app.js 60 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697989910010110210310410510610710810911011111211311411511611711811912012112212312412512612712812913013113213313413513613713813914014114214314414514614714814915015115215315415515615715815916016116216316416516616716816917017117217317417517617717817918018118218318418518618718818919019119219319419519619719819920020120220320420520620720820921021121221321421521621721821922022122222322422522622722822923023123223323423523623723823924024124224324424524624724824925025125225325425525625725825926026126226326426526626726826927027127227327427527627727827928028128228328428528628728828929029129229329429529629729829930030130230330430530630730830931031131231331431531631731831932032132232332432532632732832933033133233333433533633733833934034134234334434534634734834935035135235335435535635735835936036136236336436536636736836937037137237337437537637737837938038138238338438538638738838939039139239339439539639739839940040140240340440540640740840941041141241341441541641741841942042142242342442542642742842943043143243343443543643743843944044144244344444544644744844945045145245345445545645745845946046146246346446546646746846947047147247347447547647747847948048148248348448548648748848949049149249349449549649749849950050150250350450550650750850951051151251351451551651751851952052152252352452552652752852953053153253353453553653753853954054154254354454554654754854955055155255355455555655755855956056156256356456556656756856957057157257357457557657757857958058158258358458558658758858959059159259359459559659759859960060160260360460560660760860961061161261361461561661761861962062162262362462562662762862963063163263363463563663763863964064164264364464564664764864965065165265365465565665765865966066166266366466566666766866967067167267367467567667767867968068168268368468568668768868969069169269369469569669769869970070170270370470570670770870971071171271371471571671771871972072172272372472572672772872973073173273373473573673773873974074174274374474574674774874975075175275375475575675775875976076176276376476576676776876977077177277377477577677777877978078178278378478578678778878979079179279379479579679779879980080180280380480580680780880981081181281381481581681781881982082182282382482582682782882983083183283383483583683783883984084184284384484584684784884985085185285385485585685785885986086186286386486586686786886987087187287387487587687787887988088188288388488588688788888989089189289389489589689789889990090190290390490590690790890991091191291391491591691791891992092192292392492592692792892993093193293393493593693793893994094194294394494594694794894995095195295395495595695795895996096196296396496596696796896997097197297397497597697797897998098198298398498598698798898999099199299399499599699799899910001001100210031004100510061007100810091010101110121013101410151016101710181019102010211022102310241025102610271028102910301031103210331034103510361037103810391040104110421043104410451046104710481049105010511052105310541055105610571058105910601061106210631064106510661067106810691070107110721073107410751076107710781079108010811082108310841085108610871088108910901091109210931094109510961097109810991100110111021103110411051106110711081109111011111112111311141115111611171118111911201121112211231124112511261127112811291130113111321133113411351136113711381139114011411142114311441145114611471148114911501151115211531154115511561157115811591160116111621163116411651166116711681169117011711172117311741175117611771178117911801181118211831184118511861187118811891190119111921193119411951196119711981199120012011202120312041205120612071208120912101211121212131214121512161217121812191220122112221223122412251226122712281229123012311232123312341235123612371238123912401241124212431244124512461247124812491250125112521253125412551256125712581259126012611262126312641265126612671268126912701271127212731274127512761277127812791280128112821283128412851286128712881289129012911292129312941295129612971298129913001301130213031304130513061307130813091310131113121313131413151316131713181319132013211322132313241325132613271328132913301331133213331334133513361337133813391340134113421343134413451346134713481349135013511352135313541355135613571358135913601361136213631364136513661367136813691370137113721373137413751376137713781379138013811382138313841385138613871388138913901391139213931394139513961397139813991400140114021403140414051406140714081409141014111412141314141415141614171418141914201421142214231424142514261427142814291430143114321433143414351436143714381439144014411442144314441445
  1. const state = {
  2. me: null,
  3. config: null,
  4. smtpCredential: null,
  5. dnsCredentials: [],
  6. apiTokens: [],
  7. domains: [],
  8. events: [],
  9. analytics: null,
  10. users: [],
  11. settings: null,
  12. selectedId: null,
  13. view: 'dashboard',
  14. dnsTestResults: {},
  15. busy: false
  16. };
  17. const viewMeta = {
  18. dashboard: {
  19. eyebrow: 'Command Center',
  20. title: '发信控制台',
  21. subtitle: '总览域名健康、发信趋势和关键配置状态。'
  22. },
  23. analytics: {
  24. eyebrow: 'Analytics',
  25. title: '统计分析',
  26. subtitle: '按时间、域名和状态分析发信表现。'
  27. },
  28. domains: {
  29. eyebrow: 'Domains',
  30. title: '发信域名',
  31. subtitle: '管理发信域名、DNS 检查和测试发送。'
  32. },
  33. dns: {
  34. eyebrow: 'DNS API',
  35. title: 'DNS API 凭据',
  36. subtitle: '按服务商保存多组 DNS 凭据,再绑定到具体域名。'
  37. },
  38. smtp: {
  39. eyebrow: 'SMTP',
  40. title: 'SMTP 凭据',
  41. subtitle: '生成可复制的 SMTP 用户名和密码。'
  42. },
  43. tokens: {
  44. eyebrow: 'API Tokens',
  45. title: '发送 API Token',
  46. subtitle: '为不同系统创建独立发信 Token。'
  47. },
  48. admin: {
  49. eyebrow: 'Admin',
  50. title: '系统设置',
  51. subtitle: '管理员设置默认发信参数和用户状态。'
  52. }
  53. };
  54. const els = {
  55. runtimeLine: document.querySelector('#runtimeLine'),
  56. viewEyebrow: document.querySelector('#viewEyebrow'),
  57. viewTitle: document.querySelector('#viewTitle'),
  58. securityNotice: document.querySelector('#securityNotice'),
  59. dashboardPanel: document.querySelector('#dashboardPanel'),
  60. analyticsPanel: document.querySelector('#analyticsPanel'),
  61. accountBox: document.querySelector('#accountBox'),
  62. userRole: document.querySelector('#userRole'),
  63. navButtons: document.querySelectorAll('.primary-nav [data-view]'),
  64. viewPanels: document.querySelectorAll('[data-view-panel]'),
  65. adminNavButton: document.querySelector('#adminNavButton'),
  66. addDomainForm: document.querySelector('#addDomainForm'),
  67. domainDnsCredential: document.querySelector('#domainDnsCredential'),
  68. domainReadiness: document.querySelector('#domainReadiness'),
  69. smtpCredentialForm: document.querySelector('#smtpCredentialForm'),
  70. smtpCredentialState: document.querySelector('#smtpCredentialState'),
  71. smtpCredentialCopy: document.querySelector('#smtpCredentialCopy'),
  72. smtpUsername: document.querySelector('#smtpUsername'),
  73. smtpPassword: document.querySelector('#smtpPassword'),
  74. generateSmtpPassword: document.querySelector('#generateSmtpPassword'),
  75. dnsCredentialForm: document.querySelector('#dnsCredentialForm'),
  76. dnsCredentialFormTitle: document.querySelector('#dnsCredentialFormTitle'),
  77. dnsCredentialFormHint: document.querySelector('#dnsCredentialFormHint'),
  78. dnsCredentialIdField: document.querySelector('#dnsCredentialIdField'),
  79. dnsCredentialName: document.querySelector('#dnsCredentialName'),
  80. dnsDefaultTtl: document.querySelector('#dnsDefaultTtl'),
  81. dnsProvider: document.querySelector('#dnsProvider'),
  82. dnsZoneName: document.querySelector('#dnsZoneName'),
  83. dnsCredentialList: document.querySelector('#dnsCredentialList'),
  84. dnsCredentialCount: document.querySelector('#dnsCredentialCount'),
  85. resetDnsCredentialForm: document.querySelector('#resetDnsCredentialForm'),
  86. apiTokenForm: document.querySelector('#apiTokenForm'),
  87. apiTokenList: document.querySelector('#apiTokenList'),
  88. apiTokenCount: document.querySelector('#apiTokenCount'),
  89. analyticsEventCount: document.querySelector('#analyticsEventCount'),
  90. defaultSenderHost: document.querySelector('#defaultSenderHost'),
  91. defaultSendingIp: document.querySelector('#defaultSendingIp'),
  92. defaultSpfExtra: document.querySelector('#defaultSpfExtra'),
  93. domainList: document.querySelector('#domainList'),
  94. domainCount: document.querySelector('#domainCount'),
  95. detailPanel: document.querySelector('#detailPanel'),
  96. adminPanel: document.querySelector('#adminPanel'),
  97. refreshButton: document.querySelector('#refreshButton'),
  98. refreshButtonMobile: document.querySelector('#refreshButtonMobile'),
