- feat: 缩短默认JWT过期时间至2小时并优化会话管理 (
7609c94, 雅铭网络工作室)- 将默认JWT过期时间从24小时调整为2小时,提升安全性
- 前端增加会话过期校验,提前30秒判定失效并自动跳转登录页
- 401响应时自动清除会话并返回登录页,Token失效后停止WebSocket重连
- 版本号更新至0.2.0,同步更新配置文件和文档说明
- fix: 修复获取最新版本号及提示信息 (
5ba4704, 雅铭网络工作室)
- chore:添加自动生成更新日志脚本,替换手写更新日志 (
86e5c54, 雅铭网络工作室)
- docs: 添加在 CNB 云原生开发环境中使用的说明 (
1c6b9cc, 雅铭网络工作室)
- fix:修复文档中错误 (
180804c, 雅铭网络工作室) - fix:修正部署脚本中错误的地址 #6 (
ecfdbba, 雅铭网络工作室) - fix:修正一键部署地址错误 #6 (
c06655d, 雅铭网络工作室) - chore: 添加一键部署脚本 (
ea0d810, 雅铭网络工作室)更新 CHANGELOG 至 0.1.9,新增服务端/客户端一键部署脚本, 更新 README 及部署文档,补充多平台架构下载说明。#6
- fix:添加权限判断,保障开发环境正常开启 (
4e47ce5, 雅铭网络工作室)
- chore:发布0.1.9 (
5826ece, 雅铭网络工作室)
- feat: 添加映射规则类型与带宽统计 (
376afbe, 雅铭网络工作室)为端口映射功能引入 TCP/UDP 协议类型支持,实现映射规则的实时带宽计算与展示,并在仪表盘与列表页面中显示类型和带宽信息。#4
- feat: 实现远程端口映射(Relay)功能 (
d9d9d9d, 雅铭网络工作室)添加 A端(Visitor)本地监听 → Server中继 → B端(Provider)内网服务的端口映射支持, 包括协议消息定义、服务端中继管理、客户端工作连接处理及 Web 管理界面。#4
- feat: 支持删除代理规则时优雅关闭活跃连接 (
2c36884, 雅铭网络工作室)引入 CancellationToken 机制,在删除代理规则或停止监听器时,通过取消信号优雅终止所有关联的 TCP/UDP 桥接与转发任务,避免连接残留。
- bump:0.1.8 (
ac842c6, 雅铭网络工作室)
- fix: 迁移 rusqlite 至 sqlx,修复 Linux 构建误报病毒 (
9229603, 雅铭网络工作室)修复:病毒名称:Trojan/Linux.Agent.bp 修复:病毒ID:A39DA02A4E0C2A7C 原因:rusqlite bundled 编译的 libsqlite3-sys v0.28 产物触发了 火绒杀软的启发式签名 A39DA02A4E0C2A7C,所有使用该依赖的 Rust 项目 Linux 二进制均受影响(与 DeepSeek-TUI #1422 同因)。 变更:
- 将 rusqlite (bundled) 替换为 sqlx (runtime-tokio + sqlite + derive)
- ProxyManager 从同步 Mutexrusqlite::Connection 改为异步 SqlitePool
- AppState::new()/with_db() 从同步改为 async
- 数据库 schema 完全兼容,已发行版本的 rustproxy.db 无需迁移
- style: 重构管理面板UI视觉设计 (
cd71a58, 雅铭网络工作室) - chore: 取消忽略 .codebuddy 目录 (
6085583, 雅铭网络工作室) - chore: 添加前端设计技能配置 (
64eb66a, 雅铭网络工作室)
- chore: 发布 v0.1.7 (
5fde69e, 雅铭网络工作室) - ci: 配置Git和SSH私钥 (
bf93939, 雅铭网络工作室) - fix: jsonwebtoken 10.x 启用 aws_lc_rs crypto provider 防止运行时 panic (
3eda4d4, 雅铭网络工作室)jsonwebtoken 10.x 移除了默认 crypto backend,未启用 feature 会导致 CryptoProvider 无法自动确定而 panic。启用 aws_lc_rs feature 解决此问题。
- feat: 客户端上线即时显示及创建规则时下拉选择客户端 (
21136bf, 雅铭网络工作室)- 客户端连接认证后立即在管理面板显示在线状态,不再需要先创建代理规则
