mirror of
https://github.com/Wei-Shaw/sub2api.git
synced 2026-09-01 15:02:58 +08:00
1c2e6503c6
后端:
- UpdateService 新增 ListRollbackVersions/RollbackToVersion,回退目标强制
限定为比当前版本更旧的近3个正式版本(排除当前/更新/预发布/草稿),
越界返回 400 ROLLBACK_VERSION_NOT_ALLOWED;下载复用既有 HTTPS 域名
白名单 + checksum 校验 + 原子换二进制管线
- GitHubReleaseClient 新增 FetchRecentReleases(releases 列表 API)
- 新增 GET /admin/system/rollback-versions;POST /admin/system/rollback
支持可选 {"version"} body,无 body 保持原 .backup 本地回退行为不变
- 端点均在 /admin 组 adminAuth(IsAdmin+TokenVersion)保护内
前端:
- VersionBadge「已是最新版本」状态下新增版本回退面板:radio 卡片选择
近3个版本,手动回退方式按部署形态 tab 切换(脚本部署 curl 命令 /
Docker 镜像 tag 指引),支持一键复制;release 构建提供一键回退并
复用重启流程;源码构建仅提示不支持在线回退
- 下拉根元素重置 whitespace-normal,修复 sidebar-brand 的
white-space:nowrap 继承导致的长文本溢出裁切
测试:服务层过滤/排序/上限/非法目标拒绝、handler 双模式与鉴权错误映射、
GitHub client 列表拉取、前端 API 请求体行为共 16 个新增用例
239 lines
7.1 KiB
Go
239 lines
7.1 KiB
Go
package admin
|
|
|
|
import (
|
|
"context"
|
|
"errors"
|
|
"net/http"
|
|
"strconv"
|
|
"strings"
|
|
"time"
|
|
|
|
"github.com/Wei-Shaw/sub2api/internal/pkg/response"
|
|
"github.com/Wei-Shaw/sub2api/internal/pkg/sysutil"
|
|
middleware2 "github.com/Wei-Shaw/sub2api/internal/server/middleware"
|
|
"github.com/Wei-Shaw/sub2api/internal/service"
|
|
|
|
"github.com/gin-gonic/gin"
|
|
)
|
|
|
|
// SystemHandler handles system-related operations
|
|
type SystemHandler struct {
|
|
updateSvc systemUpdateService
|
|
lockSvc *service.SystemOperationLockService
|
|
}
|
|
|
|
type systemUpdateService interface {
|
|
CheckUpdate(ctx context.Context, force bool) (*service.UpdateInfo, error)
|
|
PerformUpdate(ctx context.Context) error
|
|
Rollback() error
|
|
ListRollbackVersions(ctx context.Context) ([]service.RollbackVersion, error)
|
|
RollbackToVersion(ctx context.Context, version string) error
|
|
}
|
|
|
|
// NewSystemHandler creates a new SystemHandler
|
|
func NewSystemHandler(updateSvc systemUpdateService, lockSvc *service.SystemOperationLockService) *SystemHandler {
|
|
return &SystemHandler{
|
|
updateSvc: updateSvc,
|
|
lockSvc: lockSvc,
|
|
}
|
|
}
|
|
|
|
// GetVersion returns the current version
|
|
// GET /api/v1/admin/system/version
|
|
func (h *SystemHandler) GetVersion(c *gin.Context) {
|
|
info, _ := h.updateSvc.CheckUpdate(c.Request.Context(), false)
|
|
response.Success(c, gin.H{
|
|
"version": info.CurrentVersion,
|
|
})
|
|
}
|
|
|
|
// CheckUpdates checks for available updates
|
|
// GET /api/v1/admin/system/check-updates
|
|
