会员服务器:文档补齐 v1.5.1(README 版本/功能更新,补缺失的 CHANGELOG v1.5.1 条目)

README:产物名 1.4.0→1.5.1;开头补当前版本说明与 1.5.0/1.5.1 特性;
项目云管理页补「删除选中」批量删除(1.5.1 新增,此前未记录);
修正过期的「已知边界:传输为 HTTP」(1.4.0 起已全站 HTTPS,仅剩自签证书告警边界)。
CHANGELOG:补写缺失的 v1.5.1 条目(此前最高只到 v1.5.0)。
新增首次上传时因 root 000 权限漏掉的 客户端对接示例.cs;
示例注释中的真实手机号/密码替换为占位符(仓库公开可读)。
This commit is contained in:
dqb-dev
2026-10-02 00:31:27 +08:00
parent 65755bf520
commit c1849f97d5
3 changed files with 526 additions and 4 deletions
Executable → Regular
+4 -4
View File
@@ -1,8 +1,8 @@
# fnnas.huiyuan 会员服务器(飞牛 fnOS 应用)
成套报价软件的会员系统服务器,打包为飞牛 fnOS 原生应用(.fpk)。v1.4.0 起全站强制 HTTPS(自签证书)+ 应用层信封加密。
成套报价软件的会员系统服务器,打包为飞牛 fnOS 原生应用(.fpk)。v1.4.0 起全站强制 HTTPS(自签证书)+ 应用层信封加密;当前版本 v1.5.1(v1.5.0 起支持导入正规 SSL 证书,v1.5.1 新增项目云批量删除)。
- **产物**:`fnnas.huiyuan_1.4.0_all.fpk`
- **产物**:`fnnas.huiyuan_1.5.1_all.fpk`
- **默认端口**:12701(安装向导可改)
- **运行时**:飞牛自带 Node.js(`install_dep_apps=nodejs_v22`),零第三方依赖
- **源码来源**:`/vol2/1000/fnosyy/会员服务器/`(server.cjs 改造 + www 页面移植)
@@ -14,7 +14,7 @@
| 客户端 API | 凭据类(登录/注册/查会员/改密)走 /api/enc 信封加密;项目云走 TLS 直连;业务字段与原版一致 |
| 项目云 API | `/api/proj/upload`(JSON头+空行+zip 二进制,覆盖式,上限 2GB)、`/api/proj/list`、`/api/proj/download`、`/api/proj/delete`;上传校验会员、文件名安全化、防路径穿越 |
| 会员管理页 | `http://NAS_IP:端口/`(admin.html) |
| 项目云管理页 | `/xiangmu-cloud.html` 按会员查看/下载/删除云上项目 |
| 项目云管理页 | `/xiangmu-cloud.html` 按会员查看/下载/删除云上项目;v1.5.1 起支持勾选后**删除选中**(表头复选框全选,逐条调用 `/api/proj/delete`,完成后显示成功/失败计数并刷新列表) |
| 库备份管理页 | `/lib-cloud.html` 只显示 LIB_ 前缀条目(方案库/用户库/柜体库/铜排铝排库/企业信息) |
| 管理登录 | 四页面需管理密码登录(安装向导设置),设置页可改密码/关闭注册 |
| 设置页 | `/settings.html` 显示端口/版本/会员数/数据库文件/项目云目录,切换数据目录(连库+项目云一起迁移) |
@@ -90,7 +90,7 @@
- **限速**:登录/注册/管理登录失败按 IP 限速(1 分钟 10 次锁 60 秒,重启清零)。
- **注册开关**:设置页可关闭开放注册(`HY_REG_OPEN`)。
- **配额与备份**:每会员项目云 1GB;整表保存/迁移前自动 `huiyuan.json.bak`(tmp+rename 原子写,兼容飞牛 ACL 000 权限文件)。
- 已知边界:传输为 HTTP(密码在局域网传输中可见,客户端限制;哈希解决的是数据库文件泄露问题);限速/token 在内存(重启清零)。
- 已知边界:TLS 证书为自签时浏览器会告警(可在设置页下载证书安装到"受信任的根证书颁发机构";v1.5.0 起也可导入正规证书);限速/token 在内存(重启清零)。
## 数据目录解析顺序(数据库 huiyuan.json 与 项目云/ 都在这里)