Кнопка обновления не работала из-за NoNewPrivileges в юните
Панель показывала команду для терминала вместо кнопок обновления и перезапуска, потому что sudo из неё не запускался вовсе: NoNewPrivileges запрещает процессу и его потомкам повышать привилегии. Механизм с sudoers, ради которого всё и делалось, был при этом мёртв. Убрал эту опцию из юнита, оставив комментарий, почему её здесь быть не должно. Ограничение прав никуда не делось: в sudoers сервисному пользователю разрешена ровно одна команда, pzmanager-admin. Заодно описание релиза перестало показываться сырой разметкой. Раздел про установку в работающей панели ни к чему, поэтому берётся только список изменений; блок прокручивается сам, не утягивая страницу, а рядом появилась ссылка на полное описание. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
+42
-1
@@ -1241,7 +1241,7 @@ async function loadUpdateInfo() {
|
||||
|
||||
const notes = $("#update-notes");
|
||||
notes.hidden = !(info.available && info.notes);
|
||||
if (!notes.hidden) $("#update-notes-body").textContent = info.notes;
|
||||
if (!notes.hidden) renderReleaseNotes(info.notes, info.url);
|
||||
|
||||
$("#btn-manager-restart").disabled = !info.can_apply;
|
||||
$("#btn-manager-restart").title = info.can_apply
|
||||
@@ -1249,6 +1249,47 @@ async function loadUpdateInfo() {
|
||||
: "Недоступно: панель не может управлять своей службой";
|
||||
}
|
||||
|
||||
// Описание релиза приходит из Gitea разметкой Markdown, и показывать её как
|
||||
// есть неудобно: первым идёт раздел про установку, который в уже работающей
|
||||
// панели ни к чему. Берём только список изменений.
|
||||
function renderReleaseNotes(text, url) {
|
||||
const body = $("#update-notes-body");
|
||||
body.replaceChildren();
|
||||
|
||||
const changesSection = text.split(/^##\s+Изменения\s*$/m)[1];
|
||||
const items = (changesSection ?? text)
|
||||
.split("\n")
|
||||
.map((line) => line.trim())
|
||||
.filter((line) => line.startsWith("- "))
|
||||
.map((line) => line.slice(2).trim())
|
||||
.filter(Boolean);
|
||||
|
||||
if (items.length) {
|
||||
const list = document.createElement("ul");
|
||||
items.forEach((item) => {
|
||||
const li = document.createElement("li");
|
||||
li.textContent = item;
|
||||
list.appendChild(li);
|
||||
});
|
||||
body.appendChild(list);
|
||||
} else {
|
||||
// Непривычный формат описания — показываем как есть, лишь бы не потерять.
|
||||
const raw = document.createElement("pre");
|
||||
raw.textContent = text.trim();
|
||||
body.appendChild(raw);
|
||||
}
|
||||
|
||||
if (url) {
|
||||
const link = document.createElement("a");
|
||||
link.href = url;
|
||||
link.target = "_blank";
|
||||
link.rel = "noopener noreferrer";
|
||||
link.className = "release-link";
|
||||
link.textContent = "Полное описание релиза";
|
||||
body.appendChild(link);
|
||||
}
|
||||
}
|
||||
|
||||
$("#btn-update-check").addEventListener("click", async () => {
|
||||
const button = $("#btn-update-check");
|
||||
button.disabled = true;
|
||||
|
||||
Reference in New Issue
Block a user