- 创建/编辑代理规则时客户端ID从手动输入改为下拉选择在线客户端
- 客户端列表页在线客户端新增'创建规则'快捷按钮
- WebSocket新增client_change事件,客户端上线/下线时立即推送
- AppState新增broadcast通道,客户端列表变更时立即通知所有WebSocket连接
- GET /api/clients合并数据库已知客户端与在线客户端列表
- WebSocket状态推送消息新增online_client_ids字段
- bump version 0.1.6 添加bsd架构支持 (
5a2e3e8, 雅铭网络工作室)
- fix:jsonwebtoken CVE-2026-25537 CNNVD-202602-548 (
dc34597, 雅铭网络工作室)
- fix:GitHub的macos使用交叉编译处理镜像问题 (
b260fcd, 雅铭网络工作室) - 修正macos指向的镜像 (
d2ee8cc, 雅铭网络工作室) - 添加GitHub多架构CI (
dd2a6b9, 雅铭网络工作室) - 添加GitHub工作流 (
3e8576f, 雅铭网络工作室) - fix: 编辑代理规则时端口不变导致绑定失败 (#3) (
f4542ef, 雅铭网络工作室)- stop_listener 在 abort() 后等待任务结束,确保端口释放
- remote_port 验证仅对 TCP/UDP 要求非零
- 前端编辑 HTTP/HTTPS 规则时不发送 remote_port 字段
- chore: 升级版本至 0.1.5 (
939a656, 雅铭网络工作室) - docs:添加版本变更日志 (
f741b81, 雅铭网络工作室) - fix: 代理规则热刷新不及时,需重启服务端才生效 (#2) (
94cdba5, 雅铭网络工作室)- fix(api): update_proxy 用原始规则调用 on_proxy_delete,正确清理旧监听器/域名路由
- fix(state): 回调类型改为异步,等待监听器实际启停完成,避免端口冲突
- fix(main): 回调从 rt.spawn 改为 Box::pin(async),start_proxy_listener 返回是否成功
- feat: 回调中更新代理状态 (Starting/Running/Error/Stopping/Stopped)
- feat(web): 新增 starting/stopping 状态样式和中文标签,中间状态禁用操作按钮
- docs: 更新安全机制说明及 jwt_secret 配置项 (
c9b56b5, 雅铭网络工作室)- README.md: 安全机制章节新增帧大小限制和 JWT 密钥独立说明, 服务端配置示例新增 jwt_secret 字段
- deploy/README.md: 必改配置项和完整配置说明中新增 jwt_secret, 标注生产环境应显式设置随机密钥
- fix: 帧协议最大长度限制 + JWT 密钥独立于客户端 Token (
340f4c7, 雅铭网络工作室)- 帧协议 DoS 防护: 新增 MAX_FRAME_SIZE (64MiB) 限制,Decoder 解析 超大帧时返回 FrameTooLarge 错误断开连接,防止恶意客户端通过 超大 length 值触发内存耗尽攻击
- JWT 密钥独立化: WebSection 新增 jwt_secret 字段,不再复用 server.token。若留空则启动时自动生成随机密钥(getrandom)。 客户端 Token 泄露不再导致 Web 面板 JWT 可被伪造
- chore: 升级版本至 0.1.4 (
4efe970, 雅铭网络工作室) - feat: SNI域名配置 + hash-password子命令 + 文档同步更新 (
e400fda, 雅铭网络工作室)功能新增:
- client: 新增 server_name 配置项,支持 TLS SNI 域名设置
- 留空时自动使用 server_addr 作为 SNI(兼容自签证书)
- 使用正式 CA 证书时必须设置为证书绑定的域名
- server: 新增 hash-password 子命令,生成 bcrypt 密码哈希
- 用法: ./rustproxy-server hash-password 你的密码
- 输出哈希值可直接粘贴到配置文件 password 字段 Bug修复:
- client: 修复 SNI 硬编码为 localhost 导致正式证书握手失败的问题
- connector.rs: 新增 resolve_server_name() 函数