  99. logoutButton: document.querySelector('#logoutButton'),
  100. toastHost: document.querySelector('#toastHost')
  101. };
  102. init();
  103. async function init() {
  104. bindEvents();
  105. await refreshAll();
  106. }
  107. function bindEvents() {
  108. els.refreshButton.addEventListener('click', refreshAll);
  109. els.refreshButtonMobile?.addEventListener('click', refreshAll);
  110. els.logoutButton.addEventListener('click', logout);
  111. document.addEventListener('click', handleGlobalClick);
  112. els.addDomainForm.addEventListener('submit', addDomain);
  113. els.smtpCredentialForm.addEventListener('submit', saveSmtpCredential);
  114. els.generateSmtpPassword.addEventListener('click', generateSmtpPassword);
  115. els.dnsCredentialForm.addEventListener('submit', saveDnsCredential);
  116. els.dnsProvider.addEventListener('change', toggleDnsProviderFields);
  117. els.resetDnsCredentialForm.addEventListener('click', resetDnsCredentialForm);
  118. els.apiTokenForm.addEventListener('submit', createApiToken);
  119. els.domainList.addEventListener('click', (event) => {
  120. const item = event.target.closest('[data-domain-id]');
  121. if (!item) return;
  122. state.selectedId = Number(item.dataset.domainId);
  123. setView('domains');
  124. render();
  125. });
  126. els.detailPanel.addEventListener('submit', handleDetailSubmit);
  127. els.adminPanel.addEventListener('submit', handleDetailSubmit);
  128. }
  129. async function refreshAll() {
  130. setBusy(true);
  131. try {
  132. const me = await api('/api/me');
  133. state.me = me.user;
  134. const baseCalls = [
  135. api('/api/config'),
  136. api('/api/domains'),
  137. api('/api/events'),
  138. api('/api/analytics?days=30'),
  139. api('/api/smtp-credential'),
  140. api('/api/dns-credentials'),
  141. api('/api/api-tokens')
  142. ];
  143. const [config, domains, events, analytics, smtpCredential, dnsCredentials, apiTokens] = await Promise.all(baseCalls);
  144. state.config = config;
  145. state.domains = domains.domains || [];
  146. state.events = events.events || [];
  147. state.analytics = analytics.analytics || null;
  148. state.smtpCredential = smtpCredential.credential || null;
  149. state.dnsCredentials = dnsCredentials.credentials || [];
  150. state.apiTokens = apiTokens.tokens || [];
  151. if (state.me?.role === 'admin') {
  152. const [settings, users] = await Promise.all([
  153. api('/api/admin/settings'),
  154. api('/api/admin/users')
  155. ]);
  156. state.settings = settings.settings || null;
  157. state.users = users.users || [];
  158. }
  159. if (!state.selectedId && state.domains.length) state.selectedId = state.domains[0].id;
  160. if (state.selectedId && !state.domains.some((domain) => domain.id === state.selectedId)) {
  161. state.selectedId = state.domains[0]?.id || null;
  162. }
  163. renderDefaults();
  164. render();
  165. } catch (error) {
  166. toast(error.message, 'error');
  167. } finally {
  168. setBusy(false);
  169. }
  170. }
  171. function renderDefaults() {
  172. if (!state.config) return;
  173. const ip = state.config.sendingIp || '未设置发信 IP';
  174. els.runtimeLine.textContent = `${state.config.mailHostname} · ${ip} · ${viewMeta[state.view]?.subtitle || ''}`;
  175. els.defaultSenderHost.value = state.config.mailHostname || '';
  176. els.defaultSendingIp.value = state.config.sendingIp || '';
  177. els.defaultSpfExtra.value = state.config.defaultSpfMechanisms || '';
  178. els.smtpUsername.value = state.smtpCredential?.username || state.config.submission?.username || '';
  179. els.smtpCredentialState.textContent = state.smtpCredential?.passwordSet ? '已配置' : '未配置';
  180. els.userRole.textContent = state.me?.role === 'admin' ? '管理员' : '用户';
  181. els.userRole.className = `badge ${state.me?.role === 'admin' ? 'bg-green-lt' : 'bg-secondary-lt'}`;
  182. els.adminNavButton.classList.toggle('hidden', state.me?.role !== 'admin');
  183. if (state.me?.role !== 'admin' && state.view === 'admin') setView('domains');
  184. els.accountBox.innerHTML = `
  185. <div class="list-group-item px-0 py-2 bg-transparent border-0">
  186. <div class="text-secondary small">Username</div>
  187. <code>${escapeHtml(state.me?.username || '')}</code>
  188. </div>
  189. <div class="list-group-item px-0 py-2 bg-transparent border-0">
  190. <div class="text-secondary small">Email</div>
  191. <code>${escapeHtml(state.me?.email || '')}</code>
  192. </div>
  193. `;
  194. renderDnsOptions();
  195. renderDashboard();
  196. renderAnalyticsPanel();
  197. renderDomainReadiness();
  198. renderSmtpCredentialCopy();
  199. renderDnsCredentials();
  200. renderApiTokens();
  201. renderAdminPanel();
  202. renderSecurityNotice();
  203. toggleDnsProviderFields();
  204. }
  205. function render() {
  206. els.domainCount.textContent = String(state.domains.length);
  207. els.dnsCredentialCount.textContent = String(state.dnsCredentials.length);
  208. els.apiTokenCount.textContent = String(state.apiTokens.length);
  209. els.analyticsEventCount.textContent = String(state.analytics?.summary?.total || 0);
  210. renderViewMeta();
  211. renderDashboard();
  212. renderAnalyticsPanel();
  213. renderDomainList();
  214. renderDetail();
  215. }
  216. function renderViewMeta() {
  217. const meta = viewMeta[state.view] || viewMeta.domains;
  218. els.viewEyebrow.textContent = meta.eyebrow;
  219. els.viewTitle.textContent = meta.title;
  220. if (state.config) {
  221. const ip = state.config.sendingIp || '未设置发信 IP';
  222. els.runtimeLine.textContent = `${state.config.mailHostname} · ${ip} · ${meta.subtitle}`;
  223. }
  224. for (const button of els.navButtons) {
  225. button.classList.toggle('active', button.dataset.view === state.view);
  226. }
  227. for (const panel of els.viewPanels) {
  228. panel.classList.toggle('active', panel.dataset.viewPanel === state.view);
  229. }
  230. }
  231. function setView(view) {
  232. if (!viewMeta[view]) return;
  233. if (view === 'admin' && state.me?.role !== 'admin') return;
  234. state.view = view;
  235. renderViewMeta();
  236. }
  237. function renderSecurityNotice() {
  238. els.securityNotice.classList.toggle('hidden', !state.config.usingDefaultAdminPassword);
  239. els.securityNotice.textContent = state.config.usingDefaultAdminPassword
  240. ? '当前仍在使用默认管理密码,请修改 .env 后重启服务。'
  241. : '';
  242. }
  243. function renderDashboard() {
  244. if (!els.dashboardPanel) return;
  245. const analytics = state.analytics || {};
  246. const summary = analytics.summary || {};
  247. const totalDomains = state.domains.length;
  248. const verifiedDomains = state.domains.filter((domain) => domain.status?.verified).length;
  249. const dnsReady = state.dnsCredentials.length > 0;
  250. const smtpReady = Boolean(state.smtpCredential?.passwordSet);
  251. const tokenReady = state.apiTokens.length > 0;
  252. const domainScore = totalDomains ? (verifiedDomains / totalDomains) * 42 : 0;
  253. const score = Math.min(100, Math.round(domainScore + (dnsReady ? 18 : 0) + (smtpReady ? 18 : 0) + (tokenReady ? 8 : 0) + ((summary.successRate || 0) * 0.14)));
  254. const risks = dashboardRisks(summary, { totalDomains, verifiedDomains, dnsReady, smtpReady, tokenReady });
  255. els.dashboardPanel.innerHTML = `
  256. <section class="console-hero">
  257. <div class="console-copy">
  258. <span class="eyebrow">MailHub Command Center</span>
  259. <h2>多租户发信运营后台</h2>
  260. <p>${escapeHtml(state.config?.mailHostname || 'mail host')} · ${escapeHtml(state.config?.sendingIp || '未设置发信 IP')} · ${escapeHtml(state.me?.email || '')}</p>
  261. <div class="hero-actions">
  262. <button class="btn btn-primary" data-view="domains" type="button"><i class="ti ti-world-plus"></i> 添加域名</button>
  263. <button class="btn btn-outline-secondary" data-view="analytics" type="button"><i class="ti ti-chart-histogram"></i> 查看分析</button>
  264. </div>
  265. </div>
  266. <div class="health-orbit" style="--score: ${score}%">
  267. <span>健康评分</span>
  268. <strong>${score}</strong>
  269. <small>${score >= 90 ? '运行良好' : score >= 70 ? '仍有优化项' : '需要配置'}</small>
  270. </div>
  271. </section>
  272. <section class="ops-grid">
  273. ${kpiTile('今日发送', summary.today || 0, `${summary.last7Days || 0} / 近 7 日`, 'ti-send', 'cyan')}
  274. ${kpiTile('成功率', `${summary.successRate || 0}%`, `${summary.queued || 0} 成功 / ${summary.failed || 0} 失败`, 'ti-shield-check', 'green')}
  275. ${kpiTile('域名健康', `${verifiedDomains}/${totalDomains}`, '已验证发信域名', 'ti-world-check', 'blue')}
  276. ${kpiTile('收件人触达', summary.recipients || 0, '统计窗口内收件人数', 'ti-users', 'amber')}
