Files
pangolin/client/lib/main.dart
T
wangjia 34d980d875 feat(client): 设备数超限挡板 DeviceLimitScreen(#16 前端)
登录响应带 device_limit 时,顶层路由把用户挡在「移除设备」页,降到上限内才进主界面。

- auth_api.dart:AuthTokens 解析 device_limit;新增 DeviceLimit/DeviceBrief 模型
- auth_provider.dart:deviceLimitProvider(挡板状态);auth_screen 登录后置入
- main.dart:isLoggedIn 后若 deviceLimit!=null → DeviceLimitScreen(挡 HomeShell)
- screens/device_limit_screen.dart(新):设备列表(本机标注不可删)+ 每台移除
  + 一键「移除最久未用」+ 退出登录;降到上限内自动清挡板放行(复用 devicesProvider.remove)
- l10n:deviceLimitTitle/Desc/RemoveOldest(zh/en);顺带修 devicesSub 文案 5→3 台

analyze 干净;client 全量测试 161 通过。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-01 19:25:14 +08:00

306 lines
12 KiB
Dart

// main.dart — 入口(演示态)
// 串接:登录 → 引导 → 主框架(4 Tab);状态层统一走 Riverpod。
import 'dart:async';
import 'dart:io';
import 'dart:ui' as ui;
import 'package:flutter/material.dart';
import 'package:flutter_riverpod/flutter_riverpod.dart';
import 'package:window_manager/window_manager.dart';
import 'bridge/log.dart';
import 'bridge/vpn_bridge_provider.dart';
import 'models/node.dart';
import 'pangolin_theme.dart';
import 'services/device_identity.dart';
import 'services/token_store.dart';
import 'shell/home_shell.dart';
import 'state/account_providers.dart';
import 'state/app_providers.dart';
import 'state/auth_provider.dart';
import 'state/connection_provider.dart';
import 'state/nodes_provider.dart';
import 'state/settings_provider.dart';
import 'system_tray.dart';
import 'screens/device_limit_screen.dart';
import 'widgets/auth_screen.dart';
import 'widgets/onboarding_screen.dart';
import 'widgets/pangolin_logo.dart';
import 'widgets/pangolin_toast.dart';
Future<void> main(List<String> args) async {
WidgetsFlutterBinding.ensureInitialized();
// 开机自启拉起(计划任务 /tr 带 --autostart)→ 直接最小化到托盘,不弹主窗口。
final bootAutostart = args.contains('--autostart');
// 桌面端:单实例 + 常驻系统托盘(关闭窗口隐藏到托盘而非退出)。
if (isDesktop) {
if (!await ensureSingleInstance()) {
exit(0); // 已有实例在跑(已唤起其窗口),本进程退出。
}
await TrayService.instance.init();
// 桌面窗口尺寸:默认 920×640;最小宽 720(低于 form_factor 的 680 阈值会
// 掉进 MobileShell,侧栏消失)。init() 内已 windowManager.ensureInitialized()。
await windowManager.setMinimumSize(const Size(720, 560));
await windowManager.setSize(const Size(920, 640));
await windowManager.center();
// 窗口标题用中文品牌名(不带 "VPN" 字眼);英文环境下原生标题为 "Pangolin"。
await windowManager.setTitle('穿山甲');
// 自启:首帧前就隐藏窗口(避免闪现),托盘已就绪可随时唤回;自动连接逻辑照常跑。
if (bootAutostart) {
await windowManager.hide();
logLine('AutoStart', 'launched by --autostart; hiding to tray');
}
}
runApp(const ProviderScope(child: PangolinApp()));
}
class PangolinApp extends ConsumerStatefulWidget {
const PangolinApp({super.key});
@override
ConsumerState<PangolinApp> createState() => _PangolinAppState();
}
class _PangolinAppState extends ConsumerState<PangolinApp> {
AppLifecycleListener? _lifecycle;
// 是否正在「真退出」(托盘「退出」菜单触发)。区分:点关闭只隐藏到托盘、保持隧道。
bool _isQuitting = false;
@override
void initState() {
super.initState();
if (isDesktop) {
// 关闭 / 退出请求的处理:
// - Windows:点 X / Alt+F4 会触发 onExitRequested,但桌面端要常驻托盘、隧道不断
// → 取消退出并隐藏到托盘。真正退出只走托盘「退出」菜单(见 onBeforeQuit)。
// (否则会出现:连接被拆、窗口却只是隐藏,即「关掉就断网但进程还在」。)
// - macOS:Cmd+Q 等真退出 → 先停内核拆隧道再退出(红叉关闭走 onWindowClose 隐藏)。
_lifecycle = AppLifecycleListener(onExitRequested: () async {
if (Platform.isWindows && !_isQuitting) {
await windowManager.hide();
return ui.AppExitResponse.cancel;
