node.go 9.7 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355
  1. package controller
  2. import (
  3. "context"
  4. "errors"
  5. "fmt"
  6. "slices"
  7. "strconv"
  8. "time"
  9. "github.com/mhsanaei/3x-ui/v3/internal/logger"
  10. "github.com/mhsanaei/3x-ui/v3/internal/web/middleware"
  11. "github.com/mhsanaei/3x-ui/v3/internal/web/service"
  12. "github.com/gin-gonic/gin"
  13. )
  14. type NodeController struct {
  15. nodeService service.NodeService
  16. xrayService service.XrayService
  17. }
  18. func NewNodeController(g *gin.RouterGroup) *NodeController {
  19. a := &NodeController{}
  20. a.initRouter(g)
  21. return a
  22. }
  23. func (a *NodeController) initRouter(g *gin.RouterGroup) {
  24. g.GET("/list", a.list)
  25. g.GET("/get/:id", a.get)
  26. g.GET("/webCert/:id", a.webCert)
  27. g.POST("/add", a.add)
  28. g.POST("/update/:id", a.update)
  29. g.POST("/del/:id", a.del)
  30. g.POST("/setEnable/:id", a.setEnable)
  31. g.POST("/test", a.test)
  32. g.POST("/certFingerprint", a.certFingerprint)
  33. g.POST("/inbounds", a.inbounds)
  34. g.POST("/probe/:id", a.probe)
  35. g.POST("/updatePanel", a.updatePanel)
  36. g.GET("/history/:id/:metric/:bucket", a.history)
  37. g.POST("/mtls/ca", a.mtlsCa)
  38. g.POST("/mtls/trustCA", a.setMtlsTrustCA)
  39. }
  40. // mtlsCa returns this panel's node-auth CA certificate (public) to paste into a
  41. // node's mTLS trust setting. It lazily mints the CA + master client cert on
  42. // first call.
  43. func (a *NodeController) mtlsCa(c *gin.Context) {
  44. caCert, err := a.nodeService.NodeMtlsCaCert()
  45. if err != nil {
  46. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.obtain"), err)
  47. return
  48. }
  49. jsonObj(c, gin.H{"caCert": caCert}, nil)
  50. }
  51. // setMtlsTrustCA stores the CA this panel trusts for incoming node-API client
  52. // certificates (this panel acting as a node). An empty value disables it.
  53. // Applied on the next panel restart.
  54. func (a *NodeController) setMtlsTrustCA(c *gin.Context) {
  55. var req struct {
  56. CaCert string `json:"caCert" form:"caCert"`
  57. }
  58. if err := c.ShouldBind(&req); err != nil {
  59. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.saveMtls"), err)
  60. return
  61. }
  62. if err := a.nodeService.SetNodeMtlsTrustCA(req.CaCert); err != nil {
  63. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.saveMtls"), err)
  64. return
  65. }
  66. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.saveMtls"), nil)
  67. }
  68. func (a *NodeController) list(c *gin.Context) {
  69. nodes, err := a.nodeService.GetNodeTreeView()
  70. if err != nil {
  71. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.list"), err)
  72. return
  73. }
  74. jsonObj(c, nodes, nil)
  75. }
  76. func (a *NodeController) get(c *gin.Context) {
  77. id, err := strconv.Atoi(c.Param("id"))
  78. if err != nil {
  79. jsonMsg(c, I18nWeb(c, "get"), err)
  80. return
  81. }
  82. n, err := a.nodeService.GetViewById(id)
  83. if err != nil {
  84. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.obtain"), err)
  85. return
  86. }
  87. jsonObj(c, n, nil)
  88. }
  89. // webCert returns the node's own web TLS certificate/key file paths so the
  90. // inbound form's "Set Cert from Panel" can fill paths that exist on the node.
