fix(security): 收紧默认部署暴露面
Test deployment public URL (Linux) / test-linux (push) Canceled after 0s
Test start.ps1 (Windows) / test-windows (push) Canceled after 0s

This commit is contained in:
2026-09-12 21:56:37 +08:00
parent 40732c011b
commit f4e7b9b461
9 changed files with 504 additions and 115 deletions
+7 -7
View File
@@ -3,18 +3,18 @@
1. 通过IP地址还是通过域名访问?
2. (如果通过IP地址访问),输入服务器IP,并保证3001,3002,3003三个端口已经开放
2. (如果通过IP地址访问),输入服务器 IP,并保证 80 端口已经开放
3. 如果通过域名访问输入域名,不含https://的前缀,例如:51easyai.com
3.1 是否启用https访问
4. 对于IP地址访问的情形,复制`.env.sample`为`.env`,并将NUXT_PUBLIC_BASE_APIURL、NUXT_PUBLIC_BASE_SOCKETURL、NUXT_PUBLIC_SG_APIURL三个分别进行如下设置
4. IP 与域名访问共用相同的 Nginx 接口路径,只根据公开地址选择 WebSocket 协议和 Host
```bash
NUXT_PUBLIC_BASE_APIURL=http://<用户输入的IP地址>:3001
NUXT_PUBLIC_BASE_SOCKETURL=ws://<用户输入的IP地址>:3002
NUXT_PUBLIC_SG_APIURL=http://<用户输入的IP地址>:3003
NUXT_PUBLIC_BASE_APIURL=/api
NUXT_PUBLIC_BASE_SOCKETURL=ws://<用户输入的IP地址>/socket.io
NUXT_PUBLIC_SG_APIURL=/asg-api
```
5. 对于使用域名的情况下情况,复制`.env.sampla`为`.env`,将上述3个变量设置为:
```bash
@@ -25,7 +25,7 @@ NUXT_PUBLIC_SG_APIURL=/asg-api
6. 复制 `.env.tools.sample`为`.env.tools`,复制`.env.ASG.sample`为`.env.ASG.sample`
7. 对于使用域名的情况下,将`easyai-proxy.conf.sample`复制为`easyai-proxy.conf`,并将文件名修改为`用户输入的域名.conf`,并将`51easyai.com`替换为用户的域名
7. IP 与域名模式都从 `easyai-proxy.conf.sample` 生成完整 Nginx 配置;IP 模式监听对应 IP 的 HTTP 80,域名模式监听域名并按需启用 HTTPS
8. 执行原来的start脚本内容,包括安装docker安装和部署
@@ -40,4 +40,4 @@ NUXT_PUBLIC_SG_APIURL=/asg-api
```
bash -c https://git.51easyai.com/wangbo/easyai/src/branch/main/start.sh
```
```