diff --git a/controller/internal/web/handlers.go b/controller/internal/web/handlers.go index b83d814..e07d1cf 100644 --- a/controller/internal/web/handlers.go +++ b/controller/internal/web/handlers.go @@ -896,6 +896,44 @@ func (s *Server) backupRestoreHandler(w http.ResponseWriter, r *http.Request) { http.Redirect(w, r, "/backups?flash="+msg, http.StatusFound) } +// backupTier2RestoreHandler (C2, closes F2) restores an app's MISSING user files in place from its +// recorded Tier-2 copy — additive-only: existing live files are never overwritten and nothing is +// ever deleted (see backup.RestoreTier2Files). Same handler shape as backupRestoreHandler. +func (s *Server) backupTier2RestoreHandler(w http.ResponseWriter, r *http.Request) { + _ = r.ParseForm() + stackName := r.FormValue("stack_name") + + if stackName == "" { + http.Redirect(w, r, "/backups?flash_error=Hi%C3%A1nyz%C3%B3+param%C3%A9terek", http.StatusFound) + return + } + // Same F2-defense as the unit restore: a stack name is a single segment, never a path. + if !validStackName(stackName) { + s.logger.Printf("[WARN] [web] Tier-2 file restore rejected: invalid stack_name %q from %s", stackName, r.RemoteAddr) + http.Redirect(w, r, "/backups?flash_error=%C3%89rv%C3%A9nytelen+alkalmaz%C3%A1sn%C3%A9v", http.StatusFound) + return + } + if s.backupMgr == nil { + http.Redirect(w, r, "/backups?flash_error=Ment%C3%A9s+nincs+be%C3%A1ll%C3%ADtva", http.StatusFound) + return + } + + s.logger.Printf("[WARN] [web] Tier-2 file restore requested: stack=%s from %s", stackName, r.RemoteAddr) + + n, err := s.backupMgr.RestoreTier2Files(stackName) + if err != nil { + s.logger.Printf("[ERROR] [web] Tier-2 file restore failed: %v", err) + http.Redirect(w, r, "/backups?flash_error="+url.QueryEscape("Fájl-visszaállítás sikertelen: "+err.Error()), http.StatusFound) + return + } + + msg := "Nincs hiányzó fájl — minden fájl megvan a helyén." + if n > 0 { + msg = fmt.Sprintf("%s: %d fájl visszaállítva a másodlagos másolatból.", stackName, n) + } + http.Redirect(w, r, "/backups?flash="+url.QueryEscape(msg), http.StatusFound) +} + // settingsBaseData is the shared identity block used by every settings-family subpage // (D1 split: /settings, /settings/notifications, /settings/security, /storage). func (s *Server) settingsBaseData(page, title string) map[string]interface{} { diff --git a/controller/internal/web/server.go b/controller/internal/web/server.go index 07ccc8a..571e93a 100644 --- a/controller/internal/web/server.go +++ b/controller/internal/web/server.go @@ -299,6 +299,9 @@ func (s *Server) ServeHTTP(w http.ResponseWriter, r *http.Request) { http.Redirect(w, r, "/storage/attach", http.StatusMovedPermanently) case path == "/backup/restore" && r.Method == http.MethodPost: s.backupRestoreHandler(w, r) + // C2: in-place, additive-only file restore from the Tier-2 copy (class-C user files) + case path == "/backup/tier2/restore" && r.Method == http.MethodPost: + s.backupTier2RestoreHandler(w, r) // Off-box (NAS) restic-SFTP backup (Part B) case path == "/backup/offbox/config" && r.Method == http.MethodPost: s.offboxConfigHandler(w, r) diff --git a/controller/internal/web/templates/backups.html b/controller/internal/web/templates/backups.html index e915d0f..8ebbfdb 100644 --- a/controller/internal/web/templates/backups.html +++ b/controller/internal/web/templates/backups.html @@ -436,6 +436,12 @@ {{.BackupContents}}