  277. </section>
  278. <section class="dashboard-layout">
  279. <div class="data-panel trend-panel">
  280. <div class="panel-heading">
  281. <div>
  282. <span class="eyebrow">Traffic</span>
  283. <h3>近 14 日发信趋势</h3>
  284. </div>
  285. <span class="badge bg-cyan-lt">${summary.total || 0} events</span>
  286. </div>
  287. ${renderDailyBars((analytics.byDay || []).slice(-14))}
  288. </div>
  289. <div class="data-panel">
  290. <div class="panel-heading">
  291. <div>
  292. <span class="eyebrow">Readiness</span>
  293. <h3>上线检查</h3>
  294. </div>
  295. </div>
  296. <div class="readiness-list">
  297. ${readinessItem('DNS API', dnsReady, dnsReady ? `${state.dnsCredentials.length} 组可用` : '需要添加 DNS API')}
  298. ${readinessItem('SMTP 凭据', smtpReady, smtpReady ? state.smtpCredential.username : '需要设置平台凭据')}
  299. ${readinessItem('发信域名', Boolean(totalDomains), totalDomains ? `${verifiedDomains} 个已验证` : '需要添加域名')}
  300. ${readinessItem('API Token', tokenReady, tokenReady ? `${state.apiTokens.length} 个 Token` : '建议创建发送 Token')}
  301. </div>
  302. </div>
  303. <div class="data-panel">
  304. <div class="panel-heading">
  305. <div>
  306. <span class="eyebrow">Focus</span>
  307. <h3>待处理事项</h3>
  308. </div>
  309. </div>
  310. ${renderRiskList(risks)}
  311. </div>
  312. </section>
  313. `;
  314. }
  315. function renderAnalyticsPanel() {
  316. if (!els.analyticsPanel) return;
  317. const analytics = state.analytics || {};
  318. const summary = analytics.summary || {};
  319. const statusTotal = Math.max(1, summary.total || 0);
  320. const queuedRatio = Math.round(((summary.queued || 0) / statusTotal) * 100);
  321. els.analyticsPanel.innerHTML = `
  322. <section class="analysis-head">
  323. <div>
  324. <span class="eyebrow">Analytics Window</span>
  325. <h2>${analytics.windowDays || 30} 天发信分析</h2>
  326. <p>${escapeHtml(state.me?.username || '')} 的独立数据视图,按用户隔离统计。</p>
  327. </div>
  328. <div class="analysis-summary">
  329. ${miniMetric('总发送', summary.total || 0)}
  330. ${miniMetric('今日', summary.today || 0)}
  331. ${miniMetric('成功率', `${summary.successRate || 0}%`)}
  332. </div>
  333. </section>
  334. <section class="analysis-grid">
  335. <div class="data-panel analysis-wide">
  336. <div class="panel-heading">
  337. <div><span class="eyebrow">Daily Volume</span><h3>每日发送量</h3></div>
  338. <span class="badge bg-blue-lt">${summary.recipients || 0} recipients</span>
  339. </div>
  340. ${renderDailyBars(analytics.byDay || [])}
  341. </div>
  342. <div class="data-panel">
  343. <div class="panel-heading">
  344. <div><span class="eyebrow">Status</span><h3>状态分布</h3></div>
  345. </div>
  346. <div class="status-donut" style="--queued: ${queuedRatio}%">
  347. <strong>${queuedRatio}%</strong>
  348. <span>queued</span>
  349. </div>
  350. <div class="status-legend">
  351. ${(analytics.byStatus || []).map((item) => `<div><span>${escapeHtml(statusLabel(item.status))}</span><strong>${escapeHtml(item.total)}</strong></div>`).join('') || '<p class="text-secondary">暂无发送数据</p>'}
  352. </div>
  353. </div>
  354. <div class="data-panel">
  355. <div class="panel-heading">
  356. <div><span class="eyebrow">Domains</span><h3>域名排行</h3></div>
  357. </div>
  358. ${renderDomainLeaderboard(analytics.byDomain || [])}
  359. </div>
  360. <div class="data-panel">
  361. <div class="panel-heading">
  362. <div><span class="eyebrow">Hour Map</span><h3>24 小时热力</h3></div>
  363. </div>
  364. ${renderHourlyHeatmap(analytics.hourly || [])}
  365. </div>
  366. <div class="data-panel analysis-wide">
  367. <div class="panel-heading">
  368. <div><span class="eyebrow">Failures</span><h3>最近失败</h3></div>
  369. </div>
  370. ${renderFailureList(analytics.recentFailures || [])}
  371. </div>
  372. </section>
  373. `;
  374. }
  375. function dashboardRisks(summary, flags) {
  376. const risks = [];
  377. if (!flags.smtpReady) risks.push({ tone: 'failed', title: 'SMTP 凭据未配置', detail: '客户端无法完成 SMTP Submission 认证。' });
  378. if (!flags.dnsReady) risks.push({ tone: 'warn', title: 'DNS API 未配置', detail: '域名需要手动复制 DNS 记录。' });
  379. if (flags.totalDomains && flags.verifiedDomains < flags.totalDomains) risks.push({ tone: 'warn', title: '存在未验证域名', detail: `${flags.totalDomains - flags.verifiedDomains} 个域名仍需检查 DNS。` });
  380. if ((summary.failed || 0) > 0) risks.push({ tone: 'failed', title: '近期有发送失败', detail: `${summary.failed} 条失败记录,建议查看失败原因。` });
  381. if (!flags.tokenReady) risks.push({ tone: 'idle', title: '未创建 API Token', detail: '生产系统建议使用独立 Token 接入。' });
  382. return risks;
  383. }
  384. function renderRiskList(risks) {
  385. if (!risks.length) return '<div class="empty-soft">暂无待处理事项</div>';
  386. return `<div class="risk-list">${risks.map((risk) => `
  387. <div class="risk-row ${risk.tone}">
  388. ${badge({ className: risk.tone, label: risk.tone === 'failed' ? '重点' : risk.tone === 'warn' ? '注意' : '建议' })}
  389. <div><strong>${escapeHtml(risk.title)}</strong><span>${escapeHtml(risk.detail)}</span></div>
  390. </div>
  391. `).join('')}</div>`;
  392. }
  393. function kpiTile(label, value, hint, icon, tone) {
  394. return `
  395. <article class="kpi-tile ${tone}">
  396. <i class="ti ${icon}" aria-hidden="true"></i>
  397. <span>${escapeHtml(label)}</span>
  398. <strong>${escapeHtml(value)}</strong>
  399. <small>${escapeHtml(hint || '')}</small>
  400. </article>
  401. `;
  402. }
  403. function miniMetric(label, value) {
  404. return `<div><span>${escapeHtml(label)}</span><strong>${escapeHtml(value)}</strong></div>`;
  405. }
  406. function readinessItem(label, ready, detail) {
  407. return `
  408. <div class="readiness-item ${ready ? 'ok' : 'warn'}">
  409. <i class="ti ${ready ? 'ti-circle-check' : 'ti-alert-triangle'}" aria-hidden="true"></i>
  410. <div><strong>${escapeHtml(label)}</strong><span>${escapeHtml(detail)}</span></div>
  411. </div>
  412. `;
  413. }
  414. function renderDailyBars(days) {
  415. if (!days.length || !days.some((day) => day.total)) return '<div class="empty-soft">暂无发送数据</div>';
  416. const max = Math.max(...days.map((day) => day.total), 1);
  417. return `
  418. <div class="bar-chart">
  419. ${days.map((day) => {
  420. const totalHeight = Math.max(4, Math.round((day.total / max) * 100));
  421. const queuedHeight = day.total ? Math.round((day.queued / day.total) * totalHeight) : 0;
  422. const failedHeight = Math.max(0, totalHeight - queuedHeight);
  423. return `
  424. <div class="bar-column" title="${escapeAttr(day.day)} · ${escapeAttr(day.total)}">
  425. <div class="bar-track">
  426. <span class="bar-failed" style="height:${failedHeight}%"></span>
  427. <span class="bar-queued" style="height:${queuedHeight}%"></span>
  428. </div>
  429. <small>${escapeHtml(day.day.slice(5))}</small>
  430. </div>
  431. `;
  432. }).join('')}
  433. </div>
  434. `;
  435. }
  436. function renderDomainLeaderboard(rows) {
  437. if (!rows.length) return '<div class="empty-soft">暂无域名发送数据</div>';
  438. const max = Math.max(...rows.map((row) => row.total), 1);
  439. return `<div class="leaderboard">${rows.map((row) => `
  440. <div class="leader-row">
  441. <div><strong>${escapeHtml(row.domain)}</strong><span>${escapeHtml(row.queued)} 成功 / ${escapeHtml(row.failed)} 失败</span></div>
  442. <div class="leader-meter"><span style="width:${Math.round((row.total / max) * 100)}%"></span></div>
  443. <b>${escapeHtml(row.total)}</b>
  444. </div>
  445. `).join('')}</div>`;
  446. }
  447. function renderHourlyHeatmap(rows) {
  448. const max = Math.max(...rows.map((row) => row.total), 1);
  449. return `<div class="hour-grid">${rows.map((row) => {
  450. const level = row.total ? Math.max(1, Math.ceil((row.total / max) * 4)) : 0;
  451. return `<span class="hour-cell level-${level}" title="${row.hour}:00 · ${row.total}">${String(row.hour).padStart(2, '0')}</span>`;
  452. }).join('')}</div>`;
  453. }
  454. function renderFailureList(rows) {
  455. if (!rows.length) return '<div class="empty-soft">暂无失败记录</div>';
  456. return `<div class="failure-list">${rows.map((row) => `
  457. <div class="failure-row">
  458. <div><strong>${escapeHtml(row.subject || '(no subject)')}</strong><span>${escapeHtml(row.sender)} · ${escapeHtml(formatDate(row.createdAt))}</span></div>
  459. <code>${escapeHtml(row.detail || '未返回错误详情')}</code>
  460. </div>
  461. `).join('')}</div>`;
  462. }
  463. function renderDomainReadiness() {
  464. const verified = state.domains.filter((domain) => domain.status?.verified).length;
  465. const latestEvent = state.events[0];
  466. els.domainReadiness.innerHTML = `
  467. <div class="card-header">
