www_site/infra
2026-09-08 23:42:28 +08:00
..
caddy feat: implement Phase 2 auth and quota foundation 2026-09-08 23:42:28 +08:00
systemd feat: implement Phase 2 auth and quota foundation 2026-09-08 23:42:28 +08:00
README.md feat: implement Phase 2 auth and quota foundation 2026-09-08 23:42:28 +08:00

Phase 2 基础设施

本目录只保存不含秘密的部署模板:

  • caddy/Caddyfile:测试机 IP 的内部 CA HTTPS、Web/API 反向代理。
  • systemd/kaotings-api.serviceFastAPI 自动重启服务。
  • systemd/kaotings-web.serviceNext.js 自动重启服务。

数据库账号密码、CSRF_SECRET 和 Caddy 私有 CA 不进入 Git。服务器上的 /etc/kaotings/api.env 必须由 root 拥有且权限为 0600

Phase 2 测试入口:

  • HTTPShttps://192.168.199.22/
  • API通过同源 https://192.168.199.22/api/v1/*
  • API 回环端口:127.0.0.1:8000,不对局域网开放
  • Web 回环端口:127.0.0.1:3000,不对局域网开放
  • PostgreSQL127.0.0.1:5432,不对局域网开放

Caddy tls internal 生成的根证书需要在测试浏览器/设备中导入后HTTPS 才会显示为受信任。根证书可以从服务器的 Caddy 数据目录受控导出;私钥不得导出或提交。