TuraIDC v0.3.4
TuraIDC v0.3.4
新增
- 代理折扣体系:商品折扣分组、代理组与折扣矩阵,新购/续费计价接入代理折扣,含成本价保护与优惠券兼容;管理端新增折扣管理页面,官网商品列表展示代理折扣价
- 开放 API(Open API v2):API 密钥生成/校验、scope 与 IP 白名单、调用审计;开放商品目录与报价、订单、服务、余额接口;用户端新增「API 密钥」管理页,管理端新增开放接口配置与密钥管理
- 魔方财务上游协议:TuraIDC 可作为上游服务商被魔方财务(ZJMF)对接;新增上游余额自动同步与商品库存定时刷新
- 工单上游传递:工单按规则转发上游,含传递规则管理、上游附件上传接口启用开关(默认关闭)、回调签名校验与推送日志;传递设置权限独立化
- Web 安装向导:新增可视化安装向导与
app:install安装命令,支持部署级令牌控制与失败锁清理 - 插件市场:插件索引同步、审核锁定下载、安全解压与手动 zip 安装;新增
plugin:make脚手架与插件包规范(独立插件模板仓库 25Cloud/turaidc-plugin-template) - MySQL 5.7 支持:兼容 MySQL 5.7.8+,移除窗口函数依赖、修复 5.7 隐式时间戳缺陷,并加装安装期数据库版本闸门
- 服务实例增强:实例详情本地快照与异步同步,补齐上游控制操作(含 ZJMF 暂停/解除暂停);后台服务实例独立管理页,全站实例名称可点击直达
- 用户控制台改动态 tab 导航,兼容魔方财务自定义区域
- 管理端支持编辑用户实名认证信息(状态/姓名/证件号/状态说明);代理分组支持「无代理分组」
- 官网 SEO 动态渲染:Laravel 读库生成完整 HTML,利于搜索引擎收录
- 用户端充值支持小数金额(最多两位小数)
- 用户新建工单可指定管理员,自动以其名义预回复
- 产品目录批量操作与强制删除、拖拽排序、多标签页增强
- 选购页规格亮点展示,商品名移除规格 slug 后缀
- 官方文档站上线(docs-web,VitePress 构建),主题支持深浅色切换动效与增强阅读面板
性能
- 拆除会员等级长事务、消除 schema 内省风暴、管理端日志分页改延迟关联
- CORS 允许浏览器缓存预检结果,减少约三分之一的跨源往返
- 心跳调度削减每分钟冗余查询;插件配置 60 秒缓存,去掉每次调用的 information_schema 检查
- 官网商品卡改标签缓存(商品/分组/折扣组变更 2 秒合并失效);优惠券商品分组新增整树接口,替代递归逐层分页
修复
- 安全:修复 zjmf_bridge 任意用户 JWT 伪造漏洞并补齐续费金额口径;修复官网 SEO 存储型 XSS;开放 API 密钥校验改等值命中并落实限流;收敛散落的 XSS 防护,撤回误伤邮件模板的净化方案
- 修复续费 500 与商品展示名 remark HTML 渗入;状态同步增加续费保护,避免续费成功后仍被上游暂停误杀
- 修复管理端编辑用户资料保存失败;用户写操作失败时补上错误提示,并分离写入与刷新的错误处理
- 启动屏改用管理员设置的站点名,不再固定显示「图拉云」
- 修复多标签页切换后页面状态重置、右键菜单瞬间消失、中键触发浏览器滚动
- 修复人机验证(Corptcha)内联渲染,未验证提交不再无限转圈
- 删除对接商品后释放上游商品,允许重新对接
- 修复 CPU 型号/睿频批量设置与代理折扣全链路
- 修复管理端会话与标签页缺陷、插件哈希静默丢弃与关系类型缺失
- 锁定 vue 运行时 3.5.41 修复循环 chunk 初始化崩溃;压平 VitePress 构建分块消除循环依赖
文档
- 官方文档站与 EdgeOne Pages 构建配置;新增裸机源码部署指南
- 统一文档结构基线(目录英文化、编号元信息与目录归属),整理仓库根目录分散文档
- 插件市场落地状态与开发者发布流程(PR 审核 + tag/sha 锁定)、插件包规范模板仓库链接
升级提示
- 新增 19 个迁移(工单上游传递、代理折扣、开放 API、上游余额等表),升级后执行
php artisan migrate - 启用工单上游传递需在
backend/.env设置TICKET_UPSTREAM_CALLBACK_SECRET(生产环境必须为随机高强度值,留空则拒绝服务) - 队列拆分为 provision 与业务两组(
TURAIDC_PROVISION_QUEUES/TURAIDC_BUSINESS_QUEUES),未配置时代码默认值即生效,Docker 部署建议同步.env.example - 官网 SEO 动态渲染新增
SEO_FRONTEND_SHELL_URL等配置,源码部署需按.env.example指向前端产物路径
完整变更记录
见 CHANGELOG。