Commit Graph

128 Commits

Author SHA1 Message Date
91e5f5dac4 [0.6.5] - 2025-09-21
Some checks failed
Deploy on push / deploy (push) Failing after 5s
### 🔐 Улучшенная аутентификация для микросервисов

####  Новые возможности
- **Универсальная аутентификация**: Добавлена функция `authenticate_request()` для всех handlers
- **Множественные источники токенов**: Поддержка Bearer, X-Session-Token, Cookie
- **Redis сессии**: Интеграция с Redis для проверки активных сессий
- **Безопасная валидация**: Функция `secure_token_validation()` с проверкой TTL и обновлением активности
- **Извлечение токенов**: Универсальная функция `extract_token_from_request()` для всех типов запросов

#### 🧪 Тестирование
- **14 новых тестов**: Полное покрытие новой логики аутентификации
- **Производительность**: Тесты производительности (< 1ms на операцию)
- **Безопасность**: Тесты защиты от подозрительных токенов
- **Граничные случаи**: Тестирование истекших токенов, неверных форматов
- **Интеграция**: Тесты с мокированным Redis

#### ♻️ Рефакторинг (DRY & YAGNI)
- **Устранение дублирования**: Объединена логика аутентификации из upload.rs и user.rs
- **Удаление устаревшего кода**: Убраны `extract_user_id_from_token`, `validate_token`, `get_user_by_token`
- **Очистка констант**: Удалены неиспользуемые `MAX_TOKEN_LENGTH`, `MIN_TOKEN_LENGTH`
- **Упрощение**: Заменена `extract_and_validate_token` на `authenticate_request`

#### ��️ Архитектурные улучшения
- **Библиотечная цель**: Добавлена `lib.rs` для тестирования модулей
- **Модульность**: Четкое разделение ответственности между модулями
- **Единообразие**: Все handlers теперь используют одинаковую логику аутентификации

#### 📋 Совместимость
- **Обратная совместимость**: Все существующие API endpoints работают без изменений
- **Graceful fallback**: Работа без Redis (JWT-only режим)
- **Множественные форматы**: Поддержка различных способов передачи токенов
2025-09-22 01:15:35 +03:00
ae0fc9a18d 0.6.4-thumb-upgrade
Some checks failed
Deploy / deploy (push) Has been skipped
CI / lint (push) Successful in 1m53s
CI / test (push) Failing after 9m28s
2025-09-03 10:21:17 +03:00
5fc33e80bc Add detailed Redis connection debugging and PING test 2025-09-02 18:31:46 +03:00
7746d1f38e [0.6.1] - 2025-09-02
Some checks failed
CI / lint (push) Successful in 2m11s
Deploy / deploy (push) Has been skipped
CI / test (push) Failing after 9m6s
### 🚀 Изменено - Упрощение архитектуры
- **Генерация миниатюр**: Полностью удалена из Quoter, теперь управляется Vercel Edge API
- **Очистка legacy кода**: Удалены все функции генерации миниатюр и сложность
- **Документация**: Сокращена с 17 файлов до 7, следуя принципам KISS/DRY
- **Смена фокуса**: Quoter теперь сосредоточен на upload + storage, Vercel обрабатывает миниатюры
- **Логирование запросов**: Добавлена аналитика источников для оптимизации CORS whitelist
- **Реализация таймаутов**: Добавлены настраиваемые таймауты для S3, Redis и внешних операций
- **Упрощенная безопасность**: Удален сложный rate limiting, оставлена только необходимая защита upload
- **Vercel интеграция**: Добавлена поддержка Vercel Edge API с CORS и оптимизированными заголовками
- **Redis graceful fallback**: Приложение теперь работает без Redis с предупреждениями вместо паники
- **Умная логика ответов**: Автоматическое определение Vercel запросов и оптимизированные заголовки
- **Консолидация документации**: Объединены 4 Vercel документа в один comprehensive guide

### 📝 Обновлено
- Консолидирована документация в практическую структуру:
  - Основной README.md с быстрым стартом
  - docs/SETUP.md для конфигурации и развертывания
  - Упрощенный features.md с фокусом на основную функциональность
  - docs/vercel-frontend-migration.md - единый comprehensive guide для Vercel интеграции
- Добавлен акцент на Vercel по всему коду и документации
- Обновлены URL patterns в документации: quoter.discours.io → files.dscrs.site

### 🗑️ Удалено
- Избыточные файлы документации (api-reference, deployment, development, и т.д.)
- Дублирующийся контент в нескольких документах
- Излишне детальная документация для простого файлового прокси
- 4 отдельных Vercel документа: vercel-thumbnails.md, vercel-integration.md, hybrid-architecture.md, vercel-og-integration.md

