAnnouncement(id: number) {
return http.get<Announcement>("admin/announcement", { params: { id } })
return legacyResponse<Announcement>(api2.get(`admin/announcements/${id}`))
}
export function deleteAnnouncement(id: number) {
return http.delete("admin/announcement", { params: { id } })
return api2.delete(`admin/announcements/${id}`)
}
export function editAnnouncement(announcement: AnnouncementEdit) {
return http.put("admin/announcement", announcement)
const { id, ...body } = announcement
return legacyResponse(api2.put(`admin/announcements/${id}`, body))
}
export function createAnnouncement(announcement: AnnouncementEdit) {
return http.post("admin/announcement", announcement)
const { id: _id, ...body } = announcement
return legacyResponse(api2.post("admin/announcements", body))
}
export async function getTutorialList() {