erio
f53aa9e14c
feat: 支持官方支付宝与易支付支付宝同时展示
...
- PaymentType 改为 string 类型,支持复合 key(如 alipay_direct)
- 官方支付宝注册为 alipay_direct,易支付保持 alipay/wxpay
- 前端按 PAYMENT_TYPE_META 展示标签区分(官方直连/易支付)
- 管理后台显示统一改为 getPaymentTypeLabel 通用映射
- 修复 admin/OrderTable 中 wechat 拼写错误
2026-03-06 15:33:22 +08:00
erio
01d5a0b3c4
feat: 支付宝密钥支持文件路径配置
...
ALIPAY_PRIVATE_KEY / ALIPAY_PUBLIC_KEY 可直接填密钥内容,
也可填文件路径,代码自动检测并读取文件。
2026-03-06 15:11:47 +08:00
erio
cba8acdd60
refactor: 微信支付命名从 Native 改为 PC扫码,统一术语
...
- WxpayNativeOrderParams → WxpayPcOrderParams
- createNativeOrder → createPcOrder
- 文档注释统一为「PC扫码 / H5」
2026-03-06 14:31:43 +08:00
erio
b0f1daf469
fix: 修复微信支付 Native/H5 判断逻辑,改为前端设备检测驱动
...
- 修复 clientIp 始终存在导致永远走 H5 的 bug,改用 isMobile 判断
- 前端通过 detectDeviceIsMobile() 传 is_mobile 给后端
- ENABLED_PAYMENT_TYPES 默认改为空,必须显式配置才启用
- 补充 .env.example 配置说明
2026-03-06 14:04:51 +08:00
erio
937f54dec2
feat: 集成微信支付直连(Native + H5)及金融级安全修复
...
- 新增 wxpay provider(wechatpay-node-v3 SDK),支持 Native 扫码和 H5 跳转
- 新增 /api/wxpay/notify 回调路由,AES-256-GCM 解密 + RSA 签名验证
- 修复 confirmPayment count=0 静默成功、充值失败返回 true 等 P0 问题
- 修复 notifyUrl 硬编码 easypay、回调金额覆盖订单金额等 P1 问题
- 手续费计算改用 Prisma.Decimal 精确运算,消除浮点误差
- 支付宝 provider 移除冗余 paramsForVerify,fetch 添加超时
- 补充 .env.example 配置文档和 CLAUDE.md 支付渠道说明
2026-03-06 13:57:52 +08:00
erio
e9e164babc
chore: 添加 .gitattributes 强制 LF 行尾
v1.6.0
2026-03-05 23:12:01 +08:00
erio
0a35ba9002
style: 全量 prettier 格式化
2026-03-05 23:10:44 +08:00
erio
ab961e669a
fix: 修复 lint errors(hooks 条件调用、未转义引号、effect 内 setState)
2026-03-05 23:08:48 +08:00
eriol touwa
93a417b312
Merge pull request #4 from dexcoder6/feat/admin-dashboard
...
fix: 数据看板时区统一为 Asia/Shanghai + 订单列表支付方式显示修复
2026-03-05 23:03:24 +08:00
erio
ba1ce6b696
fix: CI 各 job 添加 prisma generate 步骤
...
Prisma 7 需要先 generate 才能生成 @prisma/client 类型,
缺少此步骤导致 typecheck/lint/test 全部失败。
2026-03-05 23:02:27 +08:00
erio
448d36fe2b
feat: 移动端 H5 支付跳转 + 改进移动端检测
...
- PaymentQRCode: 移动端有 payUrl 时直接跳转支付,iframe 中新窗口打开
- detectDeviceIsMobile: 优先使用 navigator.userAgentData.mobile API
2026-03-05 16:21:12 +08:00
miwei
f1e3fd35ef
fix: 数据看板时区统一为 Asia/Shanghai + 订单列表支付方式显示修复
...
- dashboard API 日期计算和 SQL GROUP BY 统一使用东八区,避免 UTC 服务器上"今日"统计偏移
- OrderTable 支付方式显示支持 stripe/wechat/alipay 三种,修复 stripe 误显为微信支付
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com >
2026-03-05 10:13:57 +08:00
erio
8746f474d1
refactor: 支付宝 providerKey 改为 alipay
2026-03-05 01:52:59 +08:00
erio
55756744a1
feat: 集成支付宝电脑网站支付(alipay direct)
...
