ryan
7b379863b4
fix(upload): restrict cross-user private file access (UPLOAD-1)
...
- Add access_mode column to w_uploads table (0 = private, 1 = public) and initialize data in a single migration script
- Enforce strict ownership check for private files during download
- Allow public files to follow whitelisted public-access rules
- Default access_mode to public for avatars and private for generic uploads
- Update frontend service to support optional accessMode parameter
2026-06-13 10:13:41 +08:00
ryan
f48426dbf8
fix(frontend): sanitize redirect targets to prevent XSS/open redirect
...
Sanitize and validate redirect targets from callbackUrl parameter and sessionStorage in login, registration, and OAuth callback flows.
Introduced safeRedirectTarget helper which rejects protocol-relative URLs, non-relative schemes, control characters, backslashes, and encoding bypasses.
2026-06-13 09:51:30 +08:00
ryan
c916f566d9
系统控制台完成更新
2026-06-12 14:12:03 +08:00
ryan
50533e1837
build: 优化 Docker/Workflow 构建,使用 Next.js 环境变量注入版本和构建时间,并移除对 package.json 的硬编码替换
2026-06-11 20:18:49 +08:00
ryan
1eef5336e3
修复文件管理页面分页问题
2026-06-11 15:52:35 +08:00
ryan
6b93320404
接口参数调整
2026-06-11 15:32:44 +08:00
ryan
0221d4de14
缓存框架
2026-06-11 15:12:09 +08:00
ryan
5e0de01c4b
文件管理权限控制
2026-06-11 14:09:32 +08:00
ryan
616242fad8
去除 access_token 访问写库逻辑
2026-06-11 09:09:17 +08:00
ryan
5dedff1324
修复任务参数类型转换
2026-06-11 08:40:08 +08:00
ryan
8964054fd8
修复任务参数类型转换
2026-06-11 08:26:30 +08:00
ryan
983228227e
AccessToken 默认非管理员权限
2026-06-10 22:50:44 +08:00
ryan
db163034c0
优化任务管理
2026-06-10 19:36:35 +08:00
ryan
3ed4dec4a3
db manager
2026-06-10 13:42:42 +08:00
ryan
05ef5ed7bd
数据导出
2026-06-09 21:18:58 +08:00
ryan
949c021d45
质量优化
2026-06-09 20:39:22 +08:00
ryan
1c76c7158a
质量优化
2026-06-09 20:38:14 +08:00
ryan
40e8a7cfa3
重构获取公共参数
2026-06-09 16:47:49 +08:00
ryan
73b220de3c
用户详情
2026-06-09 16:47:49 +08:00
ryan
61bc569bd8
clickhouse 日志采集
2026-06-09 10:39:59 +08:00
ryan
2ae55da52e
seo 检索开关
2026-06-09 08:56:25 +08:00
ryan
b0023787c5
fix
2026-06-09 08:51:53 +08:00
ryan
7579d3865f
eslint
2026-06-09 08:19:38 +08:00
ryan
cd3d0c9f82
重构
2026-06-08 20:38:17 +08:00
ryan
d99bd5231a
安全加固
2026-06-08 20:38:17 +08:00
ryan
0f65202659
个人信息页面增强
2026-06-08 20:38:17 +08:00
ryan
b96624a251
模板系统
2026-06-08 20:38:17 +08:00
ryan
c6cc8c3305
logs
2026-06-08 20:38:01 +08:00
ryan
f136c9abdb
邮箱
2026-06-08 20:38:01 +08:00
ryan
72c74803be
优化
2026-06-08 20:38:01 +08:00
ryan
db68a130ce
嵌入与邮箱
2026-06-08 20:37:57 +08:00
ryan
72d72810b2
cap 与系统信息
2026-06-08 20:37:47 +08:00
ryan
9d0f9f0576
user
2026-06-08 20:37:40 +08:00
ryan
53a4c92176
设置界面优化
2026-06-08 20:37:40 +08:00
ryan
589ae08318
async task framework
2026-06-08 20:37:40 +08:00
ryan
70a13dc107
upload+accessKey
2026-06-08 20:37:40 +08:00
ryan
360a26f109
oauth
2026-06-08 20:34:28 +08:00
ryan
48d414e197
裁剪
...
swagger
移除 merchant
swagger
改造首页内容为通用后台管理系统定位
- 修改首页标题从 'LINUX DO Credit' 改为 'Modern Platform'
- 更新副标题为 '为二次开发而生'
- 更新首页描述为通用平台的特点
- 更新首页特性标签为 '开箱即用、高度可扩展、工业级基建'
- 修改展示卡片为技术栈和二次开发相关
- 更新开发者示例代码为通用的注册和 API Key 获取示例
- 更新页脚品牌名为 'Modern Platform'
- 调整页脚导航链接为通用平台相关内容
Co-authored-by: Copilot <223556219+Copilot@users.noreply.github.com >
去除遗留
裁剪
移除 /api/v1/user/pay-key 相关代码
- 删除后端 UpdatePayKey 处理器函数和 UpdatePayKeyRequest 结构体
- 删除 User 模型中的 PayKey 字段
- 删除 User.VerifyPayKey 方法
- 删除 EncryptPayKeyFailed 错误常量
- 删除 /api/v1/user/pay-key PUT 路由
- 删除 OAuth 返回中的 IsPayKey 字段
- 删除前端 UserService.updatePayKey 方法
- 删除前端所有支付密钥 UI 和逻辑
- 更新相关的导出和注释
Co-authored-by: Copilot <223556219+Copilot@users.noreply.github.com >
去除遗留
api 修正
系统配置
前端裁剪
后端裁剪
init
2026-06-08 20:34:28 +08:00
ryan
8a782525de
压缩历史至 95081aff
2026-06-08 20:34:27 +08:00