feat: 编辑器与帖子展示布局优化 + 新增个人空间
- 编辑器投稿页布局优化:标题与编辑器高度动态适配,工具栏与内容区视觉对齐 - 稿件展示页布局优化:MD 渲染区与评论区视觉分离,代码块主题微调 - CSRF 中间件:图像上传端点豁免,解决 Vditor 拖拽/粘贴上传 403 - Post 状态映射、GetGinUser、SaveUploadedFile 提取至 common 包,遵循审计建议 - 新增个人空间功能:/space(需登录)重定向到 /space/:uid,/space/:uid 公开访问 - 空间页模板:参考 B 站布局,展示头像、用户名、个性签名、UID、加入时间及稿件列表 - 导航栏:用户名链接指向 /space,新增「设置」入口 - 分层实现:SpaceController → SpaceService → PostRepo.FindByUserID,严格 ISP 接口隔离
This commit is contained in:
@ -20,7 +20,7 @@
|
||||
};
|
||||
|
||||
// ---- CSRF token helper (从共享 utils.js 提供的 getCSRFToken 别名) ----
|
||||
window.MetaLab.csrfToken = getCSRFToken;
|
||||
window.MetaLab.csrfToken = typeof getCSRFToken === 'function' ? getCSRFToken : function () { return ''; };
|
||||
|
||||
// ---- Auto-attach X-CSRF-Token to all state-changing requests ----
|
||||
// Monkey-patch XMLHttpRequest and fetch to inject CSRF header
|
||||
@ -31,7 +31,10 @@
|
||||
var refreshPromise = null;
|
||||
var pendingRetries = [];
|
||||
|
||||
// 优先从 cookie 读取 CSRF token(与服务端验证源一致),meta 标签作为后备
|
||||
function resolveCSRFToken() {
|
||||
var cookieMatch = document.cookie.match(/(?:^|;\s*)mlb_csrf=([^;]*)/);
|
||||
if (cookieMatch && cookieMatch[1]) return cookieMatch[1];
|
||||
var meta = document.querySelector('meta[name="csrf-token"]');
|
||||
return meta ? meta.getAttribute('content') : '';
|
||||
}
|
||||
@ -92,7 +95,11 @@
|
||||
}
|
||||
|
||||
// 401 interception for XHR
|
||||
// 保存原始 onreadystatechange 后立即清除,防止原生属性重复触发
|
||||
// 否则浏览器原生 onreadystatechange 和 addEventListener 监听器会各触发一次
|
||||
// 导致 Vditor 图片上传等场景下图片被插入两次
|
||||
var origOnReady = xhr.onreadystatechange;
|
||||
xhr.onreadystatechange = null;
|
||||
xhr.addEventListener('readystatechange', function () {
|
||||
if (xhr.readyState === 4 && xhr.status === 401 &&
|
||||
xhr._url !== '/api/auth/refresh' &&
|
||||
|
||||
Reference in New Issue
Block a user