全站安全与可靠性加固
一次性加固账号入口、统计写入、D1 迁移、后台并发编辑与互传治理,并为文章分享、游戏和日语工具补齐超时、降级与离线回退。
# 全站安全与可靠性加固
本轮把公开站点、Cloudflare 后端和管理后台作为一个完整系统复检,集中修复会影响账号安全、数据一致性、失败恢复和发布可信度的问题。
## 账号、接口与统计
- 账号与写接口限制请求体、来源和内容类型;登录、注册采用不暴露账号是否存在的响应,并按网络来源与账号标识实施退避限流。
- 密码派生提高成本,旧密码在成功登录后渐进升级;服务端错误只返回稳定错误码,不把内部异常细节交给浏览器。
- 页面、点击和文章浏览写入增加频率上限、重复抑制与有界保留,避免机器人或重复刷新无限放大 D1 写入。
## 数据与后台一致性
- 旧 D1 会先补齐缺失列,再执行依赖这些列的索引和完整 schema;全新数据库仍可一次初始化。
- 文章、视频、视频分类与社交链接使用版本匹配写入;多个后台标签页同时编辑时,陈旧页面会收到冲突提示,不再静默覆盖较新的内容。
- 临时互传管理区分部分成功与完全成功,设置写入使用条件更新,列表搜索、危险确认、重复操作锁和 R2 清理失败都有可恢复状态。
## 公开访问与离线回退
- 游戏目录和日语工具的可选 manifest 都有超时与本地回退;网络服务变慢时不会阻塞本地内容和已有存档。
- 首页壁纸预载与真正渲染复用同一资源选择,避免重复下载。
- `/articles/<slug>` 现在由边缘函数输出文章专属标题、摘要、Open Graph、Twitter、规范链接和结构化数据;脚本不可用时仍保留安全的可读正文回退。
## 发布边界
- 全站补齐基础安全响应头与采样可观测性;CI 的第三方 Actions 固定到不可变提交,并执行完整测试、构建、可重复产物和浏览器发布审计。
- 这些改动不公开 session、密码、完整 IP、访客隐藏标识或后台草稿,也不改变 GitHub main 触发 Cloudflare Pages 自动部署的正式流程。