- 作者显示 用户名(UID): 修正Post.AuthorName GORM标签从 -:all 改为 -:migration;<-:false;column:author_name
- 审核流程: 帖子详情页新增"提交审核"按钮(draft/rejected时作者可见)
- 图片上传: 新增 POST /api/posts/upload-image 端点,限制5MB/jpg/png/gif/webp
- 代码块语言标注: 工具栏插入代码块时弹出语言输入框,生成 language-xxx class
- 状态中文显示: 管理后台/帖子详情页状态改为 PostStatusDisplayNames 映射
- 修复代码块插入位置错误: init时调用switchMode同步DOM; 无选区时appendChild; 防<pre>嵌套
- 修复 bluemonday.UGCPolicy() 剥离 code/pre 的 class 属性,显式 AllowAttrs("class")
- 修复分割线工具栏插入多余text占位符: hr/link/image以外不强制填占位文本
63 lines
2.0 KiB
Go
63 lines
2.0 KiB
Go
package router
|
||
|
||
import (
|
||
"metazone.cc/metalab/internal/config"
|
||
"metazone.cc/metalab/internal/middleware"
|
||
|
||
"github.com/gin-gonic/gin"
|
||
)
|
||
|
||
// setupAPIRoutes 注册 API 路由
|
||
func setupAPIRoutes(r *gin.Engine, cfg *config.Config, d *dependencies) {
|
||
// --- 设置页 API(需登录) ---
|
||
settingsAPI := r.Group("/api/settings")
|
||
settingsAPI.Use(d.authMdw.Required())
|
||
settingsAPI.Use(middleware.CSRF(cfg))
|
||
{
|
||
settingsAPI.PUT("/profile", d.settingsCtrl.UpdateProfile)
|
||
settingsAPI.POST("/avatar", d.settingsCtrl.UploadAvatar)
|
||
settingsAPI.PUT("/password", d.settingsCtrl.ChangePassword)
|
||
settingsAPI.POST("/delete-account", d.settingsCtrl.DeleteAccount)
|
||
settingsAPI.GET("/audit-status", d.settingsCtrl.AuditStatus)
|
||
}
|
||
|
||
// --- 消息中心 API(需登录) ---
|
||
messagesAPI := r.Group("/api/messages")
|
||
messagesAPI.Use(d.authMdw.Required())
|
||
messagesAPI.Use(middleware.CSRF(cfg))
|
||
{
|
||
messagesAPI.GET("/unread", d.messageCtrl.UnreadCount)
|
||
messagesAPI.POST("/:id/read", d.messageCtrl.MarkRead)
|
||
messagesAPI.POST("/read-all", d.messageCtrl.MarkAllRead)
|
||
}
|
||
|
||
// --- 认证 API ---
|
||
api := r.Group("/api")
|
||
api.Use(middleware.CSRF(cfg))
|
||
{
|
||
api.POST("/auth/check-email", d.tokenCtrl.CheckEmail)
|
||
api.POST("/auth/register", d.tokenCtrl.Register)
|
||
api.POST("/auth/login", d.tokenCtrl.Login)
|
||
api.POST("/auth/confirm-restore", d.tokenCtrl.ConfirmRestore)
|
||
api.POST("/auth/logout", d.tokenCtrl.Logout)
|
||
api.POST("/auth/refresh", d.tokenCtrl.RefreshToken)
|
||
|
||
// 帖子公开 API(无需登录)
|
||
api.GET("/posts", d.postCtrl.ListAPI)
|
||
api.GET("/posts/:id", d.postCtrl.ShowAPI)
|
||
}
|
||
|
||
// --- 帖子 API(需登录) ---
|
||
postsAPI := r.Group("/api/posts")
|
||
postsAPI.Use(d.authMdw.Required())
|
||
postsAPI.Use(middleware.CSRF(cfg))
|
||
{
|
||
postsAPI.POST("", d.postCtrl.Create)
|
||
postsAPI.PUT("/:id", d.postCtrl.Update)
|
||
postsAPI.DELETE("/:id", d.postCtrl.Delete)
|
||
postsAPI.POST("/:id/submit", d.postCtrl.Submit)
|
||
postsAPI.POST("/preview", d.postCtrl.PreviewAPI)
|
||
postsAPI.POST("/upload-image", d.postCtrl.UploadImage)
|
||
}
|
||
}
|