文件
workbuddy-portal/workbuddy_portal/__init__.py
T
wangchuanli df7db3582e feat(multi-user): 多用户化 + 凭证加密 + 自助注册与图形验证码
数据隔离
- settings / usage_records 主键改为 (user_id, key) / (user_id, request_id),
  索引一律以 user_id 打头;collect_runs / audit_log 增加 user_id
- query / collect / scheduler 全链路把 uid 作为 conn 之后的第一个位置参数且无默认值
  (漏传直接 TypeError,不会退化成「返回全量」)
- 配置三级回落 个人→实例→DEFAULTS;NO_FALLBACK_KEYS={cookie,user_agent} 不回落

凭证保密
- 新增 workbuddy_portal/crypto.py:手写 ChaCha20(RFC8439 §2.3) + HMAC-SHA256
  encrypt-then-MAC,零第三方依赖;主密钥 cookie_key 与 SECRET_KEY 分键位存放
- get_secret() 是取明文的唯一通道;get_settings() 把加密键置空;
  secret_state() 只回 {set,chars,tail,broken};升级时自动加密历史明文

注册与验证码
- 新增 /register 与 workbuddy_portal/captcha.py(手写 PNG + 点阵字模 + 干扰线)
- 验证码答案只存服务端表、不进 session,一次性、5 分钟过期、按 purpose 隔离
- allow_register / register_max_per_ip / captcha_policy / captcha_length 四个实例级开关
- 失败限速改为 IP + 用户名双维度;停用账号每请求回查、立即失效

页面
- 新增 /profile(个人中心)与注册页;登录页加验证码与自助注册入口
- /config 增加凭证状态、cookie_broken 告警、实例级设置区;/users 增加邮箱/状态与启停

修复
- base.html 顶层 {% set me %} 覆盖子模板同名变量,导致个人中心「注册于」渲染为空
- WB_COOKIE_SECURE 未写进 compose 的 environment,在 .env 里设了不生效
- 「修改登录密码」提示写「至少 6 位」,与实际策略(≥8 位 + 两类字符)不符
- 「用户管理」删除说明写「可勾选保留」,与页面实际行为不符
- 注册页与 flash 文案里的 **强调** Markdown 字面量

验证与文档
- smoke.py 99 → 165 项断言(多用户隔离 / 凭证保密 / 注册与验证码 / 3 条防回归)
- check_live.py 56 → 83 项断言(新增注册 / 验证码 / 安全响应头一节)
- demo_data.py 造两个账号;shots.py 自动过验证码、重出 11 张截图
- README / SECURITY / ARCHITECTURE / API / DEPLOYMENT / USER-GUIDE / FAQ / CHANGELOG / CONTRIBUTING 同步
2026-09-15 17:32:35 +08:00