func (h *SystemHandler) CheckUpdates(c *gin.Context) {
|
|
force := c.Query("force") == "true"
|
|
info, err := h.updateSvc.CheckUpdate(c.Request.Context(), force)
|
|
if err != nil {
|
|
response.Error(c, http.StatusInternalServerError, err.Error())
|
|
return
|
|
}
|
|
response.Success(c, info)
|
|
}
|
|
|
|
// PerformUpdate downloads and applies the update
|
|
// POST /api/v1/admin/system/update
|
|
func (h *SystemHandler) PerformUpdate(c *gin.Context) {
|
|
operationID := buildSystemOperationID(c, "update")
|
|
payload := gin.H{"operation_id": operationID}
|
|
executeAdminIdempotentJSON(c, "admin.system.update", payload, service.DefaultSystemOperationIdempotencyTTL(), func(ctx context.Context) (any, error) {
|
|
lock, release, err := h.acquireSystemLock(ctx, operationID)
|
|
if err != nil {
|
|
return nil, err
|
|
}
|
|
var releaseReason string
|
|
succeeded := false
|
|
defer func() {
|
|
release(releaseReason, succeeded)
|
|
}()
|
|
|
|
if err := h.updateSvc.PerformUpdate(ctx); err != nil {
|
|
if errors.Is(err, service.ErrNoUpdateAvailable) {
|
|
info, checkErr := h.updateSvc.CheckUpdate(ctx, false)
|
|
if checkErr != nil {
|
|
releaseReason = "SYSTEM_UPDATE_FAILED"
|
|
return nil, checkErr
|
|
}
|
|
succeeded = true
|
|
return gin.H{
|
|
"message": "Already up to date",
|
|
"already_up_to_date": true,
|
|
"current_version": info.CurrentVersion,
|
|
"latest_version": info.LatestVersion,
|
|
"operation_id": lock.OperationID(),
|
|
}, nil
|
|
}
|
|
releaseReason = "SYSTEM_UPDATE_FAILED"
|
|
return nil, err
|
|
}
|
|
succeeded = true
|
|
|
|
return gin.H{
|
|
"message": "Update completed. Please restart the service.",
|
|
"need_restart": true,
|
|
"operation_id": lock.OperationID(),
|
|
}, nil
|
|
})
|
|
}
|
|
|
|
// GetRollbackVersions lists versions available for rollback
|
|
// GET /api/v1/admin/system/rollback-versions
|
|
func (h *SystemHandler) GetRollbackVersions(c *gin.Context) {
|
|
versions, err := h.updateSvc.ListRollbackVersions(c.Request.Context())
|
|
if err != nil {
|
|
response.Error(c, http.StatusInternalServerError, err.Error())
|
|
return
|
|
}
|
|
response.Success(c, gin.H{
|
|
"versions": versions,
|
|
})
|
|
}
|
|
|
|
// Rollback restores a previous version.
|
|
// Without a body (or with an empty version) it restores the local .backup binary
|
|
// left by the last in-place update. With {"version": "x.y.z"} it downloads and
|
|
// installs that specific release (must be one of the recent rollback versions).
