chore: release v0.3.0
Some checks failed
CI / check (push) Failing after 4m42s
CI / build (push) Has been skipped

Comment system, post trash, View Transitions theme animation, Tiptap image
upload coordinator, blur-up progressive images, lightbox & yggdrasil-core
subprojects, session/CSRF hardening, image Cache-Control/ETag, Dockerfile,
Gitea Actions CI, plus numerous performance and security improvements.
This commit is contained in:
xfy 2026-06-29 16:12:18 +08:00
parent 74992d272f
commit b309f2dbc1
3 changed files with 69 additions and 25 deletions

View File

@ -7,41 +7,85 @@ and this project adheres to [Semantic Versioning](https://semver.org/spec/v2.0.0
## [Unreleased]
## [0.3.0] - 2026-06-29
### Added
- 图片响应新增 `Cache-Control``ETag` 头:原始上传文件使用 `immutable, max-age=31536000`,处理变体使用 `max-age=86400`
- 新增 `PostListItem` 轻量 DTO列表/标签/搜索接口不再返回完整正文,显著降低缓存与序列化体积。
- 新增数据库迁移 `010_post_word_counts.sql`,在 `posts` 表存储 `word_count``reading_time`,并在写入时维护。
- 新增基于 moka 的会话内存缓存,减少每次认证请求的 `sessions JOIN users` 数据库查询;缓存对象 `SessionUser` 不包含密码哈希。
- 新增搜索结果短 TTL 缓存10 秒),并对查询 key 做规范化处理。
- 新增图片内存缓存使用 `bytes::Bytes` 存储,命中时仅做引用计数克隆。
- 新增图片磁盘缓存定时清理后台任务,按文件年龄与总大小上限淘汰。
- 新增 `src/ssr_cache.rs` SSR 生成号基础设施,为后续 Dioxus 暴露缓存失效 API 做准备。
- **评论系统**:完整的访客评论功能,包含昵称/邮箱/URL、嵌套回复、管理后台审核通过/标垃圾/删除)、待审评论 localStorage 持久化与 pending 状态轮询、相对时间显示。
- **文章回收站**:删除文章进入回收站,支持恢复、彻底删除、批量操作与清空;新增 `/admin/trash` 管理页面、`settings` 键值表与可配置的自动清理后台任务(保留天数、上限数量)。
- **主题切换动画**:基于 View Transitions API 的圆形展开动画(纯 CSS 实现,从点击点扩散),支持 `prefers-reduced-motion` 降级。
- **编辑器图片上传协调器**Tiptap 自定义 Image 扩展,带上传中占位图(模糊 + spinner + 错误态)、失败重试、保存拦截、上传计数;支持 slash 命令、粘贴、拖拽。
- **封面图上传**:文章编辑器支持封面图上传(拖拽/点击/粘贴),封面区空态矮横条 + 可滚动主体布局。
- **Blur-up 渐进式图片加载**Markdown 图片包裹双层结构(低清模糊 + 高清淡入),基于图片尺寸缓存的宽高比占位。
- **Lightbox 子工程**`libs/lightbox/` TypeScript 项目,图库导航(淡入、箭头、键盘)、原点感知缩放、滚动关闭、防止背景滚动与闪烁。
- **yggdrasil-core 子工程**:核心 JS bundle 子工程,迁移 `post-content` 复制按钮与主题切换逻辑,删除 `public/js/`
- **新增语法高亮**TypeScript、JSX、TSX、Zig补全 Swift 高亮;大小写不敏感的语法名匹配。
- **Markdown 源码视图切换**:编辑器可在富文本与源码视图间切换,按滚动比例同步位置。
- **健康检查端点**:新增 `healthz``readyz`
- **内嵌数据库迁移**启动时自动运行迁移advisory lock + 逐迁移事务),迁移失败以友好退出 + 可配置重试窗口(`MIGRATE_STARTUP_TIMEOUT_SECS`)替代 panic启动期自动创建目标数据库。
