feat: v3.0 - 用户系统和收藏功能

核心功能:
- 用户注册/登录系统(用户名+密码)
- 工具收藏功能(一键收藏/取消收藏)
- 收藏分组管理(文件夹)
- 用户中心(个人资料、收藏列表)

数据库变更:
- 新增 users 表(用户信息)
- 新增 folders 表(收藏分组)
- 新增 collections 表(收藏记录)

安全增强:
- Admin 和 User 完全隔离
- 修复14个管理员路由的权限漏洞
- 所有管理功能添加用户类型检查

新增文件:
- templates/auth/register.html - 注册页面
- templates/auth/login.html - 登录页面
- templates/user/profile.html - 用户中心
- templates/user/collections.html - 收藏列表
- create_user_tables.py - 数据库迁移脚本
- USER_SYSTEM_README.md - 用户系统文档
- CHANGELOG_v3.0.md - 版本更新日志

Co-Authored-By: Claude Sonnet 4.5 <noreply@anthropic.com>
This commit is contained in:
Jowe
2026-02-06 19:19:05 +08:00
parent 34cd05b01c
commit 2067fb1712
11 changed files with 2542 additions and 6 deletions

View File

@@ -174,6 +174,76 @@
background: var(--primary-dark);
}
/* 用户菜单 */
.user-menu {
position: relative;
}
.user-btn {
display: flex;
align-items: center;
gap: 8px;
}
.avatar-sm {
width: 28px;
height: 28px;
border-radius: 50%;
object-fit: cover;
}
.avatar-placeholder {
background: linear-gradient(135deg, #0ea5e9 0%, #0284c7 100%);
color: white;
display: flex;
align-items: center;
justify-content: center;
font-size: 12px;
font-weight: 600;
}
.dropdown-arrow {
font-size: 10px;
transition: transform 0.2s;
}
.user-btn:hover .dropdown-arrow {
transform: translateY(1px);
}
.dropdown-menu {
position: absolute;
top: calc(100% + 8px);
right: 0;
background: var(--bg-white);
border: 1px solid var(--border-color);
border-radius: var(--radius-md);
box-shadow: var(--shadow-lg);
min-width: 180px;
padding: 8px;
z-index: 1000;
}
.dropdown-menu a {
display: block;
padding: 10px 12px;
color: var(--text-primary);
text-decoration: none;
border-radius: var(--radius-sm);
font-size: 14px;
transition: background 0.2s;
}
.dropdown-menu a:hover {
background: var(--bg-page);
}
.dropdown-menu hr {
margin: 4px 0;
border: none;
border-top: 1px solid var(--border-color);
}
/* 主内容区 */
.main-content {
max-width: 1280px;
@@ -244,8 +314,30 @@
<span class="search-icon">🔍</span>
<input type="text" name="q" placeholder="搜索 AI 工具..." value="{{ search_query or '' }}">
</form>
<a href="/admin/login" class="btn btn-secondary">登录</a>
<a href="/admin/login" class="btn btn-primary">注册</a>
{% if current_user.is_authenticated and current_user.__class__.__name__ == 'User' %}
<!-- 已登录用户 -->
<div class="user-menu">
<button class="btn btn-secondary user-btn" onclick="toggleUserDropdown(event)">
{% if current_user.avatar %}
<img src="{{ current_user.avatar }}" alt="{{ current_user.username }}" class="avatar-sm">
{% else %}
<div class="avatar-sm avatar-placeholder">{{ current_user.username[0].upper() }}</div>
{% endif %}
<span>{{ current_user.username }}</span>
<span class="dropdown-arrow"></span>
</button>
<div id="userDropdown" class="dropdown-menu" style="display: none;">
<a href="/user/profile">👤 个人中心</a>
<a href="/user/collections">⭐ 我的收藏</a>
<hr>
<a href="#" onclick="logout(event)">🚪 退出登录</a>
</div>
</div>
{% else %}
<!-- 未登录 -->
<a href="/login" class="btn btn-secondary">登录</a>
<a href="/register" class="btn btn-primary">注册</a>
{% endif %}
</div>
</div>
</nav>
@@ -291,6 +383,30 @@
})(window, document, "clarity", "script", "uoa2j40sf0");
</script>
<!-- User Dropdown Script -->
<script>
function toggleUserDropdown(event) {
event.stopPropagation();
const dropdown = document.getElementById('userDropdown');
dropdown.style.display = dropdown.style.display === 'none' ? 'block' : 'none';
}
function logout(event) {
event.preventDefault();
if (confirm('确定要退出登录吗?')) {
window.location.href = '/logout';
}
}
// 点击外部关闭下拉菜单
document.addEventListener('click', function(event) {
const dropdown = document.getElementById('userDropdown');
if (dropdown && !event.target.closest('.user-menu')) {
dropdown.style.display = 'none';
}
});
</script>
{% block extra_js %}{% endblock %}
</body>
</html>