feat(admin): 예전/최신 어드민 통합 — 실데이터 복원 + 인증 아키텍처 정리
예전 배포본(HEAD)의 상세 기능을 새 아키텍처(인증=.NET 백엔드, 데이터=Supabase) 위에 실데이터로 복원. 예전 HEAD는 서명 쿠키를 거부하고 위조 쿠키는 통과시키는 인증 결함이 있었고, 삭제된 페이지 다수는 백엔드 호출 0인 하드코딩 목업이었음. 인증/세션 - 로그인 이메일 전용화(username 폐지), 에러 키별 안내 메시지 - ADMIN_COOKIE_SECURE 옵션: TLS 없는 LAN HTTP 배포에서 Secure 쿠키 유실로 로그인이 유지되지 않던 문제 해결 (login/logout route, admin-session, compose, .env.example) - Supabase 미설정 시 우아한 저하: isSupabaseAdminConfigured + UnavailableAdminPanel 기능 복원 (실데이터) - Release Hub: Forgejo API 실데이터(다운로드 수/SHA-256 체크섬/릴리스 이력) - Ad Monetization: 데스크톱 미디에이션 10개 어댑터 로스터(fail-closed) + ad_reward_claims 통계 - License Issuer: 서버사이드 Ed25519 서명(/api/admin/license, super_admin 전용), 개인키는 ADMIN_LICENSE_PRIVATE_KEY env로만, 발급 감사를 .NET AdminAuditEntries에 기록 - Service Models: STT 7종/LLM 5종 프리셋 드롭다운 + 자동채움 - 대시보드 ARR/MRR KPI: Supabase 구독 실집계(티어 월단가 기반) - 사용자 상세 티어별 기능 배지(pro_plus 조건부) .NET - SuperAdminOnly 정책 추가, /api/admin/license-audit 엔드포인트, LicenseAuditDto
This commit is contained in:
parent
a9c9a1ca6e
commit
5a34f66981
66 changed files with 4471 additions and 3501 deletions
23
apps/admin/start.mjs
Normal file
23
apps/admin/start.mjs
Normal file
|
|
@ -0,0 +1,23 @@
|
|||
function fail(message) {
|
||||
console.error(`D3RO admin startup refused: ${message}`)
|
||||
process.exit(1)
|
||||
}
|
||||
|
||||
const sessionSecret = process.env.ADMIN_SESSION_SECRET?.trim() ?? ''
|
||||
if (new TextEncoder().encode(sessionSecret).byteLength < 32) {
|
||||
fail('ADMIN_SESSION_SECRET must contain at least 32 bytes')
|
||||
}
|
||||
|
||||
const apiServerUrl = process.env.API_SERVER_URL?.trim() ?? ''
|
||||
let parsedApiServerUrl
|
||||
try {
|
||||
parsedApiServerUrl = new URL(apiServerUrl)
|
||||
} catch {
|
||||
fail('API_SERVER_URL must be an absolute URL')
|
||||
}
|
||||
|
||||
if (process.env.NODE_ENV === 'production' && parsedApiServerUrl.protocol !== 'https:') {
|
||||
fail('API_SERVER_URL must use HTTPS in production')
|
||||
}
|
||||
|
||||
await import('./server.js')
|
||||
Loading…
Add table
Add a link
Reference in a new issue