feat: 新增备份恢复与公网加固
- 新增备份管理页与 API:在线快照、自动周期备份、按份数清理、下载、一键恢复(恢复前自动兜底) - 新增 /profile/export,普通用户可导出本人全部数据(不含 Cookie 明文) - 修复 X-Forwarded-For 可伪造导致三道 IP 防线失效,统一走 client_ip() 取客户端地址 - 取消 admin123 硬编码默认口令,留空则生成随机初始口令并仅打印一次 - .dockerignore 排除 backups/ 并加构建期断言,防止密钥随镜像分发 - 新增会话版本号,改密/停用/删除及恢复备份后其他会话立即失效 - 新增容器资源上限、采集跨度硬顶 31 天、重操作最小间隔与并发 409 - 新增访问日志、HSTS 条件下发、口令黑名单、验证码抗模板匹配、instance.json 0600 - 版本号升至 1.4.0,同步更新 README、SECURITY、.env.example 与 compose 配置
这个提交包含在:
@@ -205,6 +205,22 @@ def record_count(conn, uid):
|
||||
(uid or 0,)).fetchone()[0]
|
||||
|
||||
|
||||
def max_range_days(conn):
|
||||
"""单次采集允许的最长跨度(天)。
|
||||
|
||||
配置值是给管理员的旋钮,**代码层的硬顶**才是兜底:历史脏数据、直接改库、
|
||||
或者某次误配置都不该让一次请求变成几千次云端调用。
|
||||
接口校验、页面提示、sync() 里的实际收窄都读这一个函数,避免三处口径漂移。
|
||||
"""
|
||||
n = db.get_int(conn, "collect_max_range_days", config.COLLECT_MAX_RANGE_DAYS_HARD)
|
||||
return max(1, min(config.COLLECT_MAX_RANGE_DAYS_HARD, n))
|
||||
|
||||
|
||||
def min_interval_seconds(conn):
|
||||
"""同一账号两次手动采集之间的最小间隔(秒)。"""
|
||||
return max(0, min(3600, db.get_int(conn, "collect_min_interval_seconds", 60)))
|
||||
|
||||
|
||||
def last_ts(conn, uid):
|
||||
return conn.execute("SELECT MAX(ts) FROM usage_records WHERE user_id=?",
|
||||
(uid or 0,)).fetchone()[0]
|
||||
@@ -285,6 +301,18 @@ def sync(conn, uid, trigger="manual", from_dt=None, to_dt=None, verify_days=None
|
||||
end = to_dt or now
|
||||
if start >= end:
|
||||
start = end - timedelta(minutes=rewind)
|
||||
# 跨度上限(**代码层兜底**,不只是接口校验)。
|
||||
# 采集一次 = 对云端发 ceil(条数/page_size) 次请求,跨度越长请求越多。
|
||||
# 不设顶时,一个注册账号用 from=2000-01-01 就能让服务端替它打几千次云端,
|
||||
# 同时独占全局采集锁与一个 waitress 线程 —— 最省力的资源耗尽方式。
|
||||
# 这里对「显式跨度」和「断点很旧导致的实际跨度」一视同仁地收窄。
|
||||
max_days = max_range_days(conn)
|
||||
if end - start > timedelta(days=max_days):
|
||||
original = start
|
||||
start = end - timedelta(days=max_days)
|
||||
_log("[warn] 请求跨度超过上限 %d 天,已自动收窄起点:%s -> %s"
|
||||
% (max_days, original.strftime("%Y-%m-%d %H:%M:%S"),
|
||||
start.strftime("%Y-%m-%d %H:%M:%S")))
|
||||
_log("同步区间:%s ~ %s" % (start.strftime("%Y-%m-%d %H:%M:%S"),
|
||||
end.strftime("%Y-%m-%d %H:%M:%S")))
|
||||
|
||||
|
||||
在新工单中引用
屏蔽一个用户