一、密码规则:至少 8 位且不能全是数字。短信验证可以在后台关掉,关掉之后 密码就是账号质量的唯一门槛,而此前 validUserPassword 只检查非空——"1" 也是合法密码。规则只在「设置密码」时校验(注册、找回、改密、后台建号与 后台重置),登录不再校验,已有账号照常使用。上下限都按字符数计算,否则 43 个汉字的密码会因为字节数超限被拒。各处错误提示改为直接说明规则, 而不是笼统的一句「请填写有效的密码」。 二、离线推送:此前客户端一直在上报 push token,服务端从未下发过任何东西, App 退到后台或被杀掉时新消息完全没有提醒(MESSAGE_PUSH 只是 WebSocket 帧名)。补上服务端下发: - 只发给「此刻不在线 + 未对该会话免打扰 + 未关闭消息通知」的接收者, 在线的人已经从实时通道拿到了。 - 鉴权 token 按 provider 的过期时间缓存,个推的 auth 接口限流很紧。 - 失效的 cid(10001/10002)就地停用,不再每条消息重试一次。 - 整个过程在独立 goroutine 与独立 context 上进行,推送服务再慢也不会 拖慢或拖垮一条已经发出的消息。 - 是否显示正文由 push.show_preview 控制,关闭后锁屏上不出现消息内容。 凭据在管理端「离线推送」页填写(迁移 035 先建出配置行——集成配置保存 走的是 UPDATE,行不存在会静默保存不上)。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
11 lines
868 B
SQL
11 lines
868 B
SQL
-- 离线推送配置。管理端保存集成配置用的是 UPDATE,行不存在就会静默保存不上,
|
|
-- 所以这些键必须先建出来。凭据留空,由运营在「平台配置」里填写。
|
|
INSERT INTO system_configs(config_key,config_value,value_type,description) VALUES
|
|
('push.enabled','false','boolean','App 退到后台或未运行时,新消息是否通过厂商通道提醒'),
|
|
('push.app_id','','string','个推 / UniPush 应用 AppID'),
|
|
('push.app_key','','string','个推 / UniPush 应用 AppKey'),
|
|
('push.master_secret','','secret','服务端鉴权密钥,AES-GCM 加密保存'),
|
|
('push.base_url','https://restapi.getui.com','string','推送服务接口地址'),
|
|
('push.show_preview','true','boolean','通知是否显示消息正文;关闭后只提示收到新消息')
|
|
ON DUPLICATE KEY UPDATE description=VALUES(description);
|