1
0

node.go 10 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369
  1. package controller
  2. import (
  3. "context"
  4. "errors"
  5. "fmt"
  6. "slices"
  7. "strconv"
  8. "time"
  9. "github.com/mhsanaei/3x-ui/v3/internal/logger"
  10. "github.com/mhsanaei/3x-ui/v3/internal/web/middleware"
  11. "github.com/mhsanaei/3x-ui/v3/internal/web/service"
  12. "github.com/gin-gonic/gin"
  13. )
  14. type NodeController struct {
  15. nodeService service.NodeService
  16. xrayService service.XrayService
  17. }
  18. func NewNodeController(g *gin.RouterGroup) *NodeController {
  19. a := &NodeController{}
  20. a.initRouter(g)
  21. return a
  22. }
  23. func (a *NodeController) initRouter(g *gin.RouterGroup) {
  24. g.GET("/list", a.list)
  25. g.GET("/get/:id", a.get)
  26. g.GET("/webCert/:id", a.webCert)
  27. g.POST("/add", a.add)
  28. g.POST("/update/:id", a.update)
  29. g.POST("/del/:id", a.del)
  30. g.POST("/setEnable/:id", a.setEnable)
  31. g.POST("/test", a.test)
  32. g.POST("/certFingerprint", a.certFingerprint)
  33. g.POST("/inbounds", a.inbounds)
  34. g.POST("/probe/:id", a.probe)
  35. g.POST("/updatePanel", a.updatePanel)
  36. g.GET("/history/:id/:metric/:bucket", a.history)
  37. g.POST("/mtls/ca", a.mtlsCa)
  38. g.POST("/mtls/trustCA", a.setMtlsTrustCA)
  39. g.POST("/mtls/reloadClient", a.reloadMtlsClient)
  40. }
  41. // reloadMtlsClient validates the credential currently stored by the master and
  42. // closes cached mTLS pools so subsequent node requests present the new leaf.
  43. func (a *NodeController) reloadMtlsClient(c *gin.Context) {
  44. if err := a.nodeService.ReloadMasterMtlsClient(); err != nil {
  45. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.reloadMtls"), err)
  46. return
  47. }
  48. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.reloadMtls"), nil)
  49. }
  50. // mtlsCa returns this panel's node-auth CA certificate (public) to paste into a
  51. // node's mTLS trust setting. It lazily mints the CA + master client cert on
  52. // first call.
  53. func (a *NodeController) mtlsCa(c *gin.Context) {
  54. caCert, err := a.nodeService.NodeMtlsCaCert()
  55. if err != nil {
  56. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.obtain"), err)
  57. return
  58. }
  59. jsonObj(c, gin.H{"caCert": caCert}, nil)
  60. }
  61. // setMtlsTrustCA stores the CA this panel trusts for incoming node-API client
  62. // certificates (this panel acting as a node). An empty value disables it.
  63. // Applied on the next panel restart.
  64. func (a *NodeController) setMtlsTrustCA(c *gin.Context) {
  65. var req struct {
  66. CaCert string `json:"caCert" form:"caCert"`
  67. }
  68. if err := c.ShouldBind(&req); err != nil {
  69. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.saveMtls"), err)
  70. return
  71. }
  72. if err := a.nodeService.SetNodeMtlsTrustCA(req.CaCert); err != nil {
  73. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.saveMtls"), err)
  74. return
  75. }
  76. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.saveMtls"), nil)
  77. }
  78. func (a *NodeController) list(c *gin.Context) {
  79. nodes, err := a.nodeService.GetNodeTreeView()
  80. if err != nil {
  81. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.list"), err)
  82. return
  83. }
  84. jsonObj(c, nodes, nil)
  85. }
  86. func (a *NodeController) get(c *gin.Context) {
  87. id, err := strconv.Atoi(c.Param("id"))
  88. if err != nil {
  89. jsonMsg(c, I18nWeb(c, "get"), err)
  90. return
  91. }
  92. n, err := a.nodeService.GetViewById(id)
  93. if err != nil {
  94. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.obtain"), err)
  95. return
  96. }
  97. jsonObj(c, n, nil)
  98. }
  99. // webCert returns the node's own web TLS certificate/key file paths so the
  100. // inbound form's "Set Cert from Panel" can fill paths that exist on the node.
