PMC#16 账户登录地址不正确: - 写死的 https://airshelf.com/login(不存在的域名)改成 ${location.origin}/login, 与邀请链接同源,成员拿到的就是当前真实访问地址。 PMC#17/#18 成员三档额度只有月度生效、日/总纯装饰 → 列表显示与配置对不上: - TeamMember 新增 daily_credit_limit / total_credit_limit(0=不限,迁移 0006); - reserve_credit 逐档真实管控(每日/每月/累计总额),口径=窗口内 CHARGE 流水 + 在途预留; - 成员列表"每日额度"由写死"不限"改成真实日额度+今日已用,并新增"总额度"列; - 创建/编辑弹窗三档额度真入库真生效;补 3 个计费单测(日/总拦截、0=不限)。 PMC#24 同批生成的图片文字/内容雷同: - 根因=套图/自由创作同批 N 张用同一 prompt 且无变化(只有模特上身图按 index 变); - 给平台套图/自由参考/纯文生图都加按 index 的版式变体,避开传 seed(防中转站 400)。 PMC#25 重跑应在原任务上重跑而非新开任务: - 全批"重跑"改为原地复位同一批次卡;"重跑这张/再生成"改为补图进原卡(不覆盖好图、不新开任务)。 YYX#row22 图片生成未读角标(本仓库既有改动一并提交): - AITask 新增 read_at(迁移 0020 + 索引一致性迁移 0021);导航栏"图片生成"未读胶囊、 商品预览右下角未读分数;查看某商品即标记其生成任务已读、清零角标。 注:PMC#14/#15/#20/#22/#23 早前提交已修,需部署重测;PMC#13/#21 为 provider 侧 生成失败,代码侧重试/退费/僵尸回收/错误外露已就位,需部署后看真实 error_message 定位; PMC#19 收件箱标记与设计稿逐字一致,待截图复现。 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
191 lines
7.9 KiB
Python
191 lines
7.9 KiB
Python
import uuid
|
|
|
|
from django.contrib.auth.models import AbstractUser
|
|
from django.db import models
|
|
|
|
from apps.common.models import TimeStampedModel
|
|
|
|
|
|
class User(AbstractUser):
|
|
class Status(models.TextChoices):
|
|
ACTIVE = "active", "Active"
|
|
DISABLED = "disabled", "Disabled"
|
|
|
|
id = models.UUIDField(primary_key=True, default=uuid.uuid4, editable=False)
|
|
status = models.CharField(max_length=24, choices=Status.choices, default=Status.ACTIVE)
|
|
phone = models.CharField(max_length=32, blank=True)
|
|
avatar_url = models.URLField(blank=True)
|
|
# 平台超级管理员:凌驾于团队 owner 之上的跨团队后台权限(发开团队码 / 管所有团队 / 治理)。
|
|
# 与团队解耦 —— 平台超管可不属于任何团队(get_current_team 对其返回 None,前端登录直落 /admin)。
|
|
is_platform_admin = models.BooleanField(default=False)
|
|
|
|
@property
|
|
def is_disabled(self) -> bool:
|
|
return self.status == self.Status.DISABLED
|
|
|
|
|
|
class Team(TimeStampedModel):
|
|
class Status(models.TextChoices):
|
|
ACTIVE = "active", "Active"
|
|
DISABLED = "disabled", "Disabled"
|
|
|
|
name = models.CharField(max_length=128)
|
|
status = models.CharField(max_length=24, choices=Status.choices, default=Status.ACTIVE)
|
|
owner = models.ForeignKey(User, on_delete=models.PROTECT, related_name="owned_teams")
|
|
|
|
def __str__(self) -> str:
|
|
return self.name
|
|
|
|
|
|
def _default_notify() -> dict:
|
|
return {"n-export": True, "n-fail": True, "n-quota": True, "n-login": True}
|
|
|
|
|
|
def _default_creation() -> dict:
|
|
return {"template": "pain", "duration": "60", "subtitle": "big-variety", "bgm": "kapian", "transition": "fade"}
|
|
|
|
|
|
def _default_display() -> dict:
|
|
return {"appearance": "system", "language": "zh", "density": "standard"}
|
|
|
|
|
|
class UserPreference(TimeStampedModel):
|
|
"""用户设置:通知策略 / 两步验证 / 创作默认 / 显示偏好。服务端持久化(替代前端 localStorage)。"""
|
|
|
|