💋 **Упрощение**: KISS принцип применен - убрали избыточность, оставили суть.
2025-09-02 14:39:54 +03:00
7973ba0027 [0.6.1] - 2025-09-02
Some checks failed
Deploy / deploy (push) Has been skipped
CI / lint (push) Failing after 8s
CI / test (push) Failing after 10m26s
### 🚀 Изменено - Упрощение архитектуры
- **Генерация миниатюр**: Полностью удалена из Quoter, теперь управляется Vercel Edge API
- **Очистка legacy кода**: Удалены все функции генерации миниатюр и сложность
- **Документация**: Сокращена с 17 файлов до 7, следуя принципам KISS/DRY
- **Смена фокуса**: Quoter теперь сосредоточен на upload + storage, Vercel обрабатывает миниатюры
- **Логирование запросов**: Добавлена аналитика источников для оптимизации CORS whitelist
- **Реализация таймаутов**: Добавлены настраиваемые таймауты для S3, Redis и внешних операций
- **Упрощенная безопасность**: Удален сложный rate limiting, оставлена только необходимая защита upload

### 📝 Обновлено
- Консолидирована документация в практическую структуру:
  - Основной README.md с быстрым стартом
  - docs/SETUP.md для конфигурации и развертывания
  - Упрощенный features.md с фокусом на основную функциональность
- Добавлен акцент на Vercel по всему коду и документации

### 🗑️ Удалено
- Избыточные файлы документации (api-reference, deployment, development, и т.д.)
- Дублирующийся контент в нескольких документах
- Излишне детальная документация для простого файлового прокси

💋 **Упрощение**: KISS принцип применен - убрали избыточность, оставили суть.
2025-09-02 14:00:54 +03:00
82668768d0 🔒 Implement comprehensive security and DDoS protection
### Security Features:
- **Rate Limiting**: Redis-based IP tracking with configurable limits
  - General: 100 requests/minute (5min block)
  - Upload: 10 requests/5min (10min block)
  - Auth: 20 requests/15min (30min block)
- **Request Validation**: Path length, header count, suspicious patterns
- **Attack Detection**: Admin paths, script injections, bot patterns
- **Enhanced JWT**: Format validation, length checks, character filtering
- **IP Tracking**: X-Forwarded-For and X-Real-IP support

### Security Headers:
- X-Content-Type-Options: nosniff
- X-Frame-Options: DENY
- X-XSS-Protection: 1; mode=block
- Content-Security-Policy with strict rules
- Strict-Transport-Security with includeSubDomains

### CORS Hardening:
- Limited to specific domains: discours.io, new.discours.io
- Restricted methods: GET, POST, OPTIONS only
- Essential headers only

### Infrastructure:
- Security middleware for all requests
- Local cache + Redis for performance
- Comprehensive logging and monitoring
- Progressive blocking for repeat offenders

### Documentation:
- Complete security guide (docs/security.md)
- Configuration examples
- Incident response procedures
- Monitoring recommendations

Version bump to 0.6.0 for major security enhancement.
2025-09-02 11:40:43 +03:00
d3bee5144f 🧹 Remove unused legacy modules and functions
- Deleted quota.rs module (quota management not needed via HTTP)
- Removed legacy get_id_by_token GraphQL function
- Removed unused set_user_quota and increase_user_quota methods
- Cleaned up unused imports and legacy structs
- Simplified handlers/mod.rs to only expose universal_handler

Architecture now focused on core functionality:
- GET / (user info)
- GET /<filename> (file serving)
- POST / (file upload)
2025-09-02 11:27:48 +03:00
6c03863a86 🔒 Fix Let's Encrypt ACME challenge for SSL certificates
- Add .well-known/ path exclusion in proxy_handler
- Prevent quoter from intercepting ACME challenge requests
- Fix CI/CD build without sudo access
- Add comprehensive SSL troubleshooting documentation

