## [v0.1.110] - 2026-07-03 ### 🔒 安全修复 - 注册登录接口添加 RateLimitMiddleware 防止暴力破解 - JWT logout 黑名单机制,防止令牌重放攻击 - 生产环境禁用 Swagger 文档防止信息泄露 - `/metrics` 端点添加 Bearer Token 认证 - 禁用 SVG 上传防止 XSS 风险 - 删除 `decode_token_unsafe()` 方法,消除不安全的 JWT 解码 - 移除遗留 `tasks.py` 消除 Celery 任务名冲突 - 清理全局 `except:pass`(22处)改为 `logger.warning` 记录异常 ### ✨ 功能 - 添加剪辑计划时间线场景 API (`GET /edit-plans/{id}/timeline`) - 前端对接真实 API 替换 mock 数据 ### 🐛 Bug 修复 - **[P1]** 修复登录故障 — `password_hasher` 导入错误 - 订阅续费事务修复 — 支付回调在数据库事务中更新订阅状态 - 账单返回空数组修复 — 从数据库查询账单记录 - 修复 `Image.open()` 资源泄漏 - 清理已移除 workspace 概念的残留引用 - 修复 AssetLibrary/TemplateLibrary 类型错误 - 修复前端 workspace 残留导致项目创建失败 - 永久修复 nginx `proxy_pass` 配置 - 添加 Docker DNS resolver 防止 API 容器重启后 502 - 修复 worker healthcheck YAML 语法 - 修复 204 响应体断言崩溃 - 修复 Alembic 元数据漂移检测 - 修复 migration 009 DEFAULT 表达式 PostgreSQL 兼容性 ### 🔄 重构与清理 - 后端代码清理 — 移除死代码和无用文件 - 前端代码清理 — 移除无用代码和遗留 demo - 代码精简优化 — 移除无用代码和重复定义 - 后端代码 black/isort 格式化 ### 🧪 测试 - 完善 E2E 错误场景测试,Playwright 接入 CI - API 集成测试补充(145 项通过) - 添加核心流程 E2E 测试 ### 🚀 CI/CD & 基础设施 - Validate 阶段添加 PostgreSQL 服务支持 - 所有 workflow checkout 添加 5 次指数退避重试 - 启用 BuildKit 分布式缓存 + Gitea Registry 优化构建速度 - Deploy 阶段全面修复(E2E 服务器/Worker venv/Registry 登录) - Docker 网络隔离 staging/production 环境 - 修复 CI 代码质量检查(black/flake8/bandit) --- ## [v0.1.88] - 2026-06-29 ### Phase 2 前端优化 - 完成 ✅ **前端交互全面优化:** - 素材上传添加 project_id 参数 - Drager 组件显示上传列表 - 按钮防重复提交 - 前端交互状态反馈补充(P0 第一批) --- ## [v0.1.87] - 2026-06-29 ### Bug 修复 - Docker compose 修复 mem_limit 冲突 --- ## [v0.1.86] - 2026-06-29 ### CI/CD 优化 - CI 优化 --- ## [v0.1.85] - 2026-06-29 ### CI/CD 优化 - CI 优化 --- ## [v0.1.84] - 2026-06-29 ### CI/CD 优化 - CI runner label 匹配修复 --- ## [v0.1.83] - 2026-06-29 ### CI/CD 优化 - CI SSH debug 修正 --- ## [v0.1.82] - 2026-06-29 ### CI/CD 优化 - CI SSH debug 修正 --- ## [v0.1.81] - 2026-06-29 ### CI/CD 优化 - CI runner label 匹配修复 --- ## [v0.1.80] - 2026-06-28 ### Bug 修复 - 修复 redirect_slashes + 标题字段匹配 --- ## [v0.1.79] - 2026-06-28 ### Deployment - Re-trigger deployment --- ## [v0.1.78] - 2026-06-28 ### Bug 修复 - 修复 500 错误 - CORS 配置修复 - redirect_slashes 禁用 --- ## [v0.1.77] - 2026-06-28 ### Bug 修复 - 修复标题库新建/编辑 — 前后端字段名不匹配导致 422 --- ### Phase 2 功能合并(v0.1.77 ~ v0.1.88) **新增功能 