502 lines
18 KiB
Python
502 lines
18 KiB
Python
#!/usr/bin/env python3
|
|
"""7z-encrypt 客户端 TUI (Python input() REPL, 中文 IME 友好)
|
|
|
|
vue-tui 版输入竞争问题修复前的过渡方案 (mt-translate 同款模式:
|
|
vue-tui 的 raw mode 输入无法配合 IME, Python cooked-mode input() 可以)。
|
|
|
|
流程: 直接驱动 7z-encrypt 客户端模块 CLI, 实时透传进度输出。
|
|
"""
|
|
|
|
import glob
|
|
import json
|
|
import os
|
|
import shutil
|
|
import subprocess
|
|
import sys
|
|
from pathlib import Path
|
|
from urllib import request as urlrequest
|
|
|
|
CLIENT_DIR = "/home/lou/文档/7z-encrypt"
|
|
PYTHON = f"{CLIENT_DIR}/.venv/bin/python"
|
|
# 编译产物优先 (Nuitka 原生二进制), 无则回退源码解释执行
|
|
TRANSFER_BIN = f"{CLIENT_DIR}/bin/sz-transfer"
|
|
TRANSFER_CMD = [TRANSFER_BIN] if os.path.exists(TRANSFER_BIN) else [PYTHON, "transfer.py"]
|
|
|
|
|
|
def _default_server() -> str:
|
|
"""从客户端 config.json 读 server.url (无则本地默认)"""
|
|
try:
|
|
cfg = json.loads(Path(f"{CLIENT_DIR}/config/config.json").read_text(encoding="utf-8"))
|
|
return str(cfg.get("server", {}).get("url", "http://127.0.0.1:8000"))
|
|
except (OSError, json.JSONDecodeError):
|
|
return "http://127.0.0.1:8000"
|
|
|
|
|
|
def run(args: list[str]) -> int:
|
|
"""子进程运行 7z-encrypt CLI, 实时透传输出 (进度可见)
|
|
|
|
transfer.py 走编译产物 (sz-transfer 原生二进制), 其余模块走 venv python
|
|
"""
|
|
if args and args[0] == "transfer.py":
|
|
cmd = TRANSFER_CMD + args[1:]
|
|
else:
|
|
cmd = [PYTHON] + args
|
|
proc = subprocess.Popen(
|
|
cmd,
|
|
cwd=CLIENT_DIR,
|
|
text=True,
|
|
encoding="utf-8",
|
|
)
|
|
try:
|
|
return proc.wait()
|
|
except KeyboardInterrupt:
|
|
proc.kill()
|
|
print("\n[已中断]")
|
|
return 130
|
|
|
|
|
|
def _clean(s: str) -> str:
|
|
"""剥掉包裹引号 (用户复制路径常带 ' 或 ")"""
|
|
return s.strip().strip("'\"") if s else ""
|
|
|
|
|
|
def cleanup_artifacts(path: str) -> None:
|
|
"""上传成功后清理临时产物 (密文/分卷/init json/清单)
|
|
|
|
失败时不清: 断点续传依赖卷文件 + init json。
|
|
"""
|
|
removed = 0
|
|
for pattern in (
|
|
path + ".enc",
|
|
path + ".enc.part*",
|
|
path + ".init.json",
|
|
path + "_manifest.json",
|
|
):
|
|
for p in glob.glob(pattern):
|
|
try:
|
|
os.remove(p)
|
|
removed += 1
|
|
except OSError:
|
|
pass
|
|
if removed:
|
|
print(f"[清理] 已删除 {removed} 个临时文件")
|
|
|
|
|
|
def upload() -> None:
|
|
print("--- 上传文件 ---")
|
|
path = _clean(input("文件路径: "))
|
|
if not path or not os.path.exists(path):
|
|
print(f"[错误] 文件不存在: {path}")
|
|
return
|
|
server = _clean(input(f"服务器 [{_default_server()}]: ")) or _default_server()
|
|
if not server.startswith(("http://", "https://")):
|
|
server = "http://" + server # 只输 IP:端口 自动补协议
|
|
chunk_size = _clean(input("卷大小 MB [10]: ")) or "10"
|
|
|
|
print("\n[1/3] 7z 压缩 (-mx=9) ...")
