# 文件存储系统 (FileStorageSystem) 一个类似七牛云的文件存储系统,提供用户注册、项目隔离存储、API文件操作等功能。 ## 功能概述 ### 1. 用户系统 - **用户注册/登录**:支持邮箱/手机号注册,JWT认证 - **API密钥管理**:每个用户可生成多个API Key,用于程序化访问 - **用户信息管理**:个人资料、密码修改、账户设置 - **角色权限**:基于角色的访问控制(RBAC),灵活配置权限 - **账户安全**:登录失败锁定、密码强度要求 ### 2. 项目管理 - **项目创建**:用户可创建多个独立项目(如项目A、项目B) - **项目隔离**:每个项目拥有独立的存储空间和文件命名空间 - **项目配额**:可设置每个项目的存储容量限制 - **项目成员**(可选):支持项目级别的权限管理 ### 3. 文件管理 - **文件上传**:支持单文件/批量上传,断点续传 - **文件下载**:直接下载或生成临时下载链接 - **文件删除**:软删除/硬删除,回收站机制 - **文件元数据**:文件名、大小、类型、上传时间、MD5校验 - **文件目录**:支持虚拟目录结构组织文件 - **文件访问控制**:公开/私有文件设置,访问密码保护 - **临时链接**:生成带过期时间的临时访问URL - **文件预览**:图片、视频、文档在线预览(可选) ### 4. API接口 - **RESTful API**:标准REST风格接口 - **认证方式**:API Key + Secret签名认证 - **SDK支持**:提供Go/Python/JavaScript SDK(后期) ### 5. 存储引擎 - **本地存储**:文件存储在本地文件系统 - **元数据存储**:SQLite数据库存储文件元数据、用户信息等 - **文件去重**:基于MD5的文件去重,节省存储空间 - **存储统计**:项目/用户级别的存储使用统计 - **流量统计**:记录上传/下载流量,便于计费分析 - **自定义域名**:支持绑定自定义域名访问文件(可选) ### 6. 安全特性 - **API认证**:HMAC-SHA256签名认证 - **访问控制**:项目级别的文件访问隔离 - **文件限制**:可配置的文件大小、类型限制 ### 7. 系统管理 - **系统设置**:站点名称、站点描述、Logo配置、备案信息等 - **注册开关**:控制是否开放用户注册功能 - **站点开关**:站点维护模式,临时关闭站点访问 - **操作日志**:记录用户关键操作(登录、文件操作、项目管理等) - **系统日志**:记录系统运行日志(错误、警告、调试信息) - **存储配置**:默认存储配额、文件大小限制、允许的文件类型 - **邮件配置**:SMTP设置,用于发送通知邮件(可选) - **用户管理**:用户列表、封禁/解封、角色分配、密码重置 - **角色管理**:创建/编辑/删除角色,配置角色权限 - **权限管理**:查看系统权限点,按模块分组 - **API限流**:请求频率限制,防止滥用 - **Webhook回调**:文件上传/删除等事件的HTTP回调通知 - **数据备份**:数据库和文件的手动/自动备份 ## 技术架构 ### 后端技术栈 - **语言**:Go 1.21+ - **Web框架**:Gin (高性能HTTP框架) - **数据库**:SQLite (嵌入式数据库) - **ORM**:GORM (Go ORM库) - **配置管理**:Viper - **日志**:Zap (高性能日志库) - **认证**:JWT + API Key签名 - **限流**:golang.org/x/time/rate (令牌桶限流) ### 项目结构 ``` filestoragesystem/ ├── docs/ # 文档目录 ├── go/ # Go后端代码 │ ├── cmd/ # 主程序入口 │ ├── internal/ # 内部包 │ │ ├── config/ # 配置管理 │ │ ├── controller/ # 控制器层 │ │ │ ├── admin.go # 系统管理控制器 │ │ │ ├── auth.go # 认证控制器 │ │ │ ├── file.go # 文件控制器 │ │ │ ├── project.go # 项目控制器 │ │ │ ├── role.go # 角色权限控制器 │ │ │ ├── stats.go # 统计控制器 │ │ │ ├── user.go # 用户管理控制器 │ │ │ └── webhook.go # Webhook控制器 │ │ ├── middleware/ # 中间件 │ │ │ ├── auth.go # 认证中间件(JWT/API Key) │ │ │ ├── permission.go # 权限检查中间件 │ │ │ ├── logger.go # 日志中间件 │ │ │ ├── cors.go # 跨域中间件 │ │ │ ├── rate_limit.go # 限流中间件 │ │ │ └── site.go # 站点状态中间件 │ │ ├── model/ # 数据模型 │ │ ├── repository/ # 数据访问层 │ │ ├── service/ # 业务逻辑层 │ │ └── utils/ # 工具函数 │ ├── pkg/ # 公共包 │ ├── storage/ # 文件存储目录 │ ├── go.mod # Go模块文件 │ └── main.go # 程序入口 ├── backend/ # 前端项目(现有) └── README.md # 项目说明 ``` ## 数据库设计 ### 用户表 (users) ```sql CREATE TABLE users ( id INTEGER PRIMARY KEY AUTOINCREMENT, username VARCHAR(50) UNIQUE NOT NULL, email VARCHAR(100) UNIQUE NOT NULL, password_hash VARCHAR(255) NOT NULL, role_id INTEGER DEFAULT 1, -- 关联角色表 status INTEGER DEFAULT 1, -- 1:正常 