发布日期: 2023-11-28
版本号: v1.20.6

本次更新主要包含以下内容:
安全修复:修复评论权限问题,防止私有用户信息通过扩展泄露,统一双因素验证检查,支持配置Webhook代理允许的主机列表。
错误修复:解决ActionTaskOutput表缺失警告、受限用户仅能访问团队分配的仓库、迁移版本时下载功能异常、HTTP协议认证问题、删除分支时孤儿检查回退、标签渲染HTML无效、合并消息默认加载错误、删除Docker内部版本404错误、附件下载异常、仓库对比不存在时返回500错误等问题。
API调整:修复包管理Webhook和团队接口端点问题。
功能优化:修复邮件地址后接标点时的渲染异常、Mermaid流程图边距问题及存储处理器崩溃问题。
文档更新:完善Agit支持文档。
其他改进:修复数据库删除操作错误、移除安装页面重复按钮、避免标题未变更时重复处理流程。

更新内容 (中文)

  • 安全
    • 修复评论权限 (#28213) (#28217)
    • 防止通过扩展程序泄露私有用户 (#28023) (#28028)
    • 统一双重认证检查 (#27915) (#27939)
    • 支持为 webhook 配置允许的主机以适配代理 (#27655) (#27674)
  • 错误修复
    • 修复缺失 ActionTaskOutput 表的警告 (#28149) (#28151)
    • 受限用户仅可见其团队被分配的组织内仓库 (#28025) (#28050)
    • 修复迁移版本时的 DownloadFunc 问题 (#27887) (#27889)
    • 修复 HTTP 协议认证问题 (#27875) (#27878)
    • 回退"修复已删除分支的孤儿检查 (#27310) (#27320)" (#27763)
    • 修复包含无效 HTML 的标签渲染问题 (#27752) (#27761)
    • 修复获取默认合并消息时未加载发布者的问题 (#27657) (#27665)
    • 修复删除含内部版本的 Docker 包时返回 404 的问题 (#27615) (#27629)
    • 修复附件下载错误 (#27486) (#27570)
    • 与非存在仓库比较时返回 404 而非 500 (#27437) (#27441)
  • API
    • 修复包 webhook (#27839) (#27854)
    • 修复组织团队端点 (#27721) (#27729)
  • 功能增强
    • 将后跟标点的电子邮件地址按原格式渲染 (#27987) (#27991)
    • 修复 Mermaid 流程图边距问题 (#27503) (#27517)
    • 修复 storageHandler 中的 panic 问题 (#27446) (#27478)
  • 文档
    • 更新 agit-support.en-us.md (#27652)
  • 其他
    • 修复错误的 xorm Delete 用法(1.20 版本回传) (#28003)
    • 移除安装网页中的重复按钮 (#27941)
    • 标题相同时避免执行变更标题流程 (#27467) (#27557)

更新内容 (原始)

  • SECURITY
    • Fix comment permissions (#28213) (#28217)
    • Dont leak private users via extensions (#28023) (#28028)
    • Unify two factor check (#27915) (#27939)
    • Support allowed hosts for webhook to work with proxy (#27655) (#27674)
  • BUGFIXES
    • Fix no ActionTaskOutput table waring (#28149) (#28151)
    • Restricted users only see repos in orgs which their team was assigned to (#28025) (#28050)
    • Fix DownloadFunc when migrating releases (#27887) (#27889)
    • Fix http protocol auth (#27875) (#27878)
    • Revert “fix orphan check for deleted branch (#27310) (#27320)” (#27763)
    • Fix label render containing invalid HTML (#27752) (#27761)
    • Fix poster is not loaded in get default merge message (#27657) (#27665)
    • Fix 404 when deleting Docker package with an internal version (#27615) (#27629)
    • Fix attachment download bug (#27486) (#27570)
    • When comparing with an non-exist repository, return 404 but 500 (#27437) (#27441)
  • API
    • Fix package webhook (#27839) (#27854)
    • Fix org team endpoint (#27721) (#27729)
  • ENHANCEMENTS
    • Render email addresses as such if followed by punctuation (#27987) (#27991)
    • Fix mermaid flowchart margin issue (#27503) (#27517)
    • Fix panic in storageHandler (#27446) (#27478)
  • DOCS
    • Update agit-support.en-us.md (#27652)
  • MISC
    • Fix wrong xorm Delete usage(backport for 1.20) (#28003)
    • Remove duplicated button in Install web page (#27941)
    • Avoid run change title process when the title is same (#27467) (#27557)

下载链接