界面(去 AI 味): - 大屏页清除 114 处生成器残留属性 data-page-node-id - 视觉系统改回工程控制台风格:去 radial/linear-gradient、去辉光、 去标题前彩色装饰条,改为中性灰阶 + 单一蓝色强调色;KPI 色条改状态点 - 精简各页说教式长提示;修掉 profile.html 泄漏到页面上的 Markdown 星号 - 删除登录页过时的「默认账号 admin / admin123」提示(1.4.0 起已无默认口令) 安全与隐私(按「将会被公网访问」收口): - 内部异常只回 8 位事件号,完整堆栈进服务端日志(web/api.py::_internal) - 导出文件名收敛:防响应头注入与路径穿越;manage.py passwd 补用户名校验 - 登录对不存在的账号也走一次哑哈希,抹平用户名枚举的时序差异 - /api/* 读接口限速 240 次 / 60 秒 / 账号(挡住循环调 /api/bundle) - 进程 umask 0077 + 目录 0700 / 文件 0600:对话正文与主密钥的落盘权限 - 表名与库文件路径只对管理员下发;大屏页所有数据插值转义 - --debug 只允许绑定回环地址;新增 Permissions-Policy 与 413 处理器 文档: - DEPLOYMENT 新增第十三节「安全与隐私基线」;迁移表补 1.4.0 → 1.5.0 行 - SECURITY 更新支持范围、新增「信息泄漏收敛」小节与上线检查项 - .codebuddy/ 加入 .gitignore(助手工作记忆不进仓库) 版本:1.4.0 → 1.5.0(无库结构变更,user_version 仍为 4) 验证:python tools/smoke.py → ok=264 fail=0;python tools/check_docs.py → 0 处问题
150 行
6.0 KiB
Python
150 行
6.0 KiB
Python
# -*- coding: utf-8 -*-
|
||
# SPDX-License-Identifier: MIT
|
||
# Copyright (c) 2026 Wang Chuanli
|
||
|
||
"""WorkBuddy Portal —— 独立 Flask 项目。
|
||
|
||
一个程序管全部:
|
||
* 采集:进程内调度线程按配置的时刻调用云端接口,增量写入 SQLite
|
||
* 存储:SQLite 单文件正本(WAL),去重靠主键,聚合下推 SQL
|
||
* 呈现:Jinja 负责配置/任务/日志/明细;ECharts 大屏独立成页,数据走 /api/*
|
||
* 鉴权:局域网可访问 ⇒ 必须有登录,cookie 等凭证存数据库由后台页面维护
|
||
|
||
用法:
|
||
python manage.py init 初始化数据库(建表 + 默认配置 + 管理员)
|
||
python manage.py serve 启动 Web(默认 0.0.0.0:8848,含调度线程)
|
||
python manage.py collect 执行一次增量采集(CLI,不影响 Web)
|
||
...
|
||
"""
|
||
import logging
|
||
import os
|
||
from datetime import timedelta
|
||
from logging.handlers import RotatingFileHandler
|
||
|
||
from flask import Flask, jsonify, render_template, request
|
||
|
||
from . import config, db, security
|
||
|
||
__version__ = "1.5.0"
|
||
PROJECT_NAME = config.PROJECT_NAME
|
||
|
||
|
||
def _setup_logging(app):
|
||
config.ensure_dirs()
|
||
handler = RotatingFileHandler(config.APP_LOG, maxBytes=2 * 1024 * 1024,
|
||
backupCount=3, encoding="utf-8")
|
||
handler.setFormatter(logging.Formatter("%(asctime)s %(levelname)-7s [%(name)s] %(message)s"))
|
||
handler.setLevel(logging.INFO)
|
||
root = logging.getLogger()
|
||
if not any(isinstance(h, RotatingFileHandler) and getattr(h, "baseFilename", "") == handler.baseFilename
|
||
for h in root.handlers):
|
||
root.addHandler(handler)
|
||
root.setLevel(logging.INFO)
|
||
app.logger.info("启动 %s v%s(db=%s)", __name__, __version__, config.SQLITE_PATH)
|
||
|
||
|
||
def create_app(start_scheduler=True, do_init_db=True, **overrides):
|
||
# 必须在任何写盘动作之前:把进程 umask 收到 0077,此后新建的 SQLite 库、
|
||
# -wal / -shm、导出 CSV、备份 zip、日志文件一律是 owner-only。
|
||
# 数据目录里躺着对话正文与主密钥,对外部署时同机其它用户不该读得到。
|
||
config.harden_process()
|
||
app = Flask(__name__,
|
||
template_folder="web/templates",
|
||
static_folder="web/static",
|
||
static_url_path="/static")
|
||
app.config.update(
|
||
SECRET_KEY=config.secret_key(),
|
||
PERMANENT_SESSION_LIFETIME=timedelta(hours=config.SESSION_HOURS),
|
||
# ---- 会话 Cookie 加固 ----
|
||
# HttpOnly:JS 读不到(XSS 也别想直接偷走会话)
|
||
SESSION_COOKIE_HTTPONLY=True,
|
||
SESSION_COOKIE_SAMESITE="Lax",
|
||
