跳到正文

部署控制台

React 控制台是可选组件。它使用公开的目录与状态读取接口,以及经过认证的生命周期写接口, 但自身不携带操作者凭据。

本地跨域开发

复制环境变量示例文件并设置后端来源:

bash
cp .env.example .env
npm ci
npm run dev

浏览器构建唯一支持的变量是 VITE_RELIAFORGE_API_URL。前端会在该地址后追加 /api/v1; 变量不存在时,则使用同源的 /api/v1

后端 CORS 允许列表必须包含准确的开发前端来源。通配符会被拒绝;生产环境应改用同源反向代理边界。

常规生产构建

bash
npm ci
npm run build

常规产物假定部署在来源根路径,并使用浏览器历史路由。反向代理应提供静态文件,把应用导航回退到 index.html,代理 /api/v1,并在服务端认证管理请求。

不要把共享密钥或 API 密钥放进 VITE_* 变量。Vite 会把这些值嵌入公开的浏览器资源。

在线只读演示构建

前端仓库还拥有一个独立构建:

bash
npm run build:demo

该产物面向 demo.reliaforge.dev 的根路径,使用 Hash 路由并选择经过校验的静态数据。它专为 GitHub Pages 设计,绝不能作为生命周期写操作或后端部署正常运行的证据。

生产信任边界

后端的代理认证模式要求可信直接对端、注入的操作者身份,以及由服务端代理持有的高强度共享密钥。 无效的生产配置会阻止启动。暴露控制台之前,请先阅读安全模型

前端特有的贡献和验证命令保留在 前端仓库中。

基于 MIT 许可证发布。