162759c599
Разбор кода на c0a43ae со сверкой с официальной документацией Hysteria 2.
Общая тема: операции, у которых была только одна из двух необходимых половин.
Отзыв доступа. Запись disabled=1 видит лишь выборка в Hysteria2Auth, то есть
закрывает БУДУЩИЕ обращения к HTTP-auth; установленная QUIC-сессия живёт своей
жизнью и сама не разрывается. После «Отключить» пир пользовался доступом сколько
угодно долго, а панель показывала его отключённым. Появился DisconnectPeers —
только официальный Traffic Stats /kick, без записи в базу; прежний Hysteria2Kick
вместе с разрывом проставлял banned_until и потому для отключения не годился.
Порядок «запись, затем разрыв» обратному не подлежит и доказан снимком базы в
момент прихода /kick. Неудача разрыва не откатывает disabled и сообщается кодом
peer_disconnect_failed: обычная ошибка означала бы для оператора вывод, прямо
противоположный истине. KickPeer переведён на тот же примитив — он писал
banned_until дважды и мог ответить чистым отказом уже в применённом состоянии.
Ограничение устройств. Отказ /online обрабатывался возвратом успеха
авторизации, то есть недоступность 127.0.0.1 превращала объявленный лимит в
безлимит. Вторая половина дыры была тише: Hysteria2Online отдавал пустую карту
БЕЗ ошибки, когда systemd отвечал «служба неактивна», — а этот ответ не
отличается от «спросить systemctl не удалось». Пути разделены: терпимый для
отображения, строгий для решения о доступе. Hysteria2IsRunning убран с путей
принятия решений совсем.
Журнал. entry.Info() вызывался без аргумента, и logrus писал "msg":"" для
каждого запроса — пустой столбец на экране был точным отражением файла. Ветка
«файла ещё нет» отвечала голым массивом вместо {records,total}, поэтому на
свежей установке страница системных логов не работала вовсе. Битая строка
вызывала vo.Fail И continue: клиент получал два JSON-документа подряд.
Панель. Общий LogViewer и utils/download.ts (копий скачивания было четыре, две
ставили запрос вне try и глушили причину); меню на command с быстрым
включением/отключением; popper-style у подсказки; kick с подтверждением и
названным сроком; отмена подтверждений перестала быть ошибкой. Отдельно:
skipErrorToast гасил и транспортный отказ, при том что страницы писали
«перехватчик уже показал» и молчали, — обрыв связи не показывал ничего.
Закреплено go-тестами против настоящего HTTP, контрактными тестами панели и
двумя гейтами приёмки. Ручная часть — в
docs/acceptance/2026-09-01-v1.0.0-rc2-preflight-findings.md.
59 lines
3.4 KiB
Go
59 lines
3.4 KiB
Go
package service
|
|
|
|
import (
|
|
"errors"
|
|
|
|
"hy2xs-admin/util"
|
|
)
|
|
|
|
// Жизненный цикл Hysteria принадлежит systemd и install-оркестратору.
|
|
// Панель умеет только наблюдать состояние: функций Start/Stop/Restart и
|
|
// смены версии здесь нет намеренно, а не «временно отключены».
|
|
|
|
// InitHysteria2 проверяет единственное, что панели действительно нужно от
|
|
// Hysteria на старте: наличие бинарника, версию которого показывает дашборд и
|
|
// у которого спрашивает состояние Hysteria2IsRunning.
|
|
//
|
|
// Чтения HYSTERIA2_ENABLE здесь больше нет. Ключ был последним следом модели,
|
|
// в которой панель сама запускала и останавливала Hysteria: clean install
|
|
// создавал его со значением "0", записать "1" было некому, а вся ветка
|
|
// сводилась к строке в журнале. Настройка, которая ничем не управляет, но
|
|
// выглядит выключателем, хуже отсутствующей.
|
|
func InitHysteria2() error {
|
|
if !util.Exists(util.GetHysteria2BinPath()) {
|
|
return errors.New("systemd-managed hysteria binary not found")
|
|
}
|
|
return nil
|
|
}
|
|
|
|
// Hysteria2IsRunning — ответ systemd о состоянии службы, и НЕ БОЛЬШЕ ТОГО.
|
|
//
|
|
// Точность этого ответа ограничена сверху устройством util.Exec: он схлопывает
|
|
// «systemctl вернул 3, служба неактивна» и «запустить systemctl не удалось» в
|
|
// одну ошибку. Различить их здесь нельзя, поэтому false означает «служба
|
|
// неактивна ИЛИ спросить не получилось».
|
|
//
|
|
// Отсюда правило, которое стоило продукту двух дыр: на этом значении нельзя
|
|
// строить решения о доступе и о применении операции. Ему место в отображении
|
|
// (дашборд, признак online в списке), где ошибочное «выключено» стоит одной
|
|
// неверной плашки. Решения о доступе принимаются по фактическому ответу
|
|
// Traffic Stats API — см. hysteria2Online и DisconnectPeers.
|
|
func Hysteria2IsRunning() bool {
|
|
return hysteria2IsRunning()
|
|
}
|
|
|
|
// hysteria2IsRunning — та же проверка в виде значения.
|
|
//
|
|
// Переменная нужна тестам: без неё каждая проверка, зависящая от состояния
|
|
// службы, доказуема только на живом systemd, то есть не доказуема в сборке
|
|
// вовсе. Продуктовый путь от этого не меняется — значение по умолчанию и есть
|
|
// прежняя реализация.
|
|
var hysteria2IsRunning = func() bool {
|
|
_, err := util.Exec("systemctl is-active --quiet hysteria-server")
|
|
return err == nil
|
|
}
|
|
|
|
func ReleaseHysteria2() error {
|
|
return nil
|
|
}
|