- config.yaml 新增 server.cookie_secure 配置项
- site_settings 新增 site_name/site_tagline/contact_email 站点信息
- SiteInfo 结构体扩展,支持运行时从 DB 读取站点品牌信息
- cookie.go 使用 cfg.Server.CookieSecure 替代 Mode!=debug 判断
- SetSessionCookie/ClearSessionCookie 支持 siteSettings 运行时覆盖
- 模板替换硬编码 MetaLab → {{.SiteName}}(nav/header/footer/home/login/register/guidelines/admin,12+处)
- 管理后台站点设置页新增站点名称/标语/联系邮箱输入项
- 页脚版权年份改为动态 CurrentYear
- 注册成功消息 CMS 化(后端+前端)
41 lines
1.3 KiB
Go
41 lines
1.3 KiB
Go
package common
|
||
|
||
import (
|
||
"log"
|
||
"net/http"
|
||
|
||
"metazone.cc/mce/internal/config"
|
||
|
||
"github.com/gin-gonic/gin"
|
||
)
|
||
|
||
// Cookie 名称常量
|
||
const (
|
||
SessionCookieName = "mlb_sid" // 会话 ID Cookie(HttpOnly)
|
||
)
|
||
|
||
// SetSessionCookie 写入会话 ID Cookie
|
||
// rememberMe=true → Cookie maxAge=30天,关浏览器后仍保持登录
|
||
// rememberMe=false → Cookie maxAge=空闲超时(默认2h),与Redis TTL一致,关浏览器后自动清除
|
||
func SetSessionCookie(c *gin.Context, sid string, rememberMe bool, cfg *config.Config, siteSettings *config.SiteSettings) {
|
||
secure := siteSettings.CookieSecure()
|
||
c.SetSameSite(http.SameSiteLaxMode)
|
||
|
||
var maxAge int
|
||
if rememberMe {
|
||
maxAge = cfg.Session.RememberTimeout * 60 // 分钟 → 秒
|
||
} else {
|
||
maxAge = cfg.Session.IdleTimeout * 60 // 分钟 → 秒,与 Redis TTL 一致
|
||
}
|
||
|
||
log.Printf("[SetSessionCookie] sid=%s rememberMe=%v maxAge=%ds secure=%v", sid[:16]+"...", rememberMe, maxAge, secure)
|
||
c.SetCookie(SessionCookieName, sid, maxAge, "/", "", secure, true)
|
||
}
|
||
|
||
// ClearSessionCookie 清除会话 ID Cookie(logout 调用)
|
||
func ClearSessionCookie(c *gin.Context, cfg *config.Config, siteSettings *config.SiteSettings) {
|
||
secure := siteSettings.CookieSecure()
|
||
c.SetCookie(SessionCookieName, "", -1, "/", "", secure, true)
|
||
}
|
||
|