深度优化: 修复跨服务器登录、密码哈希、仪表盘UI、流量趋势等12项问题

### 严重修复
1. 跨服务器无法登录 - 新增SESSION_COOKIE_DOMAIN/SECURE/NAME配置
2. SOCKS5用户密码明文存储→bcrypt哈希(兼容自动迁移)
3. 仪表盘审计日志不显示→替换为空循环为真实API加载
4. 管理员登录防爆破未生效→auth.py集成check_fail2ban

### 中等问题修复
5. 流量趋势图表无数据→新增record_traffic_snapshot后台线程
6. 网络流量累计值跳变→新增基线差值机制
7. asyncio连接计数非线程安全→加锁保护

### 优化改进
8. API密钥页面截断文本修复
9. 新增gunicorn/bcrypt依赖
10. 更新README环境变量文档和生产建议
11. 登录密码常量时间对比防时序攻击
12. 仪表盘图表添加animation:false防卡顿
This commit is contained in:
Your Name
2026-07-16 22:13:14 +08:00
parent 00d9750662
commit 06470512f6
12 changed files with 186 additions and 27 deletions
+6 -1
View File
@@ -69,7 +69,9 @@ class UserService:
with db.app.app_context():
if db.session.query(User).filter_by(username=username).first():
return {"error": "用户名已存在"}
u = User(username=username, password=password, **kwargs)
u = User(username=username, **kwargs)
if password:
u.set_password(password)
db.session.add(u)
db.session.commit()
log.info("创建用户: %s", username)
@@ -80,9 +82,12 @@ class UserService:
u = db.session.query(User).get(uid)
if not u:
return {"error": "用户不存在"}
password = kwargs.pop("password", None)
for k, v in kwargs.items():
if hasattr(u, k) and v is not None:
setattr(u, k, v)
if password:
u.set_password(password)
db.session.commit()
log.info("更新用户: %s", u.username)
return {"ok": True}