  101. func (a *NodeController) webCert(c *gin.Context) {
  102. id, err := strconv.Atoi(c.Param("id"))
  103. if err != nil {
  104. jsonMsg(c, I18nWeb(c, "get"), err)
  105. return
  106. }
  107. files, err := a.nodeService.GetWebCertFiles(id)
  108. if err != nil {
  109. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.obtain"), err)
  110. return
  111. }
  112. jsonObj(c, files, nil)
  113. }
  114. func (a *NodeController) ensureReachable(c *gin.Context, n *service.NodeMutationRequest, id int) error {
  115. runtimeNode, err := a.nodeService.RuntimeNodeFromRequest(id, n)
  116. if err != nil {
  117. return err
  118. }
  119. ctx, cancel := context.WithTimeout(c.Request.Context(), 6*time.Second)
  120. defer cancel()
  121. if _, err := a.nodeService.Probe(ctx, runtimeNode); err != nil {
  122. return errors.New(service.FriendlyProbeError(err.Error()))
  123. }
  124. return nil
  125. }
  126. func (a *NodeController) add(c *gin.Context) {
  127. n, ok := middleware.BindAndValidate[service.NodeMutationRequest](c)
  128. if !ok {
  129. return
  130. }
  131. if n.OutboundTag == "" {
  132. if err := a.ensureReachable(c, n, 0); err != nil {
  133. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.add"), err)
  134. return
  135. }
  136. }
  137. view, err := a.nodeService.CreateFromRequest(n)
  138. if err != nil {
  139. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.add"), err)
  140. return
  141. }
  142. if n.OutboundTag != "" {
  143. if err := a.xrayService.RestartXray(false); err != nil {
  144. logger.Warning("apply node outbound bridge failed:", err)
  145. }
  146. if err := a.ensureReachable(c, n, view.Id); err != nil {
  147. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.add"), err)
  148. return
  149. }
  150. }
  151. jsonMsgObj(c, I18nWeb(c, "pages.nodes.toasts.add"), view, nil)
  152. }
  153. func (a *NodeController) update(c *gin.Context) {
  154. id, err := strconv.Atoi(c.Param("id"))
  155. if err != nil {
  156. jsonMsg(c, I18nWeb(c, "get"), err)
  157. return
  158. }
  159. n, ok := middleware.BindAndValidate[service.NodeMutationRequest](c)
  160. if !ok {
  161. return
  162. }
  163. old, err := a.nodeService.GetById(id)
  164. if err != nil {
  165. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.obtain"), err)
  166. return
  167. }
  168. if n.OutboundTag == "" && old.OutboundTag == "" && (!n.ClearApiToken || n.Enable) {
  169. if err := a.ensureReachable(c, n, id); err != nil {
  170. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.update"), err)
  171. return
  172. }
  173. }
  174. if err := a.nodeService.UpdateFromRequest(id, n); err != nil {
  175. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.update"), err)
  176. return
  177. }
  178. if n.OutboundTag != old.OutboundTag {
  179. if err := a.xrayService.RestartXray(false); err != nil {
  180. logger.Warning("apply node outbound bridge change failed:", err)
  181. }
  182. if err := a.ensureReachable(c, n, id); err != nil {
  183. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.update"), err)
  184. return
  185. }
  186. }
  187. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.update"), nil)
  188. }
  189. func (a *NodeController) del(c *gin.Context) {
  190. id, err := strconv.Atoi(c.Param("id"))
  191. if err != nil {
  192. jsonMsg(c, I18nWeb(c, "get"), err)
  193. return
  194. }
  195. if err := a.nodeService.Delete(id); err != nil {
  196. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.delete"), err)
  197. return
  198. }
  199. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.delete"), nil)
  200. }
  201. func (a *NodeController) setEnable(c *gin.Context) {
  202. id, err := strconv.Atoi(c.Param("id"))
  203. if err != nil {
  204. jsonMsg(c, I18nWeb(c, "get"), err)
  205. return
  206. }
  207. body := struct {
  208. Enable bool `json:"enable" form:"enable"`
  209. }{}
  210. if err := c.ShouldBind(&body); err != nil {
  211. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.update"), err)
  212. return
  213. }
  214. n, err := a.nodeService.GetById(id)
  215. if err != nil {
  216. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.obtain"), err)
  217. return
  218. }
  219. if err := a.nodeService.SetEnable(id, body.Enable); err != nil {
  220. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.update"), err)
  221. return
  222. }
  223. if n.OutboundTag != "" {
