162759c599
Разбор кода на c0a43ae со сверкой с официальной документацией Hysteria 2.
Общая тема: операции, у которых была только одна из двух необходимых половин.
Отзыв доступа. Запись disabled=1 видит лишь выборка в Hysteria2Auth, то есть
закрывает БУДУЩИЕ обращения к HTTP-auth; установленная QUIC-сессия живёт своей
жизнью и сама не разрывается. После «Отключить» пир пользовался доступом сколько
угодно долго, а панель показывала его отключённым. Появился DisconnectPeers —
только официальный Traffic Stats /kick, без записи в базу; прежний Hysteria2Kick
вместе с разрывом проставлял banned_until и потому для отключения не годился.
Порядок «запись, затем разрыв» обратному не подлежит и доказан снимком базы в
момент прихода /kick. Неудача разрыва не откатывает disabled и сообщается кодом
peer_disconnect_failed: обычная ошибка означала бы для оператора вывод, прямо
противоположный истине. KickPeer переведён на тот же примитив — он писал
banned_until дважды и мог ответить чистым отказом уже в применённом состоянии.
Ограничение устройств. Отказ /online обрабатывался возвратом успеха
авторизации, то есть недоступность 127.0.0.1 превращала объявленный лимит в
безлимит. Вторая половина дыры была тише: Hysteria2Online отдавал пустую карту
БЕЗ ошибки, когда systemd отвечал «служба неактивна», — а этот ответ не
отличается от «спросить systemctl не удалось». Пути разделены: терпимый для
отображения, строгий для решения о доступе. Hysteria2IsRunning убран с путей
принятия решений совсем.
Журнал. entry.Info() вызывался без аргумента, и logrus писал "msg":"" для
каждого запроса — пустой столбец на экране был точным отражением файла. Ветка
«файла ещё нет» отвечала голым массивом вместо {records,total}, поэтому на
свежей установке страница системных логов не работала вовсе. Битая строка
вызывала vo.Fail И continue: клиент получал два JSON-документа подряд.
Панель. Общий LogViewer и utils/download.ts (копий скачивания было четыре, две
ставили запрос вне try и глушили причину); меню на command с быстрым
включением/отключением; popper-style у подсказки; kick с подтверждением и
названным сроком; отмена подтверждений перестала быть ошибкой. Отдельно:
skipErrorToast гасил и транспортный отказ, при том что страницы писали
«перехватчик уже показал» и молчали, — обрыв связи не показывал ничего.
Закреплено go-тестами против настоящего HTTP, контрактными тестами панели и
двумя гейтами приёмки. Ручная часть — в
docs/acceptance/2026-09-01-v1.0.0-rc2-preflight-findings.md.
85 lines
5.4 KiB
Go
85 lines
5.4 KiB
Go
package constant
|
|
|
|
const (
|
|
SysError string = "system error"
|
|
UnauthorizedError string = "unauthorized"
|
|
ForbiddenError string = "permission denied"
|
|
InvalidError string = "invalid"
|
|
|
|
IllegalTokenError string = "authentication failed"
|
|
TokenExpiredError string = "token expired"
|
|
|
|
WrongPassword string = "wrong password"
|
|
ConfigNotExist string = "config not exist"
|
|
)
|
|
|
|
// Коды структурированных ошибок.
|
|
//
|
|
// Зачем они есть. Раньше единственным машиночитаемым признаком ошибки был
|
|
// числовой `code` ответа, а всё остальное жило в человеческом тексте: слой vo
|
|
// выбирал HTTP-семантику СРАВНЕНИЕМ строки сообщения, а панель показывала
|
|
// оператору голое «invalid» на любую ошибку любого поля формы. Оба места
|
|
// разбирали прозу — то есть договор между сервером и панелью держался на
|
|
// совпадении литералов, которое ничто не проверяло.
|
|
//
|
|
// Теперь у ошибки есть код и — там, где ошибка относится к полю, — имя поля.
|
|
// Панель выбирает по коду свою локализованную строку и не разбирает текст;
|
|
// `message` остаётся человекочитаемым ответом для клиента без UI и запасным
|
|
// вариантом для кода, которого панель ещё не знает.
|
|
//
|
|
// Коды — часть публичного контракта API: их значения не меняются вместе с
|
|
// формулировками сообщений.
|
|
const (
|
|
// ErrCodeBodyInvalid — тело запроса не разобралось: не JSON, не тот тип
|
|
// поля, сломанная query-строка. Это отказ ДО проверки правил.
|
|
ErrCodeBodyInvalid string = "body_invalid"
|
|
// ErrCodeValidationFailed — общий код ответа, у которого есть errors[].
|
|
ErrCodeValidationFailed string = "validation_failed"
|
|
|
|
// Коды правил. Совпадают с именами тегов валидатора: одно правило — один
|
|
// код, и никакого второго словаря соответствий.
|
|
ErrCodeRequired string = "required"
|
|
// Границы числа и границы длины строки различаются кодом, хотя тег
|
|
// валидатора у них один. Оператору это разные фразы: «не меньше 1
|
|
// устройства» и «не короче 6 символов», — и панель обязана уметь их
|
|
// различить, не заводя у себя таблицу «какое поле какого рода».
|
|
ErrCodeMin string = "min"
|
|
ErrCodeMax string = "max"
|
|
ErrCodeMinLength string = "min_length"
|
|
ErrCodeMaxLength string = "max_length"
|
|
ErrCodeLen string = "len"
|
|
ErrCodeOneOf string = "oneof"
|
|
ErrCodeGreaterThan string = "gt"
|
|
ErrCodePeerName string = "peer_name"
|
|
ErrCodeCredentialStr string = "credential_format"
|
|
ErrCodeRuleUnknown string = "rule_violated"
|
|
|
|
// Доменные коды: правило соблюдено, но операция всё равно невозможна.
|
|
ErrCodePeerNameTaken string = "peer_name_taken"
|
|
ErrCodePeerNameReserved string = "peer_name_reserved"
|
|
ErrCodePeerBootstrapLocked string = "peer_bootstrap_identity_locked"
|
|
ErrCodeInvalidCredentials string = "invalid_credentials"
|
|
ErrCodeImportFileExtension string = "import_file_extension"
|
|
|
|
// ErrCodePeerDisconnectFailed — ЧАСТИЧНЫЙ результат, а не отказ операции.
|
|
//
|
|
// Отзыв доступа состоит из двух половин: долговременной записи в базе,
|
|
// которая закрывает новые подключения, и обращения к Traffic Stats `/kick`,
|
|
// которое рвёт уже установленную сессию. Первая половина к моменту этого
|
|
// кода уже применена и НЕ откатывается: достигнутое безопасное состояние
|
|
// нельзя отменять из-за неудачи второго шага — откат вернул бы пиру полный
|
|
// доступ.
|
|
//
|
|
// Поэтому код нужен отдельный. Без него оператор видел бы обычную ошибку и
|
|
// сделал бы ровно неверный вывод: «не сработало, состояние прежнее».
|
|
ErrCodePeerDisconnectFailed string = "peer_disconnect_failed"
|
|
|
|
// Коды состояния сессии. Панель различает «войдите» и «сессия кончилась»:
|
|
// во втором случае оператор находится на рабочей странице, и молча
|
|
// выбрасывать его на форму входа без объяснения нельзя.
|
|
ErrCodeUnauthorized string = "unauthorized"
|
|
ErrCodeSessionExpired string = "session_expired"
|
|
ErrCodeTokenInvalid string = "token_invalid"
|
|
ErrCodeAccountDisabled string = "account_disabled"
|
|
)
|