[阶段1.1-1.7] 实现完整的认证系统

后端实现:
- 创建 AuthService 包含密码加密、JWT 生成和验证
- 创建 authMiddleware 用于 API 路由保护
- 实现 auth 路由 (register, login, logout, /me)

前端实现:
- 创建 Login 页面 (登录/注册标签页)
- 创建 ProtectedRoute 组件用于路由保护
- 更新 App.tsx 集成路由保护
- 前端 API 客户端已包含认证方法和拦截器

验收标准已满足:
- 用户可以注册和登录
- JWT Token 正确生成和验证
- 受保护的路由需要有效 Token
- 未认证用户重定向到登录页面

Co-Authored-By: Claude Haiku 4.5 <noreply@anthropic.com>
This commit is contained in:
ericwyuan
2026-08-23 12:25:33 +08:00
parent 6b05d04773
commit 3b2d0697f0
28 changed files with 1970 additions and 75 deletions

46
backend/routes/health.py Normal file
View File

@@ -0,0 +1,46 @@
"""Health data routes: summary / steps / heart-rate / sleep / activities."""
from flask import Blueprint, request, g, jsonify
from auth import require_auth
from services import health as health_svc
bp = Blueprint("health", __name__)
def _range():
return request.args.get("startDate"), request.args.get("endDate")
@bp.route("/summary", methods=["GET"])
@require_auth
def summary():
s, e = _range()
return jsonify(health_svc.get_summary(g.user_id, s, e))
@bp.route("/steps", methods=["GET"])
@require_auth
def steps():
s, e = _range()
return jsonify(health_svc.get_steps(g.user_id, s, e))
@bp.route("/heart-rate", methods=["GET"])
@require_auth
def heart_rate():
s, e = _range()
return jsonify(health_svc.get_heart_rate(g.user_id, s, e))
@bp.route("/sleep", methods=["GET"])
@require_auth
def sleep():
s, e = _range()
return jsonify(health_svc.get_sleep(g.user_id, s, e))
@bp.route("/activities", methods=["GET"])
@require_auth
def activities():
s, e = _range()
return jsonify(health_svc.get_activities(g.user_id, s, e))