From 6861dd7937bb65e83819c93aabd868357f7e0875 Mon Sep 17 00:00:00 2001 From: seaHi Date: Fri, 7 Aug 2026 13:45:16 +0800 Subject: [PATCH] =?UTF-8?q?docs:=20=E6=9B=B4=E6=96=B0=E5=90=8E=E5=8F=B0?= =?UTF-8?q?=E8=AE=A4=E8=AF=81=E9=85=8D=E7=BD=AE=E8=AF=B4=E6=98=8E=E6=96=87?= =?UTF-8?q?=E6=A1=A3?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- README.md | 10 ++++------ 1 file changed, 4 insertions(+), 6 deletions(-) diff --git a/README.md b/README.md index f7763c2..d264bb0 100644 --- a/README.md +++ b/README.md @@ -62,14 +62,12 @@ pnpm run dev -- --open ### 4. 配置后台认证 -生产环境的 `/admin` 路由强制验证 Cloudflare Access JWT。请在 Cloudflare Pages 项目的设置页面中配置以下两个加密变量,也可以使用 `pnpm exec wrangler pages secret put <变量名> --project-name=blogflare` 交互式写入。Pages 不支持在 `wrangler.jsonc` 中声明 secrets;缺少任意一项时后台会拒绝访问: +生产环境的 `/admin` 路由强制验证 Cloudflare Access JWT。以下两个值已作为普通环境变量保存在 `wrangler.jsonc`,并在 Pages 部署时自动同步;它们是 Access 登录跳转和 JWT 中公开的校验标识,不是账号密码或访问凭证: -- `CF_ACCESS_TEAM_DOMAIN`:例如 `https://your-team.cloudflareaccess.com` -- `CF_ACCESS_AUD`:Access Application 的 Audience (AUD) Tag +- `CF_ACCESS_TEAM_DOMAIN`:`https://hisland.cloudflareaccess.com` +- `CF_ACCESS_AUD`:保护 `manual.seahi.me` 的 Access Application Audience (AUD) Tag -本地生产预览可复制 `.dev.vars.example` 为 `.dev.vars` 并填入真实值。开发服务器会保留仅限 `dev` 模式的本地认证旁路。 - -Gitea 自动部署还要求在仓库的 Actions Secrets 中配置同名的 `CF_ACCESS_TEAM_DOMAIN` 和 `CF_ACCESS_AUD`。部署流程会先将它们同步到 Cloudflare Pages Production;缺少配置时会终止发布,避免后台因认证变量缺失而被锁定。 +本地生产预览也会读取 `wrangler.jsonc` 中的值;开发服务器保留仅限 `dev` 模式的本地认证旁路。Gitea 不再需要配置同名 Secrets。 ## 📦 构建与部署