feat(editor): 在线编辑文章(Worker 前端 + 轻量 docker 后端)
后端(新增 editor-api/,零 npm 依赖,只用 node 内置模块): - 只做文章相关:列表/读取/新建/保存/删除/图片上传/git 状态·发布·同步 - front matter 往返保真:未改动的块按字节照抄,CRLF/块标量/引号写法都不动 - 列表用目录名当 id,slug 撞名不再静默改错文件(返回 409 列候选) - 鉴权只有一条路:X-Editor-Token(只存在 Worker 侧,浏览器拿不到) - 端口只绑 127.0.0.1,由宿主机 nginx 反代出去 部署(新增 deploy/editor-api/bootstrap.sh): - 一条命令在新机器上完成 克隆仓库→写 .env→起容器→健康检查 - 状态全在两个目录(/srv/blog 仓库工作区 + /srv/editor-api 配置), 迁移 = 复制目录或在新机重跑本脚本,容器本身无状态 Cloudflare Worker 侧(blog-admin): - src/routes/editor.ts:鉴权 + 反代,浏览器只跟 Worker 说话 - 管理面板新增「文章编辑」:两栏布局 + 快捷插入面板(13 项短代码, 与 write-server 的 ShortcutPanel 一致)+ 底部 草稿/保存/发布 - 系统设置改为 schema 驱动的表单,且**以运行时实际生效的配置为准** (frontend_conf/captcha/moderator/ip_region/site_default + KV human_check), 修复「表单显示一套、评论系统跑另一套」的脱节问题 验证:tsc 0 错;front matter 往返 130/130;保存往返 130/130; API e2e 44/44;无头 Chrome UI e2e 14/14
This commit is contained in:
1 parent
48a2fd697f
commit
c217d20c30
24 files changed
+3597
-221
No files matched your search
@@ -0,0 +1,48 @@
|
||||
# editor-api —— 在线编辑文章的轻量后端
|
||||
#
|
||||
# 用法(在服务器上):
|
||||
# 1. 把博客仓库 checkout 到 /srv/blog(git 工作区,分支 main)
|
||||
# 2. 在同目录放一个 .env,写入 EDITOR_TOKEN=openssl rand -hex 32 生成的值
|
||||
# 3. docker compose -f docker-compose.editor.yml up -d --build
|
||||
# (回收目录会落在 /srv/editor-trash,记得先 mkdir -p /srv/editor-trash)
|
||||
# 4. nginx 加 /editor-api/ 反代(见 部署清单.md),Worker 配 EDITOR_API_BASE / EDITOR_TOKEN
|
||||
#
|
||||
# ★ 端口只绑 127.0.0.1 —— 公网扫不到 8017,只有同机的 nginx 能转发进来。
|
||||
# 这是整个安全模型的一半;另一半是「令牌只存在 Worker secret 里,浏览器拿不到」。
|
||||
|
||||
services:
|
||||
editor-api:
|
||||
build: ./editor-api
|
||||
container_name: editor-api
|
||||
restart: unless-stopped
|
||||
ports:
|
||||
- "127.0.0.1:8017:8017"
|
||||
environment:
|
||||
# 令牌:必须显式给,没给容器会直接退出(server.mjs 里故意的)
|
||||
EDITOR_TOKEN: ${EDITOR_TOKEN:?请在同目录 .env 里设置 EDITOR_TOKEN}
|
||||
BLOG_ROOT: /blog
|
||||
TRASH_DIR: /app/trash
|
||||
# 容器内监听 0.0.0.0 没关系 —— 外面那层端口映射已经把它锁在宿主机回环上了
|
||||
BIND_HOST: 0.0.0.0
|
||||
GIT_BRANCH: main
|
||||
PUSH_REMOTES: origin,gh
|
||||
GIT_AUTHOR_NAME: blog-editor
|
||||
GIT_AUTHOR_EMAIL: editor@usj.cc
|
||||
MAX_UPLOAD_MB: "20"
|
||||
GIT_PATHS: content,static
|
||||
volumes:
|
||||
# 博客仓库的 git 工作区(不是镜像里带的,改完才能 commit + push)
|
||||
- /srv/blog:/blog
|
||||
# 回收目录放仓库外面,避免在 git status 里冒出来
|
||||
- /srv/editor-trash:/app/trash
|
||||
healthcheck:
|
||||
test: ["CMD", "node", "-e", "fetch('http://127.0.0.1:8017/health').then(r=>process.exit(r.ok?0:1)).catch(()=>process.exit(1))"]
|
||||
interval: 30s
|
||||
timeout: 5s
|
||||
retries: 3
|
||||
start_period: 10s
|
||||
logging:
|
||||
driver: json-file
|
||||
options:
|
||||
max-size: "10m"
|
||||
max-file: "3"
|
||||
Reference in new issue
Block a user