}
await _teardownVpn();
return ui.AppExitResponse.exit;
});
// 托盘「退出」前置钩子:标记真退出 + 停内核拆隧道(避免 sing-box 孤儿 + TUN 残留)。
TrayService.instance.onBeforeQuit = () async {
_isQuitting = true;
await _teardownVpn();
};
}
}
Future<void> _teardownVpn() async {
try {
await ref.read(vpnBridgeProvider).stop().timeout(const Duration(seconds: 3));
} catch (_) {
// 内核未启动/已退出:忽略。
}
}
@override
void dispose() {
_lifecycle?.dispose();
super.dispose();
}
@override
Widget build(BuildContext context) {
final mode = ref.watch(themeModeProvider);
return MaterialApp(
title: '穿山甲',
debugShowCheckedModeBanner: false,
theme: PangolinTheme.light,
darkTheme: PangolinTheme.dark,
themeMode: mode,
home: const RootFlow(),
);
}
}
/// 应用根流转:启动时若已有有效会话(7 天内 refresh 有效)直接进主界面,
/// 免登陆;会话失效则回登录页。引导页仅首次注册/登录后看一次。
class RootFlow extends ConsumerStatefulWidget {
const RootFlow({super.key});
@override
ConsumerState<RootFlow> createState() => _RootFlowState();
}
class _RootFlowState extends ConsumerState<RootFlow> {
final _store = const TokenStore();
bool _forceOnboarding = false;
bool _autoConnectArmed = false; // 自动连接每进程只尝试一次
bool _homeLogged = false; // 仅日志:HomeShell 首次显示打一行
bool _sessionWatchdogArmed = false; // 会话有效性轮询每进程只起一次
bool _forcedLogoutHandling = false; // 正在弹「被强制下线」框 + 登出,避免重复
Timer? _sessionPoll;
@override
void dispose() {
_sessionPoll?.cancel();
super.dispose();
}
// 会话有效性轮询:每 15s 问服务端「本设备会话还在吗」,被其他设备强制退出即登出。
// 控制面无推送通道,用轮询把远程下线延迟压到 ~15s(而非 access token 的 15 分钟)。
void _startSessionWatchdog() {
if (_sessionWatchdogArmed) return;
_sessionWatchdogArmed = true;
_sessionPoll = Timer.periodic(const Duration(seconds: 15), (_) => _checkSession());
}
Future<void> _checkSession() async {
if (!mounted || _forcedLogoutHandling || !ref.read(authProvider).isLoggedIn) return;
try {
final deviceId = await ref.read(deviceIdentityProvider).deviceId();
final active = await ref.read(accountApiProvider).sessionActive(deviceId);
if (active || !mounted || !ref.read(authProvider).isLoggedIn) return;
// 被其他设备强制下线:先弹对话框告知原因,用户确认后再登出跳登录页。
_forcedLogoutHandling = true;
logLine('Session', 'server revoked this device → notify + logout');
await _showForcedLogoutDialog();
if (mounted) await ref.read(authProvider.notifier).logout();
_forcedLogoutHandling = false;
} catch (_) {
// 网络/鉴权异常不据此登出(fail-safe):只在服务端明确 active=false 才登出。
}
}
Future<void> _showForcedLogoutDialog() async {
if (!mounted) return;
final c = context.pangolin;
final t = ref.read(appTextProvider);
await showDialog<void>(
context: context,
barrierDismissible: false,
builder: (ctx) => AlertDialog(
backgroundColor: c.surface,
shape: RoundedRectangleBorder(borderRadius: BorderRadius.circular(PangolinRadius.xl)),
title: Text(t.sessionRevokedTitle,
style: PangolinText.body.copyWith(color: c.fg1, fontWeight: FontWeight.w700)),
content: Text(t.sessionRevokedBody, style: PangolinText.sm.copyWith(color: c.fg2, height: 1.5)),
actions: [
TextButton(
onPressed: () => Navigator.pop(ctx),
child: Text(t.sessionRevokedOk,
style: PangolinText.sm.copyWith(color: c.accent, fontWeight: FontWeight.w700)),
),
],
),
);
}
// 进入登录态主界面后:开了「自动连接」且当前未连接,就自动连一次。
// 关键:必须同时等「设置已从持久化加载完(settings.loaded)」与「节点已就绪」——
// 二者都是异步且完成时刻接近,早读 autoConnect 会撞上还没加载完的默认 false(实测差 1ms)。
// 同时监听两者,任一变化就重判,直到都就绪再决策(只决策一次)。
void _maybeAutoConnect() {
if (_autoConnectArmed) return;
_autoConnectArmed = true;
