文件
wangchuanli 3751dffef9 feat: 新增备份恢复与公网加固
- 新增备份管理页与 API:在线快照、自动周期备份、按份数清理、下载、一键恢复(恢复前自动兜底)
- 新增 /profile/export,普通用户可导出本人全部数据(不含 Cookie 明文)
- 修复 X-Forwarded-For 可伪造导致三道 IP 防线失效,统一走 client_ip() 取客户端地址
- 取消 admin123 硬编码默认口令,留空则生成随机初始口令并仅打印一次
- .dockerignore 排除 backups/ 并加构建期断言,防止密钥随镜像分发
- 新增会话版本号,改密/停用/删除及恢复备份后其他会话立即失效
- 新增容器资源上限、采集跨度硬顶 31 天、重操作最小间隔与并发 409
- 新增访问日志、HSTS 条件下发、口令黑名单、验证码抗模板匹配、instance.json 0600
- 版本号升至 1.4.0,同步更新 README、SECURITY、.env.example 与 compose 配置
2026-09-18 08:46:34 +08:00

57 行
2.8 KiB
Bash

此文件含有模棱两可的 Unicode 字符
此文件含有可能会与其他字符混淆的 Unicode 字符。 如果您是想特意这样的,可以安全地忽略该警告。 使用 Escape 按钮显示他们。
#!/bin/sh
# SPDX-License-Identifier: MIT
# Copyright (c) 2026 Wang Chuanli
# =============================================================================
# workbuddy-portal 容器入口
# 1) 幂等初始化数据库(建表 + 默认配置 + 首个管理员)
# 2) 可选的凭证 / 历史数据导入
# 3) exec 交给 manage.py serve —— 调度线程就在这个进程里,不另起进程
# 所有开关都用环境变量控制,见 .env.example
# =============================================================================
set -eu
ADMIN_USER="${WB_ADMIN_USER:-admin}"
ADMIN_PASSWORD="${WB_ADMIN_PASSWORD:-}"
HOST="${WB_HOST:-0.0.0.0}"
PORT="${WB_PORT:-8848}"
log() { echo "[entrypoint] $*"; }
log "workbuddy-portal 启动:data=${WB_DATA_DIR:-/app/data} logs=${WB_LOG_DIR:-/app/logs} backups=${WB_BACKUP_DIR:-/app/backups} 监听 ${HOST}:${PORT} TZ=${TZ:-未设置}"
# ---------- 1. 初始化(幂等:users 非空时不会重建管理员)----------
# 口令策略(1.4.0 起):WB_ADMIN_PASSWORD 为空时**没有**默认口令,
# manage.py init 会生成一个随机口令并只打印一次 —— 抄下来,否则进不去。
if [ -n "${ADMIN_PASSWORD}" ]; then
python manage.py init --user "${ADMIN_USER}" --password "${ADMIN_PASSWORD}"
else
log "未设置 WB_ADMIN_PASSWORD。若这是首次初始化,下面「管理员初始口令」一行就是"
log " 唯一的获取机会(程序不保存明文,库里只有散列,找不回来):"
log " docker compose logs portal | grep -A2 '管理员初始口令'"
log " 已在运行过一次的实例上,这一行不会再出现(管理员早就建好了)。"
python manage.py init --user "${ADMIN_USER}"
fi
# ---------- 2. 可选:从挂载进来的 VSCode/Cursor/Trae settings.json 接管 cookie 与 UA ----------
if [ "${WB_IMPORT_CREDS:-0}" = "1" ]; then
log "尝试从编辑器配置导入 cookie / User-Agent"
python manage.py import-creds || log "[warn] import-creds 未成功,跳过(后续可在「配置管理」手工粘贴)"
fi
# ---------- 3. 可选:一次性导入官网导出的 xlsx ----------
if [ -n "${WB_IMPORT_XLSX:-}" ]; then
if [ -f "${WB_IMPORT_XLSX}" ]; then
log "导入 xlsx:${WB_IMPORT_XLSX}"
python manage.py import-xlsx "${WB_IMPORT_XLSX}" || log "[warn] import-xlsx 失败,跳过"
else
log "[warn] WB_IMPORT_XLSX 指向的文件不存在:${WB_IMPORT_XLSX}"
fi
fi
# ---------- 4. 交接给 Web(含进程内调度)----------
# 单写者约束:一个容器只允许一个调度线程,所以本镜像刻意不做多副本横向扩展。
# 真要跑多副本时,除第一个外全部设 WB_DISABLE_SCHEDULER=1。
log "启动 Web 服务(waitress)…"
exec python manage.py serve --host "${HOST}" --port "${PORT}"