chore: apply cargo fmt across workspace and update docs
- Run cargo fmt on all Rust crates for consistent formatting - Update CLAUDE.md with WASM plugin commands and dev.ps1 instructions - Update wiki: add WASM plugin architecture, rewrite dev environment docs - Minor frontend cleanup (unused imports)
This commit is contained in:
@@ -22,52 +22,286 @@ const DEFAULT_PERMISSIONS: &[(&str, &str, &str, &str, &str)] = &[
|
||||
("role.read", "查看角色详情", "role", "read", "查看角色信息"),
|
||||
("role.update", "编辑角色", "role", "update", "编辑角色"),
|
||||
("role.delete", "删除角色", "role", "delete", "删除角色"),
|
||||
("permission.list", "查看权限", "permission", "list", "查看权限列表"),
|
||||
("organization.list", "查看组织列表", "organization", "list", "查看组织列表"),
|
||||
("organization.create", "创建组织", "organization", "create", "创建组织"),
|
||||
("organization.update", "编辑组织", "organization", "update", "编辑组织"),
|
||||
("organization.delete", "删除组织", "organization", "delete", "删除组织"),
|
||||
("department.list", "查看部门列表", "department", "list", "查看部门列表"),
|
||||
("department.create", "创建部门", "department", "create", "创建部门"),
|
||||
("department.update", "编辑部门", "department", "update", "编辑部门"),
|
||||
("department.delete", "删除部门", "department", "delete", "删除部门"),
|
||||
("position.list", "查看岗位列表", "position", "list", "查看岗位列表"),
|
||||
("position.create", "创建岗位", "position", "create", "创建岗位"),
|
||||
("position.update", "编辑岗位", "position", "update", "编辑岗位"),
|
||||
("position.delete", "删除岗位", "position", "delete", "删除岗位"),
|
||||
(
|
||||
"permission.list",
|
||||
"查看权限",
|
||||
"permission",
|
||||
"list",
|
||||
"查看权限列表",
|
||||
),
|
||||
(
|
||||
"organization.list",
|
||||
"查看组织列表",
|
||||
"organization",
|
||||
"list",
|
||||
"查看组织列表",
|
||||
),
|
||||
(
|
||||
"organization.create",
|
||||
"创建组织",
|
||||
"organization",
|
||||
"create",
|
||||
"创建组织",
|
||||
),
|
||||
(
|
||||
"organization.update",
|
||||
"编辑组织",
|
||||
"organization",
|
||||
"update",
|
||||
"编辑组织",
|
||||
),
|
||||
(
|
||||
"organization.delete",
|
||||
"删除组织",
|
||||
"organization",
|
||||
"delete",
|
||||
"删除组织",
|
||||
),
|
||||
(
|
||||
"department.list",
|
||||
"查看部门列表",
|
||||
"department",
|
||||
"list",
|
||||
"查看部门列表",
|
||||
),
|
||||
(
|
||||
"department.create",
|
||||
"创建部门",
|
||||
"department",
|
||||
"create",
|
||||
"创建部门",
|
||||
),
|
||||
(
|
||||
"department.update",
|
||||
"编辑部门",
|
||||
"department",
|
||||
"update",
|
||||
"编辑部门",
|
||||
),
|
||||
(
|
||||
"department.delete",
|
||||
"删除部门",
|
||||
"department",
|
||||
"delete",
|
||||
"删除部门",
|
||||
),
|
||||
(
|
||||
"position.list",
|
||||
"查看岗位列表",
|
||||
"position",
|
||||
"list",
|
||||
"查看岗位列表",
|
||||
),
|
||||
(
|
||||
"position.create",
|
||||
"创建岗位",
|
||||
"position",
|
||||