Resolves: SSL certificate generation failure for files.dscrs.site
2025-09-02 11:09:52 +03:00
112f102bb5 fmt
Some checks failed
Deploy / deploy (push) Has been skipped
CI / lint (push) Failing after 7m37s
CI / test (push) Has been cancelled
2025-09-01 22:58:03 +03:00
6c3262edbe simpler-auth+no-overlay
Some checks failed
Deploy / deploy (push) Has been skipped
CI / lint (push) Failing after 8s
CI / test (push) Failing after 3m57s
2025-09-01 20:36:15 +03:00
31053db4a2 clippy-fixes
Some checks failed
Deploy / deploy (push) Has been skipped
CI / lint (push) Failing after 1m53s
CI / test (push) Failing after 1m58s
2025-08-12 14:13:35 +03:00
ea92a376ed docs
Some checks failed
CI / test (push) Failing after 4m0s
CI / lint (push) Failing after 4s
CI / deploy (push) Has been skipped
2025-08-02 00:18:09 +03:00
30000a4803 0.1.1-cors-internal
Some checks failed
deploy / deploy (push) Failing after 33s
2025-06-02 22:20:37 +03:00
bc14d86018 heic-sys
Some checks failed
deploy / deploy (push) Failing after 6s
2024-11-13 11:14:53 +03:00
6e90529420 0.1.0-overlay 2024-10-23 20:06:34 +03:00
6206a68697 debugparse
All checks were successful
deploy / deploy (push) Successful in 55s
2024-10-23 16:21:18 +03:00
1c27714455 proxy-reworked 2024-10-22 19:34:08 +03:00
e8955e4a5d minorfix6
All checks were successful
deploy / deploy (push) Successful in 1m3s
2024-10-22 13:18:57 +03:00
a25e16132c minorfix3
All checks were successful
deploy / deploy (push) Successful in 59s
2024-10-22 12:58:01 +03:00
fd3f8371cc noaws
Some checks failed
deploy / deploy (push) Failing after 52s
2024-10-22 12:24:47 +03:00
8ff3f018b5 0.0.6-onecachekey 2024-10-22 09:38:30 +03:00
1f35ef96d4 env-logger
All checks were successful
deploy / deploy (push) Successful in 4m33s
2024-10-02 18:56:52 +03:00
e3937e70ae logadd
All checks were successful
deploy / deploy (push) Successful in 4m47s
2024-10-02 18:38:44 +03:00
01b560085e test-nginx
All checks were successful
deploy / deploy (push) Successful in 1m8s
2024-10-02 18:29:08 +03:00
091df60af4 test-ok
Some checks failed
deploy / deploy (push) Has been cancelled
2024-10-02 18:14:54 +03:00
ef78bc078b fmt
Some checks failed
deploy / deploy (push) Failing after 3s
2024-09-23 18:17:03 +03:00
ad6623a1b8 redis-types+spawn-blocking-fix
Some checks failed
deploy / deploy (push) Failing after 5s
2024-09-23 16:32:54 +03:00
3ff90ba4f3 0.0.3-desirable
Some checks failed
deploy / deploy (push) Failing after 4s
2024-08-31 03:32:37 +03:00
9b1c2060d6 user-id-request
Some checks failed
deploy / deploy (push) Failing after 4s
2024-08-30 23:27:01 +03:00
d20f19c2e0 upload_files_from_aws
Some checks failed
deploy / deploy (push) Failing after 3s
2024-08-30 22:24:47 +03:00
6791299fa4 s3-creds+sizes+postgen 2024-08-30 22:11:21 +03:00
70081f8bc0 post-generation-thumbs
Some checks failed
deploy / deploy (push) Failing after 3s
2024-08-30 21:21:30 +03:00
8e9387b95d quoter-init
Some checks failed
deploy / deploy (push) Failing after 3s
2024-08-30 21:05:51 +03:00
d14e5457f3 redis-api-update
Some checks failed
deploy / deploy (push) Failing after 4s
2024-06-06 13:33:25 +03:00
d479e69193 glitchtip 2024-04-09 19:54:08 +03:00
e64c4c6cf4 sentry-connectedd 2024-04-08 10:17:14 +03:00
569df5ec76 .. 2023-12-13 20:07:16 +03:00
dc20f0507a get-author-connector-2 2023-12-13 19:46:47 +03:00
77420289be message-chat-update 2023-11-16 17:52:06 +03:00
3fff0f77ee format-sse-fix4 2023-10-20 20:53:50 +03:00
ec42ff1c57 format-sse-fix3 2023-10-20 20:53:23 +03:00
7dd060bfdd format-sse-fix2 2023-10-20 20:52:26 +03:00
85502a694d format-sse-fix 2023-10-20 20:50:26 +03:00
5cf79bf531 sse-format 2023-10-19 17:43:00 +03:00
bf442e01c9 fix-sse-protocol 2023-10-19 12:16:08 +03:00
6c0f84749e handler-id 2023-10-18 14:59:01 +03:00
7de5c3e6ed nginx-conf 2023-10-18 14:29:50 +03:00
ad26023029 token-as-var 2023-10-18 13:36:28 +03:00
8f236ab0dd both 2023-10-18 13:00:14 +03:00
0443ebd486 token-in-address 2023-10-18 12:48:59 +03:00