mirror of
https://github.com/Awuqing/BackupX.git
synced 2026-08-13 00:14:00 +08:00
支持受限网络、正向代理、私有 CA 与 SSH 堡垒机部署 Agent。 加固 Docker、systemd、Nginx、安装器、Release 校验与可信代理边界,并完善命令队列索引、前端安装向导及中英文运维文档。
291 lines
8.7 KiB
Go
291 lines
8.7 KiB
Go
package http
|
||
|
||
import (
|
||
stdhttp "net/http"
|
||
"strconv"
|
||
"strings"
|
||
|
||
"backupx/server/internal/service"
|
||
"backupx/server/pkg/response"
|
||
|
||
"github.com/gin-gonic/gin"
|
||
)
|
||
|
||
// AgentHandler 实现 Agent 调用 Master 的 HTTP API。
|
||
// 全部端点通过 X-Agent-Token 头做节点认证,不使用 JWT。
|
||
type AgentHandler struct {
|
||
agentService *service.AgentService
|
||
nodeService *service.NodeService
|
||
restoreService *service.RestoreService
|
||
}
|
||
|
||
func NewAgentHandler(agentService *service.AgentService, nodeService *service.NodeService, restoreService *service.RestoreService) *AgentHandler {
|
||
return &AgentHandler{agentService: agentService, nodeService: nodeService, restoreService: restoreService}
|
||
}
|
||
|
||
// extractToken 从认证请求头中提取 Agent Token。
|
||
func extractToken(c *gin.Context) string {
|
||
if t := strings.TrimSpace(c.GetHeader("X-Agent-Token")); t != "" {
|
||
return t
|
||
}
|
||
// Authorization: Bearer <token>
|
||
if auth := c.GetHeader("Authorization"); strings.HasPrefix(auth, "Bearer ") {
|
||
return strings.TrimSpace(strings.TrimPrefix(auth, "Bearer "))
|
||
}
|
||
return ""
|
||
}
|
||
|
||
// Heartbeat 扩展原有 heartbeat:除上报状态外,返回节点 ID 给 Agent 做后续调用。
|
||
func (h *AgentHandler) Heartbeat(c *gin.Context) {
|
||
var input struct {
|
||
Token string `json:"token"`
|
||
Hostname string `json:"hostname"`
|
||
IPAddress string `json:"ipAddress"`
|
||
AgentVersion string `json:"agentVersion"`
|
||
OS string `json:"os"`
|
||
Arch string `json:"arch"`
|
||
}
|
||
_ = c.ShouldBindJSON(&input)
|
||
// 新版 Agent 只通过请求头发送 Token;JSON body 仅保留旧版本兼容。
|
||
token := extractToken(c)
|
||
if token == "" {
|
||
token = input.Token
|
||
}
|
||
if token == "" {
|
||
c.JSON(stdhttp.StatusBadRequest, gin.H{"code": "INVALID_INPUT", "message": "missing token"})
|
||
return
|
||
}
|
||
if err := h.nodeService.Heartbeat(c.Request.Context(), token, input.Hostname, input.IPAddress, input.AgentVersion, input.OS, input.Arch); err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
// 返回节点元信息给 Agent(node_id 用于后续 API 路径)
|
||
node, err := h.agentService.AuthenticatedNode(c.Request.Context(), token)
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
response.Success(c, gin.H{
|
||
"status": "ok",
|
||
"nodeId": node.ID,
|
||
"name": node.Name,
|
||
})
|
||
}
|
||
|
||
// Poll Agent 获取下一条待执行命令;Agent 按配置间隔主动轮询。
|
||
// 无命令时返回 {command: null}。
|
||
func (h *AgentHandler) Poll(c *gin.Context) {
|
||
node, err := h.agentService.AuthenticatedNode(c.Request.Context(), extractToken(c))
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
cmd, err := h.agentService.PollCommand(c.Request.Context(), node)
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
response.Success(c, gin.H{"command": cmd})
|
||
}
|
||
|
||
// SubmitCommandResult Agent 上报命令执行结果。
|
||
func (h *AgentHandler) SubmitCommandResult(c *gin.Context) {
|
||
node, err := h.agentService.AuthenticatedNode(c.Request.Context(), extractToken(c))
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
id, err := strconv.ParseUint(c.Param("id"), 10, 32)
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
var input service.AgentCommandResult
|
||
if err := c.ShouldBindJSON(&input); err != nil {
|
||
c.JSON(stdhttp.StatusBadRequest, gin.H{"code": "INVALID_INPUT", "message": err.Error()})
|
||
return
|
||
}
|
||
if err := h.agentService.SubmitCommandResult(c.Request.Context(), node, uint(id), input); err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
response.Success(c, gin.H{"status": "ok"})
|
||
}
|
||
|
||
// GetTaskSpec Agent 拉取任务规格(含解密后的存储配置)。
|
||
func (h *AgentHandler) GetTaskSpec(c *gin.Context) {
|
||
node, err := h.agentService.AuthenticatedNode(c.Request.Context(), extractToken(c))
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
id, err := strconv.ParseUint(c.Param("id"), 10, 32)
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
spec, err := h.agentService.GetTaskSpec(c.Request.Context(), node, uint(id))
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
response.Success(c, spec)
|
||
}
|
||
|
||
// UpdateRecord Agent 更新备份记录(进度/完成状态/日志)。
|
||
func (h *AgentHandler) UpdateRecord(c *gin.Context) {
|
||
node, err := h.agentService.AuthenticatedNode(c.Request.Context(), extractToken(c))
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
id, err := strconv.ParseUint(c.Param("id"), 10, 32)
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
var input service.AgentRecordUpdate
|
||
if err := c.ShouldBindJSON(&input); err != nil {
|
||
c.JSON(stdhttp.StatusBadRequest, gin.H{"code": "INVALID_INPUT", "message": err.Error()})
|
||
return
|
||
}
|
||
if err := h.agentService.UpdateRecord(c.Request.Context(), node, uint(id), input); err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
response.Success(c, gin.H{"status": "ok"})
|
||
}
|
||
|
||
// UploadArtifact streams a remote source artifact into storage mounted only on
|
||
// the Master. The request body is never buffered as a whole in memory or disk.
