wangchuanli
|
118e27fd09
|
fix(ci): push-all.sh 提示文案改为 HTTPS、base64 兼容 CRLF
- Windows Git Bash 的 base64 可能带 \r,Basic 头会因此校验失败,改为 tr -d '\r\n'
- 推送提示仍写 http://,与已切换的 HTTPS 远端不一致,改正
|
2026-09-14 15:12:03 +08:00 |
|
wangchuanli
|
10db94c162
|
fix(docker): 数据改用 Docker 命名卷,修容器打不开数据库的问题
## 现象
容器跑着跑着页面全部 500,应用日志:
sqlite3.OperationalError: unable to open database file
(db.py:33, conn.execute("PRAGMA journal_mode=WAL"))
## 根因(已最小复现)
数据原本用绑定挂载(./data:/app/data)。Windows + Docker Desktop 的绑定挂载走 9p
(mount 里是 type 9p, aname=drvfs;path=C:\)。9p 本身支持 WAL(新建库能开 WAL),
但**宿主的 Windows 进程打开过这个 WAL 库之后**,容器侧缓存的 -shm 映射就失效,
下一次连接无法重建共享内存文件 → 打不开数据库,且**不会自愈**。
复现:
docker compose -f docker-compose.yml -f docker-compose.hostdir.yml up -d
docker compose exec portal python -c "..." # OK, 1665 条
python manage.py stats # 宿主侧纯读一次
docker compose exec portal python -c "..." # ERR unable to open database file
# 只有 docker compose restart portal 才恢复
## 处理
- docker-compose.yml 改用命名卷 wb_data / wb_logs(容器独占 /app/data)
- 新增 docker-compose.hostdir.yml 叠加层:需要宿主目录时用
docker compose -f docker-compose.yml -f docker-compose.hostdir.yml up -d
(注明**只建议 Linux**;Linux 的 bind mount 与容器同一文件系统,无此问题)
- 数据迁移:docker run --rm -v workbuddy-portal_wb_data:/to -v "$PWD/data":/from:ro \
alpine:3.20 sh -c 'cp -a /from/. /to/'
- 文档同步:DEPLOYMENT 2.4/5.4/第六节全部改为命名卷 + 备份恢复用 docker run;
新增第九节「Windows 绑定挂载的坑」(含复现步骤);FAQ、USER-GUIDE、README、CHANGELOG 同步
## 验证
- 宿主跑 manage.py stats 与 smoke.py 之后,容器侧仍能正常读写(此前会立刻失效)
- 容器实例 check_live 56/56;离线 smoke 99/99;hostdir 叠加层 config 校验通过
|
2026-09-14 15:09:24 +08:00 |
|
wangchuanli
|
dcd420e9c0
|
fix: 远端与镜像注册表统一改用 HTTPS
git.iwali.top 有 Let's Encrypt 通配证书(*.iwali.top),HTTPS 全程可用:
https://git.iwali.top/api/v1/version -> 200
https://git.iwali.top/v2/ -> 401(Bearer 认证,正常)
证书链校验 ssl_verify_result=0(受信),因此:
- git remote 改为 https://git.iwali.top/...(原为 http://)
- 镜像名 git.iwali.top/... 由 Docker 默认按 HTTPS 访问,
**不再需要 daemon.json 配 insecure-registries**(明文传输会暴露 Token)
- DEPLOYMENT.md 5.1 改写为「默认走 HTTPS」,HTTP + insecure 降级为补充说明
- Dockerfile 的 image.source 标签、README/DEPLOYMENT 的 clone 地址同步改 https
|
2026-09-14 15:01:57 +08:00 |
|
wangchuanli
|
5942f7fe1b
|
chore(ci): 新增 tools/push-all.sh —— 一条命令推代码 + 推镜像
- Token 只从 GITEA_TOKEN 环境变量读,不落 .git/config / URL / reflog
- 用 -c credential.helper= 屏蔽 GCM:非交互会话里它会挂住等弹窗
- docker login 用 --password-stdin,Token 不进命令行历史
- 支持可选版本 tag:tools/push-all.sh 1.1.0
- DEPLOYMENT.md 补 5.0 节,说明脚本行为与手工推送的替代做法
|
2026-09-14 14:58:50 +08:00 |
|
wangchuanli
|
86631ae7ab
|
chore: 项目定名为 workbuddy-portal,容器化并补齐文档体系
## 项目定名
- 目录 wb_usage_portal → workbuddy-portal
- Python 包 wb_usage → workbuddy_portal(含 session cookie 名)
- 界面品牌统一为 WorkBuddy Portal;项目标识收敛到 config 单一来源
## 容器化
- Dockerfile:多阶段构建,依赖层与源码解耦;非 root(uid 1000);内置健康检查
- docker-compose.yml:单服务 + 绑定挂载 data/logs + 日志轮转 + TZ
- docker/entrypoint.sh:幂等初始化 → exec serve(LF 行尾,已由 .gitattributes 锁定)
- docker/healthcheck.py:纯标准库探活 /login(slim 镜像无 curl)
- .dockerignore / .env.example;数据目录可用 WB_DATA_DIR 等环境变量覆盖
## 文档
- docs/USER-GUIDE.md 用户使用手册(含 9 张真实界面截图)
- docs/DEPLOYMENT.md 部署运维(Docker / 裸机 / 反代 / 备份 / 推 Gitea 注册表)
- docs/ARCHITECTURE.md 架构与设计说明(含已知坑与红线、验证体系)
- docs/API.md 接口参考(路径 / 参数 / 返回结构 / 错误码)
- docs/FAQ.md 常见问题;docs/CHANGELOG.md 变更日志
## 修复缺陷(8)
1. /records/export 必然 500:生成器在请求上下文销毁后才迭代,改用自建连接
2. 大屏页图表全白:相对路径把 echarts.min.js 解析成 /vendor/... → 404
3. /users 500:路由已注册但模板缺失
4. 明细页日期筛选失效:视图传 f.frm、模板读 f.from
5. 配置页维护按钮全死:调用了不存在的 WBU.bindMaint()
6. 审计只能看最近 40 条:LIMIT 写死
7. 明细页多跑一条无用 SELECT:day_list() 取了没人用
8. 登录页锁定阈值未从配置注入
## 安全加固
- 新增 safe_next():拒绝 //evil.com 等协议相对 URL 的开放重定向
- 缺 CSRF 的写请求统一 400
- 默认开启云端 HTTPS 证书校验(ssl_verify=1);Cookie 是账号凭证
- 登录失败计数表加上限与 TTL
- /logout 拆分为 POST(执行) + GET(仅提示),防 <img src=/logout> 静默退出
- settings 内部簿记键 slot:* 读写两侧过滤,不再从 /api/settings 泄漏
## 内部质量与工具
- 设置项写时校验 + 读时兜底,杜绝「一个手滑的数字让采集整个跑不起来」
- 全局 ValueError → 400:手写 query string 不再暴露 500 页面
- CSV 导出改 csv.writer 流式写入(原手工拼串,字段含逗号会串列)
- bundle 明细加 20000 上限并回传 recordsTotal/recordsTruncated,不静默丢数据
- tools/smoke.py 离线回归 99 项;tools/check_live.py 真实 HTTP 56 项
- tools/shots.py Playwright 逐页截图 + JS 报错收集
## 验证
- compileall 通过;smoke 99/99;对容器实例 check_live 56/56;截图 0 JS 报错
- 容器内采集实测成功(trigger=startup 补跑:新增 11 条)
|
2026-09-14 14:55:50 +08:00 |
|