fix(HEL-564): 数据中枢入口固定内网 IP,不再按主机名推导
- 主站桌面端/移动端「数据中枢」入口固定 http://192.168.200.11:8766/admin/ (XIAOBAI_DATAHUB_URL 仍可覆盖):域名只反代 8765,推导出的 <域名>:8766 打不开, 同时避免数据中枢被外网摸到 - 中枢 _review_url 不再从 Host 头推导,统一取 REVIEW_PUBLIC_URL, 默认 http://192.168.200.11:8765;compose 与 .env.example 示例值同步 - 补回归测试:Host 为域名且未配 REVIEW_PUBLIC_URL 时登录链接仍为固定内网地址 - 文档写明 Cookie 按门牌区分的边界与部署说明 Co-authored-by: multica-agent <github@multica.ai>
This commit is contained in:
+6
-2
@@ -286,6 +286,10 @@ docker compose restart xiaobai-review
|
||||
不一致时控制台无法校验会话,页面会停在门禁面板。
|
||||
- `REVIEW_BASE_URL` 是中枢访问主站的地址(同一 compose 网络内用服务名
|
||||
`http://xiaobai-review:8765`);`REVIEW_PUBLIC_URL` 是浏览器可达的主站地址,
|
||||
留空则按当前主机名推导。
|
||||
- 会话 cookie 靠"同主机不同端口"共享,因此主站与中枢必须对浏览器暴露在同一主机名下;
|
||||
留空则用固定内网地址 `http://192.168.200.11:8765`。
|
||||
- 主站右上角「数据中枢」入口固定指向 `http://192.168.200.11:8766/admin/`,不按浏览器
|
||||
当前主机名推导(域名 `xiaobaifupan.com` 只反代 8765,推导出的 `<域名>:8766` 打不开),
|
||||
外网也就摸不到这个页面。
|
||||
- 会话 cookie 按"门牌"(域名 / IP)区分:只有用 `http://192.168.200.11:8765` 登录主站,
|
||||
点入口才免登录直通中枢;用域名登录主站再点入口会落到门禁面板,按提示登录一次即可。
|
||||
8766 与 8765 同样只在可信内网开放。
|
||||
|
||||
Reference in New Issue
Block a user