- md 页签从裸 textarea 升级 CodeMirror 6:markdown 语法高亮、行内历史,粘贴/拖图直传; markdown 仍是唯一真相源,转存/切换用 syncCM 全量灌回,工具栏选区辅助改为面向 CM - POST /api/admin/files/import:外链抓取复用 linkmeta SSRF 防护拨号与跳转限制, 二进制传输放宽 30s;类型按内容嗅探反查白名单,与手动上传共用去重/落盘(persistFile 抽取共享) - 上传走 XHR 进度回调 + 编辑器 toast 栈:类型/大小前置校验(与后端白名单一致)、逐文件进度 - persistFile 去重路径补 URL 解析——此前命中去重返回的行没有 URL,转存替换会把正文图链清空(已修复受损数据) - hub nil 安全(测试环境未装配时不 panic)
23 lines
786 B
Bash
23 lines
786 B
Bash
AccessKey=
|
||
SecretAccessKey=
|
||
S3Api="https://<account_id>.r2.cloudflarestorage.com"
|
||
PublicURL=
|
||
Bucket=
|
||
|
||
# GitHub OAuth(评论登录):https://github.com/settings/developers
|
||
# 回调地址填 http://localhost:8080/api/auth/callback/github(线上换成正式域名)
|
||
ONE_GITHUB_CLIENT_ID=
|
||
ONE_GITHUB_CLIENT_SECRET=
|
||
|
||
# Telegram 登录(Login Widget):@BotFather 建 bot 拿 token,
|
||
# 再用 /setdomain 把域名登记给 bot(本地开发填 localhost)
|
||
ONE_TELEGRAM_BOT=
|
||
ONE_TELEGRAM_BOT_TOKEN=
|
||
|
||
# Google 登录:https://console.cloud.google.com/apis/credentials 建 OAuth 客户端,
|
||
# 回调地址填 http://localhost:8080/api/auth/callback/google(线上换成正式域名)
|
||
ONE_GOOGLE_CLIENT_ID=
|
||
ONE_GOOGLE_CLIENT_SECRET=
|
||
|
||
ONE_SECRET=# 任意字符串,用于加密
|