Files
lunar-mini/server/scripts/build.sh
T
gouki b8c439deac fix(server): 安全加固与版本链路修复
- 微信登录改为真实 jscode2session,session_key 不再下发客户端
- 支付回调增加 HMAC 验签(X-Pay-Sign)与幂等处理,未配置密钥时拒绝回调
- 订单金额一律以服务端商品表定价,禁止客户端传入金额
- 付费许愿改为支付成功后创建,不再先许愿后付款
- 管理后台增加登录认证(ADMIN_PASSWORD + role=admin JWT + HttpOnly Cookie)
- 订单详情/取消增加本人归属校验,修复越权访问
- 版本信息改为 ldflags 注入单一链路,GoVersion 用 runtime.Version()
- 恢复 gin 默认访问日志(原 Logger 中间件输出为空)
- 加载 HTML 模板修复后台页面 500;godotenv 加载 .env.local
- CORS 支持 CORS_ORIGINS 白名单配置
2026-08-09 00:09:24 +00:00

25 lines
506 B
Bash

#!/bin/bash
# 生产环境构建脚本
echo "Building Lunar Server..."
# 创建输出目录
mkdir -p bin
# 编译 Go 后端(产物名与 CI/deploy.sh 保持一致)
echo "Building Go backend..."
go build -o bin/server cmd/main.go
# 编译前端(仅当存在 package.json 时;当前 web/ 为纯静态资源,无需构建)
if [ -f "web/package.json" ]; then
echo "Building frontend..."
cd web
npm ci
npm run build
cd ..
fi
echo "Build complete!"
echo "Output: bin/server"