- 新增 src/lib/alipay/ 模块:RSA2 签名、网关客户端、AlipayProvider
- 新增 /api/alipay/notify 异步通知回调路由
- config.ts 添加 ALIPAY_* 环境变量
- payment/index.ts 注册 alipaydirect 提供商
- 27 个单元测试全部通过
2026-03-05 01:48:10 +08:00
erio
9a90a7ebb9
fix: embedded 模式下也强制 min-h-screen,防止 dark 模式底部白底
v1.5.2
2026-03-04 21:55:43 +08:00
erio
f96f89b7bb
fix: 移除 body 硬编码背景色,修复 dark 模式底部白底问题
2026-03-04 21:23:48 +08:00
erio
56bf0916e3
perf: 添加 paid_at 索引优化 dashboard 查询性能
v1.5.0
2026-03-04 20:08:58 +08:00
eriol touwa
3380b808e2
Merge pull request #3 from dexcoder6/feat/admin-dashboard
...
Feat/admin dashboard
2026-03-04 20:07:49 +08:00
dexcoder6
96436f617a
Merge branch 'touwaeriol:main' into feat/admin-dashboard
2026-03-04 19:06:25 +08:00
eriol touwa
d461880a9e
Merge pull request #2 from dexcoder6/fix/stripe-popup-security
...
fix: Stripe 弹窗安全加固 + 清理未使用依赖
v1.4.1
2026-03-04 18:11:14 +08:00
erio
69cf0d00d1
fix: 添加 packageManager 字段修复 CI pnpm 版本检测
2026-03-04 18:10:24 +08:00
miwei
3a9a32e2c2
feat: 管理后台数据看板
...
新增 /admin/dashboard 页面,提供充值订单统计与分析:
- 汇总统计卡片(今日/累计充值金额、订单数、成功率、平均充值)
- 每日充值趋势折线图(recharts,支持 7/30/90 天切换)
- 充值排行榜(Top 10 用户)
- 支付方式分布(水平条形图)
- 与 /admin 订单管理页面互相导航
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com >
2026-03-04 17:06:27 +08:00
miwei
d7d91857c7
fix: Stripe 弹窗安全加固 + 清理未使用依赖
...
安全修复:
- client_secret 和 publishableKey 不再通过 URL 传递,改用 postMessage
弹窗发送 STRIPE_POPUP_READY 信号,父页面响应 STRIPE_POPUP_INIT 传递敏感数据
校验 event.origin 防止跨域消息伪造
- confirmAlipayPayment 改为显式调用,移除动态方法查找
- handleStripeSubmit 中 returnUrl 清理残留 query params
依赖清理:
- 移除未使用的 @stripe/react-stripe-js
Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com >
2026-03-04 15:27:51 +08:00
eriol touwa
84f38f985f
Merge pull request #1 from dexcoder6/feat/stripe-embedded-popup
...
feat: Stripe 改用 PaymentIntent + Payment Element,iframe 嵌入支付宝弹窗支付
v1.4.0
2026-03-04 14:43:30 +08:00
miwei
964a2aa6d9
feat: Stripe 改用 PaymentIntent + Payment Element,iframe 嵌入支付宝弹窗支付
...
Stripe 集成重构:
- 从 Checkout Session 改为 PaymentIntent + Payment Element 模式
- 前端内联渲染 Stripe 支付表单,支持信用卡、支付宝等多种方式
- Webhook 事件改为 payment_intent.succeeded / payment_intent.payment_failed
- provider/test 同步更新
iframe 嵌入模式 (ui_mode=embedded):
- 支付宝等需跳转的方式改为弹出新窗口处理,避免 X-Frame-Options 冲破 iframe
- 信用卡等无跳转方式仍在 iframe 内联完成
- 弹窗使用 confirmAlipayPayment 直接跳转,无需二次操作
- result 页面检测弹窗模式,支付成功后自动关闭窗口
Bug 修复:
- 修复配置加载前支付方式闪烁(初始值改为空数组 + loading)
- 修复桌面端 PaymentForm 缺少 methodLimits prop
- 修复 stripeError 隐藏表单导致无法重试
- 快捷金额增加 1000/2000 选项,过滤低于 minAmount 的选项
Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com >
2026-03-04 11:11:46 +08:00
erio
5be0616e78
feat: 支付手续费功能
...
