rollback: revert auth_proxy, restore direct proxy

This commit is contained in:
fxy
2026-06-15 19:57:44 +08:00
parent 858a94811c
commit 438245af12

View File

@ -56,3 +56,21 @@
### Security ### Security
- 认证安全性不变bcrypt + HMAC-SHA256无明文密码传输 - 认证安全性不变bcrypt + HMAC-SHA256无明文密码传输
- 公开服务blog/vaultwarden/memos不经过 auth_proxy不受影响 - 公开服务blog/vaultwarden/memos不经过 auth_proxy不受影响
## v1.2.0 (2026-06-15) — rollback
### Removed
- **auth_proxy 对主服务的拦截**:恢复 Caddy 直接反向代理到后端
- gitea → localhost:3000, dashboard → localhost:9000, books → localhost:8083
- nav/brief → file_server静态文件nav/api/* → todo 9001
- auth.xybkwd.top 仍保留 auth_proxy:9002 作为登录门户(不影响其他服务)
### Added
- 认证方案待修复Caddy v2.11 basic_auth bcrypt hash 格式需要重新调试
### Lesson Learned (Critical)
- **🔴 铁律:所有配置变更必须先 commit 到 git再部署到生产环境**
- 本次事故的根因:直接修改 /etc/caddy/Caddyfile 后未及时 git commit
导致回滚时需要从 git 历史中找回正确版本commit 6c35f31
- git 历史在此次事故中挽救了服务:回滚前险些无法恢复