user = models.OneToOneField(User, on_delete=models.CASCADE, related_name="preference")
|
|
notify = models.JSONField(default=_default_notify, blank=True)
|
|
two_factor_enabled = models.BooleanField(default=False)
|
|
creation_defaults = models.JSONField(default=_default_creation, blank=True)
|
|
display = models.JSONField(default=_default_display, blank=True)
|
|
|
|
def __str__(self) -> str:
|
|
return f"prefs/{self.user}"
|
|
|
|
|
|
class LoginSession(TimeStampedModel):
|
|
"""登录会话记录:每次登录写一条(设备 UA / IP / 时间),供设置页「在用设备」展示与下线。"""
|
|
|
|
user = models.ForeignKey(User, on_delete=models.CASCADE, related_name="login_sessions")
|
|
user_agent = models.CharField(max_length=400, blank=True)
|
|
ip_address = models.GenericIPAddressField(null=True, blank=True)
|
|
last_seen_at = models.DateTimeField(auto_now=True)
|
|
revoked_at = models.DateTimeField(null=True, blank=True)
|
|
|
|
class Meta:
|
|
ordering = ["-last_seen_at"]
|
|
|
|
|
|
class TeamMember(TimeStampedModel):
|
|
class Role(models.TextChoices):
|
|
OWNER = "owner", "Owner"
|
|
ADMIN = "admin", "Admin"
|
|
MEMBER = "member", "Member"
|
|
VIEWER = "viewer", "Viewer"
|
|
|
|
class Status(models.TextChoices):
|
|
ACTIVE = "active", "Active"
|
|
INVITED = "invited", "Invited"
|
|
DISABLED = "disabled", "Disabled"
|
|
|
|
team = models.ForeignKey(Team, on_delete=models.CASCADE, related_name="members")
|
|
user = models.ForeignKey(User, on_delete=models.CASCADE, related_name="team_memberships")
|
|
role = models.CharField(max_length=24, choices=Role.choices, default=Role.MEMBER)
|
|
status = models.CharField(max_length=24, choices=Status.choices, default=Status.ACTIVE)
|
|
# 三档成员额度(均 0=不限):每日 / 每月 / 累计总额。团队页可设,reserve 时逐档管控(PMC#17/#18)。
|
|
daily_credit_limit = models.DecimalField(max_digits=12, decimal_places=2, default=0)
|
|
monthly_credit_limit = models.DecimalField(max_digits=12, decimal_places=2, default=0)
|
|
total_credit_limit = models.DecimalField(max_digits=12, decimal_places=2, default=0)
|
|
|
|
class Meta:
|
|
unique_together = [("team", "user")]
|
|
|
|
def __str__(self) -> str:
|
|
return f"{self.team} / {self.user} / {self.role}"
|
|
|
|
|
|
def _gen_invite_code() -> str:
|
|
import secrets
|
|
import string
|
|
|
|
alphabet = "".join(c for c in (string.ascii_uppercase + string.digits) if c not in "O0I1")
|
|
block = lambda: "".join(secrets.choice(alphabet) for _ in range(4)) # noqa: E731
|
|
return f"TEAM-{block()}-{block()}"
|
|
|
|
|
|
def _default_invite_expiry():
|
|
from datetime import timedelta
|
|
|
|
from django.utils import timezone
|
|
|
|
return timezone.now() + timedelta(days=7)
|
|
|
|
|
|
class Invitation(TimeStampedModel):
|
|
"""邀请码 · 两类(kind):
|
|
- join_team(团管/超管发):绑定某团队,新用户凭码注册即加入该团队当成员(幂等、不重复发额度)。
|
|
- create_team(平台超管发):不绑团队,新用户凭码注册 = 开新团队 + 当 owner(发试用额度)。
|
|
注册必须有码(取消「空码开团队」),前端先验码再展开对应表单。"""
