并发分组(新功能): - 新表 concurrency_groups(名称/上限/默认),用户加 concurrency_group_id - 启动自动建「默认并发」组(上限10、默认),老用户回填、新注册自动绑定 - 并发计数改用 Redis(自愈 sorted-set + TTL + fail-open): · 用户并发(画图台 + API key 合计)受其分组上限限制,0=不限制 → 超返回 429 · 账号级并发也从内存 gate 换成同一套 Redis(6 处调用点) · 移除旧的「已有正在生成的任务」单任务锁 - 后台「并发分组」新菜单:增删改、设默认、用户数;默认组不可删(删别的组成员转默认) - 用户管理:并发列 + 新建/编辑可选分组 - 个人设置页:账户信息卡(用户名/邮箱/角色/余额/并发);/me 暴露 concurrency_group/limit 品牌 / Logo(上传到 RustFS): - Logo 改成拖拽/点击上传,点保存才上传;替换自动删旧;branding/ 设为公开且被清理任务 pin 住(永不删) - 有自定义就用:前台左侧 nav + 后台侧栏 + favicon(浏览器标签);没有则默认 V 图标 - 前台页头还原成文字;首页 Hero 子标题用 site.subtitle(默认那句宣传语,设置页预填) - 邮件验证码标题用站点名;新增 POST/DELETE /settings/logo + POST /settings/asset(首页底图上传) 兑换码开关: - 系统设置→积分 新增「开启兑换码」(默认开);关闭后后端拒绝兑换、前台隐藏兑换入口(/site 暴露 cdk_redeem_enabled) 文档 / 分辨率: - 去掉 quality 参数:size(宽x高)同时决定比例 + 分辨率档(长边映射 1K/2K/4K) - 文档加「分辨率对照表」(14 个比例 × 1K/2K/4K → size 该传的值);guessRatio 与自定义模型 RATIO_OPTS 对齐到 14 个 其它: - 删模型时同步清掉各上游账号「支持模型」里的该 id - 首页设置/兑换码弹窗去固定高度滚动条;展示位弹窗浅色主题适配 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
54 lines
1.6 KiB
Go
54 lines
1.6 KiB
Go
package service
|
|
|
|
import (
|
|
"context"
|
|
"errors"
|
|
"strings"
|
|
|
|
"backend/internal/repo"
|
|
)
|
|
|
|
type ImageAccessService struct {
|
|
generatedRoot string
|
|
showcase *repo.ShowcaseRepository
|
|
auth *AuthService
|
|
}
|
|
|
|
func NewImageAccessService(generatedRoot string, showcase *repo.ShowcaseRepository, auth *AuthService) *ImageAccessService {
|
|
return &ImageAccessService{
|
|
generatedRoot: generatedRoot,
|
|
showcase: showcase,
|
|
auth: auth,
|
|
}
|
|
}
|
|
|
|
// Resolve validates the path params and returns the object key (user/name).
|
|
// Existence isn't checked here — that's the storage GET's job (404 if missing).
|
|
func (s *ImageAccessService) Resolve(user, name string) (string, error) {
|
|
user = strings.TrimSpace(user)
|
|
name = strings.TrimSpace(name)
|
|
if user == "" || name == "" {
|
|
return "", errors.New("missing path params")
|
|
}
|
|
// :user and :name are single path segments (gin won't match "/"); guard
|
|
// against traversal tokens anyway.
|
|
if strings.Contains(user, "..") || strings.Contains(name, "..") ||
|
|
strings.ContainsAny(user, `/\`) || strings.ContainsAny(name, `/\`) {
|
|
return "", errors.New("invalid image path")
|
|
}
|
|
return user + "/" + name, nil
|
|
}
|
|
|
|
func (s *ImageAccessService) IsPublic(ctx context.Context, rel string) (bool, error) {
|
|
// Branding assets (the site logo) are public — they render on the homepage /
|
|
// header for logged-out visitors.
|
|
if strings.HasPrefix(rel, "branding/") {
|
|
return true, nil
|
|
}
|
|
return s.showcase.IsPublicFile(ctx, rel)
|
|
}
|
|
|
|
func (s *ImageAccessService) IsAuthorized(ctx context.Context, sessionCookie, owner string) (bool, error) {
|
|
return s.auth.IsAuthorizedForPrivateImage(ctx, sessionCookie, owner)
|
|
}
|