支持同机双域名部署选号网hfb_show
Caddy按CADDY_SHOW_DOMAIN托管选号网静态并反代API;一键脚本可构建hfb_show并写入配置。
This commit is contained in:
+35
-28
@@ -8,6 +8,35 @@
|
||||
header_up X-Real-IP {remote_host}
|
||||
}
|
||||
|
||||
# 公开 API 反代片段:主站与选号网共用。
|
||||
(public_api) {
|
||||
@api_sse {
|
||||
path /api/chats/events /api/admin/chats/events
|
||||
}
|
||||
|
||||
handle @api_sse {
|
||||
reverse_proxy backend:8080 {
|
||||
flush_interval -1
|
||||
import backend_proxy
|
||||
}
|
||||
}
|
||||
|
||||
handle /api/* {
|
||||
request_body {
|
||||
max_size 11MB
|
||||
}
|
||||
reverse_proxy backend:8080 {
|
||||
import backend_proxy
|
||||
}
|
||||
}
|
||||
|
||||
handle /health {
|
||||
reverse_proxy backend:8080 {
|
||||
import backend_proxy
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
{$CADDY_DOMAIN} {
|
||||
encode zstd gzip
|
||||
|
||||
@@ -20,33 +49,7 @@
|
||||
Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' https: data: blob:; font-src 'self' data:; connect-src 'self'; object-src 'none'; base-uri 'self'; frame-ancestors 'none'; form-action 'self'"
|
||||
}
|
||||
|
||||
# 聊天 SSE 长连接:关闭缓冲,逐条推送。
|
||||
@api_sse {
|
||||
path /api/chats/events /api/admin/chats/events
|
||||
}
|
||||
|
||||
handle @api_sse {
|
||||
reverse_proxy backend:8080 {
|
||||
flush_interval -1
|
||||
import backend_proxy
|
||||
}
|
||||
}
|
||||
|
||||
handle /api/* {
|
||||
# 后端上传上限 10MB,这里前置拦掉超大请求体(留 1MB 余量)。
|
||||
request_body {
|
||||
max_size 11MB
|
||||
}
|
||||
reverse_proxy backend:8080 {
|
||||
import backend_proxy
|
||||
}
|
||||
}
|
||||
|
||||
handle /health {
|
||||
reverse_proxy backend:8080 {
|
||||
import backend_proxy
|
||||
}
|
||||
}
|
||||
import public_api
|
||||
|
||||
# 生产后台页面使用构建时配置的隐藏入口,旧 /admin 入口直接返回 404。
|
||||
@legacy_admin path /admin /admin/*
|
||||
@@ -54,7 +57,7 @@
|
||||
respond 404
|
||||
}
|
||||
|
||||
# 其余流量返回前端静态资源,未命中的路径交给 SPA 处理。
|
||||
# 其余流量返回主站前端静态资源。
|
||||
handle {
|
||||
root * /srv/dist
|
||||
try_files {path} /index.html
|
||||
@@ -62,6 +65,10 @@
|
||||
}
|
||||
}
|
||||
|
||||
# 选号网(hfb_show):仅当 CADDY_SHOW_DOMAIN 有值时由部署脚本启用 conf.d/show.caddy。
|
||||
# 未配置时 conf.d 为空,不影响主站。
|
||||
import /etc/caddy/conf.d/*.caddy
|
||||
|
||||
# Beszel 自带登录与权限控制;单独子域避免与业务站点的 CSP、路由相互影响。
|
||||
monitor.{$CADDY_DOMAIN} {
|
||||
encode zstd gzip
|
||||
|
||||
@@ -1,4 +1,4 @@
|
||||
# 第一阶段:构建前端静态资源
|
||||
# 第一阶段:构建主站前端静态资源
|
||||
FROM node:24-alpine AS build
|
||||
|
||||
ARG VITE_ADMIN_BASE_PATH=/manage-7x9k2p
|
||||
@@ -10,8 +10,11 @@ RUN npm install
|
||||
COPY frontend/ .