  468. <div>
  469. <h3 class="card-title">运行概览</h3>
  470. <p class="card-subtitle">关键配置集中在这里,缺哪一项就先补哪一项。</p>
  471. </div>
  472. </div>
  473. <div class="card-body">
  474. <div class="row row-cards">
  475. ${metricCard('域名', state.domains.length, `${verified} 个已通过`)}
  476. ${metricCard('DNS API', state.dnsCredentials.length, state.dnsCredentials.length ? '可一键写入' : '尚未配置')}
  477. ${metricCard('SMTP', state.smtpCredential?.passwordSet ? 'Ready' : 'Missing', state.smtpCredential?.username || '未设置凭据')}
  478. ${metricCard('最近发送', latestEvent ? formatDate(latestEvent.createdAt) : '暂无', latestEvent?.status || '无记录')}
  479. </div>
  480. <div class="d-flex flex-wrap gap-2 mt-3">
  481. ${!state.dnsCredentials.length ? '<button class="btn btn-outline-secondary" data-view="dns" type="button">新增 DNS API</button>' : ''}
  482. ${!state.smtpCredential?.passwordSet ? '<button class="btn btn-outline-secondary" data-view="smtp" type="button">设置 SMTP</button>' : ''}
  483. <button class="btn btn-outline-secondary" data-action="check" type="button" ${state.selectedId ? '' : 'disabled'}>检查当前域名</button>
  484. </div>
  485. </div>
  486. `;
  487. }
  488. function metricCard(label, value, hint) {
  489. return `
  490. <div class="col-sm-6">
  491. <div class="card card-sm metric-card">
  492. <div class="card-body">
  493. <div class="text-secondary small">${escapeHtml(label)}</div>
  494. <div class="h2 m-0">${escapeHtml(value)}</div>
  495. <div class="text-secondary small">${escapeHtml(hint || '')}</div>
  496. </div>
  497. </div>
  498. </div>
  499. `;
  500. }
  501. function renderDnsOptions(selectedId = '') {
  502. const activeId = selectedId || els.domainDnsCredential.value || '';
  503. if (!state.dnsCredentials.length) {
  504. els.domainDnsCredential.innerHTML = '<option value="">未绑定,先手动配置或新增 DNS API</option>';
  505. return;
  506. }
  507. const options = [
  508. '<option value="">不绑定,手动配置</option>',
  509. ...state.dnsCredentials.map((credential) => `
  510. <option value="${credential.id}" ${String(activeId) === String(credential.id) ? 'selected' : ''}>
  511. ${escapeHtml(credential.name)} · ${providerLabel(credential.provider)} · ${escapeHtml(credential.zoneName || '未设置 Zone')}
  512. </option>
  513. `)
  514. ].join('');
  515. els.domainDnsCredential.innerHTML = options;
  516. }
  517. function renderSmtpCredentialCopy() {
  518. const credential = state.smtpCredential;
  519. if (!credential?.username && !credential?.passwordSet) {
  520. els.smtpCredentialCopy.innerHTML = `
  521. <div class="empty">
  522. <div class="empty-title">还没有 SMTP 凭据</div>
  523. <p>保存用户名和密码后,这里会显示可复制内容。</p>
  524. </div>
  525. `;
  526. return;
  527. }
  528. const password = credential?.password || '';
  529. els.smtpCredentialCopy.innerHTML = `
  530. <div class="copy-row">
  531. <span>Username</span>
  532. <code>${escapeHtml(credential.username || '')}</code>
  533. <button class="btn btn-sm btn-outline-secondary" data-copy="${escapeAttr(credential.username || '')}" type="button">复制</button>
  534. </div>
  535. <div class="copy-row">
  536. <span>Password</span>
  537. ${password
  538. ? `<code>${escapeHtml(password)}</code><button class="btn btn-sm btn-outline-secondary" data-copy="${escapeAttr(password)}" type="button">复制</button>`
  539. : '<p class="text-secondary">旧密码无法回显,请重新设置一次新密码后复制。</p>'}
  540. </div>
  541. `;
  542. }
  543. function renderDnsCredentials() {
  544. els.dnsCredentialCount.textContent = String(state.dnsCredentials.length);
  545. if (!state.dnsCredentials.length) {
  546. els.dnsCredentialList.innerHTML = `
  547. <div class="empty">
  548. <div class="empty-title">暂无 DNS API 凭据</div>
  549. <p>先在右侧新增一组凭据;添加域名时下拉框就会出现可选项。</p>
  550. </div>
  551. `;
  552. return;
  553. }
  554. els.dnsCredentialList.innerHTML = state.dnsCredentials.map((credential) => `
  555. <article class="card credential-row">
  556. <div class="card-body">
  557. <div>
  558. <div class="d-flex align-items-center justify-content-between gap-2 mb-1">
  559. <strong>${escapeHtml(credential.name)}</strong>
  560. ${badge({ className: credential.credentialSet ? 'ok' : 'warn', label: credential.credentialSet ? '已保存' : '缺密钥' })}
  561. </div>
  562. <span class="text-secondary">${providerLabel(credential.provider)} · ${escapeHtml(credential.zoneName || '未设置 Zone')} · TTL ${escapeHtml(credential.defaultTtl)}</span>
  563. ${renderDnsTestResult(credential.id)}
  564. </div>
  565. <div class="d-flex flex-wrap gap-2 justify-content-end">
  566. <button class="btn btn-sm btn-outline-secondary" data-action="edit-dns" data-id="${credential.id}" type="button">编辑</button>
  567. <button class="btn btn-sm btn-outline-secondary" data-action="test-dns" data-id="${credential.id}" type="button">测试</button>
  568. <button class="btn btn-sm btn-outline-danger" data-action="delete-dns" data-id="${credential.id}" type="button">删除</button>
  569. </div>
  570. </div>
  571. </article>
  572. `).join('');
  573. }
  574. function renderDnsTestResult(id) {
  575. const result = state.dnsTestResults[id];
  576. if (!result) return '';
  577. return `
  578. <div class="dns-test-result ${result.ok ? 'ok' : 'failed'}">
  579. <i class="ti ${result.ok ? 'ti-plug-connected' : 'ti-plug-connected-x'}" aria-hidden="true"></i>
  580. <span>${escapeHtml(result.message)}</span>
  581. </div>
  582. `;
  583. }
  584. function renderApiTokens() {
  585. els.apiTokenCount.textContent = String(state.apiTokens.length);
  586. if (!state.apiTokens.length) {
  587. els.apiTokenList.innerHTML = `
  588. <div class="empty">
  589. <div class="empty-title">暂无发送 Token</div>
  590. <p>创建后请立即保存完整 Token,页面之后只显示前缀。</p>
  591. </div>
  592. `;
  593. return;
  594. }
  595. els.apiTokenList.innerHTML = state.apiTokens.map((token) => `
  596. <div class="mini-row">
  597. <div>
  598. <strong>${escapeHtml(token.name)}</strong>
  599. <span class="text-secondary">${escapeHtml(token.tokenPrefix)}... · ${escapeHtml(formatDate(token.createdAt))}</span>
  600. </div>
  601. <button class="btn btn-sm btn-outline-danger" data-action="delete-token" data-id="${token.id}" type="button">删除</button>
  602. </div>
  603. `).join('');
  604. }
  605. function renderAdminPanel() {
  606. if (state.me?.role !== 'admin') {
  607. els.adminPanel.classList.add('hidden');
  608. els.adminPanel.innerHTML = '';
  609. return;
  610. }
  611. const settings = state.settings || state.config || {};
  612. els.adminPanel.classList.remove('hidden');
  613. els.adminPanel.innerHTML = `
  614. <div class="card-header">
  615. <div>
  616. <h3 class="card-title">系统默认值</h3>
  617. <p class="card-subtitle">这些值会作为新域名的默认 DNS 和发信参数。</p>
  618. </div>
  619. <div class="card-actions">
  620. <span class="badge bg-blue-lt">${state.users.length} 用户</span>
  621. </div>
  622. </div>
  623. <div class="card-body">
  624. <form class="compact-form" data-form="admin-settings">
  625. <div class="mb-3">
  626. <label class="form-label">APP Base URL</label>
  627. <input class="form-control" name="appBaseUrl" value="${escapeAttr(settings.appBaseUrl || '')}">
  628. <div class="form-hint">API 示例和外部访问地址。</div>
  629. </div>
  630. <div class="row">
  631. <div class="col-sm-6 mb-3">
  632. <label class="form-label">发信主机</label>
  633. <input class="form-control" name="mailHostname" value="${escapeAttr(settings.mailHostname || '')}">
  634. <div class="form-hint">建议使用 mail.example.com。</div>
  635. </div>
  636. <div class="col-sm-6 mb-3">
  637. <label class="form-label">发信 IP</label>
  638. <input class="form-control" name="sendingIp" value="${escapeAttr(settings.sendingIp || '')}">
  639. <div class="form-hint">服务器公网 IPv4。</div>
  640. </div>
  641. </div>
  642. <div class="mb-3">
  643. <label class="form-label">默认 SPF</label>
  644. <textarea class="form-control" name="defaultSpfMechanisms" rows="2">${escapeHtml(settings.defaultSpfMechanisms || '')}</textarea>
  645. <div class="form-hint">会合并到 v=spf1 中,不要重复写 v=spf1。</div>
  646. </div>
  647. <div class="row">
  648. <div class="col-sm-6 mb-3">
  649. <label class="form-label">DMARC</label>
  650. <select class="form-select" name="dmarcPolicy">
  651. ${['none', 'quarantine', 'reject'].map((value) => `<option value="${value}" ${settings.dmarcPolicy === value ? 'selected' : ''}>${value}</option>`).join('')}
  652. </select>
  653. </div>
  654. <div class="col-sm-6 mb-3">
  655. <label class="form-label">验证后发信</label>
  656. <select class="form-select" name="sendRequiresVerified">
  657. <option value="false" ${!settings.sendRequiresVerified ? 'selected' : ''}>否</option>
  658. <option value="true" ${settings.sendRequiresVerified ? 'selected' : ''}>是</option>
