Fix: Perbaiki permission direktori upload storage/app/public menjadi 0755 - #1714
Merged
Conversation
Contributor
|
🔄 AI PR Review sedang antri di server...
|
Contributor
Ujicoba/test opendk di server terkait direktori 404 (selesai dan berfungsi)deskripsi tiket: terkait issue #1713 Pull Request sudah tersedia dan perlu dipastikan di test di server OpenDK link tiket: https://opslog.opendesa.id/tickets/2684 uji coba di demodk direplikasi bareng mas Habibi dan mba Firli after menggunakan pr mas habibi, terlihat folder sudah 755 jalankan perintah ini dulu: note: test di menu medsos |
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
issue # #1713
🎯 Deskripsi
Pull request ini memperbaiki masalah di mana file yang diunggah ke
storage/app/public(seperti pada modul Form Dokumen, Album, Widget, dan aset publik lainnya) tidak dapat diakses di sisi publik dan menghasilkan error HTTP 404, meskipun file fisiknya ada di server.Penyebab Masalah:
league/flysystem^3.x) pada Laravel 10+ menggunakanPortableVisibilityConverterdengan nilai defaultdirectoryPrivate = 0700dandefaultForDirectories = PRIVATE.directory_visibility: Pada konfigurasiconfig/filesystems.php, disklocaldanpublictidak mengatur opsidirectory_visibility. Parameter'visibility' => 'public'pada diskpublichanya berlaku untuk file, bukan direktori. Akibatnya, saat upload membuat subdirektori baru, direktori tersebut dibuat dengan izin (permission) 0700.sid_<id>), sedangkan file statis (public/storage) dilayani langsung oleh web server sebagai usernobody. Karena direktori berizin0700, web server tidak dapat melakukan directory traversal sehingga merespon dengan HTTP 404.Solusi yang Diterapkan:
'directory_visibility' => 'public'pada disklocaldanpublicdiconfig/filesystems.php. Ini memastikan semua pembuatan direktori baru via Flysystem otomatis berizin0755.storage:fix-permissions(app/Console/Commands/FixStoragePermissions.php) untuk memeriksa dan mengubah direktori lama distorage/app/publicyang berizin< 0755menjadi0755. Dilengkapi opsi--dry-rundan deteksi OS (otomatis lewati jika di lingkungan Windows).database/migrations/2026_08_26_000001_fix_storage_directory_permissions.php) yang otomatis memicustorage:fix-permissionssaat proses upgrade (php artisan migrate), sehingga instalasi yang sudah berjalan langsung terperbaiki secara otomatis tanpa perlu intervensi manual.🛠️ Perubahan yang Dilakukan
1.
config/filesystems.phpFix — Penambahan
directory_visibilitypada disklocaldanpublic:'directory_visibility' => 'public'agar direktori yang baru dibuat oleh Flysystem v3 memiliki permission0755(bukan default0700).'local' => [ 'driver' => 'local', - 'root' => storage_path('app'), - 'throw' => false, + 'root' => storage_path('app'), + 'throw' => false, + // Fix #1713: Flysystem v3 default directoryPrivate = 0700. + // Pada setup multi-tenant (OLS/Nginx + PHP-FPM), direktori 0700 + // tidak dapat di-traverse oleh user web server (misal: nobody) → 404. + 'directory_visibility' => 'public', ], 'public' => [ - 'driver' => 'local', - 'root' => storage_path('app/public'), - 'url' => env('APP_URL').'/storage', - 'visibility' => 'public', - 'throw' => false, + 'driver' => 'local', + 'root' => storage_path('app/public'), + 'url' => env('APP_URL').'/storage', + 'visibility' => 'public', + // Fix #1713: visibility hanya berlaku untuk file, bukan direktori. + // directory_visibility memastikan direktori baru dibuat 0755 (bukan 0700). + 'directory_visibility' => 'public', + 'throw' => false, ],2.
app/Console/Commands/FixStoragePermissions.phpFeature — Artisan Command
storage:fix-permissions:storage/app/publicsecara rekursif.< 0755menjadi0755.--dry-rununtuk melihat pratinjau direktori yang perlu diperbaiki tanpa langsung mengubah file system.3.
database/migrations/2026_08_26_000001_fix_storage_directory_permissions.phpFeature — Migrasi otomatis perbaikan permission storage:
storage:fix-permissionssecara otomatis saatphp artisan migratedieksekusi selama proses pembaruan/rilis aplikasi.down()sengaja dibiarkan no-op untuk mencegah pengembalian direktori ke izin0700yang berisiko memicu kembali error 404.✅ Test Cases yang Diimplementasikan
config/filesystems.phpmemuat'directory_visibility' => 'public'untuk disklocaldanpublic.php artisan storage:fix-permissionsdapat dijalankan dengan opsi--dry-runmaupun eksekusi langsung.2026_08_26_000001_fix_storage_directory_permissions.phpberhasil memanggil command perbaikan storage saatup().php -l).📸 Cara Menjalankan Uji Coba Manual
# Jalankan migrasi untuk memperbaiki direktori storage yang sudah ada php artisan migratestorage/app/public/:755dan file dapat diakses langsung via URL browser/curl:curl -I http://domain-opendk.test/storage/form_dokumen/nama-file.pdf # Pastikan mengembalikan HTTP/1.1 200 OK🤖 Cara Menjalankan Uji Coba Otomatis (Automated Test)
Untuk menguji sintaks dan menjalankan perintah perbaikan storage melalui artisan:
📸 Screenshot atau Video
[isi foto atau video jika ada]