|
||||
RUN npm run build
|
||||
|
||||
# 第二阶段:Caddy 作为公网入口,同时托管前端 dist
|
||||
# 第二阶段:Caddy 作为公网入口,托管主站 + 选号网静态资源
|
||||
FROM caddy:2.10-alpine
|
||||
|
||||
COPY --from=build /src/dist /srv/dist
|
||||
# show-dist 由 deploy-prod.sh 在 build 前准备(hfb_show 构建产物或占位页)
|
||||
COPY deploy/caddy/show-dist /srv/show-dist
|
||||
|
||||
EXPOSE 80 443
|
||||
|
||||
@@ -0,0 +1,4 @@
|
||||
# 占位片段:保证 import conf.d/*.caddy 至少匹配一个文件。
|
||||
# 选号网站点由 deploy-prod.sh 写入 conf.d/show.caddy。
|
||||
(optional_sites_base) {
|
||||
}
|
||||
@@ -0,0 +1,32 @@
|
||||
<!doctype html>
|
||||
<html lang="zh-CN">
|
||||
<head>
|
||||
<meta charset="utf-8" />
|
||||
<title>选号网未构建</title>
|
||||
<meta name="viewport" content="width=device-width, initial-scale=1" />
|
||||
<style>
|
||||
body {
|
||||
font-family: system-ui, sans-serif;
|
||||
max-width: 40rem;
|
||||
margin: 4rem auto;
|
||||
padding: 0 1rem;
|
||||
color: #17233d;
|
||||
line-height: 1.6;
|
||||
}
|
||||
code {
|
||||
background: #f1f5f9;
|
||||
padding: 0.1em 0.35em;
|
||||
border-radius: 4px;
|
||||
}
|
||||
</style>
|
||||
</head>
|
||||
<body>
|
||||
<h1>选号网静态资源尚未构建</h1>
|
||||
<p>
|
||||
请配置 <code>CADDY_SHOW_DOMAIN</code> 与 <code>HFB_SHOW_DIR</code> 后重新执行
|
||||
<code>./scripts/deploy-prod.sh</code>,或手动构建
|
||||
<code>hfb_show</code> 并将 <code>dist/</code> 复制到
|
||||
<code>deploy/caddy/show-dist/</code>。
|
||||
</p>
|
||||
</body>
|
||||
</html>
|
||||
@@ -0,0 +1,35 @@
|
||||
# 由 scripts/deploy-prod.sh 根据 CADDY_SHOW_DOMAIN 生成到 conf.d/show.caddy
|
||||
# 选号网静态页 + 同源 /api 反代到 hfb_sys backend(本机 Docker 网络,非公网绕行)
|
||||
|
||||
__CADDY_SHOW_DOMAIN__ {
|
||||
encode zstd gzip
|
||||
|
||||
header {
|
||||
Strict-Transport-Security "max-age=31536000"
|
||||
X-Content-Type-Options "nosniff"
|
||||
X-Frame-Options "SAMEORIGIN"
|
||||
Referrer-Policy "strict-origin-when-cross-origin"
|
||||
}
|
||||
|
||||
# 与主站共用后端公开接口;浏览器访问选号网域名下的 /api/* 即可,无需跨域。
|
||||
handle /api/* {
|
||||
request_body {
|
||||
max_size 11MB
|
||||
}
|
||||
reverse_proxy backend:8080 {
|
||||
header_up X-Real-IP {remote_host}
|
||||
}
|
||||
}
|
||||
|
||||
handle /health {
|
||||
reverse_proxy backend:8080 {
|
||||
header_up X-Real-IP {remote_host}
|
||||
}
|
||||
}
|
||||
|
||||
handle {
|
||||
root * /srv/show-dist
|
||||
try_files {path} /index.html
|
||||
file_server
|
||||
}
|
||||
}
|
||||
Reference in New Issue
Block a user