feat: add secret feature
This commit is contained in:
@@ -3,6 +3,7 @@ package services
|
||||
import (
|
||||
"strings"
|
||||
|
||||
"github.com/engigu/baihu-panel/internal/constant"
|
||||
"github.com/engigu/baihu-panel/internal/database"
|
||||
"github.com/engigu/baihu-panel/internal/models"
|
||||
"github.com/engigu/baihu-panel/internal/utils"
|
||||
@@ -16,12 +17,19 @@ func NewEnvService() *EnvService {
|
||||
return &EnvService{}
|
||||
}
|
||||
|
||||
func (es *EnvService) CreateEnvVar(name, value, remark string, hidden, enabled bool, userID string) *models.EnvironmentVariable {
|
||||
func (es *EnvService) CreateEnvVar(name, value, remark, envType string, hidden, enabled bool, userID string) *models.EnvironmentVariable {
|
||||
if envType == constant.EnvTypeSecret {
|
||||
if encValue, err := utils.Encrypt(value); err == nil {
|
||||
value = encValue
|
||||
}
|
||||
}
|
||||
|
||||
env := &models.EnvironmentVariable{
|
||||
ID: utils.GenerateID(),
|
||||
Name: name,
|
||||
Value: models.BigText(value),
|
||||
Remark: remark,
|
||||
Type: envType,
|
||||
Hidden: hidden,
|
||||
Enabled: enabled,
|
||||
UserID: userID,
|
||||
@@ -44,7 +52,7 @@ func (es *EnvService) GetFormattedEnvVarsByUserID(userID string) []string {
|
||||
return es.formatEnvVars(envs)
|
||||
}
|
||||
|
||||
func (es *EnvService) GetEnvVarsWithPagination(userID string, name string, page, pageSize int) ([]models.EnvironmentVariable, int64) {
|
||||
func (es *EnvService) GetEnvVarsWithPagination(userID string, name string, envType string, page, pageSize int) ([]models.EnvironmentVariable, int64) {
|
||||
var envs []models.EnvironmentVariable
|
||||
var total int64
|
||||
|
||||
@@ -52,6 +60,9 @@ func (es *EnvService) GetEnvVarsWithPagination(userID string, name string, page,
|
||||
if name != "" {
|
||||
query = query.Where("name LIKE ?", "%"+name+"%")
|
||||
}
|
||||
if envType != "" {
|
||||
query = query.Where("type = ?", envType)
|
||||
}
|
||||
|
||||
query.Count(&total)
|
||||
query.Order("id DESC").Offset((page - 1) * pageSize).Limit(pageSize).Find(&envs)
|
||||
@@ -67,16 +78,27 @@ func (es *EnvService) GetEnvVarByID(id string) *models.EnvironmentVariable {
|
||||
return &env
|
||||
}
|
||||
|
||||
func (es *EnvService) UpdateEnvVar(id string, name, value, remark string, hidden, enabled bool) *models.EnvironmentVariable {
|
||||
func (es *EnvService) UpdateEnvVar(id string, name, value, remark, envType string, hidden, enabled bool) *models.EnvironmentVariable {
|
||||
var env models.EnvironmentVariable
|
||||
res := database.DB.Where("id = ?", id).Limit(1).Find(&env)
|
||||
if res.Error != nil || res.RowsAffected == 0 {
|
||||
return nil
|
||||
}
|
||||
|
||||
if envType == constant.EnvTypeSecret && value != "********" && value != "" {
|
||||
if encValue, err := utils.Encrypt(value); err == nil {
|
||||
value = encValue
|
||||
}
|
||||
} else if envType == constant.EnvTypeSecret && (value == "********" || value == "") {
|
||||
// Keep the original encrypted value
|
||||
value = string(env.Value)
|
||||
}
|
||||
|
||||
updates := map[string]interface{}{
|
||||
"name": name,
|
||||
"value": models.BigText(value),
|
||||
"remark": remark,
|
||||
"type": envType,
|
||||
"hidden": hidden,
|
||||
"enabled": enabled,
|
||||
}
|
||||
@@ -146,7 +168,25 @@ func (es *EnvService) GetEnvVarsByIDs(envIDs string) []string {
|
||||
return es.formatEnvVars(envs)
|
||||
}
|
||||
|
||||
// GetAllEnvVars 获取系统中所有的环境变量,并按 NAME=VALUE 格式返回(支持重名合并)
|
||||
// GetEnvVarsAndSecretsByIDs 根据逗号分隔的ID字符串获取环境变量列表和安全机密值列表
|
||||
