重构核心转发逻辑并引入多项安全加固措施,主要变更包括: - 增强安全性:新增 Webhook secret 校验、WebApp initData 验证及 nonce 随机数检查。 - 优化缓存:升级缓存系统,新增管理员权限缓存(admin cache)以降低数据库 D1 的读写压力。 - 管理员匹配:优化管理员识别逻辑,支持精确匹配与正则表达式安全检查。 - 文档更新:在 README 中完善项目来源致谢,并详细说明 v3.68 版本的安全加固与无回执体验调整。 此版本重点提升了机器人在高频使用场景下的性能表现与防护能力。
54 KiB
54 KiB