- 编辑器投稿页布局优化:标题与编辑器高度动态适配,工具栏与内容区视觉对齐 - 稿件展示页布局优化:MD 渲染区与评论区视觉分离,代码块主题微调 - CSRF 中间件:图像上传端点豁免,解决 Vditor 拖拽/粘贴上传 403 - Post 状态映射、GetGinUser、SaveUploadedFile 提取至 common 包,遵循审计建议 - 新增个人空间功能:/space(需登录)重定向到 /space/:uid,/space/:uid 公开访问 - 空间页模板:参考 B 站布局,展示头像、用户名、个性签名、UID、加入时间及稿件列表 - 导航栏:用户名链接指向 /space,新增「设置」入口 - 分层实现:SpaceController → SpaceService → PostRepo.FindByUserID,严格 ISP 接口隔离
61 lines
1.7 KiB
Go
61 lines
1.7 KiB
Go
package router
|
||
|
||
import (
|
||
"net/http"
|
||
|
||
"metazone.cc/metalab/internal/common"
|
||
"metazone.cc/metalab/internal/config"
|
||
"metazone.cc/metalab/internal/middleware"
|
||
|
||
"github.com/gin-gonic/gin"
|
||
)
|
||
|
||
// setupFrontendRoutes 注册前端页面路由
|
||
func setupFrontendRoutes(r *gin.Engine, cfg *config.Config, d *dependencies) {
|
||
// --- 页面路由(CSRF 仅下发 token,不验证) ---
|
||
pages := r.Group("/")
|
||
pages.Use(d.authMdw.Optional())
|
||
pages.Use(middleware.CSRF(cfg))
|
||
pages.Use(func(c *gin.Context) {
|
||
middleware.SetCSRFToken(c, cfg)
|
||
c.Next()
|
||
})
|
||
{
|
||
pages.GET("/", func(c *gin.Context) {
|
||
c.HTML(http.StatusOK, "home/index.html", common.BuildPageData(c, gin.H{
|
||
"Title": "首页",
|
||
"ExtraCSS": "/static/css/home.css",
|
||
}))
|
||
})
|
||
|
||
pages.GET("/settings", func(c *gin.Context) {
|
||
c.Redirect(http.StatusFound, "/settings/profile")
|
||
})
|
||
pages.GET("/settings/:tab", d.settingsCtrl.SettingsPage)
|
||
pages.GET("/messages", d.messageCtrl.MessagesPage)
|
||
|
||
// 用户空间(静态 /space 必须在 :uid 之前注册)
|
||
pages.GET("/space", d.spaceCtrl.MySpace)
|
||
pages.GET("/space/:uid", d.spaceCtrl.ShowSpace)
|
||
|
||
// 帖子页面
|
||
pages.GET("/posts", d.postCtrl.ListPage)
|
||
pages.GET("/posts/new", d.authMdw.Required(), d.postCtrl.NewPage)
|
||
pages.GET("/posts/:id", d.postCtrl.ShowPage)
|
||
pages.GET("/posts/:id/edit", d.authMdw.Required(), d.postCtrl.EditPage)
|
||
}
|
||
|
||
// 认证页面(已登录自动跳走)
|
||
authPages := r.Group("/auth")
|
||
authPages.Use(d.authMdw.Optional())
|
||
authPages.Use(middleware.CSRF(cfg))
|
||
authPages.Use(func(c *gin.Context) {
|
||
middleware.SetCSRFToken(c, cfg)
|
||
c.Next()
|
||
})
|
||
{
|
||
authPages.GET("/register", d.authCtrl.RegisterPage)
|
||
authPages.GET("/login", d.authCtrl.LoginPage)
|
||
}
|
||
}
|