  91. func (a *NodeController) webCert(c *gin.Context) {
  92. id, err := strconv.Atoi(c.Param("id"))
  93. if err != nil {
  94. jsonMsg(c, I18nWeb(c, "get"), err)
  95. return
  96. }
  97. files, err := a.nodeService.GetWebCertFiles(id)
  98. if err != nil {
  99. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.obtain"), err)
  100. return
  101. }
  102. jsonObj(c, files, nil)
  103. }
  104. func (a *NodeController) ensureReachable(c *gin.Context, n *service.NodeMutationRequest, id int) error {
  105. runtimeNode, err := a.nodeService.RuntimeNodeFromRequest(id, n)
  106. if err != nil {
  107. return err
  108. }
  109. ctx, cancel := context.WithTimeout(c.Request.Context(), 6*time.Second)
  110. defer cancel()
  111. if _, err := a.nodeService.Probe(ctx, runtimeNode); err != nil {
  112. return errors.New(service.FriendlyProbeError(err.Error()))
  113. }
  114. return nil
  115. }
  116. func (a *NodeController) add(c *gin.Context) {
  117. n, ok := middleware.BindAndValidate[service.NodeMutationRequest](c)
  118. if !ok {
  119. return
  120. }
  121. if n.OutboundTag == "" {
  122. if err := a.ensureReachable(c, n, 0); err != nil {
  123. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.add"), err)
  124. return
  125. }
  126. }
  127. view, err := a.nodeService.CreateFromRequest(n)
  128. if err != nil {
  129. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.add"), err)
  130. return
  131. }
  132. if n.OutboundTag != "" {
  133. if err := a.xrayService.RestartXray(false); err != nil {
  134. logger.Warning("apply node outbound bridge failed:", err)
  135. }
  136. if err := a.ensureReachable(c, n, view.Id); err != nil {
  137. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.add"), err)
  138. return
  139. }
  140. }
  141. jsonMsgObj(c, I18nWeb(c, "pages.nodes.toasts.add"), view, nil)
  142. }
  143. func (a *NodeController) update(c *gin.Context) {
  144. id, err := strconv.Atoi(c.Param("id"))
  145. if err != nil {
  146. jsonMsg(c, I18nWeb(c, "get"), err)
  147. return
  148. }
  149. n, ok := middleware.BindAndValidate[service.NodeMutationRequest](c)
  150. if !ok {
  151. return
  152. }
  153. old, err := a.nodeService.GetById(id)
  154. if err != nil {
  155. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.obtain"), err)
  156. return
  157. }
  158. if n.OutboundTag == "" && old.OutboundTag == "" && (!n.ClearApiToken || n.Enable) {
  159. if err := a.ensureReachable(c, n, id); err != nil {
  160. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.update"), err)
  161. return
  162. }
  163. }
  164. if err := a.nodeService.UpdateFromRequest(id, n); err != nil {
  165. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.update"), err)
  166. return
  167. }
  168. if n.OutboundTag != old.OutboundTag {
  169. if err := a.xrayService.RestartXray(false); err != nil {
  170. logger.Warning("apply node outbound bridge change failed:", err)
  171. }
  172. if err := a.ensureReachable(c, n, id); err != nil {
  173. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.update"), err)
  174. return
  175. }
  176. }
  177. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.update"), nil)
  178. }
  179. func (a *NodeController) del(c *gin.Context) {
  180. id, err := strconv.Atoi(c.Param("id"))
  181. if err != nil {
  182. jsonMsg(c, I18nWeb(c, "get"), err)
  183. return
  184. }
  185. if err := a.nodeService.Delete(id); err != nil {
  186. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.delete"), err)
  187. return
  188. }
  189. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.delete"), nil)
  190. }
  191. func (a *NodeController) setEnable(c *gin.Context) {
  192. id, err := strconv.Atoi(c.Param("id"))
  193. if err != nil {
  194. jsonMsg(c, I18nWeb(c, "get"), err)
  195. return
  196. }
  197. body := struct {
  198. Enable bool `json:"enable" form:"enable"`
  199. }{}
  200. if err := c.ShouldBind(&body); err != nil {
  201. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.update"), err)
  202. return
  203. }
  204. n, err := a.nodeService.GetById(id)
  205. if err != nil {
  206. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.obtain"), err)
  207. return
  208. }
  209. if err := a.nodeService.SetEnable(id, body.Enable); err != nil {
  210. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.update"), err)