  659. </select>
  660. </div>
  661. </div>
  662. <div class="mb-3">
  663. <label class="form-label">DMARC rua</label>
  664. <input class="form-control" name="dmarcRua" value="${escapeAttr(settings.dmarcRua || '')}" placeholder="mailto:dmarc@example.com">
  665. </div>
  666. <button class="btn btn-primary" type="submit">保存系统设置</button>
  667. </form>
  668. </div>
  669. <div class="card-header border-top">
  670. <div>
  671. <h3 class="card-title">用户状态</h3>
  672. <p class="card-subtitle">禁用用户后,该用户的控制台、API Token 和 SMTP 认证都会失效。</p>
  673. </div>
  674. </div>
  675. <div class="card-body">
  676. <div class="mini-list user-mini-list">
  677. ${state.users.slice(0, 12).map((user) => `
  678. <div class="mini-row">
  679. <div>
  680. <strong>${escapeHtml(user.username)}</strong>
  681. <span class="text-secondary">${escapeHtml(user.email)} · ${escapeHtml(user.role)} · ${escapeHtml(user.status)}</span>
  682. </div>
  683. <button class="btn btn-sm ${user.status === 'active' ? 'btn-outline-danger' : 'btn-outline-secondary'}" data-action="toggle-user" data-id="${user.id}" data-status="${user.status}" type="button">
  684. ${user.status === 'active' ? '禁用' : '启用'}
  685. </button>
  686. </div>
  687. `).join('')}
  688. </div>
  689. </div>
  690. `;
  691. }
  692. function renderDomainList() {
  693. if (!state.domains.length) {
  694. els.domainList.innerHTML = '<div class="empty-mini">暂无域名</div>';
  695. return;
  696. }
  697. els.domainList.innerHTML = state.domains.map((domain) => {
  698. const status = statusMeta(domain.status);
  699. return `
  700. <button class="domain-item ${domain.id === state.selectedId ? 'active' : ''}" data-domain-id="${domain.id}" type="button">
  701. <span>${escapeHtml(domain.domain)}</span>
  702. ${badge(status)}
  703. <small>${escapeHtml(domain.selector)}._domainkey</small>
  704. </button>
  705. `;
  706. }).join('');
  707. }
  708. function renderDetail() {
  709. const domain = state.domains.find((item) => item.id === state.selectedId);
  710. if (!domain) {
  711. els.detailPanel.innerHTML = `
  712. <div class="empty-state">
  713. <h2>选择或添加一个域名</h2>
  714. <p>DNS 引导、验证结果、DKIM 记录和测试发送会显示在这里。</p>
  715. </div>
  716. `;
  717. return;
  718. }
  719. const guide = domain.status || {};
  720. const records = guide.records || [];
  721. const warnings = guide.warnings || [];
  722. const checkedAt = guide.checkedAt ? formatDate(guide.checkedAt) : '尚未检查';
  723. const applyDisabled = domain.dnsCredentialId ? '' : 'disabled';
  724. const applyTitle = domain.dnsCredentialId ? '一键配置 DNS' : '请先在域名设置里绑定 DNS API 凭据';
  725. els.detailPanel.innerHTML = `
  726. <div class="card-header detail-header">
  727. <div>
  728. <h3 class="card-title">${escapeHtml(domain.domain)}</h3>
  729. <div class="status-strip">
  730. ${badge(statusMeta(guide))}
  731. <span class="badge bg-secondary-lt">最近检查 ${escapeHtml(checkedAt)}</span>
  732. <span class="badge bg-secondary-lt">Selector ${escapeHtml(domain.selector)}</span>
  733. </div>
  734. </div>
  735. <div class="card-actions detail-actions">
  736. <button class="btn btn-primary" data-action="apply-dns" title="${escapeAttr(applyTitle)}" type="button" ${applyDisabled}>一键配置 DNS</button>
  737. <button class="btn btn-outline-secondary" data-action="check" type="button">立即检查</button>
  738. <button class="btn btn-outline-secondary" data-action="rotate-dkim" type="button">轮换 DKIM</button>
  739. <button class="btn btn-outline-danger" data-action="delete-domain" type="button">删除</button>
  740. </div>
  741. </div>
  742. <div class="card-body detail-body">
  743. ${renderSetupOverview(domain, guide, records)}
  744. ${guide.apply ? renderApplyResult(guide.apply) : ''}
  745. ${warnings.length ? renderWarnings(warnings) : ''}
  746. <div class="row row-cards">
  747. <section class="col-lg-7">
  748. <div class="card subpanel">
  749. <div class="card-header">
  750. <h3 class="card-title">配置引导</h3>
  751. <div class="card-actions"><button class="btn btn-sm btn-outline-secondary" data-action="copy-all-dns" type="button">复制全部</button></div>
  752. </div>
  753. <div class="card-body">
  754. ${renderDnsGuide(records)}
  755. </div>
  756. </div>
  757. </section>
  758. <section class="col-lg-5">
  759. <div class="card subpanel">
  760. <div class="card-header"><h3 class="card-title">域名设置</h3></div>
  761. <div class="card-body">${renderSettingsForm(domain)}</div>
  762. </div>
  763. </section>
  764. </div>
  765. <div class="row row-cards">
  766. <section class="col-lg-6">
  767. <div class="card subpanel">
  768. <div class="card-header"><h3 class="card-title">当前 DNS</h3></div>
  769. <div class="card-body">${renderLiveDns(guide.live)}</div>
  770. </div>
  771. </section>
  772. <section class="col-lg-6">
  773. <div class="card subpanel">
  774. <div class="card-header"><h3 class="card-title">测试发送</h3></div>
  775. <div class="card-body">${renderSendForm(domain)}</div>
  776. </div>
  777. </section>
  778. </div>
  779. <div class="row row-cards">
  780. <section class="col-lg-6">
  781. <div class="card subpanel api-box">
  782. <div class="card-header"><h3 class="card-title">发送 API</h3></div>
  783. <div class="card-body"><pre><code>${escapeHtml(apiExample(domain))}</code></pre></div>
  784. </div>
  785. </section>
  786. <section class="col-lg-6">
  787. <div class="card subpanel">
  788. <div class="card-header"><h3 class="card-title">SMTP 发信</h3></div>
  789. <div class="card-body">${renderSmtpBox(domain)}</div>
  790. </div>
  791. </section>
  792. </div>
  793. <section class="card subpanel">
  794. <div class="card-header"><h3 class="card-title">最近发送</h3></div>
  795. <div class="card-body">${renderEvents(domain)}</div>
  796. </section>
  797. <section class="card subpanel">
  798. <div class="card-header"><h3 class="card-title">增强安全记录</h3></div>
  799. <div class="card-body">${renderOptionalRecords(guide.optionalRecords || [])}</div>
  800. </section>
  801. </div>
  802. `;
  803. }
  804. function renderSetupOverview(domain, guide, records) {
  805. const important = [['verification', '域名验证'], ['dkim', 'DKIM'], ['spf', 'SPF'], ['dmarc', 'DMARC'], ['ptr', 'PTR']];
  806. const cards = important.map(([key, label]) => {
  807. const record = records.find((item) => item.key === key);
  808. const meta = statusMeta(record || {});
  809. return `<div class="metric-card compact"><span>${escapeHtml(label)}</span><strong>${record ? escapeHtml(meta.label) : '待生成'}</strong></div>`;
  810. }).join('');
  811. const credential = state.dnsCredentials.find((item) => item.id === domain.dnsCredentialId);
  812. return `
  813. <section class="guide-hero">
  814. <div>
  815. <span class="eyebrow">Sending domain</span>
  816. <h3>${escapeHtml(domain.domain)}</h3>
  817. <p>${escapeHtml(domain.senderHost)} / ${escapeHtml(domain.sendingIp || '未设置 IP')}</p>
  818. <p>${credential ? `DNS API: ${escapeHtml(credential.name)}` : 'DNS API: 未绑定'}</p>
  819. </div>
  820. <div class="summary-grid">${cards}</div>
  821. </section>
  822. `;
  823. }
  824. function renderApplyResult(apply) {
  825. const rows = apply.results || [];
  826. return `
  827. <section class="card subpanel">
  828. <div class="card-header">
  829. <h3 class="card-title">一键配置结果</h3>
  830. <div class="card-actions">${badge({ className: apply.ok ? 'ok' : 'warn', label: apply.ok ? '完成' : '部分失败' })}</div>
  831. </div>
  832. <div class="card-body mini-list">
  833. ${rows.map((row) => `
  834. <div class="mini-row">
  835. <div>
  836. <strong>${escapeHtml(row.key)} · ${escapeHtml(row.type)}</strong>
  837. <span class="text-secondary">${escapeHtml(row.host)} · ${escapeHtml(row.detail || row.error || '')}</span>
  838. </div>
  839. ${badge({ className: row.ok ? 'ok' : 'failed', label: row.ok ? '成功' : '失败' })}
  840. </div>
  841. `).join('')}
  842. </div>
  843. </section>
  844. `;
  845. }
  846. function renderDnsGuide(records) {
  847. if (!records.length) {
  848. return `
  849. <div class="empty">
  850. <div class="empty-title">尚未生成检查结果</div>
  851. <p>点击“立即检查”后会生成域名验证、DKIM、SPF、DMARC 和 PTR 引导。</p>
  852. </div>
  853. `;
  854. }
  855. return `<div class="record-steps">${records.map((record, index) => renderRecordCard(record, index + 1)).join('')}</div>`;
  856. }
  857. function renderRecordCard(record, index) {
  858. const meta = statusMeta(record);
  859. const current = Array.isArray(record.current) ? record.current : (record.current ? [record.current] : []);
  860. const warnings = record.warnings || [];
  861. return `
  862. <article class="record-card ${meta.className}">
