自动化研究产物 — 非上游项目。
本仓库是由自动化工具链构建的一次性实验环境,用于拉瓦尔大学(Université Laval)硕士论文中复现已发表的 GitHub Actions 工作流漏洞研究。它是
parse-community/parse-server在提交e78e58d77858ea0ca6a7e9511c0df2fbc53cc567(2025-12-04)处的逐字快照,依据该项目自身的许可证重新分发,该许可证文件已原样包含在本快照中。上游项目未参与其中,也从未成为攻击目标,此处研究的漏洞已公开。本仓库中的每个密钥和变量均为随机生成的虚拟值 — 不包含任何真实凭据。操作引用和运行器镜像均固定为 2025-12-04 时解析到的版本;有关对快照所做的每项更改,请参阅工具链输出中的
pinning.md。如有疑问或异议:[email protected]

[][open-collective-link]
[
][open-collective-link]
Parse Server 是一个开源后端,可部署到任何能够运行 Node.js 的基础设施上。Parse Server 可与 Express Web 应用程序框架配合使用。它可以添加到现有 Web 应用程序中,也可以独立运行。
Parse Server 的完整文档可在 wiki 中获取。Parse Server 指南 是入门的好去处。此外还提供 API 参考 和 Cloud Code 指南。如果您有兴趣为 Parse Server 进行开发,开发指南 将帮助您完成环境搭建。
衷心感谢 🙏 支持 Parse Platform 开发的赞助商和支持者!
Parse Server 在不同分支上提供不同的版本类型:
release-<version>.x.x,例如 release-5.x.x。LTS 分支没有预发布分支。长期支持(LTS)针对上一个 Parse Server 主版本提供。例如,Parse Server 5.x 将接收安全更新,直到 Parse Server 6.x 被 Parse Server 7.x 取代并成为新的 LTS 版本。当前主版本发布在 release 分支上,而 LTS 版本发布在 release-#.x.x 分支上,例如 Parse Server 5.x LTS 分支对应 release-5.x.x。
⚠️ 提供 LTS 版本是为了帮助您尽快迁移到当前主版本。虽然我们致力于修复 LTS 版本中的安全漏洞,但我们的主要精力集中在开发当前主版本和准备下一个主版本发布上。因此,某些漏洞可能需要由社区来修复。搜索以特定 LTS 分支为基础分支的拉取请求可查看该 LTS 分支当前未修复的漏洞。
最快、最简单的入门方式是本地运行 MongoDB 和 Parse Server。
开始之前,请确保您已安装:
npm)Parse Server 持续使用最新版本的 Node.js 进行测试以确保兼容性。我们遵循 Node.js 长期支持计划,仅针对官方支持且尚未达到生命周期结束日期的版本进行测试。
| 版本 | 最低版本 | 生命周期结束 | Parse Server 支持 |
|---|---|---|---|
| Node.js 18 | 18.20.4 | 2025 年 4 月 | <= 8.x (2025) |
| Node.js 20 | 20.18.0 | 2026 年 4 月 | <= 9.x (2026) |
| Node.js 22 | 22.12.0 | 2027 年 4 月 | <= 10.x (2027) |
| Node.js 24 | 24.11.0 | 2028 年 4 月 | <= 11.x (2028) |
Parse Server 持续使用最新版本的 MongoDB 进行测试以确保兼容性。我们遵循 MongoDB 支持计划 和 MongoDB 生命周期计划,仅针对官方支持且尚未达到生命周期结束日期的版本进行测试。MongoDB 的“快速发布版”被忽略,因为这些被视为下一个主版本的预发布版本。
| 版本 | 最低版本 | 生命周期结束 | Parse Server 支持 |
|---|---|---|---|
| MongoDB 6 | 6.0.19 | 2025 年 7 月 | <= 8.x (2025) |
| MongoDB 7 | 7.0.16 | 2026 年 8 月 | <= 9.x (2026) |
| MongoDB 8 | 8.0.4 | 待定 | <= 10.x (2027) |