720 字
4 分钟
[开源] 初春图床 v3.5.5 更新,新增验证方式切换(Turnstile / Cap-POW)、修复数据库兼容性问题~
2026-08-17
初春图床 v3.5.5 更新来了!本次更新围绕「人机验证」做了一次比较大的升级:现在可以在后台自由切换三种验证方式——在线 POW、Cloudflare Turnstile、cap-pow 本地验证,登录与注册同时生效;同时修复了 MySQL 数据库部署下的兼容性问题。
更新内容
[新增] 人机验证方式可切换
登录/注册的人机验证不再固定为某一种,后台「安全与登录 → 人机验证方式」可以选择:
| 方式 | 说明 |
|---|---|
| 无验证 | 不要求人机验证 |
| 在线POW | 原有 cha.eta.im 在线工作量证明 |
| Cloudflare Turnstile | Cloudflare 官方人机验证 |
| cap-pow 本地 | Cap-Pow 工作量证明,本地自托管,不依赖外部服务 |
[新增] Cloudflare Turnstile 验证
- 登录/注册接入 Cloudflare Turnstile 官方组件。
- 保存站点公钥 / 密钥时,后端会自动调用 Cloudflare 官方接口做一次「模拟验证」,配置无效会直接拒绝保存,避免填错后才发现。站点公钥会通过 Cloudflare 管理 API 校验是否真实存在。
[新增] cap-pow 本地验证
- 集成 Cap-Pow(SHA-256 工作量证明)本地验证后端,前端验证组件自托管(无需外部 CDN,国内环境可直接使用),并支持在后台调整验证难度。
- 解决了之前「时灵时不灵」的外部验证依赖问题——验证全程在本机完成,不依赖任何第三方在线服务。
[新增] 智能回退机制
- 当 Turnstile 未配置或配置错误时,登录/注册会自动回退到 cap-pow 本地验证,避免被错误配置卡死。
- 回退完全由服务端判定,不信任客户端标记,不会被人为绕过。
[修复] 数据库兼容性问题
- 修复了 MySQL 部署下的多项兼容性问题(JSON 字段类型、GORM 标签、随机排序函数、日期统计函数等),MySQL / PostgreSQL / SQLite 三种数据库均可正常使用。
[修复] 账户设置
- 修复「仅修改用户名」时因密码字段校验导致请求校验不通过的问题。
[修复] 其他若干已知问题
验证方式怎么配置?
在后台「安全与登录」中选择验证方式即可:
- 在线POW:无需额外配置,直接开启使用。
- Cloudflare Turnstile:需要填写以下 4 项,保存时后端会自动校验:
- Turnstile 站点公钥(Site Key)
- Turnstile 密钥(Secret Key)
- Cloudflare API Token(权限:Account → Turnstile → Read)
- Cloudflare 账号 ID
- cap-pow 本地:无需额外配置,可按需调整验证难度(1-8,默认 4)。
注意:若 Turnstile 未配置或配置错误,登录会自动回退到 cap-pow 本地验证,不影响正常使用。
本次更新(验证系统与数据库兼容性修复)由 AI 大模型 DeepSeek V4 Flash 辅助完成!
预览:

项目地址
项目地址:
Waiting for api.github.com...
[开源] 初春图床 v3.5.5 更新,新增验证方式切换(Turnstile / Cap-POW)、修复数据库兼容性问题~
https://www.tr0.cn/oneimg_v355/