0:禁用 storage_used BIGINT DEFAULT 0, -- 已用存储空间(字节) storage_limit BIGINT DEFAULT 10737418240, -- 存储限制(默认10GB) last_login_at DATETIME, last_login_ip VARCHAR(50), created_at DATETIME DEFAULT CURRENT_TIMESTAMP, updated_at DATETIME DEFAULT CURRENT_TIMESTAMP, FOREIGN KEY (role_id) REFERENCES roles(id) ); ``` ### 角色表 (roles) ```sql CREATE TABLE roles ( id INTEGER PRIMARY KEY AUTOINCREMENT, name VARCHAR(50) UNIQUE NOT NULL, -- 角色名称 code VARCHAR(50) UNIQUE NOT NULL, -- 角色编码:super_admin/admin/user description VARCHAR(255), -- 角色描述 is_system INTEGER DEFAULT 0, -- 是否系统内置角色(不可删除) status INTEGER DEFAULT 1, -- 1:启用 0:禁用 created_at DATETIME DEFAULT CURRENT_TIMESTAMP, updated_at DATETIME DEFAULT CURRENT_TIMESTAMP ); -- 默认角色 INSERT INTO roles (name, code, description, is_system) VALUES ('超级管理员', 'super_admin', '系统超级管理员,拥有所有权限', 1), ('管理员', 'admin', '系统管理员,可管理用户和内容', 1), ('普通用户', 'user', '普通用户,管理自己的项目和文件', 1); ``` ### 权限表 (permissions) ```sql CREATE TABLE permissions ( id INTEGER PRIMARY KEY AUTOINCREMENT, name VARCHAR(50) NOT NULL, -- 权限名称 code VARCHAR(100) UNIQUE NOT NULL, -- 权限编码 module VARCHAR(50) NOT NULL, -- 所属模块:user/project/file/system description VARCHAR(255), -- 权限描述 created_at DATETIME DEFAULT CURRENT_TIMESTAMP ); -- 默认权限 INSERT INTO permissions (name, code, module, description) VALUES -- 用户管理 ('查看用户列表', 'user:list', 'user', '查看所有用户列表'), ('查看用户详情', 'user:detail', 'user', '查看用户详细信息'), ('创建用户', 'user:create', 'user', '创建新用户'), ('编辑用户', 'user:edit', 'user', '编辑用户信息'), ('删除用户', 'user:delete', 'user', '删除用户'), ('禁用用户', 'user:disable', 'user', '禁用/启用用户'), ('分配角色', 'user:assign_role', 'user', '修改用户角色'), ('重置密码', 'user:reset_password', 'user', '重置用户密码'), -- 项目管理 ('查看项目列表', 'project:list', 'project', '查看项目列表'), ('创建项目', 'project:create', 'project', '创建新项目'), ('编辑项目', 'project:edit', 'project', '编辑项目信息'), ('删除项目', 'project:delete', 'project', '删除项目'), -- 文件管理 ('上传文件', 'file:upload', 'file', '上传文件'), ('下载文件', 'file:download', 'file', '下载文件'), ('删除文件', 'file:delete', 'file', '删除文件'), ('查看文件列表', 'file:list', 'file', '查看文件列表'), -- 系统管理 ('查看系统设置', 'system:settings:view', 'system', '查看系统设置'), ('修改系统设置', 'system:settings:edit', 'system', '修改系统设置'), ('查看操作日志', 'system:logs:operation', 'system', '查看操作日志'), ('查看系统日志', 'system:logs:system', 'system', '查看系统日志'), ('清理日志', 'system:logs:cleanup', 'system', '清理历史日志'); ``` ### 角色权限关联表 (role_permissions) ```sql CREATE TABLE role_permissions ( id INTEGER PRIMARY KEY AUTOINCREMENT, role_id INTEGER NOT NULL, permission_id INTEGER NOT NULL, created_at DATETIME DEFAULT CURRENT_TIMESTAMP, FOREIGN KEY (role_id) REFERENCES roles(id) ON DELETE CASCADE, FOREIGN KEY (permission_id) REFERENCES permissions(id) ON DELETE CASCADE, UNIQUE(role_id, permission_id) ); -- 