v1.1.0
本次更新
新增功能
- 新增控制面板密码登录,保护后台配置和统计数据。
- 新增客户端 API Key 管理页面,支持创建、停用、修改和删除密钥。
- 支持为每个 API Key 设置总 Token 配额、每日 Token 限额和允许访问的 IP。
- 新增 API Key 请求次数及 Token 用量统计,并支持一键重置用量。
安全改进
- 开启
require_api_key后,所有/v1/*请求必须携带有效密钥。 - 修改控制面板密码后,已有登录会话会自动失效。
- 加强客户端 IP 判断,防止通过伪造转发请求头绕过 IP 限制。
- 登录 Cookie 增加 HttpOnly、SameSite 和 HTTPS Secure 安全设置。
问题修复
- 修复只修改控制面板密码时其他配置可能被意外重置的问题。
- 修复每日 Token 限额跨天后没有正确清零的问题。
- 修复控制面板鉴权检查失败时可能错误进入后台的问题。
- 完善旧版 SQLite 数据库结构的自动兼容处理。
下载说明
请根据系统和架构下载对应压缩包。本版本提供 Linux、Windows、macOS 的 amd64 和 arm64 构建,checksums.txt 可用于校验文件完整性。
完整更新记录:v1.0.1...v1.1.0