▎安全小贴士 里写了自建版如何安全配置
本身就是提供了各种安全配置 用户根据实际使用环境 自由选择
自己没配置 全放开了让别人访问 那别人想干啥干啥 这怎么能算是 "漏洞" 呢
▎被追着不放之后 改了一些默认逻辑
2.38.0 开始, Node.js 需要设置 CORS allowlist SUB_STORE_CORS_ALLOWED_ORIGINS 例如 https://sub-store-frontend.a.com 或 *(不安全)脚本操作、脚本过滤和修改响应必须设置
SUB_STORE_FRONTEND_BACKEND_PATH 才能生效;若不想改变当前 path,可设置 SUB_STORE_FRONTEND_BACKEND_PATH=/(不安全)虽然我觉得没啥意义...
已做一些处理, 应该只影响自建(如果用官方前端 也不用设
SUB_STORE_CORS_ALLOWED_ORIGINS) 和 sionnx/SubCase不影响 xishang0128/sparkle 等客户端 GUI 内置, 模块版 Delusions6515/Sub-Store-Module 这些
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Forwarded from 思昂正在做什么
SubCase 1.0 已发布!
一款适用于Android平台上的强大易用的 SubStore 封装应用
更新内容 :
* UI 改版:现在可以直接在 App 内使用 Sub-Store,不必再跳转到外部浏览器
* 后端从 Node.js 迁移到模拟 Loon API,不再依赖独立 Node 进程
* 后端升级时自动迁移旧 Node.js 后端的本地数据
* 启动时检测 App 更新,有新版本会提示下载安装
* 增加强制申请通知权限,避免后台服务被系统限制导致非预期行为
* 兼容 Sub-Store 2.38 起的 CORS allowlist 限制
https://github.com/sionnx/SubCase/releases/tag/v1.0.0
#SubStore #SubCase
一款适用于Android平台上的强大易用的 SubStore 封装应用
更新内容 :
* UI 改版:现在可以直接在 App 内使用 Sub-Store,不必再跳转到外部浏览器
* 后端从 Node.js 迁移到模拟 Loon API,不再依赖独立 Node 进程
* 后端升级时自动迁移旧 Node.js 后端的本地数据
* 启动时检测 App 更新,有新版本会提示下载安装
* 增加强制申请通知权限,避免后台服务被系统限制导致非预期行为
* 兼容 Sub-Store 2.38 起的 CORS allowlist 限制
https://github.com/sionnx/SubCase/releases/tag/v1.0.0
#SubStore #SubCase
❤2
⚙️ 后端: 2.38.4
🌐 前端: 2.31.3
▎优化 Android PWA
▎添加运行时清单与内建层
▎好多人不看 docker 页面 也不看更新说明 也不看频道 也不自己搜索 再发一次
如果更新后遇到
请求失败: 403
status: 403
CORS origin not allowed
新增一个环境变量
SUB_STORE_CORS_ALLOWED_ORIGINS值为例如
https://sub-store-frontend.a.com 你的域名 或 *(不安全)详见 https://t.me/zhetengsha/6873
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
⚙️ 后端: 2.38.6
🌐 前端: 2.31.3
▎
udp-relay文档: https://manual.nssurge.com/policies/udp.html
感谢群友 @giszod 的反馈
▎
感谢 PR
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
⚙️ 后端: 2.39.0
🌐 前端: 2.32.0
▎域名解析支持
Loon(Build ≥ 988) 支持 DoH/DoH3/DoQ 和 UDP DNS, 支持 auto(当前 DNS), system(系统 DNS). 除 DoH 外, 不支持 EDNS 和自定义证书校验
https://nsloon.app/docs/Script/script_api/#10-dns-api
▎Sub-Store 文档站 预热 诚招维护人员 可以先发 PR
@Delusions6515 佬亲自审核
▎抽取写入剪贴板为工具函数,由各组件统一调用
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
⚙️ 后端: 2.39.4
🌐 前端: 2.32.0
▎SubCase 1.3
新增通知栏快捷开关 (Quick Settings Tile)
新增 Sub-Store 自动更新策略,包括手动更新、启动 App 时更新、按固定时间间隔更新
▎
▎VLESS/VMess URI 中支持使用
support-x25519mlkem768 设置 跟进此 commit: https://github.com/MetaCubeX/mihomo/commit/518c7036dfc85248d304181993664e4fb2a65bcb
其实我觉得有点蛋疼...你直接下发 mihomo 格式不就行了
可以脚本操作 类似这样
$server['reality-opts']['support-x25519mlkem768'] = true
▎
但其实没必要写 proxies 完整 YAML
支持换行混写的, 兼顾简洁和复杂字段配置需求: 本地节点/订阅怎么写
感谢群友 Anons 的反馈
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚙️ 后端: 2.39.9
🌐 前端: 2.32.2
▎
server-dns 用于指定解析节点服务器域名的 DNSLoon 文档 https://t.me/LoonNews/2021
Sub-Store 中 脚本快捷示范:
$server['server-dns'] = ['223.5.5.5', 'https://dns.example.com/dns-query', 'quic://dns.example.com', 'h3://dns.example.com/dns-query']
▎
▎VLESS URI 支持
finalmaskPlease open Telegram to view this post
VIEW IN TELEGRAM
❤1