Вышел Comentario 3.18.0 Loughguile.
Comentario — это быстрый и мощный свободный сервер комментариев для веб-страниц, написанный на Go.

Вы можете подписаться на новости Comentario в соответствующем блоге или через RSS .
Несовместимость
В этой версии есть мелкое обратно-несовместимое изменение: ключ xsrfSecret больше не распознаётся в файле секретов. Функционально его заменил serverSigningKey, который теперь используется для создания цифровой подписи сервера; XSRF-защита больше не нуждается в токенах.
Если его значение не задано (что вероятнее всего), Comentario будет генерировать случайный ключ подписи при каждом перезапуске.
Что нового
Улучшения доступности
Существенно улучшена доступность (accessibility) встраиваемых комментариев (#221). Хотя люди без ограничений это навряд ли увидят, внутренняя структура виджета была пересмотрена и переработана: подробности можно найти в тикете.
Спойлеры в комментариях
Авторы комментариев теперь могут убрать часть текста под спойлер (#112), используя markdown-префикс >!:
Did you know…
>! Snape kills Dumbledore

Скрытый текст отображается только после того, как читатель нажмёт на соответствующую кнопку. На панели инструментов появилась новая кнопка для вставки спойлеров, а всю эту функциональность можно отключить при помощи динамического параметра конфигурации domain.defaults.markdown.spoilers.enabled.
Вход через Apple
Теперь Comentario полноценно поддерживает Sign in with Apple в качестве провайдера идентификации (#231, #5, реализация Tim Oliver).
Подключение фичи потребует некоторых телодвижений: нужна платная подписка на Apple Developer Program, Services ID, ваш Team ID и приватный ключ. Кроме того, Apple всенепременно хочет HTTPS-колбэк, так что сервер должен работать через TLS (что в любом случае разумно).
После настройки секретов и перезапуска сервера аутентификацию через Apple можно включить для конкретного домена, как и любого другого федеративного провайдера, и комментаторы увидят кнопку Apple в диалоге входа.
Перенастройка виджета «на лету»
Встраиваемый виджет комментариев теперь реагирует на изменение атрибутов элемента <comentario-comments> в любое время (#140), а не считывает их лишь однократно при инициализации.
Это полезно прежде всего для одностраничных приложений: для смены идентификатора страницы, языка или количества уровней вложенности больше не нужно уничтожать виджет и создавать его заново.
Топ доменов в Дашборде
В Дашборде появился раздел Top performing domains (#167), показывающий владельцу сервера, какие домены самые активные в плане просмотров и комментариев.

Пользователи домена
Пользователей домена теперь можно удалять (#165); раньше это было возможно только для пользователя целиком.
Секреты из переменных окружения
До сих пор секреты — такие как учётные данные БД, пароли SMTP, ключи провайдеров идентификации — нужно было целиком помещать в один YAML-файл. Начиная с этой версии они могут также поступать из переменных окружения: например, COMENTARIO_POSTGRES_USERNAME (#220).
У каждой такой переменной есть ещё соответствующий вариант с суффиксом _FILE (COMENTARIO_POSTGRES_USERNAME_FILE), указывающий на файл со значением, что заметно удобнее для подключения секретов Kubernetes. Переменные окружения имеют приоритет над файлом секретов.
Прочие изменения
- Новый динамический параметр конфигурации Require a name for unregistered commenters (#232)
- Отображение статистики комментариев при отключённом сборе просмотров страниц; счётчики просмотров при этом также не будут изменяться
- Встраиваемая часть: исправлен баг, из-за которого черновик комментария после его отправки не удалялся (#223)
- Бэкенд: исправлена отписка от емэйлов о новых комментариях
- Бэкенд:
gorilla/csrfзаменён наhttp.CrossOriginProtection(CVE-2025-47909) systemd: перезапуск Comentario после аварийного завершения (#189, @scottlaird)- Админка: выполнена миграция на Angular 22 и новую систему сборки, а также на signal forms
- Локализация: добавлен перевод на польский (pl) (@MrBoombastic)
- Локализация: исправлены сообщения на португальском (cosvaldo)
- Код: юнит-тесты переведены с Karma на Vitest, добавлены новые тесты
- Обновление инструментария и зависимостей (Go 1.26.5, Ubuntu 26.04, Angular 22)
Демо-версия
Увидеть новую версию в действии, а также её административный интерфейс (логин с емэйлом admin@admin и паролем admin), можно на демо-сайте:
Демо-сайт комментариев Демо админки Comentario
Установка
Если вы хотите установить Comentario, вот ссылки на документацию:
- Getting started.
- Installation.
- Migration (поддерживается импорт из Commento/Commento++, Disqus, Wordpress).
Комментарии