Skip to content

OmniMail v0.2.2

Choose a tag to compare

@mibgb65-cloud mibgb65-cloud released this 13 Aug 09:37
· 6 commits to main since this release

OmniMail v0.2.2

修复

  • 修复通过 Cloudflare Builds 更新时可能绕过 D1 迁移、导致新版 Worker 因缺少
    0020_device_token_scopes.sql 而返回 500 的问题;Worker 会安全补齐并登记该迁移。

安全

  • 为设备会话增加持久化 Scope;现有桌面令牌保持完整权限,OmniMail Float 新令牌仅
    能读取域名与邮箱、创建邮箱、读取邮件及标记已读,访问管理、发信、删除和账户
    设置接口时返回 403
  • Refresh Token 轮换会继承原会话 Scope,不能通过刷新扩大权限;设备列表与令牌
    响应会返回当前 Scope。
  • 服务端强制 SETUP_TOKEN 至少为 32 个 UTF-8 字节,并对首次初始化实行每 IP 与
    全局 15 分钟限速,超限返回 429Retry-After
  • 初始化完成后,公开的 /api/config 不再返回 SUPER_ADMIN_EMAIL

测试

  • 新增 Cloudflare Workers Vitest 集成测试,在 workerd/Miniflare 中应用全部 D1 迁移,
    操作真实 D1、R2 与 Queue 绑定,并验证扩展 Scope、令牌刷新及初始化安全边界。
  • CI 新增 npm run test:worker,与现有 Node 单测、构建、E2E 和 Wrangler dry-run
    共同作为发布门禁。

发布

  • 网页应用与 OmniMail Float 扩展版本统一为 0.2.2
  • 下方 omnimail-float-0.2.2.zip 为从 v0.2.2 标签源码构建并通过 Smoke 测试的
    Chrome 扩展安装包。