- **会话安全**Session token 以 SHA-256 哈希存储(不再存明文);可配置的单用户 session 数量上限(行锁串行化);角色/状态变更通过 generation 失效所有会话。
- **CSRF 防护**:基于 Origin 的写接口 CSRF 检查,`APP_BASE_URL` 未设置时启动告警。
- **Cookie 安全**`COOKIE_SECURE` 环境变量控制 session cookie 的 Secure 标志。
- **真实客户端 IP**:从 `X-Forwarded-For``TRUSTED_PROXY_COUNT` 提取真实 IP未知 IP 时使用宽松限流桶。
- **图片响应缓存**`Cache-Control``ETag` 头,支持 `If-None-Match` 304RFC 7232 合规);图片内存缓存改用 `bytes::Bytes`,新增按文件年龄与总大小淘汰的磁盘缓存定时清理任务。
- **图片上限可配置**`MAX_IMAGE_DIMENSION``MAX_IMAGE_PIXELS``WEBP_QUALITY``WEBP_METHOD` 等环境变量,默认值翻倍;统一各格式大小上限。
- **`posts` 表字数与阅读时间**:新增 `word_count`/`reading_time` 列并在写入时维护;列表/搜索接口不再返回正文,读取预存的字数与阅读时间。
- **`PostListItem` 轻量 DTO**:列表/标签/搜索接口不再返回完整正文,显著降低缓存与序列化体积。
- **会话与搜索缓存**:基于 moka 的会话内存缓存(缓存对象不含密码哈希);搜索结果短 TTL 缓存10 秒key 规范化)。
- **空状态与配图**:首页、归档、标签、搜索、后台文章/评论/回收站均接入 `EmptyState` 组件与装饰性配图(线条小狗等),配图圆角 + 暗色模式降亮。
- **UI 重新设计**:温暖色调 + 鼠尾草绿主色,统一 `paper-*` 主题变量;后台对齐前台主题变量,新增次要按钮冷调玫瑰色。
- **后台交互改进**:文章管理分页、重建内容按钮(带 tooltip、重建缓存栏评论状态筛选 `FilterTabs` 组件带滑动指示动画;回收站自动清理面板带滑入动画。
- **HTTP 压缩**:默认启用所有压缩算法,可通过 `COMPRESSION_ALGORITHMS` 配置;公共页面与静态资源 `Cache-Control`
- **Dockerfile**:静态 musl 镜像构建release 二进制 strip 符号)。
- **Gitea Actions CI**CI 工作流。
### Changed
- 文章写路径缓存失效从「全量清空」改为「精确到 slug / tag / 列表页」,并在读取 slug/tag 元数据时使用事务 + `FOR UPDATE` 避免并发竞态。
- 写路径缓存失效从「全量清空」改为「精确到 slug / tag / 列表页」,并在读取 slug/tag 元数据时使用事务 + `FOR UPDATE` 避免并发竞态;批量恢复、清空、重建等路径均采用精确失效
- `get_post_stats` 将 3 次独立 `COUNT(*)` 合并为单次条件聚合查询。
- `row_to_post_list` 已移除,`get_post_by_id` 复用 `row_to_post_full`
### Fixed
- 过期 session 清理任务现在同时失效会话内存缓存,避免已过期会话在缓存 TTL 窗口内继续被使用。
- 图片磁盘清理跳过符号链接,防止遍历到缓存目录外部。
### Internal
- 新增 `utils::text::reading_time` 辅助函数,统一阅读时间计算逻辑。
- 新增缓存、SSR 生成号相关单元测试。
- 图片解码、缩放、编码逻辑通过 `tokio::task::spawn_blocking` 移至阻塞线程池Argon2 hash/verify、Markdown 渲染、GIF/WebP 原始校验同样 offload 到阻塞线程池
- 为非图片路由启用 `CompressionLayer``TimeoutLayer``/uploads/*` 图片路由跳过压缩与全局超时。
- 连接池回收方法从 `Verified` 改为 `Fast`;重试从固定 2s 改为指数退避 + 抖动;新增 `statement_timeout``STATEMENT_TIMEOUT_SECS`)。
- 为 `deadpool-postgres` 显式指定 Tokio1 runtime删除无效的 trgm GIN 索引。
- Tiptap 编辑器升级到 Vite 8 / Vitest 4 / TypeScript 6 / Tiptap 3.27Rolldown并从 `js_sys::eval` 迁移到 wasm-bindgen 绑定层(`tiptap_bridge`EditorOptions/onReady/onUploadEvent 回调替代轮询
- Lightbox 与 post-content 从 `include_str!` 内联改为配置驱动初始化;移除旧 `ImageViewer` 组件
- JS 子项目从 npm 迁移到 pnpm。