logLine('AutoConnect', 'armed; waiting for settings loaded + nodes ready');
ProviderSubscription<AsyncValue<List<Node>>>? nodeSub;
ProviderSubscription<AppSettings>? settingsSub;
ProviderSubscription<String>? selSub;
Timer? poll;
var decided = false;
void finish() {
nodeSub?.close();
settingsSub?.close();
selSub?.close();
poll?.cancel();
}
void tryGo() {
if (decided) return;
final settings = ref.read(settingsProvider);
final selLoaded = ref.read(selectedNodeCodeProvider.notifier).loaded;
// 直接判 _connect 实际会用的「生效节点」是否就绪(uuid 非空),而非「列表里有任一就绪节点」——
// 否则可能在 effectiveNode 尚是占位/未就绪时就触发,_connect 报「节点尚未就绪」。
// 还要等设置 + 选中节点都从持久化恢复完,否则可能用到未恢复的默认(智能)而非上次选择。
final node = ref.read(effectiveNodeProvider);
logLine('AutoConnect',
'check: settingsLoaded=${settings.loaded} selLoaded=$selLoaded node=${node.code} uuid=${node.uuid.isEmpty ? "EMPTY" : "ok"}');
if (!settings.loaded || !selLoaded || node.uuid.isEmpty) return;
decided = true;
finish();
final phase = ref.read(connectionProvider).phase;
logLine('AutoConnect', 'ready: autoConnect=${settings.autoConnect} phase=$phase node=${node.code} uuid=${node.uuid.isEmpty ? "EMPTY" : "ok"}');
if (settings.autoConnect && phase == VpnPhase.off) {
logLine('AutoConnect', 'triggering connect → ${node.code}');
ref.read(connectionProvider.notifier).toggle();
// 自动连接 toast:「正在自动连接到 X」(主显示区内居中,见 pangolin_toast)。
final t = ref.read(appTextProvider);
if (mounted) showPangolinToast(context, t.autoConnectingTo(node.localizedName(t.lang)));
} else {
logLine('AutoConnect', 'NOT connecting (autoConnect=${settings.autoConnect} phase=$phase)');
}
}
nodeSub = ref.listenManual(nodesProvider, (_, __) => tryGo());
settingsSub = ref.listenManual(settingsProvider, (_, __) => tryGo());
selSub = ref.listenManual(selectedNodeCodeProvider, (_, __) => tryGo());
// 兜底轮询:有些就绪信号(如选中节点 _load 完成但值未变,不会发通知)不会触发上面的监听,
// 靠定时复查避免「明明都就绪了却没人再调 tryGo」的死锁。最多等 ~12s。
poll = Timer.periodic(const Duration(milliseconds: 400), (t) {
if (decided || t.tick > 30) {
t.cancel();
return;
}
tryGo();
});
tryGo();
}
// 登录/注册成功后:未看过引导才进引导,否则直接主界面。
Future<void> _afterAuth() async {
final onboarded = await _store.isOnboarded();
if (!mounted) return;
setState(() => _forceOnboarding = !onboarded);
}
Future<void> _afterOnboarding() async {
await _store.markOnboarded();
if (!mounted) return;
setState(() => _forceOnboarding = false);
}
@override
Widget build(BuildContext context) {
final t = ref.watch(appTextProvider);
final auth = ref.watch(authProvider);
if (auth.isLoading) return const _Splash();
if (!auth.isLoggedIn) {
return AuthScreen(t: t, onDone: () { _afterAuth(); });
}
// 设备数超上限挡板(#16):登录成功但活跃设备超套餐上限 → 先移除设备降到上限内。
final deviceLimit = ref.watch(deviceLimitProvider);
if (deviceLimit != null) {
return DeviceLimitScreen(t: t, limit: deviceLimit);
}
if (_forceOnboarding) {
return OnboardingScreen(t: t, onDone: () { _afterOnboarding(); });
}
if (!_homeLogged) {
_homeLogged = true;
logLine('AutoConnect', 'HomeShell shown; scheduling auto-connect check');
}
WidgetsBinding.instance.addPostFrameCallback((_) {
if (mounted) {
_maybeAutoConnect();
_startSessionWatchdog();
}
});
return const HomeShell();
}
}
/// 会话恢复期间的极简启动屏(避免登录页一闪而过)。
class _Splash extends StatelessWidget {
const _Splash();
@override
Widget build(BuildContext context) => const Scaffold(
body: Center(child: PangolinMark(size: 56)),
);
}