CI / build-and-test (push) Canceled after 0s
收口三个匿名可读端点: - 根路径 /metrics:默认完全不注册(访问 404);配置 METRICS_ALLOW_CIDR 后按内网白名单开放 - /health:改为鉴权(原本匿名泄漏版本、commit、运行时长、内存、goroutine 与配置错误文本) - /dashboard:改为鉴权(原本匿名,且它同时聚合 /health 与 /metrics,是单点泄漏最严重的端点) - /api/setup/status:改为鉴权(原本 normal 模式下仍匿名返回 installed/mode) 新增 /healthz 匿名存活探针,只回 200 与字面量 ok、不含任何字段,解决 "给 /health 加鉴权后 K8s 探针与 Docker HEALTHCHECK 会一律 401 导致 Pod 反复重启" 的问题; 新增 /api/admin/health 鉴权版详细健康数据,与 /api/admin/metrics 风格一致。 /dashboard 对浏览器 HTML 请求做内容协商:返回页面外壳由前端显示登录视图(SPA 登录态存在 sessionStorage、不随请求发送,服务端无从判断,强行 401 会把现有体验变成直接报错); 非 HTML 请求(脚本、抓取)无凭证一律 401。页面外壳本身不含数据,数据全部来自鉴权后的 API。 IP 白名单中间件复用 GetClientIP(已处理 XFF 与 TRUSTED_PROXY_HOPS),非白名单返回 404 而非 403,避免向扫描者确认端点存在。main.go 启动日志同步改为指向 /healthz 与 /api/admin/health。 验证(真实服务器端到端,非仅单元测试): - 安装前 /healthz=200、/health=401 - 安装后未带凭证:/healthz=200 /health=401 /metrics=404 /dashboard=401 /api/setup/status=401 - /dashboard 带 Accept: text/html 得 200 页面外壳,Accept: application/json 得 401 - /healthz 响应体确认为字面量 ok(不含任何字段) - 回退模式(未配 admin_key):业务 key 访问管理接口全部 200,向后兼容成立 - 配置独立 admin_key 后:业务 key 访问 /health /api/admin/* /api/voices /api/settings 全部 401, admin_key 全部 200,而 /v1/audio/speech 不受影响;GET /api/settings 只回打码值 另新增 middleware/metricsip_test.go 覆盖 CIDR 命中、越界、非法 IP、空列表拒绝, 以及伪造 X-Forwarded-For 不能绕过白名单。 go build ./... / go vet ./... / go test ./... -count=1 全绿。
163 lines
6.0 KiB
Go
163 lines
6.0 KiB
Go
package main
|
|
|
|
import (
|
|
"context"
|
|
"log"
|
|
"net/http"
|
|
"os"
|
|
"os/signal"
|
|
"syscall"
|
|
"time"
|
|
|
|
"github.com/volcano-tts/tts-api/controller"
|
|
"github.com/volcano-tts/tts-api/installer"
|
|
"github.com/volcano-tts/tts-api/metrics"
|
|
"github.com/volcano-tts/tts-api/middleware"
|
|
"github.com/volcano-tts/tts-api/router"
|
|
"github.com/volcano-tts/tts-api/setting"
|
|
"github.com/volcano-tts/tts-api/telemetry"
|
|
)
|
|
|
|
// ttsDBPath 返回数据库/lock 所在路径;空时落到当前目录的 tts.db。
|
|
func ttsDBPath() string {
|
|
if p := os.Getenv("TTS_DB_PATH"); p != "" {
|
|
return p
|
|
}
|
|
return "tts.db"
|
|
}
|
|
|
|
func main() {
|
|
log.SetFlags(log.LstdFlags | log.Lshortfile)
|
|
log.SetPrefix("[TTS-Server] ")
|
|
|
|
// 1) 加载引导环境变量(PORT / TTS_ADMIN_KEY / OPENAI_TTS_API_KEY 兜底)
|
|
// 注: Auth.APIKeys 在 InitAllConfigs 里先读 env,后被 LoadRuntimeConfig 覆盖为 DB 值。
|
|
setting.InitAllConfigs()
|
|
metrics.Init()
|
|
middleware.InitRateLimiter()
|
|
// v0.3.0:根路径 /metrics 的内网白名单(未配置则根路径完全不注册)
|
|
middleware.InitMetricsAllowList()
|
|
|
|
// 2) 启动期关键步骤:打开/建库 → 检测 lock → 判定模式
|
|
dbPath := ttsDBPath()
|
|
if err := installer.EnsureDBDir(dbPath); err != nil {
|
|
log.Fatalf("FATAL: cannot create db dir: %v", err)
|
|
}
|
|
st, res, err := installer.Detect(dbPath)
|
|
if err != nil {
|
|
log.Fatalf("FATAL: installer detect failed: %v", err)
|
|
}
|
|
if res.Corrupted {
|
|
log.Printf("[main] 注意: 启动时检测到 db 损坏并已自愈回退(备份=%s)", res.BackupTo)
|
|
}
|
|
|
|
// 3) 注入 setup/admin 控制器需要的句柄(M1+M2)
|
|
controller.SetSetupState(st, dbPath)
|
|
controller.SetAdminStore(st)
|
|
controller.SetMetricsTextWriter(func(w http.ResponseWriter) error {
|
|
metrics.Meter.Handler().ServeHTTP(w, &http.Request{})
|
|
return nil
|
|
})
|
|
|
|
// 4) M3: 从 store 加载运行时 TTS 配置(替代原来的 env-based InitTTSConfig)
|
|
// 必须在 LogStartupSummary 之前,这样日志显示的是真实状态(API key 已从 DB 加载,不再读 env)
|
|
//
|
|
// 模式区分:
|
|
// - setup 模式 + 失败 = 正常(还没装), 警告即可
|
|
// - normal 模式 + 失败 = 致命(已装但配置坏), fail-fast 让 K8s/进程管理器拉起
|
|
if st != nil {
|
|
if err := setting.LoadRuntimeConfig(st); err != nil {
|
|
mode := installer.GetMode()
|
|
modeName := "setup"
