Commit Graph

3 Commits

Author SHA1 Message Date
Abner
7fd54dde39 ♻️ refactor: 修复安全漏洞并优化架构债务
安全修复:
- 修复 dom.js 和 simyo/app.js 中的 innerHTML XSS 注入风险
- 使用 HTMLSanitizer.escapeHtml/escapeAttr 替代直接模板拼接
- 将 onclick 内联事件替换为 data-* 属性 + addEventListener
- 移除 server.js 中硬编码的 Simyo X-Client-Token

架构优化:
- 新增 _shared/rate-limiter.js 分布式限流模块 (Netlify Blobs)
- verify-cookie.js 内存限流替换为 KV 跨实例共享方案
- giffgaff/utils.js debounce/throttle 改为委托共享实现
- simyo/app.js 会话存储迁移至 SecureStorage (自动 TTL 过期)
- 合并 notifications-internal.js 至 notifications.js 消除双维护路径
2026-04-25 16:30:19 +08:00
Abner
f71b50e498 refactor: 简化设备更换流程,移除设备更换选项页面
重构了Simyo应用的设备更换流程,主要变更包括:

- 移除了设备更换选项选择页面,简化用户操作流程
- 直接展示设备更换步骤,提升用户体验
- 删除了相关的UI控制器方法和事件绑定
- 更新了应用状态恢复逻辑,自动进入设备更换流程
- 添加了新的通知消息,提示Simyo端点更新

此次重构减少了用户操作步骤,使设备更换流程更加直观和高效。
2026-01-13 12:39:39 +08:00
Abner
abf9063b20 docs: 添加通知系统使用指南和完整实现文档
- 新增详细的通知系统使用指南,涵盖架构设计、快速开始、后端配置和故障排查
- 添加通知管理器组件,支持 success、warning、error、info 四种通知类型
- 实现通知服务,支持自动轮询和已读状态管理
- 创建 Netlify Functions 通知 API,提供通知消息查询接口
- 集成通知系统到主页面,在DOM加载完成后自动初始化
- 提供完整的样式系统,包含响应式设计和无障碍访问支持
2025-11-30 18:43:38 +08:00