"create",
|
||||
"创建岗位",
|
||||
),
|
||||
(
|
||||
"position.update",
|
||||
"编辑岗位",
|
||||
"position",
|
||||
"update",
|
||||
"编辑岗位",
|
||||
),
|
||||
(
|
||||
"position.delete",
|
||||
"删除岗位",
|
||||
"position",
|
||||
"delete",
|
||||
"删除岗位",
|
||||
),
|
||||
// === Config module ===
|
||||
("dictionary.list", "查看字典", "dictionary", "list", "查看数据字典"),
|
||||
("dictionary.create", "创建字典", "dictionary", "create", "创建数据字典"),
|
||||
("dictionary.update", "编辑字典", "dictionary", "update", "编辑数据字典"),
|
||||
("dictionary.delete", "删除字典", "dictionary", "delete", "删除数据字典"),
|
||||
(
|
||||
"dictionary.list",
|
||||
"查看字典",
|
||||
"dictionary",
|
||||
"list",
|
||||
"查看数据字典",
|
||||
),
|
||||
(
|
||||
"dictionary.create",
|
||||
"创建字典",
|
||||
"dictionary",
|
||||
"create",
|
||||
"创建数据字典",
|
||||
),
|
||||
(
|
||||
"dictionary.update",
|
||||
"编辑字典",
|
||||
"dictionary",
|
||||
"update",
|
||||
"编辑数据字典",
|
||||
),
|
||||
(
|
||||
"dictionary.delete",
|
||||
"删除字典",
|
||||
"dictionary",
|
||||
"delete",
|
||||
"删除数据字典",
|
||||
),
|
||||
("menu.list", "查看菜单", "menu", "list", "查看菜单配置"),
|
||||
("menu.update", "编辑菜单", "menu", "update", "编辑菜单配置"),
|
||||
("setting.read", "查看配置", "setting", "read", "查看系统参数"),
|
||||
("setting.update", "编辑配置", "setting", "update", "编辑系统参数"),
|
||||
("setting.delete", "删除配置", "setting", "delete", "删除系统参数"),
|
||||
("numbering.list", "查看编号规则", "numbering", "list", "查看编号规则"),
|
||||
("numbering.create", "创建编号规则", "numbering", "create", "创建编号规则"),
|
||||
("numbering.update", "编辑编号规则", "numbering", "update", "编辑编号规则"),
|
||||
("numbering.delete", "删除编号规则", "numbering", "delete", "删除编号规则"),
|
||||
("numbering.generate", "生成编号", "numbering", "generate", "生成文档编号"),
|
||||
(
|
||||
"setting.read",
|
||||
"查看配置",
|
||||
"setting",
|
||||
"read",
|
||||
"查看系统参数",
|
||||
),
|
||||
(
|
||||
"setting.update",
|
||||
"编辑配置",
|
||||
"setting",
|
||||
"update",
|
||||
"编辑系统参数",
|
||||
),
|
||||
(
|
||||
"setting.delete",
|
||||
"删除配置",
|
||||
"setting",
|
||||
"delete",
|
||||
"删除系统参数",
|
||||
),
|
||||
(
|
||||
"numbering.list",
|
||||
"查看编号规则",
|
||||
"numbering",
|
||||
"list",
|
||||
"查看编号规则",
|
||||
),
|
||||
(
|
||||
"numbering.create",
|
||||
"创建编号规则",
|
||||
"numbering",
|
||||
"create",
|
||||
"创建编号规则",
|
||||
),
|
||||
(
|
||||
"numbering.update",
|
||||
"编辑编号规则",
|
||||
"numbering",
|
||||
"update",
|
||||
"编辑编号规则",
|
||||
),
|
||||
(
|
||||
"numbering.delete",
|
||||
"删除编号规则",
|
||||
"numbering",
|
||||
"delete",
|
||||
"删除编号规则",
|
||||
),
|
||||
(
|
||||
"numbering.generate",
|
||||
"生成编号",
|
||||
"numbering",
|
||||
"generate",
|
||||
"生成文档编号",
|
||||
),
|
||||
("theme.read", "查看主题", "theme", "read", "查看主题设置"),
|
||||
("theme.update", "编辑主题", "theme", "update", "编辑主题设置"),
|