# Secure:仅 HTTPS 下发。纯局域网 HTTP 部署必须留 0,否则浏览器
|
||
# 根本不会回传 Cookie,表现为「刚登录完又被弹回登录页」。
|
||
SESSION_COOKIE_SECURE=config.COOKIE_SECURE,
|
||
SESSION_COOKIE_PATH="/",
|
||
SESSION_COOKIE_NAME="workbuddy_portal_sid",
|
||
MAX_CONTENT_LENGTH=4 * 1024 * 1024,
|
||
TEMPLATES_AUTO_RELOAD=True,
|
||
SEND_FILE_MAX_AGE_DEFAULT=0,
|
||
)
|
||
app.config.update(overrides)
|
||
app.json.ensure_ascii = False
|
||
app.json.sort_keys = False
|
||
|
||
if do_init_db:
|
||
db.init_db()
|
||
|
||
_setup_logging(app)
|
||
security.init_app(app)
|
||
|
||
from .web import register as register_web
|
||
register_web(app)
|
||
|
||
@app.teardown_appcontext
|
||
def _close(exc=None):
|
||
db.close_db(exc)
|
||
|
||
# ---- 错误处理 ----
|
||
@app.errorhandler(404)
|
||
def _404(e):
|
||
if request.path.startswith("/api/"):
|
||
return jsonify({"ok": False, "error": "not_found", "message": "接口不存在"}), 404
|
||
return render_template("error.html", code=404, message="页面不存在"), 404
|
||
|
||
@app.errorhandler(400)
|
||
def _400(e):
|
||
if request.path.startswith("/api/"):
|
||
return jsonify({"ok": False, "error": "bad_request", "message": str(e)}), 400
|
||
return render_template("error.html", code=400, message=str(e)), 400
|
||
|
||
@app.errorhandler(403)
|
||
def _403(e):
|
||
if request.path.startswith("/api/"):
|
||
return jsonify({"ok": False, "error": "forbidden", "message": "没有权限"}), 403
|
||
return render_template("error.html", code=403, message="没有权限"), 403
|
||
|
||
@app.errorhandler(413)
|
||
def _413(e):
|
||
"""请求体过大(MAX_CONTENT_LENGTH)。
|
||
|
||
不加这一层的话 Flask 会吐一个默认 HTML 页,而接口调用方拿到的是
|
||
HTML 而不是 JSON —— 前端 `r.json()` 会抛异常,最后在界面上表现成
|
||
「请求失败:Unexpected token <」。这里统一成与其它错误一致的形状。
|
||
"""
|
||
msg = "请求体过大(上限 %d MB)" % (app.config["MAX_CONTENT_LENGTH"] // (1024 * 1024))
|
||
if request.path.startswith("/api/"):
|
||
return jsonify({"ok": False, "error": "too_large", "message": msg}), 413
|
||
return render_template("error.html", code=413, message=msg), 413
|
||
|
||
@app.errorhandler(500)
|
||
def _500(e):
|
||
app.logger.exception("内部错误")
|
||
if request.path.startswith("/api/"):
|
||
return jsonify({"ok": False, "error": "internal", "message": "服务器内部错误"}), 500
|
||
return render_template("error.html", code=500, message="服务器内部错误"), 500
|
||
|
||
@app.errorhandler(ValueError)
|
||
def _value_error(e):
|
||
"""参数解析类异常统一归 400(例如 base64/日期/整数解析失败)。
|
||
|
||
没有这层的话,一个手写的 query string 就能把 500 页面暴露出去。
|
||
"""
|
||
app.logger.warning("参数错误:%s", e)
|
||
if request.path.startswith("/api/"):
|
||
return jsonify({"ok": False, "error": "bad_request", "message": str(e)}), 400
|
||
return render_template("error.html", code=400, message=str(e)), 400
|
||
|
||
@app.context_processor
|
||
def _inject():
|
||
return {"app_version": __version__, "nav_active": "",
|
||
"project_name": config.PROJECT_NAME,
|
||
"project_title": config.PROJECT_TITLE,
|
||
"project_desc": config.PROJECT_DESC}
|
||
|
||
if start_scheduler:
|
||
from . import scheduler
|
||
scheduler.start_from_app(app)
|
||
|
||
return app
|