PR:** - PR#74: Phase 1 核心重构 — 标题库 API、配音库 API、去 Project 层清理 - PR#75: Phase 2 查重功能前端页面 - PR#76: Phase 2 查重功能后端 API(5 个端点) - PR#77: Phase 2 订阅管理前端页面 - PR#78: Phase 2 订阅管理后端 API(5 个端点) - PR#79: 修复一键生成页面废弃 API 调用 - PR#80: 回退域对象 extra_meta → metadata - PR#81: 删除查重 API 错误的 204 返回 - PR#82: 查重上传接口错误信息不再泄露内部异常(安全审计) - PR#83: 订阅 + 查重单元测试(63 用例) - PR#84: 订阅管理前端对接真实 API - PR#85: 禁用 redirect_slashes 修复 307 重定向 - PR#90: 标题库字段名修复 - PR#91: 标题/配音创建 500 修复 + CORS - PR#94: 素材库新建自动获取默认 project_id - PR#97: 前端交互状态反馈全面补充 --- - Docker compose 修复 mem_limit 冲突 --- ## [v0.1.86] - 2026-06-29 ### CI/CD 优化 - CI 优化 --- ## [v0.1.85] - 2026-06-29 ### CI/CD 优化 - CI 优化 --- ## [v0.1.84] - 2026-06-29 ### CI/CD 优化 - CI runner label 匹配修复 --- ## [v0.1.83] - 2026-06-29 ### CI/CD 优化 - CI SSH debug 修正 --- ## [v0.1.82] - 2026-06-29 ### CI/CD 优化 - CI SSH debug 修正 --- ## [v0.1.81] - 2026-06-29 ### CI/CD 优化 - CI runner label 匹配修复 --- ## [v0.1.80] - 2026-06-28 ### Bug 修复 - 修复 redirect_slashes + 标题字段匹配 --- ## [v0.1.79] - 2026-06-28 ### Deployment - Re-trigger deployment --- ## [v0.1.78] - 2026-06-28 ### Bug 修复 - 修复 500 错误 - CORS 配置修复 - redirect_slashes 禁用 --- ## [v0.1.77] - 2026-06-28 ### Bug 修复 - 修复标题库新建/编辑 — 前后端字段名不匹配导致 422 --- ## [Unreleased] #### Added **素材管理:** - 素材上传与存储(MinIO) - 素材列表与查询 - 素材标签管理 - 素材库管理 - 素材分类功能 **视频生成:** - 生成任务创建 - Celery worker 自动触发 - 生成结果管理 - 生成进度查询 **成片下载:** - 预签名下载 URL - 规范化存储路径(workspace/project/task) - 下载链接有效期管理 **前端联调:** - 生成页面(ProjectGeneration.tsx) - 结果页面(ProjectResults.tsx) - API 客户端(generation.ts) #### Fixed **代码质量:** - 清理所有 TODO(session_id in JWT, repository injection) - 修复 worker 中的 repository 注入 - 完善 JWT payload 包含 session_id **文档:** - 修复 README.md UTF-8 乱码问题 - 创建 API-MAINLINE.md(68+ endpoints) - 创建 CODE-STATUS.md(代码状态标注) - 更新 saas-index.md(现代导航结构) ### 专项工作 **专项 A: CI/CD 稳定性修复 - 完成 ✅** - 修复质量检查工具链 - 统一 .gitea 和 .github workflows - 建立 runner 基础设施治理 - CI 从不稳定收敛为可靠基础设施 **专项 B: 全仓主线路径澄清 - 完成 ✅** - 创建 API 主线清单文档 - 标注所有代码状态(ACTIVE/COMPAT/DEPRECATED) - 测试分类清单 - 快速定位指南 --- ## [1.0.0] - 2026-06-17 ### Phase 4: SAAS 产品化 - 完成 **开发时长:** 5 小时 54 分钟 **完成进度:** 50/68 (73.5%) **代码量:** 20,500+ 行 **测试覆盖:** 85%+ #### Added **认证系统:** - 用户注册(邮箱验证) - 用户登录(JWT + Session) - 