||||
("language.list", "查看语言", "language", "list", "查看语言配置"),
|
||||
("language.update", "编辑语言", "language", "update", "编辑语言设置"),
|
||||
(
|
||||
"theme.update",
|
||||
"编辑主题",
|
||||
"theme",
|
||||
"update",
|
||||
"编辑主题设置",
|
||||
),
|
||||
(
|
||||
"language.list",
|
||||
"查看语言",
|
||||
"language",
|
||||
"list",
|
||||
"查看语言配置",
|
||||
),
|
||||
(
|
||||
"language.update",
|
||||
"编辑语言",
|
||||
"language",
|
||||
"update",
|
||||
"编辑语言设置",
|
||||
),
|
||||
// === Workflow module ===
|
||||
("workflow.create", "创建流程", "workflow", "create", "创建流程定义"),
|
||||
("workflow.list", "查看流程", "workflow", "list", "查看流程列表"),
|
||||
("workflow.read", "查看流程详情", "workflow", "read", "查看流程定义详情"),
|
||||
("workflow.update", "编辑流程", "workflow", "update", "编辑流程定义"),
|
||||
("workflow.publish", "发布流程", "workflow", "publish", "发布流程定义"),
|
||||
("workflow.start", "发起流程", "workflow", "start", "发起流程实例"),
|
||||
("workflow.approve", "审批任务", "workflow", "approve", "审批流程任务"),
|
||||
("workflow.delegate", "委派任务", "workflow", "delegate", "委派流程任务"),
|
||||
(
|
||||
"workflow.create",
|
||||
"创建流程",
|
||||
"workflow",
|
||||
"create",
|
||||
"创建流程定义",
|
||||
),
|
||||
(
|
||||
"workflow.list",
|
||||
"查看流程",
|
||||
"workflow",
|
||||
"list",
|
||||
"查看流程列表",
|
||||
),
|
||||
(
|
||||
"workflow.read",
|
||||
"查看流程详情",
|
||||
"workflow",
|
||||
"read",
|
||||
"查看流程定义详情",
|
||||
),
|
||||
(
|
||||
"workflow.update",
|
||||
"编辑流程",
|
||||
"workflow",
|
||||
"update",
|
||||
"编辑流程定义",
|
||||
),
|
||||
(
|
||||
"workflow.publish",
|
||||
"发布流程",
|
||||
"workflow",
|
||||
"publish",
|
||||
"发布流程定义",
|
||||
),
|
||||
(
|
||||
"workflow.start",
|
||||
"发起流程",
|
||||
"workflow",
|
||||
"start",
|
||||
"发起流程实例",
|
||||
),
|
||||
(
|
||||
"workflow.approve",
|
||||
"审批任务",
|
||||
"workflow",
|
||||
"approve",
|
||||
"审批流程任务",
|
||||
),
|
||||
(
|
||||
"workflow.delegate",
|
||||
"委派任务",
|
||||
"workflow",
|
||||
"delegate",
|
||||
"委派流程任务",
|
||||
),
|
||||
// === Message module ===
|
||||
("message.list", "查看消息", "message", "list", "查看消息列表"),
|
||||
(
|
||||
"message.list",
|
||||
"查看消息",
|
||||
"message",
|
||||
"list",
|
||||
"查看消息列表",
|
||||
),
|
||||
("message.send", "发送消息", "message", "send", "发送新消息"),
|
||||
("message.template.list", "查看消息模板", "message.template", "list", "查看消息模板列表"),
|
||||
("message.template.create", "创建消息模板", "message.template", "create", "创建消息模板"),
|
||||
(
|
||||
"message.template.list",
|
||||
"查看消息模板",
|
||||
"message.template",
|
||||
"list",
|
||||
"查看消息模板列表",
|
||||
),
|
||||
(
|
||||
"message.template.create",
|
||||
"创建消息模板",
|
||||
"message.template",
|
||||
"create",
|
||||
"创建消息模板",
|
||||
),
|
||||
];
|
||||
|
||||
/// Indices of read-only (list/read) permissions within DEFAULT_PERMISSIONS.
