rollback: revert auth_proxy, restore direct proxy
This commit is contained in:
18
CHANGELOG.md
18
CHANGELOG.md
@ -56,3 +56,21 @@
|
||||
### Security
|
||||
- 认证安全性不变:bcrypt + HMAC-SHA256,无明文密码传输
|
||||
- 公开服务(blog/vaultwarden/memos)不经过 auth_proxy,不受影响
|
||||
|
||||
|
||||
## v1.2.0 (2026-06-15) — rollback
|
||||
|
||||
### Removed
|
||||
- **auth_proxy 对主服务的拦截**:恢复 Caddy 直接反向代理到后端
|
||||
- gitea → localhost:3000, dashboard → localhost:9000, books → localhost:8083
|
||||
- nav/brief → file_server(静态文件),nav/api/* → todo 9001
|
||||
- auth.xybkwd.top 仍保留 auth_proxy:9002 作为登录门户(不影响其他服务)
|
||||
|
||||
### Added
|
||||
- 认证方案待修复:Caddy v2.11 basic_auth bcrypt hash 格式需要重新调试
|
||||
|
||||
### Lesson Learned (Critical)
|
||||
- **🔴 铁律:所有配置变更必须先 commit 到 git,再部署到生产环境**
|
||||
- 本次事故的根因:直接修改 /etc/caddy/Caddyfile 后未及时 git commit,
|
||||
导致回滚时需要从 git 历史中找回正确版本(commit 6c35f31)
|
||||
- git 历史在此次事故中挽救了服务:回滚前险些无法恢复
|
||||
|
||||
Reference in New Issue
Block a user