|
|
src7z = path + ".7z"
|
|
r = subprocess.run(
|
|
["7z", "a", "-mx=9", "-bd", src7z, path],
|
|
capture_output=True, text=True,
|
|
)
|
|
if r.returncode != 0:
|
|
print(f"[错误] 7z 压缩失败: {r.stderr[-300:]}")
|
|
return
|
|
print(f"[1/3] 压缩完成: {os.path.getsize(path) / 1048576:.1f} MB -> {os.path.getsize(src7z) / 1048576:.1f} MB")
|
|
|
|
print("\n[2/3] 加密 + 分卷 + 元数据 ...")
|
|
code = run([
|
|
"metadata.py", src7z, "--chunk-size", chunk_size,
|
|
"--file-name", os.path.basename(path), "--compressed",
|
|
])
|
|
if code != 0:
|
|
os.remove(src7z)
|
|
print("[失败] 加密/分卷失败")
|
|
return
|
|
|
|
print("\n[3/3] 上传 ...")
|
|
init_json = src7z + ".init.json"
|
|
manifest = src7z + "_manifest.json"
|
|
code = run(["transfer.py", "--server", server, "--init", init_json, "--manifest", manifest])
|
|
if code == 0:
|
|
print("[完成]")
|
|
cleanup_artifacts(src7z) # 清 .enc/.part/init/manifest
|
|
os.remove(src7z) # 清压缩临时文件
|
|
else:
|
|
print("[失败] 上传出错 (加密产物保留, 可续传)")
|
|
os.remove(src7z) # 压缩临时文件无续传价值, 清掉
|
|
|
|
|
|
def tasks() -> None:
|
|
print("--- 任务续传 ---")
|
|
run(["state.py", "pending"])
|
|
|
|
|
|
def config_show() -> None:
|
|
print("--- 配置 ---")
|
|
run(["config.py"])
|
|
|
|
|
|
def config_edit() -> None:
|
|
url = _clean(input("服务器地址: "))
|
|
if url:
|
|
run(["config.py", "--set-server", url])
|
|
token = _clean(input("认证 token (留空不改): "))
|
|
if token:
|
|
run(["config.py", "--set-token", token])
|
|
config_show()
|
|
|
|
|
|
def auth_register() -> None:
|
|
"""注册账号 (成功即登录)"""
|
|
print("--- 注册账号 ---")
|
|
user = _clean(input("用户名 (3-32 位字母数字或下划线): "))
|
|
pw = input("密码 (至少 6 位): ")
|
|
if not user or not pw:
|
|
print("[错误] 用户名/密码不能为空")
|
|
return
|
|
server = _clean(input(f"服务器 [{_default_server()}]: ")) or _default_server()
|
|
if not server.startswith(("http://", "https://")):
|
|
server = "http://" + server
|
|
code = run(["transfer.py", "--server", server, "--register", user, pw])
|
|
print("[完成]" if code == 0 else "[失败] 注册出错")
|
|
|
|
|
|
def auth_login() -> None:
|
|
"""登录账号"""
|
|
print("--- 登录 ---")
|
|
user = _clean(input("用户名: "))
|
|
pw = input("密码: ")
|
|
if not user or not pw:
|
|
print("[错误] 用户名/密码不能为空")
|
|
return
|
|
server = _clean(input(f"服务器 [{_default_server()}]: ")) or _default_server()
|
|
if not server.startswith(("http://", "https://")):
|
|
server = "http://" + server
|
|
code = run(["transfer.py", "--server", server, "--login", user, pw])
|
|
print("[完成]" if code == 0 else "[失败] 登录出错")
|
|
|
|
|
|
def auth_logout() -> None:
|
|
"""注销当前账号 (token 失效)"""
|
|
print("--- 注销 ---")
|
|
c = input("确认退出当前账号? (输入 yes): ").strip().lower()
|
|
if c != "yes":
|
|
print("[取消]")
|
|
return
|
|
server = _clean(input(f"服务器 [{_default_server()}]: ")) or _default_server()
|
|
if not server.startswith(("http://", "https://")):
|
|
server = "http://" + server
|
|
code = run(["transfer.py", "--server", server, "--logout"])
|
|
print("[完成] 已注销" if code == 0 else "[失败] 注销出错")
|
|
|
|
|
|
def regenerate_key() -> None:
|
|