|
||||
@@ -128,7 +362,9 @@ pub async fn seed_tenant_auth(
|
||||
deleted_at: Set(None),
|
||||
version: Set(1),
|
||||
};
|
||||
perm.insert(db).await.map_err(|e| AuthError::Validation(e.to_string()))?;
|
||||
perm.insert(db)
|
||||
.await
|
||||
.map_err(|e| AuthError::Validation(e.to_string()))?;
|
||||
}
|
||||
|
||||
// 2. Create "admin" role with all permissions
|
||||
@@ -147,7 +383,10 @@ pub async fn seed_tenant_auth(
|
||||
deleted_at: Set(None),
|
||||
version: Set(1),
|
||||
};
|
||||
admin_role.insert(db).await.map_err(|e| AuthError::Validation(e.to_string()))?;
|
||||
admin_role
|
||||
.insert(db)
|
||||
.await
|
||||
.map_err(|e| AuthError::Validation(e.to_string()))?;
|
||||
|
||||
// Assign all permissions to admin role
|
||||
for perm_id in &perm_ids {
|
||||
@@ -162,7 +401,9 @@ pub async fn seed_tenant_auth(
|
||||
deleted_at: Set(None),
|
||||
version: Set(1),
|
||||
};
|
||||
rp.insert(db).await.map_err(|e| AuthError::Validation(e.to_string()))?;
|
||||
rp.insert(db)
|
||||
.await
|
||||
.map_err(|e| AuthError::Validation(e.to_string()))?;
|
||||
}
|
||||
|
||||
// 3. Create "viewer" role with read-only permissions
|
||||
@@ -181,7 +422,10 @@ pub async fn seed_tenant_auth(
|
||||
deleted_at: Set(None),
|
||||
version: Set(1),
|
||||
};
|
||||
viewer_role.insert(db).await.map_err(|e| AuthError::Validation(e.to_string()))?;
|
||||
viewer_role
|
||||
.insert(db)
|
||||
.await
|
||||
.map_err(|e| AuthError::Validation(e.to_string()))?;
|
||||
|
||||
// Assign read permissions to viewer role
|
||||
for idx in READ_PERM_INDICES {
|
||||
@@ -197,7 +441,9 @@ pub async fn seed_tenant_auth(
|
||||
deleted_at: Set(None),
|
||||
version: Set(1),
|
||||
};
|
||||
rp.insert(db).await.map_err(|e| AuthError::Validation(e.to_string()))?;
|
||||
rp.insert(db)
|
||||
.await
|
||||
.map_err(|e| AuthError::Validation(e.to_string()))?;
|
||||
}
|
||||
}
|
||||
|
||||
@@ -222,7 +468,10 @@ pub async fn seed_tenant_auth(
|
||||
deleted_at: Set(None),
|
||||
version: Set(1),
|
||||
};
|
||||
admin_user.insert(db).await.map_err(|e| AuthError::Validation(e.to_string()))?;
|
||||
admin_user
|
||||
.insert(db)
|
||||
.await
|
||||
.map_err(|e| AuthError::Validation(e.to_string()))?;
|
||||
|
||||
// Create password credential for admin user
|
||||
let cred = user_credential::ActiveModel {
|
||||
@@ -239,7 +488,9 @@ pub async fn seed_tenant_auth(
|
||||
deleted_at: Set(None),
|
||||
version: Set(1),
|
||||
};
|
||||
cred.insert(db).await.map_err(|e| AuthError::Validation(e.to_string()))?;
|
||||
cred.insert(db)
|
||||
.await
|
||||
.map_err(|e| AuthError::Validation(e.to_string()))?;
|
||||
|
||||
// 5. Assign admin role to admin user
|
||||
let user_role_assignment = user_role::ActiveModel {
|
||||
@@ -253,7 +504,10 @@ pub async fn seed_tenant_auth(
|
||||
deleted_at: Set(None),
|
||||
version: Set(1),
|
||||
};
|
||||
user_role_assignment.insert(db).await.map_err(|e| AuthError::Validation(e.to_string()))?;
|
||||
user_role_assignment
|
||||
.insert(db)
|
||||
.await
|
||||
.map_err(|e| AuthError::Validation(e.to_string()))?;
|
||||
|
||||
tracing::info!(
|
||||
tenant_id = %tenant_id,
|
||||
|
||||
Reference in New Issue
Block a user