feat(cookieManager): 登录用户去掉Cookie值/域名,登录网站增加关联用户下拉

登录用户:
- 模型删除 cookie_value / domain 两列(连同 to_dict)
- 列表表头、新增/编辑表单移除对应控件;保存/更新不再校验 Cookie 值
  (改为只校验 用户名 + 网站URL)

登录网站:
- CookieSite 新增 cookie_user_id(关联 admin_cookie_user.id,可空)
- 列表新增「关联用户」列,未关联显示灰色「未关联」标签;查询栏支持按用户筛选
- 新增/编辑页用 layui 下拉框选择登录用户(lay-search 可搜索,显示
  “昵称(用户名)· 网站名”),编辑时自动回显已关联项
- Schema 增加 cookie_username 输出字段,视图一次性查用户表做映射,避免逐行查库

迁移 e5f6a7b8c9d0:
- admin_cookie_user 删 cookie_value、domain(SQLite 用 batch 重建表)
- admin_cookie_site 加 cookie_user_id
- 每步先判断列是否存在,可重复执行;downgrade 可还原

注意:升级会丢弃 admin_cookie_user.cookie_value / domain 的历史数据。

已 Playwright 真机验证(本机 :5000):
列表无 Cookie值/域名列、新增页无对应控件、保存成功;
网站新增选中用户后落库 cookie_user_id=1、列表显示“验证用户”、编辑页正确回显。
This commit is contained in:
bwstudio
2026-09-10 20:19:25 +08:00
parent 1b68363bfd
commit 6f4af8664e
11 changed files with 155 additions and 62 deletions
+4 -10
View File
@@ -87,17 +87,14 @@ def save():
req_json = request.get_json(force=True, silent=True) or {}
username = str_escape(req_json.get('username'))
website_url = str_escape(req_json.get('website_url'))
cookie_value = str_escape(req_json.get('cookie_value'))
if not all([username, website_url, cookie_value]):
return fail_api(msg="用户名/网站URL/Cookie值不得为空")
if not all([username, website_url]):
return fail_api(msg="用户名/网站URL不得为空")
try:
obj = CookieUser(
username=username,
nickname=str_escape(req_json.get('nickname')),
website_url=_normalize_url(website_url),
website_name=str_escape(req_json.get('website_name')),
cookie_value=cookie_value,
domain=str_escape(req_json.get('domain')),
expiry=_parse_expiry(req_json.get('expiry')),
enable=int(req_json.get('enable') or 1),
create_by=current_user.username if current_user.is_authenticated else 'admin',
@@ -130,16 +127,13 @@ def update():
return fail_api(msg="记录不存在")
username = str_escape(req_json.get('username'))
website_url = str_escape(req_json.get('website_url'))
cookie_value = str_escape(req_json.get('cookie_value'))
if not all([username, website_url, cookie_value]):
return fail_api(msg="用户名/网站URL/Cookie值不得为空")
if not all([username, website_url]):
return fail_api(msg="用户名/网站URL不得为空")
try:
obj.username = username
obj.nickname = str_escape(req_json.get('nickname'))
obj.website_url = _normalize_url(website_url)
obj.website_name = str_escape(req_json.get('website_name'))
obj.cookie_value = cookie_value
obj.domain = str_escape(req_json.get('domain'))
obj.expiry = _parse_expiry(req_json.get('expiry'))
obj.enable = int(req_json.get('enable') or 1)
db.session.commit()