维护说明:本文档已并入本站直接维护(单仓重构后原
backend/docs/*.md、前端docs/*.md不再随仓库发布)。 实现细节以 pay-unify 源码 为准,页面与源码的对应关系见相关资源。
All notable changes to this project will be documented in this file.
The format is based on Keep a Changelog, and this project adheres to Semantic Versioning.
docker-compose.yml:一键启动(单镜像 + 内置 MySQL + 命名卷 + service_healthy 依赖)。docs/dockerhub-overview.md:Docker Hub 仓库 Overview 内容源。deploy/1panel/(表单化一键安装,面板托管数据库 + 自动生成密钥)。/api/v1/api-apps 管理员 JWT 会话,requireSign 可置 false;
非 Debug 部署也能创建第一个 API 应用。GET /health/db(wget -O /dev/null),修复 --spider 发 HEAD 导致 404 误报 unhealthy。PAY_JWT_SECRET 留空时由应用用 crypto/rand 生成并持久化到数据卷,避免使用公开占位密钥。.gitignore 的 pay-unify 规则锚定到仓库根;停止跟踪运行时数据与 macOS 元数据。NEXT_OUTPUT=export)后由 Go //go:embed all:web 内嵌,
单镜像 / 单容器 / 单端口(≈57 MB,linux/amd64 + linux/arm64),不再需要 Nginx / Node。backend/(Go)+ frontend/(Next.js)合并到一个仓库,根 Dockerfile 三阶段构建。POST /oauth/token 换 Bearer,20+ 细粒度 scope、
admin 超管、/oauth/revoke 吊销、tb_oauth_deny 吊销列表、IP 白名单与限流。client_id / client_secret(bcrypt 存储,仅创建 / 轮换时展示一次),
支持启停、删除、scope 编辑。tb_payment_config,控制台保存即热加载,无需重启。runtime/certs/
并回写配置路径、热加载;敏感字段(如 APIv3Key)不回显。issue / verify 接口。PAY_* / PANEL_DB_*,优先级:环境变量 > config.toml > 默认值)。/health(存活)、/health/db(就绪)、/metrics(Prometheus 文本)、
结构化访问日志(请求 ID / 耗时 / IP,不落敏感 body)。OrderScheduler 每 5 分钟扫描,关闭 15 分钟前未支付订单。tb_payment_audit(操作人、IP、before/after)。X-App-Id / X-Timestamp / X-Sign),
控制台统一走管理员 JWT 会话(HttpOnly Cookie + CSRF 双重提交),商户走 OAuth2 Bearer。baseUrl.ts):单容器部署走相对路径,移除旧 /api/proxy 跨源补丁。go-pay/gopay、ArtisanCloud/PowerWeChat/v3。采用语义化版本号:MAJOR.MINOR.PATCH
Added: 新增功能Changed: 功能变更Deprecated: 即将废弃的功能Removed: 已移除的功能Fixed: 问题修复Security: 安全性改进