超级管理员拥有所有权限 INSERT INTO role_permissions (role_id, permission_id) SELECT 1, id FROM permissions; -- 管理员权限 INSERT INTO role_permissions (role_id, permission_id) SELECT 2, id FROM permissions WHERE code NOT IN ('user:delete', 'user:assign_role', 'system:settings:edit'); -- 普通用户权限 INSERT INTO role_permissions (role_id, permission_id) SELECT 3, id FROM permissions WHERE code IN ('project:list', 'project:create', 'project:edit', 'project:delete', 'file:upload', 'file:download', 'file:delete', 'file:list'); ``` ### API密钥表 (api_keys) ```sql CREATE TABLE api_keys ( id INTEGER PRIMARY KEY AUTOINCREMENT, user_id INTEGER NOT NULL, access_key VARCHAR(32) UNIQUE NOT NULL, secret_key VARCHAR(64) NOT NULL, name VARCHAR(50), -- 密钥名称 status INTEGER DEFAULT 1, last_used_at DATETIME, created_at DATETIME DEFAULT CURRENT_TIMESTAMP, FOREIGN KEY (user_id) REFERENCES users(id) ); ``` ### 项目表 (projects) ```sql CREATE TABLE projects ( id INTEGER PRIMARY KEY AUTOINCREMENT, user_id INTEGER NOT NULL, name VARCHAR(100) NOT NULL, description TEXT, storage_used BIGINT DEFAULT 0, storage_limit BIGINT DEFAULT 5368709120, -- 默认5GB status INTEGER DEFAULT 1, created_at DATETIME DEFAULT CURRENT_TIMESTAMP, updated_at DATETIME DEFAULT CURRENT_TIMESTAMP, FOREIGN KEY (user_id) REFERENCES users(id), UNIQUE(user_id, name) ); ``` ### 文件表 (files) ```sql CREATE TABLE files ( id INTEGER PRIMARY KEY AUTOINCREMENT, project_id INTEGER NOT NULL, user_id INTEGER NOT NULL, filename VARCHAR(255) NOT NULL, -- 原始文件名 stored_path VARCHAR(500) NOT NULL, -- 存储路径 size BIGINT NOT NULL, mime_type VARCHAR(100), md5 VARCHAR(32), storage_type INTEGER DEFAULT 1, -- 1:本地存储 visibility INTEGER DEFAULT 1, -- 1:私有 2:公开 download_count BIGINT DEFAULT 0, -- 下载次数 status INTEGER DEFAULT 1, -- 1:正常 0:已删除 created_at DATETIME DEFAULT CURRENT_TIMESTAMP, updated_at DATETIME DEFAULT CURRENT_TIMESTAMP, deleted_at DATETIME, -- 软删除时间 FOREIGN KEY (project_id) REFERENCES projects(id), FOREIGN KEY (user_id) REFERENCES users(id) ); ``` ### 临时链接表 (temp_links) ```sql CREATE TABLE temp_links ( id INTEGER PRIMARY KEY AUTOINCREMENT, file_id INTEGER NOT NULL, user_id INTEGER NOT NULL, token VARCHAR(64) UNIQUE NOT NULL, -- 访问令牌 password VARCHAR(50), -- 访问密码(可选) max_count INTEGER DEFAULT 0, -- 最大访问次数,0为不限 used_count INTEGER DEFAULT 0, -- 已访问次数 expires_at DATETIME NOT NULL, -- 过期时间 created_at DATETIME DEFAULT CURRENT_TIMESTAMP, FOREIGN KEY (file_id) REFERENCES files(id), FOREIGN KEY (user_id) REFERENCES users(id) ); ``` ### 流量统计表 (traffic_logs) ```sql CREATE TABLE traffic_logs ( id INTEGER PRIMARY KEY AUTOINCREMENT, user_id INTEGER NOT NULL, project_id INTEGER, file_id INTEGER, type INTEGER NOT NULL, -- 1:上传 2:下载 size BIGINT NOT NULL, -- 流量大小(字节) ip VARCHAR(50), created_at