133 行
5.0 KiB
Python
原始文件 Blame 文件历史

此文件含有模棱两可的 Unicode 字符
此文件含有可能会与其他字符混淆的 Unicode 字符。 如果您是想特意这样的,可以安全地忽略该警告。 使用 Escape 按钮显示他们。
# -*- coding: utf-8 -*-
# SPDX-License-Identifier: MIT
# Copyright (c) 2026 Wang Chuanli
"""WorkBuddy Portal —— 独立 Flask 项目。
一个程序管全部:
* 采集:进程内调度线程按配置的时刻调用云端接口,增量写入 SQLite
* 存储:SQLite 单文件正本(WAL),去重靠主键,聚合下推 SQL
* 呈现:Jinja 负责配置/任务/日志/明细;ECharts 大屏独立成页,数据走 /api/*
* 鉴权:局域网可访问 ⇒ 必须有登录,cookie 等凭证存数据库由后台页面维护
用法:
python manage.py init 初始化数据库(建表 + 默认配置 + 管理员)
python manage.py serve 启动 Web(默认 0.0.0.0:8848,含调度线程)
python manage.py collect 执行一次增量采集(CLI,不影响 Web)
...
"""
import logging
import os
from datetime import timedelta
from logging.handlers import RotatingFileHandler
from flask import Flask, jsonify, render_template, request
from . import config, db, security
__version__ = "1.2.0"
PROJECT_NAME = config.PROJECT_NAME
def _setup_logging(app):
config.ensure_dirs()
handler = RotatingFileHandler(config.APP_LOG, maxBytes=2 * 1024 * 1024,
backupCount=3, encoding="utf-8")
handler.setFormatter(logging.Formatter("%(asctime)s %(levelname)-7s [%(name)s] %(message)s"))
handler.setLevel(logging.INFO)
root = logging.getLogger()
if not any(isinstance(h, RotatingFileHandler) and getattr(h, "baseFilename", "") == handler.baseFilename
for h in root.handlers):
root.addHandler(handler)
root.setLevel(logging.INFO)
app.logger.info("启动 %s v%s(db=%s)", __name__, __version__, config.SQLITE_PATH)
def create_app(start_scheduler=True, do_init_db=True, **overrides):
app = Flask(__name__,
template_folder="web/templates",
static_folder="web/static",
static_url_path="/static")
app.config.update(
SECRET_KEY=config.secret_key(),
PERMANENT_SESSION_LIFETIME=timedelta(hours=config.SESSION_HOURS),
# ---- 会话 Cookie 加固 ----
# HttpOnly:JS 读不到(XSS 也别想直接偷走会话)
SESSION_COOKIE_HTTPONLY=True,
SESSION_COOKIE_SAMESITE="Lax",
# Secure:仅 HTTPS 下发。纯局域网 HTTP 部署必须留 0,否则浏览器
# 根本不会回传 Cookie,表现为「刚登录完又被弹回登录页」。
SESSION_COOKIE_SECURE=config.COOKIE_SECURE,
SESSION_COOKIE_PATH="/",
SESSION_COOKIE_NAME="workbuddy_portal_sid",
MAX_CONTENT_LENGTH=4 * 1024 * 1024,
TEMPLATES_AUTO_RELOAD=True,
SEND_FILE_MAX_AGE_DEFAULT=0,
)
app.config.update(overrides)
app.json.ensure_ascii = False
app.json.sort_keys = False
if do_init_db:
db.init_db()
_setup_logging(app)
security.init_app(app)
from .web import register as register_web
register_web(app)
@app.teardown_appcontext
def _close(exc=None):
db.close_db(exc)
# ---- 错误处理 ----
@app.errorhandler(404)
def _404(e):
if request.path.startswith("/api/"):
return jsonify({"ok": False, "error": "not_found", "message": "接口不存在"}), 404
return render_template("error.html", code=404, message="页面不存在"), 404
@app.errorhandler(400)
def _400(e):
if request.path.startswith("/api/"):
return jsonify({"ok": False, "error": "bad_request", "message": str(e)}), 400
return render_template("error.html", code=400, message=str(e)), 400
@app.errorhandler(403)
def _403(e):
if request.path.startswith("/api/"):
return jsonify({"ok": False, "error": "forbidden", "message": "没有权限"}), 403
return render_template("error.html", code=403, message="没有权限"), 403
@app.errorhandler(500)
def _500(e):
app.logger.exception("内部错误")
if request.path.startswith("/api/"):
return jsonify({"ok": False, "error": "internal", "message": "服务器内部错误"}), 500
return render_template("error.html", code=500, message="服务器内部错误"), 500
@app.errorhandler(ValueError)
def _value_error(e):
"""参数解析类异常统一归 400(例如 base64/日期/整数解析失败)。
没有这层的话,一个手写的 query string 就能把 500 页面暴露出去。
"""
app.logger.warning("参数错误:%s", e)
if request.path.startswith("/api/"):
return jsonify({"ok": False, "error": "bad_request", "message": str(e)}), 400
return render_template("error.html", code=400, message=str(e)), 400
@app.context_processor
def _inject():
return {"app_version": __version__, "nav_active": "",
"project_name": config.PROJECT_NAME,
"project_title": config.PROJECT_TITLE,
"project_desc": config.PROJECT_DESC}
if start_scheduler:
from . import scheduler
scheduler.start_from_app(app)
return app