feat: 重构Netlify Functions架构并增强代码质量

- 新增统一的中间件模块,提供鉴权、CORS和错误处理功能
- 重构所有Functions使用withAuth中间件简化代码结构
- 添加安全存储模块替代localStorage,防御XSS攻击
- 引入HTML清理工具,自动转义特殊字符和验证URL安全性
- 创建代码质量检查脚本,验证语法、环境变量和依赖完整性
- 添加构建日志工具和重构脚本,统一替换console.log为Logger
- 引入ESLint配置,提升代码质量和一致性
- 重构Giffgaff相关API,统一错误处理和验证逻辑
- 优化构建脚本,添加压缩和图片优化功能
- 新增健康检查端点,用于服务监控和状态报告
This commit is contained in:
Abner
2025-11-23 22:20:02 +08:00
parent 5b3e828c83
commit 4a0fcc94fe
38 changed files with 3182 additions and 2407 deletions

View File

@@ -17,10 +17,11 @@ LOG_LEVEL=info
CORS_ORIGIN=*
ALLOWED_ORIGIN=https://esim.cosr.eu.org
# 安全配置
COOKIE_SECRET=your-secret-key-here
# 受保护函数访问密钥(要求调用方在 Header x-esim-key 或 body.authKey / ?authKey 携带匹配值)
ACCESS_KEY=please_change_me # 必填Server 与 Functions/BFF 共享的访问密钥
# ⚠️ 必填Server 与 Functions/BFF 共享的访问密钥
# 🔐 生成强随机密钥: openssl rand -hex 32
# ❌ 禁止使用默认值或简单密码
ACCESS_KEY=
# 可选自定义API超时时间毫秒
API_TIMEOUT=30000