  224. if err := a.xrayService.RestartXray(false); err != nil {
  225. logger.Warning("apply node enable change failed:", err)
  226. }
  227. }
  228. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.update"), nil)
  229. }
  230. func (a *NodeController) inbounds(c *gin.Context) {
  231. n, ok := middleware.BindAndValidate[service.NodeMutationRequest](c)
  232. if !ok {
  233. return
  234. }
  235. runtimeNode, err := a.nodeService.RuntimeNodeFromRequest(n.Id, n)
  236. if err != nil {
  237. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.obtain"), err)
  238. return
  239. }
  240. ctx, cancel := context.WithTimeout(c.Request.Context(), 10*time.Second)
  241. defer cancel()
  242. options, err := a.nodeService.GetRemoteInboundOptions(ctx, runtimeNode)
  243. jsonObj(c, options, err)
  244. }
  245. func (a *NodeController) test(c *gin.Context) {
  246. n, ok := middleware.BindAndValidate[service.NodeMutationRequest](c)
  247. if !ok {
  248. return
  249. }
  250. runtimeNode, err := a.nodeService.RuntimeNodeFromRequest(n.Id, n)
  251. if err != nil {
  252. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.test"), err)
  253. return
  254. }
  255. ctx, cancel := context.WithTimeout(c.Request.Context(), 6*time.Second)
  256. defer cancel()
  257. var patch service.HeartbeatPatch
  258. if runtimeNode.OutboundTag != "" {
  259. patch, err = a.nodeService.ProbeWithOutbound(ctx, runtimeNode, runtimeNode.OutboundTag)
  260. } else {
  261. patch, err = a.nodeService.Probe(ctx, runtimeNode)
  262. }
  263. jsonObj(c, patch.ToUI(err == nil), nil)
  264. }
  265. func (a *NodeController) certFingerprint(c *gin.Context) {
  266. n, ok := middleware.BindAndValidate[service.NodeMutationRequest](c)
  267. if !ok {
  268. return
  269. }
  270. runtimeNode, err := a.nodeService.NodeFromRequestForCertificate(n)
  271. if err != nil {
  272. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.test"), err)
  273. return
  274. }
  275. ctx, cancel := context.WithTimeout(c.Request.Context(), 6*time.Second)
  276. defer cancel()
  277. fp, err := a.nodeService.FetchCertFingerprint(ctx, runtimeNode)
  278. if err != nil {
  279. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.test"), err)
  280. return
  281. }
  282. jsonObj(c, fp, nil)
  283. }
  284. func (a *NodeController) probe(c *gin.Context) {
  285. id, err := strconv.Atoi(c.Param("id"))
  286. if err != nil {
  287. jsonMsg(c, I18nWeb(c, "get"), err)
  288. return
  289. }
  290. n, err := a.nodeService.GetById(id)
  291. if err != nil {
  292. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.obtain"), err)
  293. return
  294. }
  295. ctx, cancel := context.WithTimeout(c.Request.Context(), 6*time.Second)
  296. defer cancel()
  297. patch, probeErr := a.nodeService.Probe(ctx, n)
  298. if probeErr != nil {
  299. patch.Status = "offline"
  300. } else {
  301. patch.Status = "online"
  302. }
  303. if err := a.nodeService.UpdateHeartbeat(id, patch); err != nil {
  304. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.test"), err)
  305. return
  306. }
  307. jsonObj(c, patch.ToUI(probeErr == nil), nil)
  308. }
  309. func (a *NodeController) updatePanel(c *gin.Context) {
  310. var req struct {
  311. Ids []int `json:"ids"`
  312. Dev bool `json:"dev"`
  313. }
  314. if err := c.ShouldBindJSON(&req); err != nil {
  315. jsonMsg(c, I18nWeb(c, "somethingWentWrong"), err)
  316. return
  317. }
  318. if len(req.Ids) == 0 {
  319. jsonMsg(c, I18nWeb(c, "somethingWentWrong"), fmt.Errorf("no nodes selected"))
  320. return
  321. }
  322. results, err := a.nodeService.UpdatePanels(req.Ids, req.Dev)
  323. jsonMsgObj(c, I18nWeb(c, "pages.nodes.toasts.updateStarted"), results, err)
  324. }
  325. func (a *NodeController) history(c *gin.Context) {
  326. id, err := strconv.Atoi(c.Param("id"))
  327. if err != nil {
  328. jsonMsg(c, I18nWeb(c, "get"), err)
  329. return
  330. }
  331. metric := c.Param("metric")
  332. if !slices.Contains(service.NodeMetricKeys, metric) {
  333. jsonMsg(c, "invalid metric", fmt.Errorf("unknown metric"))
  334. return
  335. }
  336. bucket, err := strconv.Atoi(c.Param("bucket"))
  337. if err != nil || bucket <= 0 || !service.IsAllowedHistoryBucket(bucket) {
  338. jsonMsg(c, "invalid bucket", fmt.Errorf("unsupported bucket"))
  339. return
  340. }
  341. jsonObj(c, a.nodeService.AggregateNodeMetric(id, metric, bucket, 60), nil)
  342. }