"""重新生成密钥: 红色风险警告 + 二次确认 (旧密文全废)"""
|
|
print("--- 重新生成密钥 ---")
|
|
print()
|
|
print("\033[91m" + "═" * 52 + "\033[0m")
|
|
print("\033[91m ⚠ 危险操作警告\033[0m")
|
|
print()
|
|
print("\033[91m 重新生成密钥 = 丢弃当前密钥!\033[0m")
|
|
print("\033[91m · 当前密钥加密的已上传文件将永久无法解密\033[0m")
|
|
print("\033[91m · 建议先导出旧密钥备份 (菜单 7)\033[0m")
|
|
print("\033[91m · 执行后仅新上传的文件可用新密钥解密\033[0m")
|
|
print("\033[91m" + "═" * 52 + "\033[0m")
|
|
print()
|
|
c1 = input("是否了解风险并继续? (输入 yes 继续): ").strip().lower()
|
|
if c1 != "yes":
|
|
print("[取消] 未重新生成")
|
|
return
|
|
c2 = input("再次确认: 输入 CONFIRM 才执行: ").strip()
|
|
if c2 != "CONFIRM":
|
|
print("[取消] 未重新生成")
|
|
return
|
|
code = run(["config.py", "--regenerate-key", "--yes"])
|
|
print("[完成]" if code == 0 else "[失败] 重新生成出错")
|
|
|
|
|
|
def files_list() -> None:
|
|
"""ls: 列出服务端文件 + 空间配额"""
|
|
print("--- 文件列表 ---")
|
|
server = _clean(input(f"服务器 [{_default_server()}]: ")) or _default_server()
|
|
if not server.startswith(("http://", "https://")):
|
|
server = "http://" + server
|
|
code = run(["transfer.py", "--server", server, "--list"])
|
|
if code == 0:
|
|
run(["transfer.py", "--server", server, "--quota"])
|
|
if code != 0:
|
|
print("[失败] 获取列表出错")
|
|
|
|
|
|
def download() -> None:
|
|
"""下载: 先列文件, 再选 file_id, 本地解密还原"""
|
|
print("--- 下载文件 ---")
|
|
server = _clean(input(f"服务器 [{_default_server()}]: ")) or _default_server()
|
|
if not server.startswith(("http://", "https://")):
|
|
server = "http://" + server
|
|
code = run(["transfer.py", "--server", server, "--list"])
|
|
if code != 0:
|
|
print("[失败] 获取列表出错, 无法下载")
|
|
return
|
|
file_id = _clean(input("file_id: "))
|
|
if not file_id:
|
|
return
|
|
out = _clean(input("保存路径 [当前目录/服务端文件名]: "))
|
|
args = ["transfer.py", "--server", server, "--download", file_id, "--decrypt"]
|
|
if out:
|
|
args += ["--out", out]
|
|
code = run(args)
|
|
print("[完成]" if code == 0 else "[失败] 下载出错")
|
|
|
|
|
|
def delete_file() -> None:
|
|
"""删除: 先列文件, 再选 file_id 删除"""
|
|
print("--- 删除文件 ---")
|
|
server = _clean(input(f"服务器 [{_default_server()}]: ")) or _default_server()
|
|
if not server.startswith(("http://", "https://")):
|
|
server = "http://" + server
|
|
code = run(["transfer.py", "--server", server, "--list"])
|
|
if code != 0:
|
|
print("[失败] 获取列表出错, 无法删除")
|
|
return
|
|
file_id = _clean(input("要删除的 file_id: "))
|
|
if not file_id:
|
|
return
|
|
code = run(["transfer.py", "--server", server, "--delete", file_id])
|
|
print("[完成]" if code == 0 else "[失败] 删除出错")
|
|
|
|
|
|
def _keyring_path() -> Path:
|
|
"""密钥库路径: config.json 显式指定用指定, 否则系统默认 (SZ_KEYRING env/XDG)"""
|
|
try:
|
|
cfg = json.loads(Path(f"{CLIENT_DIR}/config/config.json").read_text(encoding="utf-8"))
|
|
raw = cfg.get("crypto", {}).get("keyring_path", "")
|
|
if raw:
|
|
return Path(raw)
|
|
except (OSError, json.JSONDecodeError):
|
|
pass
|
|
env = os.environ.get("SZ_KEYRING")
|
|
if env:
|
|
return Path(env)
|
|
xdg = os.environ.get("XDG_DATA_HOME") or str(Path.home() / ".local" / "share")
