ericwyuan 9503fca370 feat(auth): 接入 auth-hub 统一登录,网页登录与 Garmin 同步彻底分离
网页身份改由 auth-hub 做 OAuth2 + PKCE 单点登录,本地邮箱/密码登录与注册整条链路删除
(routes/auth.py、auth.py 的密码哈希、config.py 的 ALLOW_REGISTRATION)。Garmin 账号绑定/
同步保持完全独立、可选:routes/garmin.py 不再直接查 users 表,Garmin 邮箱回退统一走新增
的 services/garmin.py::get_remembered_email()(优先读 garmin_tokens 当前绑定,兼容早期账号
落在 users.garmin_email 的历史值),彻底把「你是谁」和「你绑没绑 Garmin」两件事拆开。

- db.py: users 表新增 auth_hub_sub/auth_hub_username,MIGRATIONS 补上这两列(此前遗漏导致
  已存在的生产 MariaDB 表永远不会自动加列);同时把历史遗留的 garmin_email/
  garmin_password_hash NOT NULL 约束在线迁移为可空,因为新账号不再在注册时收集这些字段。
- routes/auth.py: 修掉 /callback 路由重复拼接 /api/auth 前缀导致 404 的 bug。
- client: LoginPage 去掉本地登录/注册标签页,只保留 auth-hub 统一登录;登录成功/失败后都
  用 history.replaceState 清理地址栏,修掉 Framework7 browserHistory 读取
  /auth/callback?code=... 导致「找不到页面」的问题。
- 新增 test_auth_hub_client.py 锁定 find_or_create_user 按 auth_hub_sub 幂等——生产上曾经因为
  这个函数在没有该测试保护时被测试触发,误建过一个空账号,靠手工核对 health_data 计数才发现。
- 生产 auth-hub 侧另行为该项目注册了正式 client(未随本次提交变更,凭证只存在服务器 .env)。

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-08-31 23:12:17 +08:00

佳明健康数据分析平台 (Garmin Health Lab)

一个完整的健康数据分析平台用于获取、分析和可视化你的佳明Garmin设备数据。

📊 主要功能

  • 数据同步: 通过 Garmin API 自动同步你的健康数据
  • 综合分析: 步数、心率、睡眠、运动、压力等多维度分析
  • 数据可视化: 交互式图表和仪表板展示健康数据趋势
  • 智能建议: 基于数据分析的个性化健康建议
  • 数据导出: 支持数据导出为 CSV/JSON 格式

🛠 技术栈

前端

  • React 18 + TypeScript
  • Recharts (数据可视化)
  • Tailwind CSS (样式)
  • Axios (API 请求)

后端

  • Python 3.10+ + Flask
  • Gunicorn生产运行
  • 可插拔数据层SQLite本地开发/ MariaDB生产Oracle 云服务器本地 MariaDB 10.3,经 PyMySQL
  • JWT 鉴权 + scrypt 密码哈希
  • garminconnect可选Garmin API 集成)

注:原 Node/TypeScript 后端保留在 server/(仅 service 逻辑骨架); 当前可运行实现为 backend/ 下的 Python/Flask 单体服务。

📁 项目结构

GarminHealthLab/
├── client/                 # 前端应用 (React 18 + TypeScript)
│   └── src/services/api.ts # API 客户端(含 JWT 拦截器)
├── backend/                # 后端应用 (Python + Flask) —— 当前可运行实现
│   ├── app.py              # 应用工厂 / 路由装配
│   ├── wsgi.py             # Gunicorn 入口
│   ├── config.py           # 配置(读 .env
│   ├── db.py               # 可插拔数据层 (SQLite / MariaDB)
│   ├── auth.py             # scrypt + JWT + require_auth
│   ├── services/           # 业务逻辑 (health / analysis / garmin)
│   ├── routes/             # 蓝图 (auth / garmin / health / analysis)
│   ├── tests/smoke.py      # 冒烟测试
│   ├── requirements.txt
│   └── .env.example
├── server/                 # 原 Node/TS 后端(仅 service 骨架,未接入路由)
├── docs/                   # 文档
├── package.json           # 工作空间根配置
└── README.md

🚀 快速开始

前置要求

  • Node.js 18+
  • npm 或 yarn
  • Garmin Connect 账户

安装依赖

前端React

npm install

后端Python/Flask建议在虚拟环境中安装

cd backend
python -m venv venv && source venv/bin/activate
pip install -r requirements.txt

配置环境变量

复制 backend/.env.examplebackend/.env 并填入真实值(.env 已被 .gitignore 忽略,不会进入版本库):

PORT=5000
DB_TYPE=sqlite                       # 本地开发用 sqlite生产切 mariadb
DATABASE_PATH=./data/health.db
JWT_SECRET=your_jwt_secret_here      # 生产务必更换
CORS_ORIGIN=http://localhost:3000,http://localhost:5173

server/.env 的 Node 配置已弃用,请改用 backend/.env

数据库SQLite / MariaDB 可插拔

数据层通过 DB_TYPE 环境变量切换后端,业务代码无需改动

  • SQLite默认本地开发:零配置,由 DATABASE_PATH 指定文件位置。
  • MariaDB生产:运行于 Oracle 云服务器129.146.26.249)本地的 MariaDB 10.3,专用账号 garmin127.0.0.1:3306 连接PyMySQL

生产使用独立库 garmin_health_lab(与 sentinel_home_ai 隔离)。完整配置见 backend/.env.example

DB_TYPE=mariadb
MARIADB_HOST=127.0.0.1
MARIADB_PORT=3306
MARIADB_USER=garmin
MARIADB_PASSWORD=your_production_mariadb_password
MARIADB_DATABASE=garmin_health_lab

复制 backend/.env.examplebackend/.env 并填入真实值;.env 已被 .gitignore 忽略,不会进入版本库。

启动开发服务器

后端Flask端口 5000

cd backend
source venv/bin/activate
python app.py
# 或生产方式gunicorn wsgi:app -b 0.0.0.0:5000

前端Vite/React端口 3000 或 5173

npm run dev

冒烟测试

cd backend
python tests/smoke.py

📚 API 文档

认证

  • POST /api/auth/register - 用户注册email, garminEmail, garminPassword
  • POST /api/auth/login - 用户登录email, password
  • POST /api/auth/logout - 用户登出
  • POST /api/auth/refresh - 刷新 Token

Garmin 数据同步

  • POST /api/garmin/sync - 同步 Garmin 数据
  • GET /api/garmin/status - 获取同步状态

健康数据

  • GET /api/health/summary - 获取健康摘要
  • GET /api/health/steps - 获取步数数据
  • GET /api/health/heart-rate - 获取心率数据
  • GET /api/health/sleep - 获取睡眠数据
  • GET /api/health/activities - 获取运动数据

分析与建议

  • GET /api/analysis/trends - 获取数据趋势
  • GET /api/analysis/recommendations - 获取健康建议

🔐 安全说明

  • Garmin 账户密码使用加密存储
  • 所有 API 请求需要 JWT 认证
  • 敏感数据不在前端存储

📝 开发指南

详见 DEVELOPMENT.md

📄 许可证

MIT

Description
No description provided
Readme 9.5 MiB
Languages
JavaScript 61%
Python 22.2%
TypeScript 12.1%
CSS 4.1%
Shell 0.6%