- 封面图比例统一为 21:9卡片重构使用原生 `blur-img` 结构。
- 邮箱正则、sanitizer allowlist 用 `LazyLock` 静态化以避免每次调用分配。
- Markdown 渲染读取 DB 中预渲染的 `content_html`/`toc_html`,写入时存储 `toc_html`
- 大量「上帝组件」拆分为子组件:`CoverUploader``FilterTabs``AutoPurgeSettings``RebuildCacheBar`,共享 `EmptyState` 组件
### Fixed
- 修复 `/uploads/{*path}` 路径因缺少 `ConnectInfo` 扩展而返回 HTTP 500 的问题。
- 修复并发重复评论提交advisory lock重复检查改为事务内原子操作并对 `content_hash` 建索引。
- 修复评论表单:服务端 honeypot、a11y label、回复布局待审评论嵌套显示于父评论下评论项添加 `md-content` 类修复高亮与空行。
- 修复时序枚举攻击:不存在用户执行 dummy Argon2 verify`check_pending_status` 限流防止状态枚举。
- 修复图片磁盘缓存清理跳过符号链接,防止遍历到缓存目录外部;过期 session 清理同时失效会话内存缓存。
- 修复 SSR hydration 不匹配、暗色模式 FOUC、ThemeToggle 状态同步。
- 修复 Tiptap 二次导航空白、链接命令顺序与 URL scheme 校验、blob 泄漏(节点销毁时 revoke
- 修复 404 页面、首页卡片嵌套锚点、封面图高度塌陷、暗色模式封面灰背景。
- 修复 WASM 构建假阳性 warning27 处 `cfg` gate、Tailwind v4 与 Tiptap 构建问题。
- 修复 dev 模式 SSR 缓存导致渲染陈旧 HTML`/doc` 路由与静态托管冲突的 panic。
- 修复 `b7afd12` 起的 highlight 大小写匹配导致 Haskell 等高亮失效。
- 其他构建、CI、格式化与测试修复。
### Changed
### Security
- 图片解码、缩放、编码逻辑通过 `tokio::task::spawn_blocking` 移至阻塞线程池,避免阻塞异步运行时。
- 为非图片路由启用 `CompressionLayer``TimeoutLayer``/uploads/*` 图片路由跳过压缩与全局超时。
- Session token 以 SHA-256 哈希存储;可配置单用户 session 上限并以行锁串行化。
- 基于 Origin 的写接口 CSRF 防护;`COOKIE_SECURE` 控制 Secure 标志。
- 不存在用户执行 dummy Argon2 verify 防时序枚举;`check_pending_status` 限流。
- 图片路径 `canonicalize` 前缀检查(纵深防御);拒绝不可解码图片返回 422原始文件上限 20MB所有图片响应加 `X-Content-Type-Options: nosniff`
- 分页参数 `per_page``page` 上限钳制,消除公开接口 DoS 与无界 OFFSET / 缓存键扇出。
- 磁盘缓存写入改为 temp-file + rename 原子操作。
### Internal
- 新增 vitest 测试套件:`tiptap-editor`UploadCoordinator、UploadImageNodeView、isValidUrl`lightbox`geometry、lightbox 生命周期)、`yggdrasil-core`post-content、theme-transition 降级)。
- 扩充 Rust 单元测试覆盖AppError、sanitizer、WebP、theme、cache、db迁移注册校验、PostListItem 等。
- 补齐大量中文文档注释;更新 AGENTS.md、新增 DEVELOPMENT.md 与生产部署指南。
- Makefile 完善 `test`cargo test + vitest`clippy``fix``doc`ayu 主题)、`build-lightbox` 等目标。
- 仓库安全审查(`449a545`)修复多项关键问题。
## [0.2.0] - 2026-06-10

2
Cargo.lock generated
View File

@ -5389,7 +5389,7 @@ dependencies = [
[[package]]
name = "yggdrasil"
version = "0.2.0"
version = "0.3.0"
dependencies = [
"argon2",
"axum",

View File

@ -1,6 +1,6 @@
[package]
name = "yggdrasil"
version = "0.2.0"
version = "0.3.0"
edition = "2021"
[dependencies]