|
|
return Path(xdg) / "7z-encrypt" / "keyring.json"
|
|
|
|
|
|
def export_key() -> None:
|
|
"""密钥导出: 红色风险警告 + 二次确认 (防误操作)"""
|
|
print("--- 密钥导出 ---")
|
|
print()
|
|
print("\033[91m" + "═" * 52 + "\033[0m")
|
|
print("\033[91m ⚠ 危险操作警告\033[0m")
|
|
print()
|
|
print("\033[91m 密钥是解密你所有文件的唯一凭证!\033[0m")
|
|
print("\033[91m 导出后:\033[0m")
|
|
print("\033[91m · 任何人拿到此文件都能解密你服务器上的全部密文\033[0m")
|
|
print("\033[91m · 密钥泄露 = 数据完全暴露, 无法撤销\033[0m")
|
|
print("\033[91m · 请确保导出文件安全存放, 不要发到聊天/网盘/邮件\033[0m")
|
|
print("\033[91m · 用途: 备份 / 迁移到新设备 (新设备导入后可解密)\033[0m")
|
|
print("\033[91m" + "═" * 52 + "\033[0m")
|
|
print()
|
|
c1 = input("是否了解风险并继续? (输入 yes 继续): ").strip().lower()
|
|
if c1 != "yes":
|
|
print("[取消] 未导出")
|
|
return
|
|
c2 = input("再次确认: 输入 CONFIRM 才执行导出: ").strip()
|
|
if c2 != "CONFIRM":
|
|
print("[取消] 未导出")
|
|
return
|
|
keyring = _keyring_path()
|
|
if not keyring.exists():
|
|
print(f"[错误] 密钥文件不存在: {keyring}")
|
|
return
|
|
out = _clean(input(f"导出到路径 [~/keyring-export.json]: "))
|
|
out = out or str(Path.home() / "keyring-export.json")
|
|
shutil.copy2(keyring, out)
|
|
os.chmod(out, 0o600) # 密钥文件权限 600
|
|
print(f"[完成] 密钥已导出 -> {out} (权限 600)")
|
|
print("[提示] 新设备导入: 将该文件覆盖到客户端 config/keyring.json 即可")
|
|
|
|
|
|
def import_key() -> None:
|
|
"""密钥导入: 红色风险警告 + 二次确认 + 自动备份现有密钥库"""
|
|
print("--- 密钥导入 ---")
|
|
src = _clean(input("密钥文件路径: "))
|
|
if not src or not os.path.exists(src):
|
|
print("[错误] 文件不存在")
|
|
return
|
|
try:
|
|
with open(src, encoding="utf-8") as f:
|
|
data = json.load(f)
|
|
if not isinstance(data, dict) or not data:
|
|
print("[错误] 不是有效的密钥库文件 (期望 {key_id: hex})")
|
|
return
|
|
for kid, val in data.items():
|
|
if not isinstance(val, str) or len(val) != 64:
|
|
print(f"[错误] 密钥 {kid} 格式非法 (期望 32 字节 hex)")
|
|
return
|
|
except (OSError, ValueError) as e:
|
|
print(f"[错误] 无法读取密钥文件: {e}")
|
|
return
|
|
|
|
keyring = _keyring_path()
|
|
print()
|
|
print("\033[91m" + "═" * 52 + "\033[0m")
|
|
print("\033[91m ⚠ 危险操作警告\033[0m")
|
|
print()
|
|
print("\033[91m 导入将替换当前密钥库!\033[0m")
|
|
print("\033[91m · 现有密钥加密的密文, 导入后可能无法解密\033[0m")
|
|
print("\033[91m · 除非你确认此文件就是你要用的密钥\033[0m")
|
|
print("\033[91m · 导入前会自动备份当前密钥 -> keyring.json.bak\033[0m")
|
|
print("\033[91m · 备份文件请勿删除, 出错可手动恢复\033[0m")
|
|
print("\033[91m" + "═" * 52 + "\033[0m")
|
|
print()
|
|
c1 = input("是否了解风险并继续? (输入 yes 继续): ").strip().lower()
|
|
if c1 != "yes":
|
|
print("[取消] 未导入")
|
|
return
|
|
c2 = input("再次确认: 输入 CONFIRM 才执行导入: ").strip()
|
|
if c2 != "CONFIRM":
|
|
print("[取消] 未导入")
|
|
return
|
|
|
|
# 备份现有密钥库 -> keyring.json.bak (防手滑可回滚)
|
|
if keyring.exists():
|
|
shutil.copy2(keyring, str(keyring) + ".bak")
|
|
print(f"[备份] 现有密钥已备份 -> config/keyring.json.bak")
|
|
shutil.copy2(src, keyring)
|
|
os.chmod(keyring, 0o600)
|
|
print(f"[完成] 密钥已导入 (来自 {src}, 权限 600)")
|
|
print("[提示] 导入后即可解密该密钥加密的密文; 出错可恢复 keyring.json.bak")
|
|
|
|
|
|
def _load_token() -> str:
|
|
"""从客户端 config.json 读 server.token"""
|
|
try:
|
|