|
|
// POST /api/v1/admin/system/rollback
|
|
func (h *SystemHandler) Rollback(c *gin.Context) {
|
|
var req struct {
|
|
Version string `json:"version"`
|
|
}
|
|
if c.Request.Body != nil && c.Request.ContentLength > 0 {
|
|
if err := c.ShouldBindJSON(&req); err != nil {
|
|
response.Error(c, http.StatusBadRequest, "invalid request body")
|
|
return
|
|
}
|
|
}
|
|
targetVersion := strings.TrimSpace(req.Version)
|
|
|
|
operation := "rollback"
|
|
if targetVersion != "" {
|
|
operation = "rollback:" + targetVersion
|
|
}
|
|
operationID := buildSystemOperationID(c, operation)
|
|
payload := gin.H{"operation_id": operationID, "version": targetVersion}
|
|
executeAdminIdempotentJSON(c, "admin.system.rollback", payload, service.DefaultSystemOperationIdempotencyTTL(), func(ctx context.Context) (any, error) {
|
|
lock, release, err := h.acquireSystemLock(ctx, operationID)
|
|
if err != nil {
|
|
return nil, err
|
|
}
|
|
var releaseReason string
|
|
succeeded := false
|
|
defer func() {
|
|
release(releaseReason, succeeded)
|
|
}()
|
|
|
|
if targetVersion != "" {
|
|
err = h.updateSvc.RollbackToVersion(ctx, targetVersion)
|
|
} else {
|
|
err = h.updateSvc.Rollback()
|
|
}
|
|
if err != nil {
|
|
releaseReason = "SYSTEM_ROLLBACK_FAILED"
|
|
return nil, err
|
|
}
|
|
succeeded = true
|
|
|
|
return gin.H{
|
|
"message": "Rollback completed. Please restart the service.",
|
|
"need_restart": true,
|
|
"version": targetVersion,
|
|
"operation_id": lock.OperationID(),
|
|
}, nil
|
|
})
|
|
}
|
|
|
|
// RestartService restarts the systemd service
|
|
// POST /api/v1/admin/system/restart
|
|
func (h *SystemHandler) RestartService(c *gin.Context) {
|
|
operationID := buildSystemOperationID(c, "restart")
|
|
payload := gin.H{"operation_id": operationID}
|
|
executeAdminIdempotentJSON(c, "admin.system.restart", payload, service.DefaultSystemOperationIdempotencyTTL(), func(ctx context.Context) (any, error) {
|
|
lock, release, err := h.acquireSystemLock(ctx, operationID)
|
|
if err != nil {
|
|
return nil, err
|
|
}
|
|
succeeded := false
|
|
defer func() {
|
|
release("", succeeded)
|
|
}()
|
|
|
|
// Schedule service restart in background after sending response
|
|
// This ensures the client receives the success response before the service restarts
|
|
go func() {
|
|
// Wait a moment to ensure the response is sent
|
|
time.Sleep(500 * time.Millisecond)
|
|
sysutil.RestartServiceAsync()
|
|
}()
|
|
succeeded = true
|
|
return gin.H{
|
|
"message": "Service restart initiated",
|
|
"operation_id": lock.OperationID(),
|
|
}, nil
|
|
})
|
|
}
|
|
|
|
func (h *SystemHandler) acquireSystemLock(
|
|
ctx context.Context,
|
|
operationID string,
|
|
) (*service.SystemOperationLock, func(string, bool), error) {
|
|
if h.lockSvc == nil {
|
|
return nil, nil, service.ErrIdempotencyStoreUnavail
|
|
}
|
|
lock, err := h.lockSvc.Acquire(ctx, operationID)
|
|
if err != nil {
|
|
return nil, nil, err
|
|
}
|
|
release := func(reason string, succeeded bool) {
|
|
releaseCtx, cancel := context.WithTimeout(context.Background(), 2*time.Second)
|
|
defer cancel()
|
|
_ = h.lockSvc.Release(releaseCtx, lock, succeeded, reason)
|
|
}
|
|
return lock, release, nil
|
|
}
|
|
|
|
func buildSystemOperationID(c *gin.Context, operation string) string {
|
|
key := strings.TrimSpace(c.GetHeader("Idempotency-Key"))
|
|
if key == "" {
|
|
return "sysop-" + operation + "-" + strconv.FormatInt(time.Now().UnixNano(), 36)
|
|
}
|
|
actorScope := "admin:0"
|
|
if subject, ok := middleware2.GetAuthSubjectFromContext(c); ok {
|
|
actorScope = "admin:" + strconv.FormatInt(subject.UserID, 10)
|
|
}
|
|
seed := operation + "|" + actorScope + "|" + c.FullPath() + "|" + key
|
|
hash := service.HashIdempotencyKey(seed)
|
|
if len(hash) > 24 {
|
|
hash = hash[:24]
|
|
}
|
|
return "sysop-" + hash
|
|
}
|