DATETIME DEFAULT CURRENT_TIMESTAMP, FOREIGN KEY (user_id) REFERENCES users(id) ); CREATE INDEX idx_traffic_logs_user ON traffic_logs(user_id); CREATE INDEX idx_traffic_logs_created ON traffic_logs(created_at); ``` ### Webhook配置表 (webhooks) ```sql CREATE TABLE webhooks ( id INTEGER PRIMARY KEY AUTOINCREMENT, user_id INTEGER NOT NULL, project_id INTEGER, -- 为空则为用户级别 url VARCHAR(500) NOT NULL, secret VARCHAR(64), -- 签名密钥 events VARCHAR(255) NOT NULL, -- 触发事件:file.upload,file.delete等 status INTEGER DEFAULT 1, -- 1:启用 0:禁用 last_triggered_at DATETIME, created_at DATETIME DEFAULT CURRENT_TIMESTAMP, FOREIGN KEY (user_id) REFERENCES users(id) ); ``` ### 系统设置表 (system_settings) ```sql CREATE TABLE system_settings ( id INTEGER PRIMARY KEY AUTOINCREMENT, key VARCHAR(100) UNIQUE NOT NULL, -- 设置键名 value TEXT, -- 设置值 description VARCHAR(255), -- 设置描述 group_name VARCHAR(50) DEFAULT 'general', -- 设置分组 updated_at DATETIME DEFAULT CURRENT_TIMESTAMP ); -- 默认设置数据 INSERT INTO system_settings (key, value, description, group_name) VALUES ('site_name', '文件存储系统', '站点名称', 'site'), ('site_description', '高效、安全的文件存储服务', '站点描述', 'site'), ('site_logo', '/assets/logo.png', '站点Logo路径', 'site'), ('site_icp', '', 'ICP备案号', 'site'), ('site_copyright', '© 2024 FileStorageSystem', '版权信息', 'site'), ('register_enabled', 'true', '是否开放注册', 'feature'), ('site_enabled', 'true', '站点是否启用', 'feature'), ('site_maintenance_msg', '系统维护中,请稍后再访问', '维护提示信息', 'feature'), ('default_storage_limit', '10737418240', '默认用户存储配额(字节)', 'storage'), ('default_project_limit', '5368709120', '默认项目存储配额(字节)', 'storage'), ('max_file_size', '104857600', '单文件最大限制(字节)', 'storage'), ('allowed_file_types', '*', '允许的文件类型(*表示所有)', 'storage'), ('api_rate_limit', '100', 'API请求频率限制(次/分钟)', 'api'), ('temp_link_max_age', '3600', '临时链接默认有效期(秒)', 'api'), ('webhook_enabled', 'true', '是否启用Webhook回调', 'api'); ``` ### 操作日志表 (operation_logs) ```sql CREATE TABLE operation_logs ( id INTEGER PRIMARY KEY AUTOINCREMENT, user_id INTEGER, -- 操作用户ID,系统操作为NULL username VARCHAR(50), -- 用户名,便于查询 action VARCHAR(50) NOT NULL, -- 操作类型:login/logout/upload/download/delete/create/update resource_type VARCHAR(50), -- 资源类型:user/project/file/apikey resource_id INTEGER, -- 资源ID resource_name VARCHAR(255), -- 资源名称 ip VARCHAR(50), -- 操作IP user_agent VARCHAR(500), -- 用户代理 request_path VARCHAR(500), -- 请求路径 request_method VARCHAR(10), -- 请求方法 status INTEGER DEFAULT 1, -- 1:成功 0:失败 error_message TEXT, -- 错误信息 extra_data TEXT, -- 额外数据(JSON) created_at DATETIME DEFAULT CURRENT_TIMESTAMP, FOREIGN KEY (user_id) REFERENCES users(id) ); CREATE INDEX idx_operation_logs_user ON operation_logs(user_id); CREATE INDEX idx_operation_logs_action ON operation_logs(action); CREATE