cfg = json.loads(Path(f"{CLIENT_DIR}/config/config.json").read_text(encoding="utf-8"))
|
|
return str(cfg.get("server", {}).get("token", ""))
|
|
except (OSError, json.JSONDecodeError):
|
|
return ""
|
|
|
|
|
|
def _check_login() -> str | None:
|
|
"""验证当前 token: 有效返回用户名, 否则 None (不登录不能操作文件)"""
|
|
server = _default_server()
|
|
token = _load_token()
|
|
if not server or not token:
|
|
return None
|
|
try:
|
|
req = urlrequest.Request(
|
|
server.rstrip("/") + "/api/auth/me",
|
|
headers={"Authorization": f"Bearer {token}"},
|
|
)
|
|
with urlrequest.urlopen(req, timeout=10) as resp:
|
|
return str(json.loads(resp.read()).get("username", ""))
|
|
except Exception:
|
|
return None
|
|
|
|
|
|
def _require_login() -> bool:
|
|
"""文件操作前置校验: 未登录直接报错 (不登入不能进行文件操作)"""
|
|
if _check_login() is not None:
|
|
return True
|
|
print("\033[91m[错误] 未登录, 不能进行文件操作, 请先登录 (菜单 10)\033[0m")
|
|
return False
|
|
|
|
|
|
def main() -> int:
|
|
print("7z-encrypt 客户端 (Python TUI)")
|
|
print("安全文件传输 · 加密 / 分卷 / 上传")
|
|
while True:
|
|
user = _check_login()
|
|
print()
|
|
if user is None:
|
|
# 未登录: 文件操作全部不可用 (灰掉), 只有登录/注册/配置
|
|
print("=== 请先登录 ===")
|
|
print(f"服务器: {_default_server() or '(未配置)'}")
|
|
print(" 1. 登录")
|
|
print(" 2. 注册")
|
|
print(" 3. 配置服务器")
|
|
print(" q. 退出")
|
|
c = input("> ").strip().lower()
|
|
if c == "1":
|
|
auth_login()
|
|
elif c == "2":
|
|
auth_register()
|
|
elif c == "3":
|
|
config_edit()
|
|
elif c == "q":
|
|
print("再见")
|
|
return 0
|
|
else:
|
|
print("\033[91m[错误] 未登录, 只能进行 登录/注册/配置 操作\033[0m")
|
|
continue
|
|
|
|
# 已登录: 完整主菜单
|
|
print(f"主菜单 (当前用户: {user})")
|
|
print(" 1. 上传文件")
|
|
print(" 2. 任务续传")
|
|
print(" 3. 配置")
|
|
print(" 4. 文件列表 (ls)")
|
|
print(" 5. 下载文件")
|
|
print(" 6. 删除文件")
|
|
print(" 7. 密钥导出")
|
|
print(" 8. 密钥导入")
|
|
print(" 9. 注册账号")
|
|
print(" 10. 登录")
|
|
print(" 11. 注销")
|
|
print(" 12. 重新生成密钥")
|
|
print(" q. 退出")
|
|
choice = input("> ").strip().lower()
|
|
if choice == "1":
|
|
if not _require_login():
|
|
continue
|
|
upload()
|
|
elif choice == "2":
|
|
if not _require_login():
|
|
continue
|
|
tasks()
|
|
elif choice == "3":
|
|
config_show()
|
|
edit = input("修改服务器地址? (y/N): ").strip().lower()
|
|
if edit == "y":
|
|
config_edit()
|
|
elif choice == "4":
|
|
if not _require_login():
|
|
continue
|
|
files_list()
|
|
elif choice == "5":
|
|
if not _require_login():
|
|
continue
|
|
download()
|
|
elif choice == "6":
|
|
if not _require_login():
|
|
continue
|
|
delete_file()
|
|
elif choice == "7":
|
|
export_key()
|
|
elif choice == "8":
|
|
import_key()
|
|
elif choice == "9":
|
|
auth_register()
|
|
elif choice == "10":
|
|
auth_login()
|
|
elif choice == "11":
|
|
auth_logout()
|
|
continue # 注销后回未登录界面
|
|
elif choice == "12":
|
|
regenerate_key()
|
|
elif choice == "q":
|
|
print("再见")
|
|
return 0
|
|
else:
|
|
print("[提示] 请选择 1-12 或 q")
|
|
|
|
|
|
if __name__ == "__main__":
|
|
try:
|
|
sys.exit(main())
|
|
except (KeyboardInterrupt, EOFError):
|
|
print("\n再见")
|
|
sys.exit(0)
|