  211. return
  212. }
  213. if n.OutboundTag != "" {
  214. if err := a.xrayService.RestartXray(false); err != nil {
  215. logger.Warning("apply node enable change failed:", err)
  216. }
  217. }
  218. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.update"), nil)
  219. }
  220. func (a *NodeController) inbounds(c *gin.Context) {
  221. n, ok := middleware.BindAndValidate[service.NodeMutationRequest](c)
  222. if !ok {
  223. return
  224. }
  225. runtimeNode, err := a.nodeService.RuntimeNodeFromRequest(n.Id, n)
  226. if err != nil {
  227. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.obtain"), err)
  228. return
  229. }
  230. ctx, cancel := context.WithTimeout(c.Request.Context(), 10*time.Second)
  231. defer cancel()
  232. options, err := a.nodeService.GetRemoteInboundOptions(ctx, runtimeNode)
  233. jsonObj(c, options, err)
  234. }
  235. func (a *NodeController) test(c *gin.Context) {
  236. n, ok := middleware.BindAndValidate[service.NodeMutationRequest](c)
  237. if !ok {
  238. return
  239. }
  240. runtimeNode, err := a.nodeService.RuntimeNodeFromRequest(n.Id, n)
  241. if err != nil {
  242. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.test"), err)
  243. return
  244. }
  245. ctx, cancel := context.WithTimeout(c.Request.Context(), 6*time.Second)
  246. defer cancel()
  247. var patch service.HeartbeatPatch
  248. if runtimeNode.OutboundTag != "" {
  249. patch, err = a.nodeService.ProbeWithOutbound(ctx, runtimeNode, runtimeNode.OutboundTag)
  250. } else {
  251. patch, err = a.nodeService.Probe(ctx, runtimeNode)
  252. }
  253. jsonObj(c, patch.ToUI(err == nil), nil)
  254. }
  255. func (a *NodeController) certFingerprint(c *gin.Context) {
  256. n, ok := middleware.BindAndValidate[service.NodeMutationRequest](c)
  257. if !ok {
  258. return
  259. }
  260. runtimeNode, err := a.nodeService.NodeFromRequestForCertificate(n)
  261. if err != nil {
  262. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.test"), err)
  263. return
  264. }
  265. ctx, cancel := context.WithTimeout(c.Request.Context(), 6*time.Second)
  266. defer cancel()
  267. fp, err := a.nodeService.FetchCertFingerprint(ctx, runtimeNode)
  268. if err != nil {
  269. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.test"), err)
  270. return
  271. }
  272. jsonObj(c, fp, nil)
  273. }
  274. func (a *NodeController) probe(c *gin.Context) {
  275. id, err := strconv.Atoi(c.Param("id"))
  276. if err != nil {
  277. jsonMsg(c, I18nWeb(c, "get"), err)
  278. return
  279. }
  280. n, err := a.nodeService.GetById(id)
  281. if err != nil {
  282. jsonMsg(c, I18nWeb(c, "pages.nodes.toasts.obtain"), err)
  283. return
  284. }
  285. ctx, cancel := context.WithTimeout(c.Request.Context(), 6*time.Second)
  286. defer cancel()
  287. patch, probeErr := a.nodeService.Probe(ctx, n)
  288. if probeErr != nil {
  289. patch.Status = "offline"
  290. } else {
  291. patch.Status = "online"
  292. }
  293. _ = a.nodeService.UpdateHeartbeat(id, patch)
  294. jsonObj(c, patch.ToUI(probeErr == nil), nil)
  295. }
  296. func (a *NodeController) updatePanel(c *gin.Context) {
  297. var req struct {
  298. Ids []int `json:"ids"`
  299. Dev bool `json:"dev"`
  300. }
  301. if err := c.ShouldBindJSON(&req); err != nil {
  302. jsonMsg(c, I18nWeb(c, "somethingWentWrong"), err)
  303. return
  304. }
  305. if len(req.Ids) == 0 {
  306. jsonMsg(c, I18nWeb(c, "somethingWentWrong"), fmt.Errorf("no nodes selected"))
  307. return
  308. }
  309. results, err := a.nodeService.UpdatePanels(req.Ids, req.Dev)
  310. jsonMsgObj(c, I18nWeb(c, "pages.nodes.toasts.updateStarted"), results, err)
  311. }
  312. func (a *NodeController) history(c *gin.Context) {
  313. id, err := strconv.Atoi(c.Param("id"))
  314. if err != nil {
  315. jsonMsg(c, I18nWeb(c, "get"), err)
  316. return
  317. }
  318. metric := c.Param("metric")
  319. if !slices.Contains(service.NodeMetricKeys, metric) {
  320. jsonMsg(c, "invalid metric", fmt.Errorf("unknown metric"))
  321. return
  322. }
  323. bucket, err := strconv.Atoi(c.Param("bucket"))
  324. if err != nil || bucket <= 0 || !service.IsAllowedHistoryBucket(bucket) {
  325. jsonMsg(c, "invalid bucket", fmt.Errorf("unsupported bucket"))
  326. return
  327. }
  328. jsonObj(c, a.nodeService.AggregateNodeMetric(id, metric, bucket, 60), nil)
  329. }