改进发布服务
Author: TCOTCCreated Jul 9, 2024Updated Sep 15, 2026
LabelsEnhancement
https://ld246.com/article/1720532675245
待办
发布模式界面
- 隐藏命令面板中不适用于发布模式的项目,例如
添加到数据库、关闭未修改的页签、只读模式 - 隐藏搜索界面的替换按钮,并阻止替换快捷键进入替换模式
只读交互
支持在不写入数据的情况下展开或折叠标题、列表和数据库分组
- 标题展开时通过只读接口获取子块
- 列表和数据库分组的折叠状态仅保存在当前浏览器会话中
支持在不写入数据的情况下切换数据库视图,通过
/api/av/renderAttributeView传递viewID渲染视图
用户指南
- 在发布服务和 Docker 伺服用户指南中说明:容器除映射 6806 外,还需要映射配置的发布服务端口,默认端口为 6808
访问控制审计
- 完善发布访问控制的接口审计和回归测试
- 限制未授权读接口:https://github.com/siyuan-note/siyuan/issues/17201
- 修复任意文件读取:https://github.com/siyuan-note/siyuan/security/advisories/GHSA-fq2j-j8hc-8vw8#event-579480
- 限制资源文件访问:https://github.com/siyuan-note/siyuan/issues/17236
- 搜索结果过滤后重新计算
matchedBlockCount、matchedRootCount和pageCount,避免泄露隐藏内容数量或产生空白分页
已完成
- 隐藏
导出 Data:https://github.com/siyuan-note/siyuan/issues/12928 - 增加移动端设置页面:https://github.com/siyuan-note/siyuan/pull/16228
- 支持文档级访问控制:https://github.com/siyuan-note/siyuan/pull/16041
- 发布会话不再接收后台任务广播,底部不再显示索引操作提示:https://github.com/siyuan-note/siyuan/commit/ba948639d7f6bd5594ce584072dc68310da87a68
- 发布模式下不再为资源文件链接调用
/api/asset/statAsset:https://github.com/siyuan-note/siyuan/commit/d6eb1878d99f884f517b2514423a37343ebc73ea
Source: siyuan-note/siyuan