fix(审计修复): 缓存穿透TTL共享 + 预刷新网络/超时 + 最大化/APM优先设计注释

- 新增 cacheBusterInterceptor.ts:createCacheBusterInterceptor(ttl=5min) 带 TTL 复用戳,
  解决同会话频繁击穿缓存(B1)并将 App.vue/storeConfig 两处重复逻辑合并为共享工厂(I3)
- storeConfig.ts: priorityConfigAxios 改用共享拦截器;HYBRID_DEFAULT_PRIORITY 加注释
  明确「主推 APM 是既定产品方向」(B2,非缺陷)
- App.vue: axiosInstance 改用共享拦截器(带 TTL)
- index.ts: 预刷新 startSourcePreRefreshOnce 加 net.isOnline() 检查 + 60s 超时兜底,
  避免离线/卡死触发 pkexec 弹窗困惑(I1);createWindow 恢复逻辑加注释明确
  「最大化后恢复重置为默认尺寸是有意设计,非缺陷」(I2)
- vue-tsc + eslint 通过
This commit is contained in:
xiyidaiwa
2026-08-12 21:02:48 +08:00
parent a7b8cd52af
commit 5e7d88ecc5
5 changed files with 73 additions and 34 deletions
+5 -16
View File
@@ -344,6 +344,7 @@ import {
getHybridDefaultOrigin,
loadPriorityConfig,
} from "./global/storeConfig";
import { createCacheBusterInterceptor } from "./global/cacheBusterInterceptor";
import {
downloads,
removeDownloadItem,
@@ -433,22 +434,10 @@ const axiosInstance = axios.create({
});
// C2:数据 JSONapplist / categories / sidebar-config 等)追加 ?_t 版本戳,
// 使每次 URL 不同,穿透 CDN 边缘缓存,确保返回最新列表。
// 与主进程 onBeforeSendHeaders 注入的 no-cache 互为兜底C1 已对 Chromium 磁盘缓存生效)
axiosInstance.interceptors.request.use((config) => {
if (
config.method?.toLowerCase() === "get" &&
typeof config.url === "string"
) {
// 按去除 query 的 pathname 判断,兼容 C2 自身追加的 ?_t= 及任何既有 query
const reqPath = config.url.split("?")[0];
if (reqPath.endsWith(".json")) {
const sep = config.url.includes("?") ? "&" : "?";
config.url = `${config.url}${sep}_t=${Date.now()}`;
}
}
return config;
});
// 穿透 CDN 边缘缓存,确保返回最新列表。复用共享缓存穿透拦截器(带 TTL 复用戳,
// 避免同会话频繁击穿缓存)。与主进程 onBeforeSendHeaders 注入的 no-cache 互为兜底。
// 这是有意的缓存击穿策略(非缺陷),用于解决商店目录强缓存导致的更新延迟。
axiosInstance.interceptors.request.use(createCacheBusterInterceptor());
const fetchWithRetry = async <T,>(
url: string,
+33
View File
@@ -0,0 +1,33 @@
import type { InternalAxiosRequestConfig } from "axios";
/**
* 缓存穿透拦截器工厂:为所有 .json GET 请求追加 ?_t=${timestamp} 版本戳,
* 穿透 CDN/浏览器缓存,确保新应用上架后能立即被搜到(解决"上架后搜不到")。
*
* 为避免同一次会话内每次请求都生成新戳导致缓存完全失效(频繁重复请求、浪费带宽),
* 引入 TTL:在 ttlMs 窗口内复用同一时间戳;超过窗口才刷新。
* 默认 5 分钟,兼顾"及时感知新数据"与"不过度击穿缓存"。
*
* 注意:这是有意为之的缓存击穿策略(非缺陷),用于解决商店目录强缓存导致的更新延迟。
*/
export function createCacheBusterInterceptor(ttlMs = 5 * 60 * 1000) {
let cachedTimestamp: number | null = null;
return (config: InternalAxiosRequestConfig): InternalAxiosRequestConfig => {
if (
config.method?.toLowerCase() === "get" &&
typeof config.url === "string"
) {
const reqPath = config.url.split("?")[0];
if (reqPath.endsWith(".json")) {
const now = Date.now();
if (cachedTimestamp === null || now - cachedTimestamp > ttlMs) {
cachedTimestamp = now;
}
const sep = config.url.includes("?") ? "&" : "?";
config.url = `${config.url}${sep}_t=${cachedTimestamp}`;
}
}
return config;
};
}
+8 -13
View File
@@ -1,6 +1,7 @@
import { ref } from "vue";
import axios from "axios";
import type { App, StoreMode } from "./typedefinition";
import { createCacheBusterInterceptor } from "./cacheBusterInterceptor";
export const APM_STORE_BASE_URL: string =
import.meta.env.VITE_APM_STORE_BASE_URL || "";
@@ -13,18 +14,9 @@ const priorityConfigAxios = axios.create({
});
// C2priority-config.json 走独立 axios 实例(不经过 axiosInstance),
// 同样追加 ?_t 版本戳以穿透 CDN 边缘缓存,与 C1 的 no-cache 注入互为兜底
priorityConfigAxios.interceptors.request.use((config) => {
if (config.method?.toLowerCase() === "get" && typeof config.url === "string") {
// 按去除 query 的 pathname 判断,兼容 C2 自身追加的 ?_t= 及任何既有 query
const reqPath = config.url.split("?")[0];
if (reqPath.endsWith(".json")) {
const sep = config.url.includes("?") ? "&" : "?";
config.url = `${config.url}${sep}_t=${Date.now()}`;
}
}
return config;
});
// 复用共享缓存穿透拦截器(带 TTL 复用戳,避免同会话频繁击穿缓存)
// 与 C1axiosInstance 的拦截器)为同一工厂生成,确保穿透策略与 TTL 行为一致。
priorityConfigAxios.interceptors.request.use(createCacheBusterInterceptor());
export const APM_STORE_STATS_BASE_URL: string =
import.meta.env.VITE_APM_STORE_STATS_BASE_URL || "";
@@ -51,7 +43,10 @@ export const showApmInstallDialog = ref(false);
export const currentStoreMode = ref<StoreMode>("hybrid");
// 混合模式下默认优先安装的来源(当没有服务器配置或配置获取失败时使用)
// 混合模式下默认优先安装的来源(当没有服务器配置或配置获取失败时使用)
// 设计意图:社区版当前主推 APM 来源(星火 APM 为新架构、deb 为传统来源),
// 故默认优先级设为 "apm"。非临时回归,属既定产品方向;如后续调整需产品确认。
// TODO: 产品确认默认 APM 优先是否长期保持。
export const HYBRID_DEFAULT_PRIORITY: "apm" | "spark" = "apm";
// 优先级规则配置接口