按 content-system.md 设计文档,实现帖子内容系统的最小可行 MVC。 新增: - Model: Post 模型,含 5 种状态(draft/pending/approved/rejected/locked) - Repository: post_repo.go,分页查询(前台 approved 列表 + 后台全状态筛选) - Service: post_service.go,核心业务逻辑(状态流转、Markdown 渲染 Goldmark) - Controller: post_controller + admin_post_controller,SSR 页面 6 个 + API 13 个 - Template: 列表/详情/编辑器/404 + 管理员列表,各配 CSS/JS - 路由: /posts, /posts/:id, /posts/new, /posts/:id/edit, REST API, Admin API - gomod: + github.com/yuin/goldmark v1.8.2 修改: - Main: AutoMigrate Post 表 - Router: deps 注册 PostService/Controller,路由注册 - Nav: 新增“帖子”导航链接 - Admin Sidebar: 新增“内容管理”入口 设计: - 审核开关复用 audit.enabled,开启时帖子为 draft,关闭后直接 approved - 仅 approved 公开可见,作者/admin 可预览非公开状态帖子 - 严格分层 ISP 接口: Controller → postUseCase, Service → postStore, Repo → *PostRepo - 状态保护: pending/locked 禁止编辑,rejected 编辑后自动重置为 draft
62 lines
1.9 KiB
Go
62 lines
1.9 KiB
Go
package router
|
||
|
||
import (
|
||
"metazone.cc/metalab/internal/config"
|
||
"metazone.cc/metalab/internal/middleware"
|
||
|
||
"github.com/gin-gonic/gin"
|
||
)
|
||
|
||
// setupAPIRoutes 注册 API 路由
|
||
func setupAPIRoutes(r *gin.Engine, cfg *config.Config, d *dependencies) {
|
||
// --- 设置页 API(需登录) ---
|
||
settingsAPI := r.Group("/api/settings")
|
||
settingsAPI.Use(d.authMdw.Required())
|
||
settingsAPI.Use(middleware.CSRF(cfg))
|
||
{
|
||
settingsAPI.PUT("/profile", d.settingsCtrl.UpdateProfile)
|
||
settingsAPI.POST("/avatar", d.settingsCtrl.UploadAvatar)
|
||
settingsAPI.PUT("/password", d.settingsCtrl.ChangePassword)
|
||
settingsAPI.POST("/delete-account", d.settingsCtrl.DeleteAccount)
|
||
settingsAPI.GET("/audit-status", d.settingsCtrl.AuditStatus)
|
||
}
|
||
|
||
// --- 消息中心 API(需登录) ---
|
||
messagesAPI := r.Group("/api/messages")
|
||
messagesAPI.Use(d.authMdw.Required())
|
||
messagesAPI.Use(middleware.CSRF(cfg))
|
||
{
|
||
messagesAPI.GET("/unread", d.messageCtrl.UnreadCount)
|
||
messagesAPI.POST("/:id/read", d.messageCtrl.MarkRead)
|
||
messagesAPI.POST("/read-all", d.messageCtrl.MarkAllRead)
|
||
}
|
||
|
||
// --- 认证 API ---
|
||
api := r.Group("/api")
|
||
api.Use(middleware.CSRF(cfg))
|
||
{
|
||
api.POST("/auth/check-email", d.tokenCtrl.CheckEmail)
|
||
api.POST("/auth/register", d.tokenCtrl.Register)
|
||
api.POST("/auth/login", d.tokenCtrl.Login)
|
||
api.POST("/auth/confirm-restore", d.tokenCtrl.ConfirmRestore)
|
||
api.POST("/auth/logout", d.tokenCtrl.Logout)
|
||
api.POST("/auth/refresh", d.tokenCtrl.RefreshToken)
|
||
|
||
// 帖子公开 API(无需登录)
|
||
api.GET("/posts", d.postCtrl.ListAPI)
|
||
api.GET("/posts/:id", d.postCtrl.ShowAPI)
|
||
}
|
||
|
||
// --- 帖子 API(需登录) ---
|
||
postsAPI := r.Group("/api/posts")
|
||
postsAPI.Use(d.authMdw.Required())
|
||
postsAPI.Use(middleware.CSRF(cfg))
|
||
{
|
||
postsAPI.POST("", d.postCtrl.Create)
|
||
postsAPI.PUT("/:id", d.postCtrl.Update)
|
||
postsAPI.DELETE("/:id", d.postCtrl.Delete)
|
||
postsAPI.POST("/:id/submit", d.postCtrl.Submit)
|
||
postsAPI.POST("/preview", d.postCtrl.PreviewAPI)
|
||
}
|
||
}
|