6 Commits

Author SHA1 Message Date
sutong 42859309c3 fix: 复制按钮在局域网页面下静默失败
明文 HTTP 的局域网页面不是安全上下文,navigator.clipboard 不存在,
旧代码落到 else 分支直接报告成功却什么都没复制;而且 .then(done, done)
连 Promise 被拒(权限拒绝)也当成功——两种情况都会谎报「已复制」。

现在:
- 只在真的写入剪贴板后才报成功;clipboard API 被拒也继续回退
- 回退到 document.execCommand('copy')(明文 HTTP 下仍然可用)
- 两者都不可用时选中链接并提示手动 Ctrl/⌘+C,不再谎报
- URL 改为可选中的只读输入框(原先是没有省略号就无法看全的 div)

新增 7 项回归测试覆盖:clipboard 缺失时确实走 execCommand、可用时走
API 且不重复复制、被拒时回退、两者都无时不抛异常。旧代码在该测试下失败。
README 中英双语排障表补充该现象与 HTTPS 说明。
2026-09-28 23:17:12 +08:00
sutong 304379c80c docs: 说明 test-qr 的参考实现前置条件
test-qr.mjs 需要一个 npm qrcode 作为对照(仅测试用,非运行时依赖),
但脚本与 README 都没说明如何准备,克隆后直接 npm test 会在这一步失败。
现在脚本直接打印可复制的准备命令,README 中英双语也补充了说明与
QR_ORACLE_DIR 的用法。
2026-09-27 04:23:31 +08:00
sutong dbfdfda60d refactor: 包名定为 @sutong/dsh-lan-access,元数据指向自建 Gitea
主办从 GitHub 迁到自建 Gitea(git.nixus.top/sutong/dsh-lan-access),
包名随之从 @wishesl 改回 @sutong,与仓库归属一致。
repository/bugs/homepage 指向 git.nixus.top;LICENSE 版权主体同步。
因包名已做成单一来源,本次只需改 package.json 并重建。
2026-09-27 04:18:46 +08:00
sutong a5f51a029f refactor: 包名改为 @wishesl/dsh-lan-access
与 GitHub 仓库归属 wishedl 对齐(原 @sutong 不是发布身份,npm 发布会 403)。
同时把包名改为单一来源:scripts/build-client.mjs 与 scripts/test-client.mjs
都从 package.json 读取,避免产物 id 与清单漂移。LICENSE 版权主体同步为 wishesl。
顺带修正 src/panel.js 里「Plugins 内页」的过时注释(面板早已是 Settings 顶层入口)。
2026-09-27 04:11:15 +08:00
sutong fb3389971d fix: 局域网下改用页面内目录选择器
directory-picker-auto 按服务器侧事实选后端:native 要求「仅绑回环 + 非 SSH +
有显示器」。本插件让官方服务器保持回环,于是局域网部署仍被判为 native,点
「添加工作区」会在服务器本机弹原生对话框,远程操作者看不到。

按官方文档锁定 browse 这一对(host-directory-picker-browse +
client-ui-directory-picker-browse),它在页面内列出服务器目录树,可服务远程客户端。

取舍:该 seam 每进程只能挂一个后端,本地页面也会改用页面内浏览;删除 patch 里
最后三行可恢复自适应选择。README 中英双语已补充说明。
2026-09-27 03:54:48 +08:00
sutong ced05e06a3 feat: dsh-lan-access — 局域网访问 dsh Web UI
用独立反向代理把 dsh Web UI 发布到局域网。官方 CLI 主动拒绝
`dsh web --host 0.0.0.0`(会把宿主机远程代码执行暴露到网络),
因此本插件让官方服务器保持只绑回环,另开监听并转发。

宿主端(index.js)
- 在 0.0.0.0:3082 监听,把 HTTP 与 WebSocket 转发到 127.0.0.1:<webServer 端口>
- 上游 Host/Origin 重写为回环,使官方 /api 信任围栏「通过」而不是被绕过
- 不改动 Set-Cookie:浏览器按请求 URL 建立 host-only cookie,转发层无需干预
- 监听端 DNS 重绑定防护;targetHost 仅接受回环地址(不会变成开放代理)
- /api/dsh-lan-access/summary 复用官方 connection.admit() 做围栏与浏览器认证
- 启动横幅打印带 launch token 的局域网链接
- 端口被占用时只告警不抛出,并在面板上报 listening:false,不展示不可用的二维码
- ownsHostCompat(默认关):仅为非回环页面声明 ownsHost,恢复官方设置界面

客户端(src/ 经 scripts/build-client.mjs 生成 client.js)
- Settings → 局域网访问:局域网地址列表、复制/打开、选中地址的二维码
- 零依赖二维码编码器(byte 模式 / ECC M / version 1–10)

组合层
- 只 insert 一行,不覆盖任何 shipped row:停用本插件只会移除局域网监听,
  回环 Web UI 不受影响

验证
- 宿主转发契约 28/28;客户端契约 25/25
- 二维码编码器与 npm qrcode 参考实现在全版本 × 全 8 掩码下逐模块比对 240/240 一致
- 端到端:局域网 token 首访 303 并铸 cookie → 应用 200;无凭证 401;
  WebSocket 升级 101,且与直连回环逐项行为一致
2026-09-27 03:49:12 +08:00