Comentario 3.18.0 Loughguile

Автор: Дмитрий Канн Чтение на 3 мин
Этот пост  на английском

Вышел Comentario 3.18.0 Loughguile.

Comentario — это быстрый и мощный свободный сервер комментариев для веб-страниц, написанный на Go.

Изображение: кибермозг.
Изображение: кибермозг.

Вы можете подписаться на новости Comentario в соответствующем блоге или через RSS .

Несовместимость

В этой версии есть мелкое обратно-несовместимое изменение: ключ xsrfSecret больше не распознаётся в файле секретов. Функционально его заменил serverSigningKey, который теперь используется для создания цифровой подписи сервера; XSRF-защита больше не нуждается в токенах.

Если его значение не задано (что вероятнее всего), Comentario будет генерировать случайный ключ подписи при каждом перезапуске.

Что нового

Улучшения доступности

Существенно улучшена доступность (accessibility) встраиваемых комментариев (#221). Хотя люди без ограничений это навряд ли увидят, внутренняя структура виджета была пересмотрена и переработана: подробности можно найти в тикете.

Спойлеры в комментариях

Авторы комментариев теперь могут убрать часть текста под спойлер (#112), используя markdown-префикс >!:

Did you know…
>! Snape kills Dumbledore
Комментарий со спойлером.
Комментарий со спойлером.

Скрытый текст отображается только после того, как читатель нажмёт на соответствующую кнопку. На панели инструментов появилась новая кнопка для вставки спойлеров, а всю эту функциональность можно отключить при помощи динамического параметра конфигурации domain.defaults.markdown.spoilers.enabled.

Вход через Apple

Теперь Comentario полноценно поддерживает Sign in with Apple в качестве провайдера идентификации (#231, #5, реализация Tim Oliver).

Подключение фичи потребует некоторых телодвижений: нужна платная подписка на Apple Developer Program, Services ID, ваш Team ID и приватный ключ. Кроме того, Apple всенепременно хочет HTTPS-колбэк, так что сервер должен работать через TLS (что в любом случае разумно).

После настройки секретов и перезапуска сервера аутентификацию через Apple можно включить для конкретного домена, как и любого другого федеративного провайдера, и комментаторы увидят кнопку Apple в диалоге входа.

Перенастройка виджета «на лету»

Встраиваемый виджет комментариев теперь реагирует на изменение атрибутов элемента <comentario-comments> в любое время (#140), а не считывает их лишь однократно при инициализации.

Это полезно прежде всего для одностраничных приложений: для смены идентификатора страницы, языка или количества уровней вложенности больше не нужно уничтожать виджет и создавать его заново.

Топ доменов в Дашборде

В Дашборде появился раздел Top performing domains (#167), показывающий владельцу сервера, какие домены самые активные в плане просмотров и комментариев.

Top performing domains.
Top performing domains.

Пользователи домена

Пользователей домена теперь можно удалять (#165); раньше это было возможно только для пользователя целиком.

Секреты из переменных окружения

До сих пор секреты — такие как учётные данные БД, пароли SMTP, ключи провайдеров идентификации — нужно было целиком помещать в один YAML-файл. Начиная с этой версии они могут также поступать из переменных окружения: например, COMENTARIO_POSTGRES_USERNAME (#220).

У каждой такой переменной есть ещё соответствующий вариант с суффиксом _FILE (COMENTARIO_POSTGRES_USERNAME_FILE), указывающий на файл со значением, что заметно удобнее для подключения секретов Kubernetes. Переменные окружения имеют приоритет над файлом секретов.

Прочие изменения

  • Новый динамический параметр конфигурации Require a name for unregistered commenters (#232)
  • Отображение статистики комментариев при отключённом сборе просмотров страниц; счётчики просмотров при этом также не будут изменяться
  • Встраиваемая часть: исправлен баг, из-за которого черновик комментария после его отправки не удалялся (#223)
  • Бэкенд: исправлена отписка от емэйлов о новых комментариях
  • Бэкенд: gorilla/csrf заменён на http.CrossOriginProtection (CVE-2025-47909)
  • systemd: перезапуск Comentario после аварийного завершения (#189, @scottlaird)
  • Админка: выполнена миграция на Angular 22 и новую систему сборки, а также на signal forms
  • Локализация: добавлен перевод на польский (pl) (@MrBoombastic)
  • Локализация: исправлены сообщения на португальском (cosvaldo)
  • Код: юнит-тесты переведены с Karma на Vitest, добавлены новые тесты
  • Обновление инструментария и зависимостей (Go 1.26.5, Ubuntu 26.04, Angular 22)

Демо-версия

Увидеть новую версию в действии, а также её административный интерфейс (логин с емэйлом admin@admin и паролем admin), можно на демо-сайте:

Демо-сайт комментариев Демо админки Comentario

Установка

Если вы хотите установить Comentario, вот ссылки на документацию:

Подписаться на обновления блога:

Комментарии

Поделиться: