- internal/utils:ClientIP 按序枚举 CDN/代理头(含 RFC 7239 Forwarded),仅在可信代理来源时采信,否则回退直连 IP;RemoteIP 取直连地址;RandomString 生成安全随机串 - 新增 server.trusted_proxies 配置(IP/CIDR,ConfigVersion 2→3 自动补全),启动时同步应用到 gin 与 utils - 初始管理员密码生成改用 utils.RandomString,原密码测试迁至 utils
27 lines
659 B
Go
27 lines
659 B
Go
package utils
|
|
|
|
import (
|
|
"crypto/rand"
|
|
"fmt"
|
|
"math/big"
|
|
"strings"
|
|
)
|
|
|
|
// randomCharset 去掉了易混淆字符(0/O、1/l/I)。
|
|
const randomCharset = "abcdefghijkmnpqrstuvwxyzABCDEFGHJKLMNPQRSTUVWXYZ23456789"
|
|
|
|
// RandomString 生成指定长度的随机字符串。
|
|
func RandomString(length int) (string, error) {
|
|
limit := big.NewInt(int64(len(randomCharset)))
|
|
var builder strings.Builder
|
|
builder.Grow(length)
|
|
for i := 0; i < length; i++ {
|
|
n, err := rand.Int(rand.Reader, limit)
|
|
if err != nil {
|
|
return "", fmt.Errorf("生成随机字符串失败: %w", err)
|
|
}
|
|
builder.WriteByte(randomCharset[n.Int64()])
|
|
}
|
|
return builder.String(), nil
|
|
}
|