主题
故障排查
先确认范围,再做最小诊断。不要用重置数据卷、关闭安全校验或暴露内部端口作为“修复”。
基础健康检查
bash
curl --fail --silent --show-error http://127.0.0.1:9090/health
docker compose ps
docker compose logs web --tail 50常见现象
| 现象 | 先检查 | 后续处理 |
|---|---|---|
| 登录后无法返回应用 | 认证公开来源、回调地址、代理头 | 修正 OIDC 配置后重新登录 |
| 无法生成图像 | 订阅、任务状态、预设和上游健康 | 根据页面错误修正对应配置 |
| 没有可买套餐 | 计费连接、套餐发布状态、CNY 价格 | 发布有效套餐后重新加载订阅页 |
| 支付后未开通 | 通知验证、履约状态、计费队列 | 等待/修复履约,不手工开通 |
| 邮件未送达 | SMTP TLS、DNS、凭据引用 | 用测试邮箱复测并检查发送记录 |
生产域名与 HTTPS
| 现象 | 先检查 | 后续处理 |
|---|---|---|
| 域名能解析但打不开 HTTPS | A 记录、80/443 防火墙、证书签发日志 | 在 1Panel 确认证书域名与网站根目录后重试签发 |
| 首页正常,深层文档返回 404 | 静态站点根目录和构建产物是否完整 | 上传 docs/.vitepress/dist 的全部内容并检查重写规则 |
| 登录后提示回调地址不允许 | Casdoor Application 的回调地址 | 使用精确的 https://app.jumpcli.com/api/identity/callback 并重新登录 |
| 登录后回到 HTTP 或会话失效 | PUBLIC_ORIGIN、HTTPS 跳转、可信代理头 | 修正公开来源与代理信任范围,清理测试 Cookie 后复测 |
| 支付完成但订阅未更新 | HTTPS 通知地址、签名验证、Meteroid 履约 | 保持支付入口关闭,修复服务端通知与履约后用测试订单重试 |
何时升级处理
涉及重复支付、权限错误、计费账单不一致、审计链错误、数据隔离或秘密泄漏时,应立即停止 相关高风险操作,保留时间、请求 ID 和安全日志线索,并交给具备运营或部署权限的人员处理。