Skip to content

Latest commit

 

History

History
29 lines (24 loc) · 901 Bytes

File metadata and controls

29 lines (24 loc) · 901 Bytes

架構說明

目前單節點架構

Browser
  │ REST / WebSocket
  ▼
Fastify API
  ├─ JWT 與工作階段驗證
  ├─ SQLite 帳號、實體、備份與稽核
  ├─ Minecraft Java 程序管理
  ├─ 安全檔案服務
  ├─ 模組包與核心下載
  └─ 備份與排程
        │
        ▼
runtime/ + Server/

前端與 API 正式部署時由同一個連接埠提供,避免手機或其他裝置把 localhost 誤解為自身裝置。主控台透過經驗證的 WebSocket 傳輸。

主要邊界

  • apps/web 不保存服務端 API Key 或 JWT 金鑰。
  • apps/api 是唯一可讀寫 SQLite、伺服器目錄與程序的元件。
  • safePath、符號連結檢查與壓縮檔驗證限制檔案逃逸。
  • 遠端壓縮檔下載會限制協定、重新導向、DNS 與私人網段。
  • runtimeServer 是執行資料,不屬於原始碼。