mirror of
https://github.com/Wei-Shaw/sub2api.git
synced 2026-10-07 16:37:52 +08:00
应对管理员访问凭证失守导致的数据外泄风险,新增三层防护: 审计日志(admin-only 可见,用户不可见) - 新增 append-only audit_logs 表(migration 180)+ 异步批量写入 + 保留期清理 - 审计中间件挂在 admin/user/auth/admin-payment 组认证之后:记录所有变更类 请求 + 白名单敏感读取(账号/代理导出、备份下载、admin/user API key 读取) - 请求头凭证首尾掩码;请求体 JSON 递归脱敏(api_key/password 等擦除,base_url 保留以便追责);非 JSON body 不入库 - 无单条删除;全量清空需现场 TOTP 校验、拒绝 admin API key、未启用 2FA 不允许, 清空后同步写入留痕记录 会话 IP/UA 绑定(默认开启,可在系统设置关闭) - JWT 携带 session id + IP/UA 指纹哈希;IP 或 UA 任一变化即撤销会话家族并要求 重新登录;旧 token 无指纹时放行以平滑升级 敏感操作 step-up 2FA(sudo 窗口 15 分钟) - 账号/代理导出、DB 备份创建/下载、S3 目标修改要求近期 TOTP 二次验证;admin API key 一律拒绝;前端 useStepUp 组合式 + TotpStepUpDialog 弹码后自动重试 - API key 查看按需求暂不加强管控 前端:新增 /admin/audit-logs 操作日志页面(筛选/详情/2FA 清空)、侧边栏入口、 step-up 弹窗接入导出与备份流程、安全设置项(绑定开关 + 日志保留天数)、zh/en i18n
59 lines
1.7 KiB
Go
59 lines
1.7 KiB
Go
package service
|
|
|
|
import (
|
|
"context"
|
|
"crypto/sha256"
|
|
"encoding/hex"
|
|
"strings"
|
|
|
|
infraerrors "github.com/Wei-Shaw/sub2api/internal/pkg/errors"
|
|
)
|
|
|
|
// ErrSessionBindingMismatch 会话绑定的 IP/UA 发生变化,会话已失效。
|
|
var ErrSessionBindingMismatch = infraerrors.Unauthorized("SESSION_BINDING_MISMATCH", "session network fingerprint changed, please login again")
|
|
|
|
// SessionBinding 会话指纹:登录时的客户端 IP 与 User-Agent。
|
|
// 会话绑定开启时,两者任一变化即导致会话失效(防止凭证被盗后异地重放)。
|
|
type SessionBinding struct {
|
|
IP string
|
|
UserAgent string
|
|
}
|
|
|
|
// Hash 计算绑定指纹哈希(IP 与 UA 合并,任一变化哈希即变化)。
|
|
func (b *SessionBinding) Hash() string {
|
|
if b == nil {
|
|
return ""
|
|
}
|
|
ip := strings.TrimSpace(b.IP)
|
|
ua := strings.TrimSpace(b.UserAgent)
|
|
if ip == "" && ua == "" {
|
|
return ""
|
|
}
|
|
sum := sha256.Sum256([]byte(ip + "\n" + ua))
|
|
return hex.EncodeToString(sum[:16])
|
|
}
|
|
|
|
type sessionBindingCtxKey struct{}
|
|
|
|
// WithSessionBinding 将会话指纹注入 context(由 HTTP 入口中间件调用)。
|
|
func WithSessionBinding(ctx context.Context, binding *SessionBinding) context.Context {
|
|
if binding == nil {
|
|
return ctx
|
|
}
|
|
return context.WithValue(ctx, sessionBindingCtxKey{}, binding)
|
|
}
|
|
|
|
// SessionBindingFromContext 从 context 提取会话指纹;不存在时返回 nil。
|
|
func SessionBindingFromContext(ctx context.Context) *SessionBinding {
|
|
if ctx == nil {
|
|
return nil
|
|
}
|
|
binding, _ := ctx.Value(sessionBindingCtxKey{}).(*SessionBinding)
|
|
return binding
|
|
}
|
|
|
|
// sessionBindingHashFromContext 提取指纹哈希,缺失时返回空串。
|
|
func sessionBindingHashFromContext(ctx context.Context) string {
|
|
return SessionBindingFromContext(ctx).Hash()
|
|
}
|