fix(HEL-564): 数据中枢入口固定内网 IP,不再按主机名推导

- 主站桌面端/移动端「数据中枢」入口固定 http://192.168.200.11:8766/admin/
  (XIAOBAI_DATAHUB_URL 仍可覆盖):域名只反代 8765,推导出的 <域名>:8766 打不开,
  同时避免数据中枢被外网摸到
- 中枢 _review_url 不再从 Host 头推导,统一取 REVIEW_PUBLIC_URL,
  默认 http://192.168.200.11:8765;compose 与 .env.example 示例值同步
- 补回归测试:Host 为域名且未配 REVIEW_PUBLIC_URL 时登录链接仍为固定内网地址
- 文档写明 Cookie 按门牌区分的边界与部署说明

Co-authored-by: multica-agent <github@multica.ai>
This commit is contained in:
施工员
2026-09-16 15:23:45 +08:00
co-authored by multica-agent
parent b402b3b2a8
commit a4dbe2bcf8
12 changed files with 50 additions and 27 deletions
+6 -2
View File
@@ -286,6 +286,10 @@ docker compose restart xiaobai-review
不一致时控制台无法校验会话,页面会停在门禁面板。
- `REVIEW_BASE_URL` 是中枢访问主站的地址(同一 compose 网络内用服务名
`http://xiaobai-review:8765`);`REVIEW_PUBLIC_URL` 是浏览器可达的主站地址,
留空则按当前主机名推导
- 会话 cookie 靠"同主机不同端口"共享,因此主站与中枢必须对浏览器暴露在同一主机名下;
留空则用固定内网地址 `http://192.168.200.11:8765`
- 主站右上角「数据中枢」入口固定指向 `http://192.168.200.11:8766/admin/`,不按浏览器
当前主机名推导(域名 `xiaobaifupan.com` 只反代 8765,推导出的 `<域名>:8766` 打不开),
外网也就摸不到这个页面。
- 会话 cookie 按"门牌"(域名 / IP)区分:只有用 `http://192.168.200.11:8765` 登录主站,
点入口才免登录直通中枢;用域名登录主站再点入口会落到门禁面板,按提示登录一次即可。
8766 与 8765 同样只在可信内网开放。