162759c599
Разбор кода на c0a43ae со сверкой с официальной документацией Hysteria 2.
Общая тема: операции, у которых была только одна из двух необходимых половин.
Отзыв доступа. Запись disabled=1 видит лишь выборка в Hysteria2Auth, то есть
закрывает БУДУЩИЕ обращения к HTTP-auth; установленная QUIC-сессия живёт своей
жизнью и сама не разрывается. После «Отключить» пир пользовался доступом сколько
угодно долго, а панель показывала его отключённым. Появился DisconnectPeers —
только официальный Traffic Stats /kick, без записи в базу; прежний Hysteria2Kick
вместе с разрывом проставлял banned_until и потому для отключения не годился.
Порядок «запись, затем разрыв» обратному не подлежит и доказан снимком базы в
момент прихода /kick. Неудача разрыва не откатывает disabled и сообщается кодом
peer_disconnect_failed: обычная ошибка означала бы для оператора вывод, прямо
противоположный истине. KickPeer переведён на тот же примитив — он писал
banned_until дважды и мог ответить чистым отказом уже в применённом состоянии.
Ограничение устройств. Отказ /online обрабатывался возвратом успеха
авторизации, то есть недоступность 127.0.0.1 превращала объявленный лимит в
безлимит. Вторая половина дыры была тише: Hysteria2Online отдавал пустую карту
БЕЗ ошибки, когда systemd отвечал «служба неактивна», — а этот ответ не
отличается от «спросить systemctl не удалось». Пути разделены: терпимый для
отображения, строгий для решения о доступе. Hysteria2IsRunning убран с путей
принятия решений совсем.
Журнал. entry.Info() вызывался без аргумента, и logrus писал "msg":"" для
каждого запроса — пустой столбец на экране был точным отражением файла. Ветка
«файла ещё нет» отвечала голым массивом вместо {records,total}, поэтому на
свежей установке страница системных логов не работала вовсе. Битая строка
вызывала vo.Fail И continue: клиент получал два JSON-документа подряд.
Панель. Общий LogViewer и utils/download.ts (копий скачивания было четыре, две
ставили запрос вне try и глушили причину); меню на command с быстрым
включением/отключением; popper-style у подсказки; kick с подтверждением и
названным сроком; отмена подтверждений перестала быть ошибкой. Отдельно:
skipErrorToast гасил и транспортный отказ, при том что страницы писали
«перехватчик уже показал» и молчали, — обрыв связи не показывал ничего.
Закреплено go-тестами против настоящего HTTP, контрактными тестами панели и
двумя гейтами приёмки. Ручная часть — в
docs/acceptance/2026-09-01-v1.0.0-rc2-preflight-findings.md.
86 lines
4.4 KiB
Go
86 lines
4.4 KiB
Go
package service
|
|
|
|
import (
|
|
"fmt"
|
|
|
|
"hy2xs-admin/model/constant"
|
|
)
|
|
|
|
// Доменные отказы пиров несут КОД, а не только текст.
|
|
//
|
|
// Раньше причина отказа существовала исключительно в виде человеческой фразы:
|
|
// `fmt.Errorf("name %s already exists", …)`. Слой контроллеров отдавал её
|
|
// панели как есть, панель показывала её тостом, и всё, что могло бы захотеть
|
|
// отреагировать на причину — подсветить нужное поле формы, перевести фразу на
|
|
// язык оператора, — было вынуждено сравнивать текст. Такое сравнение молча
|
|
// ломается при первой же правке формулировки.
|
|
//
|
|
// Код и имя поля объявляются здесь, рядом с местом, которое отказ порождает.
|
|
|
|
// PeerError — отказ операции над пиром с машиночитаемой причиной.
|
|
type PeerError struct {
|
|
// Code — причина из constant.ErrCode*.
|
|
Code string
|
|
// Field — поле формы, к которому относится отказ; пусто, если отказ
|
|
// относится к операции целиком.
|
|
Field string
|
|
// Message — человекочитаемое объяснение для клиента без UI.
|
|
Message string
|
|
}
|
|
|
|
func (e *PeerError) Error() string { return e.Message }
|
|
|
|
// ErrPeerNameRequired — имя пира не передано.
|
|
//
|
|
// Правило `required` в DTO ловит это раньше, но CreatePeer вызывается и из
|
|
// тестов, и потенциально из будущих внутренних путей, поэтому проверка
|
|
// остаётся, а не превращается в предположение.
|
|
var ErrPeerNameRequired = &PeerError{
|
|
Code: constant.ErrCodeRequired,
|
|
Field: "name",
|
|
Message: "имя пира обязательно",
|
|
}
|
|
|
|
// ErrPeerNameReserved — имя принадлежит пиру установщика.
|
|
//
|
|
// Имя зарезервировано и когда сам пир уже удалён: иначе обычный пир занял бы
|
|
// его и оказался под защитой, предназначенной не ему.
|
|
var ErrPeerNameReserved = &PeerError{
|
|
Code: constant.ErrCodePeerNameReserved,
|
|
Field: "name",
|
|
Message: fmt.Sprintf(
|
|
"имя %q зарезервировано за пиром установщика",
|
|
ReservedBootstrapPeerName,
|
|
),
|
|
}
|
|
|
|
// PeerDisconnectError — долговременное состояние применено, активную сессию
|
|
// завершить не удалось.
|
|
//
|
|
// Причина отказа `/kick` в сообщение НЕ попадает. Она приходит из слоя proxy в
|
|
// виде транспортного текста («http connection error») и оператору не говорит
|
|
// ничего, а диагностическая ценность у неё есть только в журнале, куда она и
|
|
// пишется вызывающим. Оператору нужно другое: что именно уже сделано и что
|
|
// осталось сделать.
|
|
//
|
|
// Отказ относится к операции целиком, а не к полю формы: поля, которое можно
|
|
// было бы исправить, здесь нет.
|
|
func PeerDisconnectError() *PeerError {
|
|
return &PeerError{
|
|
Code: constant.ErrCodePeerDisconnectFailed,
|
|
Message: "новые подключения пира запрещены, но завершить его активные " +
|
|
"сессии не удалось: Traffic Stats API Hysteria недоступен. " +
|
|
"Уже установленное соединение может продолжать работать до " +
|
|
"переподключения клиента",
|
|
}
|
|
}
|
|
|
|
// PeerNameTakenError — имя уже занято другим пиром.
|
|
func PeerNameTakenError(name string) *PeerError {
|
|
return &PeerError{
|
|
Code: constant.ErrCodePeerNameTaken,
|
|
Field: "name",
|
|
Message: fmt.Sprintf("пир с именем %q уже существует", name),
|
|
}
|
|
}
|