用户登出(单设备/所有设备) - 邮箱验证 - 密码重置(邮件重置链接) - JWT Service(access + refresh token,30分钟/30天) - Password Hasher(bcrypt, cost=12) - Session Store(Redis-based) - Email Service(SMTP with templates) **工作空间管理:** - 创建工作空间 - 获取工作空间列表/详情 - 邀请成员(邮件邀请) - 接受/拒绝邀请 - 移除成员 - 离开工作空间 - 修改成员角色 - 获取成员列表 **权限系统:** - 基于角色的访问控制(RBAC) - 4 种角色(Owner/Admin/Member/Viewer) - 细粒度权限定义 - 权限检查中间件 - 数据隔离 **订阅系统:** - 3 级订阅计划(Free/Pro/Enterprise) - 升级订阅 - 取消订阅(降级到 Free) - 自动配额调整 **配额系统:** - 项目数量限制检查 - 存储空间限制检查 - 配额使用状态查询 - 警告级别(normal/warning/critical/exceeded) - 存储使用量更新 **Repository 层:** - UserRepository(InMemory + PostgreSQL) - WorkspaceRepository(InMemory + PostgreSQL) - WorkspaceMemberRepository(InMemory + PostgreSQL) - WorkspaceInvitationRepository(InMemory + PostgreSQL) - ProjectRepository(InMemory + PostgreSQL) - 数据库连接池(ThreadedConnectionPool) - 连接池上下文管理器(PooledConnection) **API 层:** - FastAPI 应用主入口 - 依赖注入容器 - 22 个 REST API 接口 - 6 个认证接口 - 13 个工作空间接口 - 3 个健康检查接口 - 认证中间件(JWT 验证) - 权限中间件 - 全局异常处理 - 请求日志中间件 - 速率限制中间件 - 性能监控中间件 - API 版本管理中间件 - CORS 配置 **数据库:** - PostgreSQL 表结构设计 - 初始化迁移脚本 - 索引优化 - 外键约束 - 配置切换(InMemory/PostgreSQL) **部署:** - Dockerfile - docker-compose.yml - 环境变量配置 - 健康检查端点(/health, /ready, /startup) - Kubernetes 配置示例 **性能优化:** - 数据库连接池(5-6x 性能提升) - 慢请求监控(threshold: 1s) - 慢查询检测(threshold: 100ms) - 请求 ID 追踪 - 响应时间记录(X-Process-Time header) **文档:** - README(快速开始) - API 使用指南 - 数据库迁移指南 - Docker 部署指南 - 数据库切换指南 - 连接池性能指南 - 性能监控指南 - 环境配置指南 - API 版本管理指南 - 健康检查指南 - 分页使用指南 - 生产部署检查清单 - 贡献指南 - Phase 4 设计文档 - Phase 4 进度报告 - Phase 4 最终交付总结 **工具和功能:** - 通用分页器(PaginationParams, PaginatedResponse) - 内存分页和数据库分页支持 #### Changed - 所有 PostgreSQL Repository 使用连接池 - 优化数据库查询性能 - 改进错误响应格式(统一 JSON) #### Deprecated - N/A #### Removed - N/A #### Fixed - 修复路由注册顺序 - 修复健康检查端点注册 #### Security - bcrypt 密码加密(cost=12) - JWT token 签名验证 - SQL 注入防护(参数化查询) - CORS 安全配置 - 速率限制(防止暴力破解) - 敏感信息保护(.gitignore) #### Performance - 数据库连接池:5-6x 性能提升 - API 响应时间:< 50ms(平均) - 数据库查询:< 10ms(平均) - 并发支持:1000+ RPS --- ## [0.1.0] - 2026-06-16 ### Phase 1-3: 基础功能 - 基础视频处理功能 - 素材库管理 - 项目管理 --- **说明:** - [Added] 新增功能 - [Changed] 功能变更 - [Deprecated] 即将废弃的功能 - [Removed] 已删除的功能 - [Fixed] Bug 修复 - [Security] 安全相关更新 - [Performance] 性能优化