feat: opaque session、安装/发帖 SSR 与最小 Admin 后台

浏览器登录改为 DB sessions(可吊销);敏感词与 OIDC PEM 入 settings;
落地安装向导、注册发帖与 /admin 仪表盘/板块/审核/设置。

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
2026-08-29 05:44:16 +08:00
parent 3f50316ad0
commit fde5f628ec
80 changed files with 4148 additions and 1849 deletions

View File

@@ -84,7 +84,7 @@
| 改什么 | 去哪里 |
| --- | --- |
| 端口、数据目录、JWT | 服务器上的 `app.ini`(改后重启) |
| 端口、数据目录、DB、JWT | CLI / Env + `data/.jwt_secret`(改引导项需重启) |
| 品牌、OIDC、邮件、对象存储、限流、敏感词等 | 后台「系统设置」(保存即生效) |
逛完板块,发第一帖或回一楼——聊起来就对了。
@@ -151,7 +151,7 @@
1. 编译得到一个二进制
2. 放到目录里运行
3. 自动生成 `app.ini`
3. 自动生成 `data/.jwt_secret`
4. 浏览器注册,第一个账号即管理员
### 它补哪块空缺
@@ -165,14 +165,14 @@
| --- | --- |
| 单二进制 | 前端已内嵌,不必单独部署前端目录 |
| 内置 SQLite | 零外部数据库,数据在本地目录 |
| 精简 `app.ini` | 主要管端口、数据目录、JWT |
| Env / CLI 引导 | 端口、数据目录、数据库 |
| 后台热配置 | OIDC、邮件、存储、品牌等保存即生效 |
| 系统服务 | 内置 Linux systemd / Windows Service |
| 跨平台 | Windows / Linux / macOS 均可编译运行 |
备份也直观:数据库、上传、配置结构清晰,拷贝即可留存。
进程级项改 `app.ini` 后重启;业务项在管理后台改。既保留「改文件控进程」的可控性,又避免把所有开关塞进配置文件
进程级项改 Env/CLI 后重启;业务项在管理后台改。引导面保持精简,热更新走数据库
---