yuliang_guo 79b55cfd12
All checks were successful
continuous-integration/drone/push Build is passing
fix: 修复权限提升漏洞和添加安全头
安全修复:
- 创建 UserSelfUpdate schema,禁止用户修改自己的 role 和 is_active
- /users/me 端点现在使用 UserSelfUpdate 而非 UserUpdate

安全增强:
- 添加 SecurityHeadersMiddleware 中间件
- X-Content-Type-Options: nosniff
- X-Frame-Options: DENY
- X-XSS-Protection: 1; mode=block
- Referrer-Policy: strict-origin-when-cross-origin
- Permissions-Policy: 禁用敏感功能
- Cache-Control: API响应不缓存
2026-01-31 10:57:41 +08:00
2026-01-24 19:33:28 +08:00

项目文档

012-考培练系统-2601 文档目录

项目概述

考培练系统是一个革命性的员工能力提升平台,专为轻医美连锁品牌瑞小美打造。通过集成 Coze 和 Dify 双 AI 平台,实现智能化的培训、考核和陪练功能。

文档结构

docs/
├── README.md              # 本文件
├── SETUP.md               # 安装配置指南
├── 同步清单.md             # AI同步信息
├── 项目状态快照.md          # 项目状态
├── 规划/                   # 系统规划文档
│   ├── 系统架构.md
│   ├── 部署架构-统一版.md
│   ├── 考陪练系统API对接规范.md
│   ├── 瑞小美AI接入规范.md
│   └── ...
├── api/                   # API文档
├── database/              # 数据库文档
├── 对话框摘要/             # AI对话记录
├── 交接文档/               # 交接记录
└── PRD审视记录/            # PRD变更记录

快速导航

入门文档

架构设计

API规范

开发指南

技术栈

层级 技术
前端 Vue3 + TypeScript + Element Plus
后端 FastAPI + SQLAlchemy
数据库 MySQL 8.0 + Redis
AI Dify + Coze
部署 Docker

相关资源


最后更新2026-01-24

Description
考培练系统 - AI智能教育平台
Readme 7.5 MiB
Languages
Python 50.7%
Vue 31.4%
TypeScript 12.3%
Shell 2.3%
JavaScript 1.1%
Other 2.1%