|
|
217e7f8a55
|
fix: deploy.sh/test.sh 审计修复
Deploy Backend / deploy (push) Has been cancelled
deploy.sh:
- 修复重复的 header 注释行
lib/common.sh:
- view_logs/tail_logs/status: 从日志文件切换为 journalctl(上次改
日志输出到 stdout 后,日志文件已不存在)
- init_env 模板: User=root → User=rust-backend(匹配最小权限原则)
lib/test.sh:
- test_notify_url_domain: 添加自定义 Host 头(TEST_DOMAIN),模拟
真实外部请求场景。之前测试走 127.0.0.1 直连,Host 头为 localhost
导致 notify_url 校验永远通过但实际配置可能是错误的
|
2026-07-23 12:25:55 +08:00 |
|
|
|
2c86219c82
|
feat: Alipay 安全加固 + 切换手机网站支付 (wap.pay)
Deploy Backend / deploy (push) Has been cancelled
- Phase 1: 移除 Git 中 ALIPAY 密钥,改用 EnvironmentFile
所有 4 个 deploy 模板删除 ALIPAY_* 内联 Environment,改为指向 .env
check_service_file() 不再要求 ALIPAY_APP_ID 在 Environment 中
init_env() 生成模板添加 EnvironmentFile 行
- Phase 2: 切换到手机网站支付 (alipay.trade.wap.pay)
payment.rs: product_code QUICK_WAP_PAY, method alipay.trade.wap.pay
用户从手机浏览器访问时自动唤起支付宝 APP
- Phase 3: 服务器 .env 文件创建
所有环境 .env 文件已通过 SSH 创建(600 权限)
dev 使用沙箱网关 (openapi-sandbox.dl.alipaydev.com)
prod 使用正式网关 (openapi.alipay.com)
- 生产部署完成(blue→green 双环境同步)
密钥安全: 不再存在于任何 Git 跟踪文件中
|
2026-07-20 14:52:39 +08:00 |
|
|
|
917d69c171
|
feat: Graceful shutdown (10s);backup 格式兼容 .dump.gz;容器连接监控
Deploy Backend / deploy (push) Has been cancelled
|
2026-07-15 11:05:11 +08:00 |
|
|
|
ae64614342
|
fix: DB 备份保留从 1 增至 7;添加每日 cron 自动备份(生产+开发库)
Deploy Backend / deploy (push) Has been cancelled
|
2026-07-15 11:01:22 +08:00 |
|
|
|
0fa9c9c71c
|
fix: nginx proxy 配置路径从 /www/sites/.../proxy/root.conf 改为 /etc/nginx/sites-enabled/
Deploy Backend / deploy (push) Has been cancelled
|
2026-07-13 18:36:00 +08:00 |
|
|
|
ba00fcb1c6
|
fix: 适配新服务器蓝绿部署 — nginx 原生/PostgreSQL Docker 容器名/部署脚本
Deploy Backend / deploy (push) Has been cancelled
|
2026-07-13 18:30:38 +08:00 |
|
|
|
178008496e
|
优化: Keep-Alive/rate-limiter/dead-code清理 + deploy.sh蓝绿自动检测 + 压测文档
|
2026-07-03 19:45:57 +08:00 |
|
|
|
452728be32
|
feat: deploy.sh增加活动环境检测-禁止直接部署到当前活动端口
|
2026-06-15 11:19:26 +08:00 |
|
|
|
776d318330
|
fix: deploy.sh设置400秒超时+支付代码全面审计
|
2026-06-15 11:00:16 +08:00 |
|
|
|
24143cf3fd
|
fix: deploy.sh蓝绿部署时service文件路径按target区分(common.sh get_service_file_local)
|
2026-06-07 16:42:38 +08:00 |
|
|
|
da4af50b45
|
fix: mock_login支持X-Mock-Key请求头鉴权 + deploy自动配置随机密钥
|
2026-05-25 16:27:01 +08:00 |
|
|
|
a9be70aabc
|
fix: deploy工具service文件命名对齐 + 重命名dev服务文件
|
2026-05-25 15:37:53 +08:00 |
|
|
|
4240bb6970
|
refactor: deploy工具适配systemd service模式-移除.env依赖
|
2026-05-25 14:46:07 +08:00 |
|
|
|
f9f1ffeff6
|
refactor: deploy.sh 拆分为模块化结构
- deploy.sh: 从 1574 行精简至 141 行,仅保留主流程编排
- lib/common.sh: 基础设施(日志/SSH复用/备份/上传/迁移/服务管理)
- lib/test.sh: 6 项部署后测试函数
- 迁移系统改用 _migrations 追踪表替代文件名模式匹配
- 所有 SSH 操作复用 ControlMaster socket
|
2026-05-18 10:09:40 +08:00 |
|