- proxy_worker.rs: 工作连接同样使用可配置 SNI 文档更新:
- configs/client.toml: 新增 server_name 配置说明
- configs/server.toml: 密码说明改为详细格式+生成命令示例
- deploy/README.md: TLS 章节新增正式证书/DPI防护说明,证书对照表新增 server_name 列
- README.md: 配置示例新增 server_name/hash-password,TLS 建议补充正式证书说明
- web/api.rs: 日志提示更新为实际命令
- client: 新增 server_name 配置项,支持 TLS SNI 域名设置
- docs: 更新安全与配置文档 (
01470a9, 雅铭网络工作室) - fix: 综合安全加固 — JWT认证/bcrypt密码/速率限制/CORS/输入验证 (
ac8b385, 雅铭网络工作室)严重问题修复:
- auth: 替换弱Token机制(仅校验前8位前缀)为JWT(HS256签名+过期时间)
- auth: 登录密码支持bcrypt哈希验证,明文时使用常量时间比较+告警
- api: 登录接口新增速率限制(5次失败/用户/5分钟锁定)
- lib: CORS从permissive()改为配置白名单,留空则仅同源访问
- api: 所有CRUD端点新增输入验证(名称/IP/端口/域名/协议白名单)
- api: 认证失败响应不再泄漏server_version 高危问题修复:
- ws: WebSocket认证改用JWT验证
- client_session: Token常量时间比较防时序攻击
- client_session: 心跳超时检测(90秒无响应断开)
- client_session: client_id格式验证(防冒充) 中危问题修复:
- proxy_manager: 数据库错误信息脱敏,内部详情仅写日志不返回API 配置变更:
- WebSection新增token_expire_hours(JWT过期时间,默认24小时)
- WebSection新增cors_origins(CORS白名单)
- configs/server.toml新增对应配置说明 依赖新增:
- jsonwebtoken (JWT签发与验证)
- bcrypt (密码哈希)
- build: 升级版本至 0.1.3 (
69a1610, 雅铭网络工作室) - feat: 支持 PROXY Protocol 注入 (
745d52a, 雅铭网络工作室) - fix:修复管理面板链接数显示为0 bug (
6050533, 雅铭网络工作室) - chore: 升级版本至 0.1.2 (
102f289, 雅铭网络工作室) - chore: 更新项目元数据和配置文件 (
2c0cf75, 雅铭网络工作室) - fix: 确保发布时存在变更日志文件 (
c66d449, 雅铭网络工作室) - ci: 添加多架构构建和发布流程 (
6b5d4c6, 雅铭网络工作室) - feat: 优化代理配置表单交互与字段显示 (
75a71fb, 雅铭网络工作室) - feat: 实现 UDP/HTTP/HTTPS 代理及流量统计 (
0df01ab, 雅铭网络工作室) - docs: 更新 README 架构说明与配置示例 (
6ad7cba, 雅铭网络工作室) - feat: 实现TCP代理双向数据转发 (
81de2d8, 雅铭网络工作室) - feat: 添加 Web 管理面板和 WebSocket 支持 (
6e37e28, 雅铭网络工作室)添加基于 Axum 的嵌入式 Web 管理面板,支持代理规则管理、客户端监控和服务状态查询。 集成 rust-embed 将前端资源编译进二进制文件,新增认证中间件和 WebSocket 实时推送功能。
- feat: 重构架构为服务端集中管理代理规则 (
4f14792, 雅铭网络工作室) - docs: 添加 RustProxy 技术文档 (
987de31, 雅铭网络工作室) - refactor: 规范代码以符合零警告原则 (
4ad11c5, 雅铭网络工作室) - ci: 添加多架构 CI 配置 (
2d95c55, 雅铭网络工作室) - chore: 添加 .gitignore 文件 (
28288c0, 雅铭网络工作室) - chore: 添加 CNB 工作区配置文件 (
39b0749, 雅铭网络工作室) - 新建文件 .cnb.yml (
c6d38ce, 雅铭网络工作室)