func (es *EnvService) GetEnvVarsAndSecretsByIDs(envIDs string) ([]string, []string) {
|
||||
if envIDs == "" {
|
||||
return nil, nil
|
||||
}
|
||||
|
||||
ids := splitEnvIDs(envIDs)
|
||||
var envs []models.EnvironmentVariable
|
||||
for _, id := range ids {
|
||||
env := es.GetEnvVarByID(id)
|
||||
if env != nil {
|
||||
envs = append(envs, *env)
|
||||
}
|
||||
}
|
||||
|
||||
return es.formatEnvVarsAndSecrets(envs)
|
||||
}
|
||||
|
||||
// GetAllEnvVars获取系统中所有的环境变量,并按 NAME=VALUE 格式返回
|
||||
func (es *EnvService) GetAllEnvVars() []string {
|
||||
var envs []models.EnvironmentVariable
|
||||
if err := database.DB.Find(&envs).Error; err != nil {
|
||||
@@ -155,7 +195,16 @@ func (es *EnvService) GetAllEnvVars() []string {
|
||||
return es.formatEnvVars(envs)
|
||||
}
|
||||
|
||||
// formatEnvVars 将环境变量列表格式化为 NAME=VALUE 数组,并处理重名合并
|
||||
// GetAllEnvVarsAndSecrets 获取系统中所有的环境变量和安全机密值列表
|
||||
func (es *EnvService) GetAllEnvVarsAndSecrets() ([]string, []string) {
|
||||
var envs []models.EnvironmentVariable
|
||||
if err := database.DB.Find(&envs).Error; err != nil {
|
||||
return nil, nil
|
||||
}
|
||||
return es.formatEnvVarsAndSecrets(envs)
|
||||
}
|
||||
|
||||
// formatEnvVars 将环境变量列表格式化为 NAME=VALUE 数组,并处理重名合并 (过滤掉所有的 Secret)
|
||||
func (es *EnvService) formatEnvVars(envs []models.EnvironmentVariable) []string {
|
||||
if len(envs) == 0 {
|
||||
return nil
|
||||
@@ -169,6 +218,11 @@ func (es *EnvService) formatEnvVars(envs []models.EnvironmentVariable) []string
|
||||
nameToIndex := make(map[string]int)
|
||||
|
||||
for _, env := range envs {
|
||||
// 非调度器入口,直接当做没有(跳过 Secret)
|
||||
if env.Type == constant.EnvTypeSecret {
|
||||
continue
|
||||
}
|
||||
|
||||
value := string(env.Value)
|
||||
if !env.Enabled {
|
||||
value = ""
|
||||
@@ -185,13 +239,61 @@ func (es *EnvService) formatEnvVars(envs []models.EnvironmentVariable) []string
|
||||
}
|
||||
}
|
||||
|
||||
var result []string
|
||||
for _, item := range mergedList {
|
||||
val := strings.Join(item.values, "&")
|
||||
result = append(result, item.name+"="+val)
|
||||
}
|
||||
return result
|
||||
}
|
||||
|
||||
// formatEnvVarsAndSecrets 将环境变量列表格式化为 NAME=VALUE 数组,并提取明文安全机密列表
|
||||
func (es *EnvService) formatEnvVarsAndSecrets(envs []models.EnvironmentVariable) ([]string, []string) {
|
||||
if len(envs) == 0 {
|
||||
return nil, nil
|
||||
}
|
||||
|
||||
type mergedEnv struct {
|
||||
name string
|
||||
values []string
|
||||
}
|
||||
var mergedList []mergedEnv
|
||||
var secrets []string
|
||||
nameToIndex := make(map[string]int)
|
||||
|
||||
for _, env := range envs {
|
||||
value := string(env.Value)
|
||||
if env.Type == constant.EnvTypeSecret {
|
||||
if decValue, err := utils.Decrypt(value); err == nil {
|
||||
value = decValue
|
||||
if env.Enabled && value != "" {
|
||||
secrets = append(secrets, value)
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
if !env.Enabled {
|
||||
value = ""
|
||||
}
|
||||
|
||||
if idx, ok := nameToIndex[env.Name]; ok {
|
||||
mergedList[idx].values = append(mergedList[idx].values, value)
|
||||
} else {
|
||||
nameToIndex[env.Name] = len(mergedList)
|
||||
mergedList = append(mergedList, mergedEnv{
|
||||
name: env.Name,
|
||||
values: []string{value},
|
||||
})
|
||||
}
|
||||
}
|
||||
|
||||
var result []string
|
||||
for _, item := range mergedList {
|
||||
// 多个值使用 & 拼接
|
||||
val := strings.Join(item.values, "&")
|
||||
result = append(result, item.name+"="+val)
|
||||
}
|
||||
return result
|
||||
return result, secrets
|
||||
}
|
||||
|
||||
// splitEnvIDs 解析逗号分隔的ID字符串
|
||||
|
||||
Reference in New Issue
Block a user