ForcePilot/server/db_manager.py
Wenjie Zhang 747c5de88f feat(auth): 实现账户登录失败次数限制和锁定机制(注意,需要迁移数据库)
- 数据库用户模型新增登录失败限制相关字段(login_failed_count, last_failed_login, login_locked_until)
- 增加用户方法判断是否处于登录锁定状态及计算锁定持续时间
- 登录接口新增登录锁定检测,密码错误时增加失败计数及设置锁定时间
- 登录成功时重置失败计数和锁定状态
- 新增数据库迁移模块,自动检测并执行数据库结构更新,确保新增字段同步
- 前端登录页添加账户锁定状态显示及倒计时功能
- 前端请求中捕获423锁定状态,展示对应锁定提示,禁用登录按钮
- 优化本地状态管理,支持登录锁定错误抛出与异常处理机制
2025-09-17 03:59:51 +08:00

87 lines
2.5 KiB
Python

import os
import pathlib
from contextlib import contextmanager
from sqlalchemy import create_engine
from sqlalchemy.orm import sessionmaker
from server.models import Base
from server.models.user_model import User
from server.utils.migrate import check_and_migrate
from src import config
from src.utils import logger
class DBManager:
"""数据库管理器 - 只提供基础的数据库连接和会话管理"""
def __init__(self):
self.db_path = os.path.join(config.save_dir, "database", "server.db")
self.ensure_db_dir()
# 创建SQLAlchemy引擎
self.engine = create_engine(f"sqlite:///{self.db_path}")
# 创建会话工厂
self.Session = sessionmaker(bind=self.engine)
# 首先创建基本表结构
self.create_tables()
# 然后检查并执行数据库迁移
self.run_migrations()
def ensure_db_dir(self):
"""确保数据库目录存在"""
db_dir = os.path.dirname(self.db_path)
pathlib.Path(db_dir).mkdir(parents=True, exist_ok=True)
def create_tables(self):
"""创建数据库表"""
# 确保所有表都会被创建
Base.metadata.create_all(self.engine)
logger.info("Database tables created/checked")
def run_migrations(self):
"""运行数据库迁移"""
try:
success = check_and_migrate(self.db_path)
if success:
logger.info("数据库迁移检查完成")
else:
logger.warning("数据库迁移过程中出现问题")
except Exception as e:
logger.error(f"数据库迁移失败: {e}")
# 不抛出异常,以防止阻断应用启动
def get_session(self):
"""获取数据库会话"""
return self.Session()
@contextmanager
def get_session_context(self):
"""获取数据库会话的上下文管理器"""
session = self.Session()
try:
yield session
session.commit()
except Exception as e:
session.rollback()
logger.error(f"Database operation failed: {e}")
raise
finally:
session.close()
def check_first_run(self):
"""检查是否首次运行"""
session = self.get_session()
try:
# 检查是否有任何用户存在
return session.query(User).count() == 0
finally:
session.close()
# 创建全局数据库管理器实例
db_manager = DBManager()