  863. <div class="record-step"><span>${index}</span></div>
  864. <div class="record-card-body">
  865. <div class="record-card-title">
  866. <div>
  867. <h4>${escapeHtml(record.label)}</h4>
  868. <p>${escapeHtml(record.type)} · ${escapeHtml(record.host)}</p>
  869. ${record.managed ? '<p class="managed-note">平台维护,无需在当前域名 DNS 中配置。</p>' : ''}
  870. </div>
  871. ${badge(meta)}
  872. </div>
  873. <div class="dns-value">
  874. <span>目标值</span>
  875. <code>${escapeHtml(record.value || '')}</code>
  876. ${record.managed ? '' : `<button class="btn btn-sm btn-outline-secondary" data-copy="${escapeAttr(record.value || '')}" type="button">复制值</button>`}
  877. </div>
  878. ${current.length ? `<div class="dns-current"><span>当前值</span>${current.map((value) => `<code>${escapeHtml(value)}</code>`).join('')}</div>` : ''}
  879. ${warnings.length ? `<ul class="inline-warnings">${warnings.map((warning) => `<li>${escapeHtml(warning)}</li>`).join('')}</ul>` : ''}
  880. </div>
  881. </article>
  882. `;
  883. }
  884. function renderRecordTable(records) {
  885. if (!records.length) return '<p class="text-secondary">点击“立即检查”生成 SPF、DKIM、DMARC 和 PTR 检查结果。</p>';
  886. return `
  887. <div class="record-table-wrap">
  888. <table class="table table-vcenter">
  889. <thead><tr><th>项目</th><th>主机</th><th>类型</th><th>目标值</th><th>状态</th><th></th></tr></thead>
  890. <tbody>${records.map(renderRecordRow).join('')}</tbody>
  891. </table>
  892. </div>
  893. `;
  894. }
  895. function renderRecordRow(record) {
  896. const meta = statusMeta(record);
  897. return `
  898. <tr>
  899. <td>${escapeHtml(record.label)}</td>
  900. <td class="mono">${escapeHtml(record.host)}</td>
  901. <td>${escapeHtml(record.type)}</td>
  902. <td><code>${escapeHtml(record.value || '')}</code></td>
  903. <td>${badge(meta)}</td>
  904. <td><button class="btn btn-sm btn-outline-secondary" data-copy="${escapeAttr(record.value || '')}" type="button">复制</button></td>
  905. </tr>
  906. `;
  907. }
  908. function renderSettingsForm(domain) {
  909. const dnsOptions = [
  910. '<option value="">不绑定,手动配置</option>',
  911. ...state.dnsCredentials.map((credential) => `<option value="${credential.id}" ${domain.dnsCredentialId === credential.id ? 'selected' : ''}>${escapeHtml(credential.name)} · ${providerLabel(credential.provider)}</option>`)
  912. ].join('');
  913. return `
  914. <form class="compact-form" data-form="settings">
  915. <div class="mb-3">
  916. <label class="form-label">DNS API</label>
  917. <select class="form-select" name="dnsCredentialId">${dnsOptions}</select>
  918. <div class="form-hint">绑定后才能使用一键配置 DNS。</div>
  919. </div>
  920. <div class="row">
  921. <div class="col-sm-6 mb-3">
  922. <label class="form-label">DKIM selector</label>
  923. <input class="form-control" name="selector" value="${escapeAttr(domain.selector)}">
  924. <div class="form-hint">轮换 DKIM 时也会重新生成 selector。</div>
  925. </div>
  926. <div class="col-sm-6 mb-3">
  927. <label class="form-label">DMARC 策略</label>
  928. <select class="form-select" name="dmarcPolicy">${['none', 'quarantine', 'reject'].map((value) => `<option value="${value}" ${domain.dmarcPolicy === value ? 'selected' : ''}>${value}</option>`).join('')}</select>
  929. </div>
  930. </div>
  931. <div class="mb-3"><label class="form-label">发信主机</label><input class="form-control" name="senderHost" value="${escapeAttr(domain.senderHost)}"></div>
  932. <div class="mb-3"><label class="form-label">发信 IP</label><input class="form-control" name="sendingIp" value="${escapeAttr(domain.sendingIp)}"></div>
  933. <div class="mb-3"><label class="form-label">兼容第三方 SPF</label><textarea class="form-control" name="spfExtra" rows="3">${escapeHtml(domain.spfExtra || '')}</textarea></div>
  934. <div class="mb-3"><label class="form-label">DMARC rua</label><input class="form-control" name="dmarcRua" value="${escapeAttr(domain.dmarcRua || '')}" placeholder="mailto:dmarc@example.com"></div>
  935. <button class="btn btn-outline-secondary" type="submit">保存设置</button>
  936. </form>
  937. `;
  938. }
  939. function renderLiveDns(live) {
  940. if (!live) return '<p class="text-secondary">暂无检查数据</p>';
  941. const rows = [['根域 TXT', live.rootTxt], ['验证 TXT', live.verificationTxt], ['DKIM TXT', live.dkimTxt], ['DMARC TXT', live.dmarcTxt], ['发信主机 A', live.senderA], ['发信 IP PTR', live.ptr]];
  942. return `<div class="live-list">${rows.map(([label, values]) => `<div class="live-row"><span>${label}</span>${(values && values.length) ? values.map((value) => `<code>${escapeHtml(value)}</code>`).join('') : '<p class="text-secondary">未发现</p>'}</div>`).join('')}</div>`;
  943. }
  944. function renderSendForm(domain) {
  945. return `
  946. <form class="send-form" data-form="send">
  947. <div class="mb-3"><label class="form-label">From</label><input class="form-control" name="from" value="noreply@${escapeAttr(domain.domain)}"></div>
  948. <div class="mb-3"><label class="form-label">To</label><input class="form-control" name="to" placeholder="user@example.com" required></div>
  949. <div class="mb-3"><label class="form-label">Subject</label><input class="form-control" name="subject" value="MailHub test for ${escapeAttr(domain.domain)}"></div>
  950. <div class="mb-3"><label class="form-label">Text</label><textarea class="form-control" name="text" rows="5">This is a MailHub test message from ${escapeHtml(domain.domain)}.</textarea></div>
  951. <button class="btn btn-primary" type="submit">发送测试</button>
  952. </form>
  953. `;
  954. }
  955. function renderEvents(domain) {
  956. const events = state.events.filter((event) => event.domain === domain.domain).slice(0, 8);
  957. if (!events.length) return '<p class="text-secondary">暂无发送记录</p>';
  958. return `<div class="event-list">${events.map((event) => `<div class="event-row"><div class="item-line"><strong>${escapeHtml(event.subject)}</strong>${badge({ className: event.status === 'queued' ? 'ok' : 'failed', label: event.status })}</div><span class="text-secondary">${escapeHtml(event.sender)} -> ${escapeHtml((event.recipients || []).join(', '))}</span><span class="text-secondary">${escapeHtml(formatDate(event.createdAt))}</span></div>`).join('')}</div>`;
  959. }
  960. function renderSmtpBox(domain) {
  961. const submission = state.config?.submission;
  962. const credential = state.smtpCredential;
  963. const password = credential?.password || '';
  964. if (!submission?.enabled) return '<p class="text-secondary">SMTP Submission 未启用。</p>';
  965. return `
  966. <div class="smtp-grid">
  967. <div class="smtp-row"><span>Host</span><code>${escapeHtml(submission.host)}</code></div>
  968. <div class="smtp-row"><span>Ports</span>${(submission.ports || []).map((item) => `<code>${escapeHtml(item.port)} · ${escapeHtml(item.protocol)}</code>`).join('')}</div>
  969. <div class="smtp-row"><span>Username</span><div class="copy-row inline"><code>${escapeHtml(credential?.username || submission.username || '')}</code><button class="btn btn-sm btn-outline-secondary" data-copy="${escapeAttr(credential?.username || submission.username || '')}" type="button">复制</button></div></div>
  970. <div class="smtp-row"><span>Password</span>${password ? `<div class="copy-row inline"><code>${escapeHtml(password)}</code><button class="btn btn-sm btn-outline-secondary" data-copy="${escapeAttr(password)}" type="button">复制</button></div>` : '<p class="text-secondary">旧密码无法回显,请在 SMTP 页面重新设置一次新密码后复制。</p>'}</div>
  971. <div class="smtp-row"><span>AUTH</span><code>${submission.requireTlsForAuth ? '需要 TLS 后认证' : '允许明文认证'}</code></div>
  972. <div class="smtp-row"><span>From</span><code>noreply@${escapeHtml(domain.domain)}</code></div>
  973. </div>
  974. `;
  975. }
  976. function renderOptionalRecords(records) {
  977. if (!records.length) return '<p class="text-secondary">完成基础发信配置后可逐步启用。</p>';
  978. return renderRecordTable(records.map((record) => ({ ...record, status: 'idle' })));
  979. }
  980. function renderWarnings(warnings) {
  981. return `<ul class="warning-list">${warnings.map((warning) => `<li>${escapeHtml(warning)}</li>`).join('')}</ul>`;
  982. }
  983. function apiExample(domain) {
  984. const token = state.apiTokens[0] ? `${state.apiTokens[0].tokenPrefix}...` : '<USER_API_TOKEN>';
  985. return `curl -X POST ${state.config?.appBaseUrl || 'https://mail.ss5.xyz'}/api/send \\
  986. -H 'Authorization: Bearer ${token}' \\
  987. -H 'Content-Type: application/json' \\
  988. -d '{
  989. "from": "noreply@${domain.domain}",
  990. "to": "user@example.com",
  991. "subject": "Hello from MailHub",
  992. "text": "Signed with DKIM and queued by MailHub."
