又重写了我的 blog,有人帮忙评估下架构安全性,也与大家分享

11 小时 2 分钟前
 suni

是我:https://www.yysuni.com/

之前的 blog 是用 mdx 写的,每次写都要自己备好图片,写好配置,写好英文版等等。

慢慢的,觉得很麻烦。也会觉得网站没那么好看了。

加上一些其它理由具体看:最新 blog:我想重构 Blog 网站

新 blog 还是用 github 静态仓库,但是要前端自动提交,于是使用了 Github App 授权仓库的办法:

创建一个 Github App ,只设置写权限,下载 app 密钥。安装这个 app ,只授权这个仓库。前端使用 jsrsasign 结合本地密钥,和 app 配置的进行签发 JWT ,拿到令牌。提交文件到分支。

因为是 vercel 部署,所以提交好就会自动部署最新版本。

然后用 cloudflare 提升国内访问性。

有没有专业的,帮忙看看,现在的 blog ,我和大家访问都没有区别,只是提交需要我手里的密钥。ai 一直提示有安全隐患,大佬有什么建议?。

后期的话,想着能不能直接开源。

还有没有友链位的,也可以咱互留一个。

643 次点击
所在节点    程序员
7 条回复
suni
10 小时 56 分钟前
我想着,就算 blog 被串改了,我本地保留的 git ,也是能复原的,应该没什么大问题。
NewYear
9 小时 2 分钟前
然后用 cloudflare 提升国内访问性
=>
然后用 cloudflare 降低国内访问性

嘿嘿~
tonytonychopper
8 小时 51 分钟前
OP 的项目做得都挺不错的👍
bbbblue
7 小时 34 分钟前
用 vercel 部署 然后用 cloudflare
等一下...那为什么不直接 cloudflare pages
ChicC
7 小时 18 分钟前
@bbbblue 直接上 workers 部署😈
ethusdt
23 分钟前
没有适配手机端
liyafe1997
8 分钟前
不是纯静态页面,不利于搜索引擎抓取

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1172382

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX