跳至内容
Blog

grommunio Web 5.0:日趋成熟的 Web 客户端

· 由 grommunio
grommunio Web 5.0 - the web client, grown up

grommunio Web 5.0 是我们 Web 客户端历史上规模最大的版本。其中包含了一些开发超过一年的功能,以及自 3.19 版本以来的 460 多项改动,这些改动涉及方方面面——从登录时看到的第一个像素,到随每个软件包附带的物料清单。 此次发布还标志着 grommunio Web 终于彻底摆脱了其起源的最后痕迹:代码库、插件接口和设置现在已全面采用 grommunio 的名称。这就是为何本次发布直接跳到了新的主版本号。

以下是 5.0 版本带来的新功能,面向日常用户、系统管理员以及基于该平台进行开发的开发者。

细节处理同样精益求精。 双色文件夹图标采用了主题颜色,高亮显示的文件夹会占据整行,长文件夹名称会用省略号缩写,而非在树状结构中显示滚动条,而且无论将焦点移动到何处,键盘焦点都会清晰可见。

键盘优先:

命令面板和撤销

按下 Ctrl+K 并开始输入。全新的命令面板可直接跳转至任意文件夹、视图或设置页面,并能创建新项目,无需通过菜单层层操作。Ctrl+F 可直接跳转至当前视图的搜索框,macOS 用户可按预期使用 Cmd 和 Option 键,所有快捷键均列在其专属的设置页面中。

误删、误移或给错误邮件打上了标记?grommunio Web 现在拥有与桌面客户端相同的“撤销”和“重做”功能。Ctrl+Z 可撤销上一次操作,Ctrl+Y 可重新执行该操作,该功能涵盖删除、移动、复制、标记、已读状态和类别更改,以及日历中日程的移动。 请在“设置”›“通用”中开启此功能。

grommunio Web 5.0 - 网页界面深色模式

OpenPGP 加入 S/MIME

现在,用户可以使用 OpenPGP 对邮件进行签名、加密、解密和验证,该功能与 grommunio Web 多年来一直支持的 S/MIME 并行提供。 所有加密操作均在浏览器内完成。密钥在用户设备上生成并解锁,私钥保存在用户自己的邮箱中并受密码短语保护,解密后的内容绝不会离开浏览器。用户可以固定联系人的指纹、导出加密的密钥备份,并在管理员允许的密钥服务器上查询公钥。

“签名”和“加密”现已成为两项协议共用的按钮组合,且在消息加密期间自动保存功能会暂停,因此绝不会将明文草稿写入服务器。

打开任何文件

文档预览功能已升级为真正的查看器。连接到 Files 账户中的附件和文件可直接在浏览器中打开: PDF、Word(包括经典的 .doc 格式)、Excel(从 .xls 到 CSV)、PowerPoint、OpenDocument、RTF、Markdown、JSON、源代码、图片、音频和视频,以及附带其自身附件和内嵌图片的 .eml 邮件。 电子表格会保留其列宽和合并单元格,预览速度比以前快约三分之一,且查看器会遵循主题样式(包括深色模式)。预览可根据您的喜好在对话框中、grommunio Web 标签页中或独立的浏览器窗口中打开。

随您移动的附件

使用 Ctrl 或 Shift 键点击选择多个附件,将其拖拽到另一个 grommunio Web 标签页或窗口中正在撰写的邮件中,或将其拖放到桌面上,它们将以一个 ZIP 压缩包的形式呈现。选择“保存选定内容到文件夹”可将它们作为单独文件写入您指定的文件夹中。 文件可拖放到撰写对话框的任意位置进行附加,从 Microsoft Word 粘贴的图片终于能正常显示,而不会在传输过程中消失。

还可以从邮箱中已有的邮件中移除附件。邮件本身(包括正文、发件人和日期)将保持原样,管理员可以在需要保持收到的邮件原样不变的情况下关闭此功能。

grommunio Web 5.0 - Web UI

工作方式与 Outlook 一致

颜色分类现采用与 Outlook 相同的方式存储,即保存在邮箱的主分类列表中。 grommunio Web、Outlook 以及移动设备上均显示相同的名称和颜色;共享邮箱中的所有用户都能看到该邮箱的分类,且现有分类会自动迁移。 安全发件人、安全收件人和被屏蔽发件人均位于 Outlook 所使用的同一垃圾邮件规则中,阅读窗格在决定是否加载外部图片时会遵循这些规则。

来自发布 BIMI 徽标并通过 DMARC 验证的品牌邮件,现在会在发件人旁边显示该徽标,这使得来自知名公司的合法邮件一目了然。 此外,可通过右键菜单或阅读窗格向任何邮件附加便签。每次打开邮件时,该便签都会显示,共享该邮箱的同事也能看到。