- 支持提供商级别和渠道级别手续费率配置(FEE_RATE_PROVIDER_* / FEE_RATE_*)
- 用户多付手续费,到账金额不变(充值 ¥100 + 1.6% = 实付 ¥101.60)
- 前端显示手续费明细和实付金额
- 退款时按实付金额退款,余额扣减到账金额
v1.3.0
2026-03-03 22:00:44 +08:00
erio
1a44e94bb5
docs: 集成说明补充我的订单和订单管理页面链接
...
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com >
2026-03-03 09:15:43 +08:00
erio
c326c6edf1
docs: ZPay 超链接 + 明文 URL 方便复制
...
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com >
2026-03-03 08:19:20 +08:00
erio
5992c06d67
docs: 同步英文 README,ZPay 链接明文显示,添加 release workflow
...
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com >
2026-03-03 08:17:59 +08:00
erio
90ad0e0895
docs: README 补充易支付协议说明、ZPay 推荐及免责声明
...
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com >
2026-03-03 08:03:02 +08:00
erio
52aa484202
feat: 列表页占满宽度,充值页保持居中卡片,嵌入模式优化
...
- maxWidth 新增 'lg' 选项(max-w-6xl),'full' 改为无限制
- 充值页 PC 端使用 'lg',管理后台/我的订单使用 'full' 占满宽度
- 嵌入模式:减小外边距、隐藏装饰光斑、取消 min-h-screen
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com >
2026-03-03 05:54:46 +08:00
erio
42da18484c
feat: 管理后台订单列表展示用户备注,用户信息摊平显示
...
- 新增 userNotes 字段,创建订单时从 Sub2API 读取用户 notes 保存
- 管理后台订单列表将用户名、邮箱、备注拆分为独立列,节约行高
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com >
2026-03-03 04:37:39 +08:00
erio
f4709b784f
fix: 有 src_host 时隐藏订单页「返回充值」按钮
...
从 iframe 嵌入(带 src_host)时不显示返回充值按钮,避免用户跳出。
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com >
2026-03-03 03:55:26 +08:00
erio
880f0211f3
feat: 管理后台统一 PayPageLayout 布局,支持 dark mode
...
管理后台使用与充值页面相同的 PayPageLayout 组件,OrderTable 和
OrderDetail 组件新增 dark prop,所有样式支持暗色模式切换。
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com >
2026-03-03 03:31:20 +08:00
erio
930ce60fcc
fix: 审查修复 — 来源字段长度限制、鉴权超时、支付配置启动校验
...
- src_host max 253, src_url max 2048
- Sub2API 鉴权请求加 5s AbortController 超时
- initPaymentProviders 启动时校验 ENABLED_PAYMENT_TYPES 与已注册 provider 一致性
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com >
2026-03-03 01:56:22 +08:00
erio
8cf78dc295
fix: frame-ancestors 自动从 SUB2API_BASE_URL 推导,无需手动配置
...
不再依赖 IFRAME_ALLOW_ORIGINS 手动配置 Sub2API 域名,
自动从 SUB2API_BASE_URL 提取 origin 加入 CSP frame-ancestors。
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com >
2026-03-03 01:36:22 +08:00
erio
21cc90a71f
feat: 管理后台支持 Sub2API 管理员 token 认证
...
保留原有 ADMIN_TOKEN 认证,同时支持传入 Sub2API 用户 token,
通过 /api/v1/auth/me 验证 role=admin 身份。
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com >
2026-03-03 00:41:27 +08:00
erio
c9462f4f14
feat: 管理后台订单列表显示来源域名(srcHost)
...
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com >
2026-03-03 00:19:01 +08:00
erio
d952942627
feat: 订单来源追踪,保存 src_host / src_url 到订单记录
...
iframe 嵌入充值页面时 URL 自动附带来源参数,写入数据库用于追踪分析。
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com >
2026-03-02 20:40:16 +08:00
erio
c083880cbc
docs+feat: 完善 README 帮助内容配置说明,支持多行文字
...
- README (中/英) 修正 NEXT_PUBLIC_PAY_HELP_* → PAY_HELP_*
- 新增 PAYMENT_PROVIDERS 配置说明(两步配置服务商+渠道)
- 说明帮助图片支持外部 URL 或本地 uploads/ 两种方式
- PAY_HELP_TEXT 支持 \n 换行,渲染为多行段落
v1.2.6
2026-03-02 04:17:51 +08:00
erio
a9ea9d4862
feat: 帮助图片点击放大(lightbox)
...
