- 编辑器投稿页布局优化:标题与编辑器高度动态适配,工具栏与内容区视觉对齐 - 稿件展示页布局优化:MD 渲染区与评论区视觉分离,代码块主题微调 - CSRF 中间件:图像上传端点豁免,解决 Vditor 拖拽/粘贴上传 403 - Post 状态映射、GetGinUser、SaveUploadedFile 提取至 common 包,遵循审计建议 - 新增个人空间功能:/space(需登录)重定向到 /space/:uid,/space/:uid 公开访问 - 空间页模板:参考 B 站布局,展示头像、用户名、个性签名、UID、加入时间及稿件列表 - 导航栏:用户名链接指向 /space,新增「设置」入口 - 分层实现:SpaceController → SpaceService → PostRepo.FindByUserID,严格 ISP 接口隔离
81 lines
2.4 KiB
Go
81 lines
2.4 KiB
Go
package common
|
||
|
||
import (
|
||
"regexp"
|
||
|
||
"metazone.cc/metalab/internal/model"
|
||
|
||
"github.com/gin-gonic/gin"
|
||
)
|
||
|
||
// mdImageRe 匹配 Markdown 图片语法 
|
||
var mdImageRe = regexp.MustCompile(`!\[.*?\]\((.*?)\)`)
|
||
|
||
// ExtractFirstImage 从 Markdown 正文提取第一张图片 URL
|
||
func ExtractFirstImage(md string) string {
|
||
match := mdImageRe.FindStringSubmatch(md)
|
||
if len(match) > 1 {
|
||
return match[1]
|
||
}
|
||
return ""
|
||
}
|
||
|
||
// BuildPageData 构建页面模板数据,自动注入登录状态、站点信息与 CSRF token
|
||
func BuildPageData(c *gin.Context, extra gin.H) gin.H {
|
||
data := gin.H{}
|
||
for k, v := range extra {
|
||
data[k] = v
|
||
}
|
||
if username, exists := c.Get("username"); exists {
|
||
data["IsLoggedIn"] = true
|
||
data["Username"] = username
|
||
}
|
||
// 注入 CSRF token(由 CSRF 中间件设置到上下文中)
|
||
if token, exists := c.Get("csrf_token"); exists {
|
||
data["CSRFToken"] = token
|
||
}
|
||
// 注入站点信息(由 InjectSiteInfo 中间件设置)
|
||
injectSiteInfo(c, data)
|
||
// 注入管理入口权限(moderator 及以上可看到页脚管理面板链接)
|
||
if role, exists := c.Get("role"); exists {
|
||
data["CanAccessAdmin"] = model.HasMinRole(role.(string), model.RoleModerator)
|
||
}
|
||
return data
|
||
}
|
||
|
||
// BuildAdminPageData 构建管理后台模板数据
|
||
// 额外注入 UID、Role、CanManageUsers、CurrentPath 等权限信息
|
||
func BuildAdminPageData(c *gin.Context, extra gin.H) gin.H {
|
||
data := BuildPageData(c, extra)
|
||
data["IsAdmin"] = true
|
||
data["CurrentPath"] = c.Request.URL.Path
|
||
|
||
if uid, exists := c.Get("uid"); exists {
|
||
data["UID"] = uid
|
||
}
|
||
if role, exists := c.Get("role"); exists {
|
||
roleStr := role.(string)
|
||
data["Role"] = roleStr
|
||
if name, ok := model.RoleDisplayNames[roleStr]; ok {
|
||
data["RoleDisplayName"] = name
|
||
} else {
|
||
data["RoleDisplayName"] = roleStr
|
||
}
|
||
data["CanManageUsers"] = model.HasMinRole(roleStr, model.RoleAdmin)
|
||
data["CanManageAudits"] = model.HasMinRole(roleStr, model.RoleAdmin)
|
||
data["CanManageSettings"] = model.HasMinRole(roleStr, model.RoleOwner)
|
||
data["IsOwner"] = model.HasMinRole(roleStr, model.RoleOwner)
|
||
}
|
||
return data
|
||
}
|
||
|
||
// injectSiteInfo 从 context 注入站点展示信息
|
||
func injectSiteInfo(c *gin.Context, data gin.H) {
|
||
if framework, exists := c.Get("site_framework"); exists {
|
||
data["Framework"] = framework
|
||
}
|
||
if copyrightStart, exists := c.Get("site_copyright_start"); exists {
|
||
data["CopyrightStart"] = copyrightStart
|
||
}
|
||
}
|