Skip to content

生产切换

本页用于将匠铺出图(JumpCLI)从本地或测试环境逐步切换到公开域名。每完成一个阶段都应 验证成功,再进入下一阶段;不要把认证、计费或支付与首次静态站发布混在一次变更中。

公开域名

域名当前职责首次动作
docs.jumpcli.comVitePress 静态文档首先上线
app.jumpcli.com创作工作台与运营控制台HTTPS 后上线
auth.jumpcli.comCasdoor OIDC 登录认证应用公开来源确认后上线
api.jumpcli.com将来的开发者 API 网关仅保留 DNS 解析

第一阶段:DNS 与 TLS

  1. docsappauthapi 创建指向服务器公网 IPv4 的 A 记录。
  2. 不要添加尚未配置的 IPv6 AAAA 记录。
  3. 在 1Panel 中分别创建网站并为实际开放的 docsappauth 域名签发证书。
  4. 开启 HTTP 到 HTTPS 的跳转。

验收: 浏览器访问每个已开放域名时没有证书警告。
回滚: 停止后续切换;保留原有生产入口,不要通过临时关闭 TLS 绕过证书问题。

第二阶段:文档站

  1. 本地执行 npm run docs:check && npm run docs:build
  2. 在 1Panel 创建静态网站 docs.jumpcli.com,不配置应用反向代理。
  3. docs/.vitepress/dist/ 中的内容上传到该网站根目录。
  4. 访问首页、任意深层页面和搜索功能。

验收: https://docs.jumpcli.com//deploy/domains 均返回成功页面。
回滚: 恢复上一个静态构建目录;不影响工作台、认证或支付服务。

第三阶段:工作台

app.jumpcli.com 配置应用反向代理,并设置 PUBLIC_ORIGIN=https://app.jumpcli.comALLOWED_HOSTS=app.jumpcli.com、安全 Cookie 与真实的可信代理范围。不要将同一应用同时 公开到 api.jumpcli.com

验收: 工作台健康检查、访问控制和基础页面均通过 HTTPS 正常工作。
回滚: 恢复上一组环境变量和应用镜像,清除测试浏览器 Cookie 后重试。

第四阶段:认证

auth.jumpcli.com 配置 Casdoor 后,更新 OIDC Application 回调地址为 https://app.jumpcli.com/api/identity/callback,并同步应用的认证公开来源配置。

验收: 无痕窗口可登录、返回工作台、登出并再次登录。
回滚: 恢复上一组 Casdoor 公开来源和回调地址,停止支付切换。

第五阶段:计费与支付

先验证 Meteroid 连接、已发布套餐与测试订单履约。然后以 HTTPS 支付通知地址接入支付宝, 并用沙箱或受控测试订单完成“选择套餐、支付、通知验证、开通权益、账单刷新”全流程。

验收: 订单仅在服务端通知验证和 Meteroid 履约成功后开通。
回滚: 关闭支付入口,保留订单和审计线索,不按浏览器回跳或人工判断直接开通权益。

JumpCLI 文档使用独立版本库维护。