点击支付页右侧帮助区域的联系二维码图片,在屏幕正中以全屏遮罩放大展示;
点击背景或再次点击可关闭。
v1.2.5
2026-03-02 03:39:49 +08:00
erio
e170d5451e
fix: 帮助内容改为服务端变量经 API 下发,运行时可配无需重新构建
v1.2.4
2026-03-02 02:46:51 +08:00
erio
e5424e6c5e
feat: 显式 PAYMENT_PROVIDERS 配置服务商,缺密钥启动即报错
v1.2.3
2026-03-02 02:04:53 +08:00
erio
310fa1020f
fix: loadUserAndOrders 开始时重置 userNotFound,防止状态残留
v1.2.2
2026-03-02 01:23:04 +08:00
erio
85239e97f8
fix: 用户不存在时前端提示错误;修正微信支付图标;beta compose 改用 Docker Hub 镜像
v1.2.1
2026-03-02 01:05:01 +08:00
erio
c6815fc2a3
feat: 插件化支付渠道限额 — provider 自声明单笔/每日默认限额
...
- PaymentProvider 接口新增 defaultLimits(单笔 singleMax + 每日 dailyMax)
- EasyPay 默认:支付宝/微信各 单笔 ¥1000、每日 ¥10000
- Stripe 默认:不限额(0 = unlimited)
- getMethodDailyLimit / getMethodSingleLimit 优先读 env var,再回退 provider 默认
- queryMethodLimits 返回 singleMax,PaymentForm 按渠道动态调整最大单笔金额
- MAX_DAILY_AMOUNT_* 改为可选 env var 覆盖(不再有硬编码默认值)
v1.2.0
2026-03-01 22:51:09 +08:00
erio
136723b8af
feat: 支付渠道每日限额(渠道维度全平台统计)
...
- config.ts:新增 MAX_DAILY_AMOUNT_ALIPAY/WXPAY/STRIPE(默认 alipay/wxpay 各 1w,stripe 不限)
- lib/order/limits.ts:getMethodDailyLimit + queryMethodLimits 共用工具,支持动态渠道兜底
- order/service.ts:createOrder 校验渠道限额,超限抛 METHOD_DAILY_LIMIT_EXCEEDED
- api/limits/route.ts:公开接口 GET /api/limits,返回各渠道今日用量/剩余/是否可用
- api/user/route.ts:config 响应中加入 methodLimits,前端一次请求即可获取限额状态
- PaymentForm.tsx:额度已满的渠道置灰 + 标注「今日额度已满」,无法选择
- pay/page.tsx:AppConfig 加 methodLimits,传给 PaymentForm,新增错误码映射
v1.1.0
2026-03-01 21:53:09 +08:00
erio
0c2476f340
fix: 无 token 不显示余额;充值完成后立即预取最新余额
...
- UserInfo.balance 改为可选字段
- 无 token 时不设 balance,PaymentForm 不渲染余额行
- COMPLETED 触发时立即调 loadUserAndOrders 刷新余额
2.2s 结果页展示期间余额已在后台拉取,回表单时即刻呈现新值
v1.0.1
2026-03-01 21:24:11 +08:00
erio
81b4573edd
refactor: 版本号改为以 git tag 为单一来源
...
- 删除 VERSION 文件
- publish.sh:用 git describe --exact-match 读当前 commit 的 tag
若无精确 tag 则拒绝构建并打印提示
- tag 支持 v1.2.3 或 1.2.3,推送时自动去掉 v 前缀
- 构建流程:git tag vX.Y.Z → git push origin vX.Y.Z → git pull --tags → bash scripts/publish.sh
v1.0.0
2026-03-01 21:09:47 +08:00
erio
c226b1188d
feat: 版本管理 — VERSION 文件 + 构建发布脚本
...
- VERSION 文件:版本号单一来源(当前 1.0.0)
- docker-compose.hub.yml / app.yml:镜像 tag 改为 \${IMAGE_TAG:-latest}
- scripts/publish.sh:自动读取 VERSION、打双标签(x.y.z + latest)、推送到 Docker Hub
2026-03-01 21:05:51 +08:00