共享邮箱、搜索与通知

对话视图现已在共享邮箱中生效,包括“已发送邮件”文件夹未共享的邮箱。可将共享邮箱按工作顺序拖动排列,所有文件夹列表将随之调整。 “收藏夹”可显示在每个文件夹列表中。搜索范围涵盖公共文件夹及其子文件夹,且可使用界面语言输入搜索前缀:德语用户可输入 von:、an: 和 betreff:。

通知仅在您希望的位置打断您的工作:可将其限制在您自己的邮箱内,或仅显示在您选定的文件夹列表中。 通知会显示新邮件的发件人和主题,而非仅显示未读数量,且可关闭提示音。“复制/移动”对话框会记住发件人邮件的先前归档位置,并在文件夹树上方以按钮形式提供这些文件夹;输入文件夹名称即可跳转至该文件夹。

更快速

来自同一登录会话的请求现在并行处理,而非依次处理,因此一个标签页中文件夹加载缓慢时,其他标签页不再因此卡顿。启动速度更快:脚本、样式和翻译由浏览器缓存,仅在发生更改时才重新加载;部署树在分发时已预先压缩,支持 brotli 和 gzip 格式。 日历视图加载更快,创建文件夹时不再打开所有同级文件夹,且“文件”文件夹树在包含四十个文件夹时,加载时间从超过三秒缩短至不到十分之一秒。

安全与《网络弹性法案》

自 2026 年 9 月 11 日起,欧盟《网络弹性法案》的报告义务适用于在欧盟境内销售的软件,而 5.0 版本正是为满足这些要求而构建的。 现在每个版本都会随附 CycloneDX 和 SPDX 格式的机器可读软件物料清单(SBOM),其中列出了全部 421 个运行时和构建时组件的版本、许可及来源信息;当物料清单与源代码不再匹配时,构建过程将无法通过。 每个源文件都带有SPDX版权和许可标头,代码库符合REUSE规范,且已发布的安全政策详细说明了如何报告漏洞、我们如何处理漏洞,以及如何在法规规定的24小时、72小时和14天时限内,向ENISA报告被积极利用的漏洞。

此次发布还修复了大量安全加固项:对身份验证、令牌和注销请求进行跨站请求验证, Keycloak 登录采用一次性状态和经过验证的回调机制,附件下载受严格的浏览器保护机制约束,每个邮箱每分钟仅可提交限定数量的消息,而 S/MIME 插件仅从符合大小和时效限制的公共地址获取证书、OCSP 和 CRL 数据。 在所有发行版中,过期的会话现由随附的 systemd 定时器自动清理。

面向管理员

在 grommunio Admin API 中针对某用户禁用的插件将不再被加载,而可选插件仅向已启用它们的用户提供代码,从而减轻客户端负担。JSON 主题可为整个界面设置配色。 新的配置选项涵盖 OpenPGP 插件、BIMI、提交速率限制、会话生命周期、S/MIME 撤销检查以及文件缓存。完整列表请参见变更日志,安全策略中列出了安全安装所依赖的选项。

存储的用户设置将在首次登录时自动迁移至新的 grommunio/v1 目录树,而已保存的布局、网格状态和窗口大小在迁移后将保持不变。

致插件开发者

本次发布将 Zarafa 命名空间重命名为 Grommunio,将 zarafa. xtypes 和 ptypes 重命名为 grommunio,zarafa- CSS 类重命名为 grommunio-,设置根目录从 zarafa/v1 迁移至 grommunio/v1。 针对旧命名方式编写的插件只需通过一次机械式替换即可完成转换,仓库中的 doc/plugin-namespace-migration.rst 文件列出了少数刻意保留原名的标识符,例如 php_mapi 函数和 ZARAFA 地址类型。

为了给生态系统留出适应时间,5.0 版本保留了已弃用的别名:window.Zarafa 将解析为 Grommunio 并记录一次警告,未注册的 zarafa.xtypes 将转为对应的 grommunio.xtypes,旧的设置路径会被重定向,而 PHP 异常类则保留其旧名称。 CSS 类是唯一的例外:任何基于 zarafa-* 类进行选择的插件样式表都必须重命名。这些别名将在下一个主要版本中移除,因此如果插件仍触发控制台警告,则表明其中存在需要修复的引用。 插件 API 的新功能包括:保护插件可接入的共享“签名”和“加密”按钮、一个在 S/MIME 解析之前用于申领受保护消息的服务器钩子,以及 清单元素。

获取 grommunio Web 5.0

grommunio Web 5.0 现已通过 grommunio 社区软件包仓库提供。对于受支持的版本,grommunio Web 计划于一周后发布。完整的变更日志列出了自 3.19 版本以来的所有更改,物料清单位于仓库根目录中,紧邻变更日志。

注册一个 演示账户(opens in a new tab) 来评估 grommunio。

请参阅 GitHub 仓库 以查看所有更改。