|
|
|
|
class Status(models.TextChoices):
|
|
PENDING = "pending", "Pending"
|
|
USED = "used", "Used"
|
|
REVOKED = "revoked", "Revoked"
|
|
EXPIRED = "expired", "Expired"
|
|
|
|
class Kind(models.TextChoices):
|
|
JOIN_TEAM = "join_team", "Join Team"
|
|
CREATE_TEAM = "create_team", "Create Team"
|
|
|
|
kind = models.CharField(max_length=16, choices=Kind.choices, default=Kind.JOIN_TEAM)
|
|
# join_team 必绑团队;create_team 开团队前无团队,故可空。
|
|
team = models.ForeignKey(Team, on_delete=models.CASCADE, related_name="invitations", null=True, blank=True)
|
|
code = models.CharField(max_length=32, unique=True, default=_gen_invite_code)
|
|
role = models.CharField(max_length=24, choices=TeamMember.Role.choices, default=TeamMember.Role.MEMBER)
|
|
email = models.EmailField(blank=True)
|
|
monthly_credit_limit = models.DecimalField(max_digits=12, decimal_places=2, default=0)
|
|
created_by = models.ForeignKey(User, on_delete=models.SET_NULL, null=True, blank=True, related_name="created_invitations")
|
|
expires_at = models.DateTimeField(default=_default_invite_expiry)
|
|
used_by = models.ForeignKey(User, on_delete=models.SET_NULL, null=True, blank=True, related_name="used_invitations")
|
|
used_at = models.DateTimeField(null=True, blank=True)
|
|
status = models.CharField(max_length=16, choices=Status.choices, default=Status.PENDING)
|
|
|
|
class Meta:
|
|
indexes = [models.Index(fields=["team", "status"])]
|
|
|
|
@property
|
|
def is_valid(self) -> bool:
|
|
from django.utils import timezone
|
|
|
|
return self.status == self.Status.PENDING and self.expires_at > timezone.now()
|
|
|
|
def __str__(self) -> str:
|
|
return f"{self.team} / {self.code} / {self.status}"
|
|
|
|
|
|
class AdminAuditLog(TimeStampedModel):
|
|
"""平台超管操作审计:谁(operator)在什么时间对哪个对象(target)做了什么(action),
|
|
可选 before/after 快照。operator_name 单独存档,即使账号被删审计仍可读。所有跨团队
|
|
后台写操作(发码 / 启停团队 / 改密 / 调额 / 改模型等)都应经 log_admin_action() 落一条。"""
|
|
|
|
operator = models.ForeignKey(
|
|
User, on_delete=models.SET_NULL, null=True, blank=True, related_name="admin_audit_logs"
|
|
)
|
|
operator_name = models.CharField(max_length=150, blank=True)
|
|
action = models.CharField(max_length=48)
|
|
target_type = models.CharField(max_length=32, blank=True)
|
|
target_id = models.CharField(max_length=64, blank=True)
|
|
target_name = models.CharField(max_length=200, blank=True)
|
|
before = models.JSONField(null=True, blank=True)
|
|
after = models.JSONField(null=True, blank=True)
|
|
ip_address = models.GenericIPAddressField(null=True, blank=True)
|
|
|
|
class Meta:
|
|
ordering = ["-created_at"]
|
|
indexes = [
|
|
models.Index(fields=["action"]),
|
|
models.Index(fields=["-created_at"]),
|
|
]
|
|
|
|
def __str__(self) -> str:
|
|
return f"{self.operator_name} / {self.action} / {self.target_type}:{self.target_id}"
|