  993. }'`;
  994. }
  995. async function addDomain(event) {
  996. event.preventDefault();
  997. await mutate(async () => {
  998. const data = Object.fromEntries(new FormData(event.target).entries());
  999. const result = await api('/api/domains', { method: 'POST', body: JSON.stringify(data) });
  1000. state.domains.unshift(result.domain);
  1001. state.selectedId = result.domain.id;
  1002. event.target.reset();
  1003. renderDefaults();
  1004. render();
  1005. await checkSelected();
  1006. });
  1007. }
  1008. async function saveSmtpCredential(event) {
  1009. event.preventDefault();
  1010. await mutate(async () => {
  1011. const data = Object.fromEntries(new FormData(event.target).entries());
  1012. const result = await api('/api/smtp-credential', { method: 'PUT', body: JSON.stringify(data) });
  1013. state.smtpCredential = result.credential;
  1014. if (state.config?.submission) {
  1015. state.config.submission.username = result.credential.username;
  1016. state.config.submission.passwordSet = result.credential.passwordSet;
  1017. }
  1018. els.smtpPassword.value = '';
  1019. renderDefaults();
  1020. render();
  1021. toast('SMTP 凭据已保存');
  1022. });
  1023. }
  1024. async function saveDnsCredential(event) {
  1025. event.preventDefault();
  1026. await mutate(async () => {
  1027. const data = Object.fromEntries(new FormData(event.target).entries());
  1028. const id = Number(data.id || 0);
  1029. delete data.id;
  1030. const path = id ? `/api/dns-credentials/${id}` : '/api/dns-credentials';
  1031. const method = id ? 'PATCH' : 'POST';
  1032. const result = await api(path, { method, body: JSON.stringify(data) });
  1033. if (id) {
  1034. state.dnsCredentials = state.dnsCredentials.map((item) => item.id === id ? result.credential : item);
  1035. } else {
  1036. state.dnsCredentials.unshift(result.credential);
  1037. }
  1038. resetDnsCredentialForm();
  1039. renderDefaults();
  1040. render();
  1041. toast(id ? 'DNS API 已更新' : 'DNS API 已新增');
  1042. });
  1043. }
  1044. function editDnsCredential(id) {
  1045. const credential = state.dnsCredentials.find((item) => item.id === id);
  1046. if (!credential) return;
  1047. setView('dns');
  1048. resetDnsCredentialForm();
  1049. els.dnsCredentialIdField.value = credential.id;
  1050. els.dnsCredentialName.value = credential.name || '';
  1051. els.dnsProvider.value = credential.provider || 'cloudflare';
  1052. els.dnsZoneName.value = credential.zoneName || '';
  1053. els.dnsDefaultTtl.value = credential.defaultTtl || 600;
  1054. els.dnsCredentialFormTitle.textContent = `编辑 ${credential.name}`;
  1055. els.dnsCredentialFormHint.textContent = '密钥字段留空会保留原值。';
  1056. toggleDnsProviderFields();
  1057. els.dnsCredentialName.focus();
  1058. }
  1059. function resetDnsCredentialForm() {
  1060. els.dnsCredentialForm.reset();
  1061. els.dnsCredentialIdField.value = '';
  1062. els.dnsDefaultTtl.value = 600;
  1063. els.dnsCredentialFormTitle.textContent = '新增 DNS API';
  1064. els.dnsCredentialFormHint.textContent = '选择服务商后只填写对应字段。';
  1065. toggleDnsProviderFields();
  1066. }
  1067. function toggleDnsProviderFields() {
  1068. const provider = els.dnsProvider.value || 'cloudflare';
  1069. for (const fieldset of document.querySelectorAll('[data-provider-field]')) {
  1070. fieldset.classList.toggle('hidden', fieldset.dataset.providerField !== provider);
  1071. }
  1072. }
  1073. async function createApiToken(event) {
  1074. event.preventDefault();
  1075. await mutate(async () => {
  1076. const data = Object.fromEntries(new FormData(event.target).entries());
  1077. const result = await api('/api/api-tokens', { method: 'POST', body: JSON.stringify(data) });
  1078. state.apiTokens.unshift(result.token);
  1079. event.target.reset();
  1080. renderDefaults();
  1081. render();
  1082. await navigator.clipboard.writeText(result.token.token);
  1083. toast('Token 已生成并复制,请立即保存');
  1084. });
  1085. }
  1086. function generateSmtpPassword() {
  1087. const bytes = new Uint8Array(24);
  1088. crypto.getRandomValues(bytes);
  1089. const password = btoa(String.fromCharCode(...bytes)).replace(/[+/=]/g, '').slice(0, 28);
  1090. els.smtpPassword.type = 'text';
  1091. els.smtpPassword.value = password;
  1092. els.smtpPassword.focus();
  1093. els.smtpPassword.select();
  1094. }
  1095. async function handleGlobalClick(event) {
  1096. const viewButton = event.target.closest('[data-view]');
  1097. if (viewButton && !event.target.closest('[data-domain-id]')) {
  1098. event.preventDefault();
  1099. setView(viewButton.dataset.view);
  1100. return;
  1101. }
  1102. const copyButton = event.target.closest('[data-copy]');
  1103. if (copyButton) {
  1104. event.preventDefault();
  1105. const value = copyButton.dataset.copy || '';
  1106. if (!value) return;
  1107. await navigator.clipboard.writeText(value);
  1108. toast('已复制');
  1109. return;
  1110. }
  1111. const actionTarget = event.target.closest('[data-action]');
  1112. const action = actionTarget?.dataset.action;
  1113. if (!action) return;
  1114. const id = Number(actionTarget.closest('[data-id]')?.dataset.id || actionTarget.dataset.id || 0);
  1115. if (action === 'check') return checkSelected();
  1116. if (action === 'apply-dns') return applyDnsSelected();
  1117. if (action === 'copy-all-dns') return copyAllDns();
  1118. if (action === 'rotate-dkim') return rotateDkim();
  1119. if (action === 'delete-domain') return deleteSelected();
  1120. if (action === 'edit-dns') return editDnsCredential(id);
  1121. if (action === 'test-dns') return testDnsCredential(id);
  1122. if (action === 'delete-dns') return deleteDnsCredential(id);
  1123. if (action === 'delete-token') return deleteApiToken(id);
  1124. if (action === 'toggle-user') return toggleUser(id, actionTarget.closest('[data-status]')?.dataset.status);
  1125. }
  1126. async function handleDetailSubmit(event) {
  1127. const form = event.target.closest('form[data-form]');
  1128. if (!form) return;
  1129. event.preventDefault();
  1130. if (form.dataset.form === 'settings') return saveSettings(form);
  1131. if (form.dataset.form === 'send') return sendTest(form);
  1132. if (form.dataset.form === 'admin-settings') return saveAdminSettings(form);
  1133. }
  1134. async function checkSelected() {
  1135. const id = state.selectedId;
  1136. if (!id) return;
  1137. await mutate(async () => {
  1138. const result = await api(`/api/domains/${id}/check`, { method: 'POST' });
  1139. replaceDomain(result.domain);
  1140. render();
  1141. });
  1142. }
  1143. async function applyDnsSelected() {
  1144. const id = state.selectedId;
  1145. if (!id) return;
  1146. await mutate(async () => {
  1147. const result = await api(`/api/domains/${id}/apply-dns`, { method: 'POST' });
  1148. replaceDomain(result.domain);
  1149. render();
  1150. toast(result.apply?.ok ? 'DNS 配置完成' : 'DNS 配置部分失败');
  1151. });
  1152. }
  1153. async function saveSettings(form) {
  1154. const id = state.selectedId;
  1155. const data = Object.fromEntries(new FormData(form).entries());
  1156. await mutate(async () => {
  1157. const result = await api(`/api/domains/${id}`, { method: 'PATCH', body: JSON.stringify(data) });
  1158. replaceDomain(result.domain);
  1159. render();
  1160. await checkSelected();
  1161. });
  1162. }
  1163. async function sendTest(form) {
  1164. const id = state.selectedId;
  1165. const data = Object.fromEntries(new FormData(form).entries());
  1166. await mutate(async () => {
  1167. await api(`/api/domains/${id}/test-send`, { method: 'POST', body: JSON.stringify(data) });
