docs: 更新后台认证配置说明文档
生产环境部署 - BlogFlare 至 Cloudflare Pages / 构建与自动化上线 (push) Successful in 10m44s

This commit is contained in:
seahi committed 2026-08-07 13:45:16 +08:00
1 parent e05a581a58
commit 6861dd7937
1 file changed
+4 -6
+4 -6
View File
@@ -62,14 +62,12 @@ pnpm run dev -- --open
### 4. 配置后台认证
生产环境的 `/admin` 路由强制验证 Cloudflare Access JWT。请在 Cloudflare Pages 项目的设置页面中配置以下两个加密变量,也可以使用 `pnpm exec wrangler pages secret put <变量名> --project-name=blogflare` 交互式写入。Pages 不支持在 `wrangler.jsonc` 中声明 secrets;缺少任意一项时后台会拒绝访问:
生产环境的 `/admin` 路由强制验证 Cloudflare Access JWT。以下两个值已作为普通环境变量保存在 `wrangler.jsonc`,并在 Pages 部署时自动同步;它们是 Access 登录跳转和 JWT 中公开的校验标识,不是账号密码或访问凭证:
- `CF_ACCESS_TEAM_DOMAIN`:例如 `https://your-team.cloudflareaccess.com`
- `CF_ACCESS_AUD`:Access Application 的 Audience (AUD) Tag
- `CF_ACCESS_TEAM_DOMAIN`:`https://hisland.cloudflareaccess.com`
- `CF_ACCESS_AUD`:保护 `manual.seahi.me` 的 Access Application Audience (AUD) Tag
本地生产预览可复制 `.dev.vars.example` 为 `.dev.vars` 并填入真实值。开发服务器会保留仅限 `dev` 模式的本地认证旁路。
Gitea 自动部署还要求在仓库的 Actions Secrets 中配置同名的 `CF_ACCESS_TEAM_DOMAIN` 和 `CF_ACCESS_AUD`。部署流程会先将它们同步到 Cloudflare Pages Production;缺少配置时会终止发布,避免后台因认证变量缺失而被锁定。
本地生产预览也会读取 `wrangler.jsonc` 中的值;开发服务器保留仅限 `dev` 模式的本地认证旁路。Gitea 不再需要配置同名 Secrets。
## 📦 构建与部署