|
||
func (h *AgentHandler) UploadArtifact(c *gin.Context) {
|
||
node, err := h.agentService.AuthenticatedNode(c.Request.Context(), extractToken(c))
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
recordID, err := strconv.ParseUint(c.Param("id"), 10, 32)
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
targetID, err := strconv.ParseUint(c.Param("targetId"), 10, 32)
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
if c.Request.ContentLength < 0 {
|
||
c.JSON(stdhttp.StatusLengthRequired, gin.H{"code": "CONTENT_LENGTH_REQUIRED", "message": "artifact content length is required"})
|
||
return
|
||
}
|
||
if err := h.agentService.UploadArtifact(
|
||
c.Request.Context(),
|
||
node,
|
||
uint(recordID),
|
||
uint(targetID),
|
||
c.GetHeader("X-BackupX-Object-Key"),
|
||
c.Request.ContentLength,
|
||
c.GetHeader("X-BackupX-SHA256"),
|
||
c.Request.Body,
|
||
); err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
response.Success(c, gin.H{"status": "ok"})
|
||
}
|
||
|
||
// GetRestoreSpec Agent 拉取恢复规格。
|
||
func (h *AgentHandler) GetRestoreSpec(c *gin.Context) {
|
||
if h.restoreService == nil {
|
||
c.JSON(stdhttp.StatusServiceUnavailable, gin.H{"code": "RESTORE_SERVICE_DISABLED", "message": "restore service is not enabled"})
|
||
return
|
||
}
|
||
node, err := h.agentService.AuthenticatedNode(c.Request.Context(), extractToken(c))
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
id, err := strconv.ParseUint(c.Param("id"), 10, 32)
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
spec, err := h.restoreService.GetAgentRestoreSpec(c.Request.Context(), node, uint(id))
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
response.Success(c, spec)
|
||
}
|
||
|
||
// UpdateRestore Agent 上报恢复记录的状态/日志。
|
||
func (h *AgentHandler) UpdateRestore(c *gin.Context) {
|
||
if h.restoreService == nil {
|
||
c.JSON(stdhttp.StatusServiceUnavailable, gin.H{"code": "RESTORE_SERVICE_DISABLED", "message": "restore service is not enabled"})
|
||
return
|
||
}
|
||
node, err := h.agentService.AuthenticatedNode(c.Request.Context(), extractToken(c))
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
id, err := strconv.ParseUint(c.Param("id"), 10, 32)
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
var input service.AgentRestoreUpdate
|
||
if err := c.ShouldBindJSON(&input); err != nil {
|
||
c.JSON(stdhttp.StatusBadRequest, gin.H{"code": "INVALID_INPUT", "message": err.Error()})
|
||
return
|
||
}
|
||
if err := h.restoreService.UpdateAgentRestore(c.Request.Context(), node, uint(id), input); err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
response.Success(c, gin.H{"status": "ok"})
|
||
}
|
||
|
||
// DownloadRestoreArtifact streams a Master-local backup back to its source
|
||
// Agent for restore without exposing the local storage configuration.
|
||
func (h *AgentHandler) DownloadRestoreArtifact(c *gin.Context) {
|
||
if h.restoreService == nil {
|
||
c.JSON(stdhttp.StatusServiceUnavailable, gin.H{"code": "RESTORE_SERVICE_DISABLED", "message": "restore service is not enabled"})
|
||
return
|
||
}
|
||
node, err := h.agentService.AuthenticatedNode(c.Request.Context(), extractToken(c))
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
restoreID, err := strconv.ParseUint(c.Param("id"), 10, 32)
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
artifact, err := h.restoreService.DownloadAgentArtifact(c.Request.Context(), node, uint(restoreID))
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
c.DataFromReader(stdhttp.StatusOK, artifact.Size, "application/octet-stream", artifact.Reader, nil)
|
||
if err := artifact.Reader.Close(); err != nil {
|
||
_ = c.Error(err)
|
||
}
|
||
}
|
||
|
||
// Self 返回当前 Agent token 所属节点的状态,供安装脚本末尾探活。
|
||
func (h *AgentHandler) Self(c *gin.Context) {
|
||
node, err := h.agentService.AuthenticatedNode(c.Request.Context(), extractToken(c))
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
status, err := h.agentService.SelfStatus(c.Request.Context(), node)
|
||
if err != nil {
|
||
response.Error(c, err)
|
||
return
|
||
}
|
||
response.Success(c, status)
|
||
}
|