|
|
if mode == installer.ModeNormal {
|
|
modeName = "normal"
|
|
}
|
|
metrics.ConfigLoadFailures.Inc(telemetry.Labels{"mode": modeName})
|
|
if mode == installer.ModeNormal {
|
|
log.Printf("[main][FATAL] TTS 运行时配置加载失败 (normal mode, 服务无法启动): %v", err)
|
|
log.Fatalf("service cannot start in normal mode without valid config: %v", err)
|
|
}
|
|
log.Printf("[main][WARN] TTS 运行时配置加载失败 (setup mode, 需先 /setup): %v", err)
|
|
} else {
|
|
opts := setting.GetTTSOptions()
|
|
log.Printf("[main] TTS 运行时配置已加载(api_key=***, speaker=%s, resource=%s, format=%s)",
|
|
telemetry.MaskSpeaker(opts.Speaker), telemetry.MaskResourceID(opts.ResourceID), opts.Format)
|
|
}
|
|
}
|
|
|
|
// 5) 启动摘要日志(此时 Auth.APIKeys 已是 DB 值,日志反映真实状态)
|
|
setting.LogStartupSummary()
|
|
|
|
// 5.1) v0.3.0 前置校验:normal 模式下必须有管理凭证。
|
|
// 为什么 fail-fast 而不是警告:mware.RequireAdmin 在凭证为空时**拒绝**访问
|
|
// (不再像 v0.3.0 之前那样放行)。若此处不拦住,服务会正常起来,
|
|
// 但 /dashboard 与所有 /api/admin/* 全部 401 —— 相当于把自己锁在门外。
|
|
// 宁可启动失败并打印明确原因,也不要起来一个进不去后台的实例。
|
|
if installer.GetMode() == installer.ModeNormal && len(setting.GetAdminKeys()) == 0 {
|
|
log.Printf("[main][FATAL] normal 模式未配置任何管理凭证:admin_key / auth_key / OPENAI_TTS_API_KEY 均为空。")
|
|
log.Printf("[main][FATAL] 管理接口(含 /dashboard)将全部返回 401,服务拒绝启动。")
|
|
log.Fatalf("no admin credential configured; set admin_key (or auth_key) before starting in normal mode")
|
|
}
|
|
if installer.GetMode() == installer.ModeNormal {
|
|
log.Printf("[main] 管理凭证来源: %s", setting.GetAdminKeySource())
|
|
}
|
|
|
|
log.Printf("[main] 当前模式: %s (db=%s lock=%s)", res.Mode, dbPath, res.LockPath)
|
|
|
|
controller.InitController()
|
|
controller.SetStartTime(time.Now())
|
|
|
|
r := router.Setup()
|
|
|
|
server := &http.Server{
|
|
Addr: ":" + setting.Server.Port,
|
|
Handler: middleware.CORS(r),
|
|
ReadTimeout: 30 * time.Second,
|
|
WriteTimeout: 120 * time.Second,
|
|
IdleTimeout: 60 * time.Second,
|
|
}
|
|
|
|
quit := make(chan os.Signal, 1)
|
|
signal.Notify(quit, syscall.SIGINT, syscall.SIGTERM)
|
|
|
|
go func() {
|
|
if installer.GetMode() == installer.ModeSetup {
|
|
log.Printf("Starting TTS Server in SETUP mode")
|
|
log.Printf("Open browser to http://localhost:%s/setup to install", setting.Server.Port)
|
|
} else {
|
|
log.Printf("Starting ByteDance TTS to OpenAI API Adapter Server")
|
|
log.Printf("Listening on port: %s", setting.Server.Port)
|
|
log.Printf("OpenAI TTS endpoint: http://localhost:%s/v1/audio/speech", setting.Server.Port)
|
|
log.Printf("Admin WebUI: http://localhost:%s/admin", setting.Server.Port)
|
|
}
|
|
log.Printf("Health check(匿名存活探针): http://localhost:%s/healthz", setting.Server.Port)
|
|
if middleware.MetricsAllowListConfigured() {
|
|
log.Printf("Metrics(内网白名单): http://localhost:%s/metrics", setting.Server.Port)
|
|
} else {
|
|
log.Printf("Metrics: 根路径 /metrics 未注册(未配置 METRICS_ALLOW_CIDR);请用鉴权版 /api/admin/metrics")
|
|
}
|
|
log.Printf("详细健康数据(鉴权): http://localhost:%s/api/admin/health", setting.Server.Port)
|
|
|
|
if err := server.ListenAndServe(); err != nil && err != http.ErrServerClosed {
|
|
log.Fatalf("Server failed to start: %v", err)
|
|
}
|
|
}()
|
|
|
|
<-quit
|
|
log.Println("Shutting down server...")
|
|
|
|
// 关闭 db 连接(仅当 st 非 nil 时)
|
|
if st != nil {
|
|
_ = st.Close()
|
|
}
|
|
|
|
ctx, cancel := context.WithTimeout(context.Background(), 5*time.Second)
|
|
defer cancel()
|
|
|
|
if err := server.Shutdown(ctx); err != nil {
|
|
log.Printf("Server forced to shutdown: %v", err)
|
|
} else {
|
|
log.Println("Server exited gracefully")
|
|
}
|
|
}
|