  1168. const [events, analytics] = await Promise.all([
  1169. api('/api/events'),
  1170. api('/api/analytics?days=30')
  1171. ]);
  1172. state.events = events.events || [];
  1173. state.analytics = analytics.analytics || state.analytics;
  1174. renderDefaults();
  1175. render();
  1176. toast('已提交到发信队列');
  1177. });
  1178. }
  1179. async function saveAdminSettings(form) {
  1180. const data = Object.fromEntries(new FormData(form).entries());
  1181. await mutate(async () => {
  1182. const result = await api('/api/admin/settings', { method: 'PATCH', body: JSON.stringify(data) });
  1183. state.settings = result.settings;
  1184. state.config = { ...state.config, ...result.settings };
  1185. renderDefaults();
  1186. render();
  1187. toast('系统设置已保存');
  1188. });
  1189. }
  1190. async function rotateDkim() {
  1191. const id = state.selectedId;
  1192. if (!confirm('轮换 DKIM 后需要更新 DNS TXT 记录。继续?')) return;
  1193. await mutate(async () => {
  1194. const result = await api(`/api/domains/${id}/rotate-dkim`, { method: 'POST' });
  1195. replaceDomain(result.domain);
  1196. render();
  1197. await checkSelected();
  1198. });
  1199. }
  1200. async function deleteSelected() {
  1201. const id = state.selectedId;
  1202. const domain = state.domains.find((item) => item.id === id);
  1203. if (!confirm(`删除 ${domain?.domain || '该域名'}?`)) return;
  1204. await mutate(async () => {
  1205. await api(`/api/domains/${id}`, { method: 'DELETE' });
  1206. state.domains = state.domains.filter((item) => item.id !== id);
  1207. state.selectedId = state.domains[0]?.id || null;
  1208. renderDefaults();
  1209. render();
  1210. });
  1211. }
  1212. async function testDnsCredential(id) {
  1213. await mutate(async () => {
  1214. const result = await api(`/api/dns-credentials/${id}/test`, { method: 'POST' });
  1215. state.dnsTestResults[id] = {
  1216. ok: result.ok,
  1217. message: result.ok ? `连接成功:${result.detail || providerLabel(result.provider)}` : (result.error || 'DNS API 连接失败')
  1218. };
  1219. renderDnsCredentials();
  1220. toast(result.ok ? 'DNS API 连接成功' : result.error || 'DNS API 连接失败', result.ok ? 'info' : 'error');
  1221. });
  1222. }
  1223. async function deleteDnsCredential(id) {
  1224. const credential = state.dnsCredentials.find((item) => item.id === id);
  1225. if (!confirm(`删除 ${credential?.name || '该 DNS API 凭据'}?`)) return;
  1226. await mutate(async () => {
  1227. await api(`/api/dns-credentials/${id}`, { method: 'DELETE' });
  1228. state.dnsCredentials = state.dnsCredentials.filter((item) => item.id !== id);
  1229. state.domains = state.domains.map((domain) => domain.dnsCredentialId === id ? { ...domain, dnsCredentialId: null } : domain);
  1230. if (Number(els.dnsCredentialIdField.value || 0) === id) resetDnsCredentialForm();
  1231. renderDefaults();
  1232. render();
  1233. });
  1234. }
  1235. async function deleteApiToken(id) {
  1236. if (!confirm('删除该 API Token?')) return;
  1237. await mutate(async () => {
  1238. await api(`/api/api-tokens/${id}`, { method: 'DELETE' });
  1239. state.apiTokens = state.apiTokens.filter((item) => item.id !== id);
  1240. renderDefaults();
  1241. render();
  1242. });
  1243. }
  1244. async function toggleUser(id, status) {
  1245. const next = status === 'active' ? 'disabled' : 'active';
  1246. await mutate(async () => {
  1247. const result = await api(`/api/admin/users/${id}`, { method: 'PATCH', body: JSON.stringify({ status: next }) });
  1248. state.users = state.users.map((user) => user.id === id ? result.user : user);
  1249. renderDefaults();
  1250. });
  1251. }
  1252. async function copyAllDns() {
  1253. const domain = state.domains.find((item) => item.id === state.selectedId);
  1254. const records = domain?.status?.records || [];
  1255. if (!records.length) return toast('暂无 DNS 记录');
  1256. const text = records.map((record) => `${record.host}\t${record.type}\t${record.value || ''}`).join('\n');
  1257. await navigator.clipboard.writeText(text);
  1258. toast('已复制全部 DNS 记录');
  1259. }
  1260. async function logout() {
  1261. setBusy(true);
  1262. try {
  1263. await fetch('/api/logout', { method: 'POST' });
  1264. } finally {
  1265. window.location.href = '/login';
  1266. }
  1267. }
  1268. async function mutate(fn) {
  1269. setBusy(true);
  1270. try {
  1271. await fn();
  1272. } catch (error) {
  1273. toast(error.message, 'error');
  1274. } finally {
  1275. setBusy(false);
  1276. }
  1277. }
  1278. async function api(path, options = {}) {
  1279. const response = await fetch(path, {
  1280. ...options,
  1281. headers: { 'Content-Type': 'application/json', ...(options.headers || {}) }
  1282. });
  1283. const text = await response.text();
  1284. const payload = text ? JSON.parse(text) : {};
  1285. if (!response.ok) {
  1286. if (response.status === 401) {
  1287. window.location.href = '/login';
  1288. return {};
  1289. }
  1290. throw new Error(payload.error || `HTTP ${response.status}`);
  1291. }
  1292. return payload;
  1293. }
  1294. function replaceDomain(domain) {
  1295. state.domains = state.domains.map((item) => item.id === domain.id ? domain : item);
  1296. }
  1297. function statusLabel(status) {
  1298. return {
  1299. queued: '成功入队',
  1300. failed: '发送失败'
  1301. }[status] || status || 'unknown';
  1302. }
  1303. function statusMeta(target) {
  1304. if (!target || (!target.checkedAt && !target.status)) return { className: 'idle', label: '未检查' };
  1305. if (target.verified || target.status === 'ok') return { className: 'ok', label: '通过' };
  1306. if (target.status === 'pending') return { className: 'pending', label: '传播中' };
  1307. if (target.status === 'missing') return { className: 'missing', label: '缺失' };
  1308. if (target.status === 'warn') return { className: 'warn', label: '需调整' };
  1309. return { className: 'warn', label: '待配置' };
  1310. }
  1311. function badge(meta) {
  1312. return `<span class="badge ${badgeTone(meta.className)}">${escapeHtml(meta.label)}</span>`;
  1313. }
  1314. function badgeTone(className) {
  1315. return {
  1316. ok: 'bg-green-lt',
  1317. pending: 'bg-blue-lt',
  1318. warn: 'bg-yellow-lt',
  1319. missing: 'bg-red-lt',
  1320. failed: 'bg-red-lt',
  1321. idle: 'bg-secondary-lt'
  1322. }[className] || 'bg-secondary-lt';
  1323. }
  1324. function providerLabel(provider) {
  1325. return { cloudflare: 'Cloudflare', aliyun: '阿里云 DNS', dnspod: '腾讯云 DNSPod' }[provider] || provider;
  1326. }
  1327. function setBusy(value) {
  1328. state.busy = value;
  1329. document.body.classList.toggle('busy', value);
  1330. els.refreshButton.disabled = value;
  1331. if (els.refreshButtonMobile) els.refreshButtonMobile.disabled = value;
  1332. }
  1333. function toast(message, tone = 'info') {
  1334. const node = document.createElement('div');
  1335. node.className = `app-toast ${tone}`;
  1336. node.textContent = message;
  1337. els.toastHost.appendChild(node);
  1338. setTimeout(() => node.remove(), 3200);
  1339. }
  1340. function formatDate(value) {
  1341. if (!value) return '';
  1342. return new Intl.DateTimeFormat('zh-CN', { month: '2-digit', day: '2-digit', hour: '2-digit', minute: '2-digit' }).format(new Date(value));
  1343. }
  1344. function escapeHtml(value) {
  1345. return String(value ?? '')
  1346. .replace(/&/g, '&amp;')
  1347. .replace(/</g, '&lt;')
  1348. .replace(/>/g, '&gt;')
  1349. .replace(/"/g, '&quot;')
  1350. .replace(/'/g, '&#039;');
  1351. }
  1352. function escapeAttr(value) {
  1353. return escapeHtml(value).replace(/`/g, '&#096;');
  1354. }