Commit Graph

9 Commits

Author SHA1 Message Date
mediabot-pt
550535f882 fix: 站点编辑实现编辑弹窗+PUT端点, 配置查看修复(加载失败)改用/content端点+DTO加submitterId 2026-06-30 00:32:14 +08:00
mediabot-pt
4c9c53d7c8 feat: 配置审核页展示已审批历史版本,支持点击对比 2026-06-29 23:37:01 +08:00
mediabot-pt
d1445d3920 fix: 下载配置接口加null检查,前端去掉responseType:text让axios自动解析 2026-06-29 23:25:26 +08:00
mediabot-pt
98e040c06b feat: 配置审核页增加查看详情(语法高亮JSON) 2026-06-29 22:55:38 +08:00
mediabot-pt
94c0d2a398 feat(par): 管理后台增加 PSK 管理页面
- 新增 /psks 页面:列表展示、生成新PSK、启用/禁用、复制密钥
- 版本号唯一,密钥支持手动输入或随机生成
- 侧边菜单增加「PSK 管理」入口
2026-06-29 22:09:23 +08:00
mediabot-pt
311ead0e89 refactor: 彻底移除 apiSecret 认证方式,仅保留 Bearer + PSK
删除:
- HmacUtil: deriveApiKey/deriveApiSecret/verifyMediabotPsk
- HmacAuthInterceptor: apiSecret 验签/自动创建账户/readBody
- AccountService: generateApiCredentials/registerByInterceptor
- AccountDTO: apiKey 字段
- AuthController: register 返回 apiSecret
- AdminController: generateApiKey 端点
- Users.vue: API Key 列/生成密钥弹窗
- api/index.js: genApiKey

认证方式简化为两种:
  Bearer Token → Web 管理后台
  PSK 签名    → 外部集成客户端
2026-06-29 16:56:00 +08:00
mediabot-pt
2d91552ea4 feat: API Key 静默认证 + 多邮箱支持
核心改动:
- V3 迁移: accounts 加 api_key/api_secret + account_emails 多邮箱关联表
- HMAC 验签改用 api_secret 替代密码哈希(改密码不影响集成)
- findByAnyEmail 支持主邮箱 + 关联邮箱查找
- AdminController: API Key 生成/重置 + 邮箱绑定/解绑/列表
- 前端 Users.vue: API Key 列 + 生成按钮 + Secret 复制弹窗
- 现有邮箱自动迁移到 account_emails 表

认证流程:
  旧: X-Email → account.email → passwordHash 作 HMAC key
  新: X-Email → account_emails ∪ account.email → api_secret 作 HMAC key
2026-06-29 16:30:53 +08:00
mediabot-pt
cd118586d2 fix: 导航栏用户显示改为 par_user 而非 token 串 + 注销同步清除 2026-06-29 14:39:23 +08:00
mediabot-pt
6f56cde229 feat: add Vue 3 admin frontend and integrate with backend like mediabot 2026-06-29 11:14:37 +08:00