Skip to content

feat: 文件分享、密码阅读与页面体验优化 - #29

Merged
mcoder2014 merged 4 commits into
masterfrom
feat/cq/file_sharing
Sep 20, 2026
Merged

mcoder2014 merged 4 commits into
masterfrom
feat/cq/file_sharing

Conversation

@mcoder2014

@mcoder2014 mcoder2014 commented Sep 19, 2026 •

Copy link
Copy Markdown
Owner

上传文件后可为同一文件建立多条独立分享,分别设置匿名/登录/指定成员、6 位分享码或独立密码、有效期和下载次数。下载经后端重新鉴权与事务计数后输出附件,存储目录不对外暴露。网页托管与说明书在原可见范围上增加密码阅读,同时保护子资源、评论、原件、缩略图与列表摘要。

界面延续现有墨绿风格,新增文件管理和收件页,统一首页、导航、卡片与表单,并检查 320px 窄屏。既有账号、WebDAV、托管与说明书权限语义保留。

  • 文档:docs/specs/file-sharing/design.md、implementation.md、verification.md,含可渲染流程图和 HTML 方案。
  • 部署:先执行两份 20260919 增量迁移,再配置独立文件存储及 Nginx 代理;文件模块默认关闭。密码表缺失会拒绝读取,必须先迁移再切换版本。
  • 下载次数按开始传输计数,中断不退回,不支持 Range 续传;密码授权最长 1 小时,重启失效。

验证:Pi隔离Go全仓构建、340个主用例与15个DAL用例通过;前端111个行为测试、26个Chromium用例、35个Python用例通过。独立审查修复后重新验证失效Cookie匿名分享、所有者评论历史和fragment登录回跳;Nginx故障测试确认敏感令牌不进入错误日志。桌面1440px与手机320px已实际查看。既有4项全量lint问题未扩大,本次修改文件lint通过。

GPT-6已审查需求与方案;gpt-5.6-sol max承担开发及独立PR审查。保留最新master的说明书安全PDF预览功能。最终提交 97e04dfeba2355e4d156ad4221aab9fd74a78c1a 已通过完整CI与独立审查(无未解决P1/P2),并部署到Pi;PR保留待维护者合并。旧后端不识别阅读密码;已有密码记录时禁止直接回滚旧后端。

上线验证:2026-09-20,生产数据库及配置已备份,4张新增表迁移完成,前后端服务active,两层Nginx检查与重载通过。两个HTTPS入口的文件模块均已启用;匿名文件管理401、无效分享404,API入口分享页302到完整前端。真实Chromium检查桌面首页、手机失效分享页及文件管理登录跳转,无页面异常、静态资源失败或横向溢出。生产只做非破坏冒烟,完整身份/密码/下载次数路径在隔离环境验证。

@mcoder2014
mcoder2014 marked this pull request as ready for review September 19, 2026 16:32
@mcoder2014
mcoder2014 merged commit 8cea722 into master Sep 20, 2026
1 check passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant