This commit is contained in:
1 parent
e05a581a58
commit
6861dd7937
1 file changed
+4
-6
@@ -62,14 +62,12 @@ pnpm run dev -- --open
|
|||||||
|
|
||||||
### 4. 配置后台认证
|
### 4. 配置后台认证
|
||||||
|
|
||||||
生产环境的 `/admin` 路由强制验证 Cloudflare Access JWT。请在 Cloudflare Pages 项目的设置页面中配置以下两个加密变量,也可以使用 `pnpm exec wrangler pages secret put <变量名> --project-name=blogflare` 交互式写入。Pages 不支持在 `wrangler.jsonc` 中声明 secrets;缺少任意一项时后台会拒绝访问:
|
生产环境的 `/admin` 路由强制验证 Cloudflare Access JWT。以下两个值已作为普通环境变量保存在 `wrangler.jsonc`,并在 Pages 部署时自动同步;它们是 Access 登录跳转和 JWT 中公开的校验标识,不是账号密码或访问凭证:
|
||||||
|
|
||||||
- `CF_ACCESS_TEAM_DOMAIN`:例如 `https://your-team.cloudflareaccess.com`
|
- `CF_ACCESS_TEAM_DOMAIN`:`https://hisland.cloudflareaccess.com`
|
||||||
- `CF_ACCESS_AUD`:Access Application 的 Audience (AUD) Tag
|
- `CF_ACCESS_AUD`:保护 `manual.seahi.me` 的 Access Application Audience (AUD) Tag
|
||||||
|
|
||||||
本地生产预览可复制 `.dev.vars.example` 为 `.dev.vars` 并填入真实值。开发服务器会保留仅限 `dev` 模式的本地认证旁路。
|
本地生产预览也会读取 `wrangler.jsonc` 中的值;开发服务器保留仅限 `dev` 模式的本地认证旁路。Gitea 不再需要配置同名 Secrets。
|
||||||
|
|
||||||
Gitea 自动部署还要求在仓库的 Actions Secrets 中配置同名的 `CF_ACCESS_TEAM_DOMAIN` 和 `CF_ACCESS_AUD`。部署流程会先将它们同步到 Cloudflare Pages Production;缺少配置时会终止发布,避免后台因认证变量缺失而被锁定。
|
|
||||||
|
|
||||||
## 📦 构建与部署
|
## 📦 构建与部署
|
||||||
|
|
||||||
|
|||||||
Reference in new issue
Block a user