INDEX idx_operation_logs_created ON operation_logs(created_at); ``` ### 系统日志表 (system_logs) ```sql CREATE TABLE system_logs ( id INTEGER PRIMARY KEY AUTOINCREMENT, level VARCHAR(10) NOT NULL, -- 日志级别:debug/info/warn/error/fatal module VARCHAR(50), -- 模块名称:server/database/storage/auth message TEXT NOT NULL, -- 日志内容 stack_trace TEXT, -- 堆栈信息 request_id VARCHAR(50), -- 请求ID,用于链路追踪 ip VARCHAR(50), -- 相关IP extra_data TEXT, -- 额外数据(JSON) created_at DATETIME DEFAULT CURRENT_TIMESTAMP ); CREATE INDEX idx_system_logs_level ON system_logs(level); CREATE INDEX idx_system_logs_module ON system_logs(module); CREATE INDEX idx_system_logs_created ON system_logs(created_at); ``` ## API设计 ### 基础信息 - **API基础地址**: - 开发环境:`http://localhost:8100/api/v1` - 生产环境:`https://file.yunzer.cn/api/v1` - **响应格式**:`{"code": 0, "message": "ok", "data": ...}` - **认证方式**:JWT Bearer Token 或 API Key 签名 - **分页格式**:`{"list": [], "total": 0, "page": 1, "page_size": 20}` ### 域名配置说明 系统支持通过配置文件设置域名,用于生成完整的URL: ```yaml # config.yaml server: domain: https://file.yunzer.cn # 生产环境域名 ``` 生成的完整URL示例: - 文件下载:`https://file.yunzer.cn/api/v1/files/1/download` - 临时链接:`https://file.yunzer.cn/api/v1/files/temp/abc123` - 站点状态:`https://file.yunzer.cn/api/v1/status` ### 认证相关 - `POST /api/v1/auth/register` - 用户注册 - `POST /api/v1/auth/login` - 用户登录 - `POST /api/v1/auth/apikeys` - 生成API密钥 - `GET /api/v1/auth/apikeys` - 获取API密钥列表 - `DELETE /api/v1/auth/apikeys/:id` - 删除API密钥 ### 项目管理 - `POST /api/v1/projects` - 创建项目 - `GET /api/v1/projects` - 获取项目列表 - `GET /api/v1/projects/:id` - 获取项目详情 - `PUT /api/v1/projects/:id` - 更新项目信息 - `DELETE /api/v1/projects/:id` - 删除项目 ### 文件操作 (需要API Key认证) - `POST /api/v1/files/upload` - 上传文件 - `GET /api/v1/files/:id` - 获取文件信息 - `GET /api/v1/files/:id/download` - 下载文件 - `DELETE /api/v1/files/:id` - 删除文件 - `GET /api/v1/files` - 获取文件列表 - `POST /api/v1/files/:id/temp-link` - 生成临时访问链接 - `GET /api/v1/files/temp/:token` - 通过临时链接访问文件 ### 用户管理 (需要管理员权限) - `GET /api/v1/admin/users` - 获取用户列表 - `GET /api/v1/admin/users/:id` - 获取用户详情 - `POST /api/v1/admin/users` - 创建用户 - `PUT /api/v1/admin/users/:id` - 编辑用户信息 - `DELETE /api/v1/admin/users/:id` - 删除用户 - `PUT /api/v1/admin/users/:id/status` - 启用/禁用用户 - `PUT /api/v1/admin/users/:id/role` - 修改用户角色 - `POST /api/v1/admin/users/:id/reset-password` - 重置用户密码 ### 角色权限管理 (需要超级管理员权限) - `GET /api/v1/admin/roles` - 获取角色列表 - `GET /api/v1/admin/roles/:id` - 获取角色详情(含权限) - `POST /api/v1/admin/roles` - 创建角色 - `PUT /api/v1/admin/roles/:id` - 编辑角色 - `DELETE /api/v1/admin/roles/:id` - 删除角色(系统角色不可删) - `PUT /api/v1/admin/roles/:id/permissions` - 配置角色权限 - `GET /api/v1/admin/permissions` - 获取权限列表(按模块分组) ### 存储统计 - `GET /api/v1/stats/user` - 用户存储统计 - `GET /api/v1/stats/project/:id` - 项目存储统计 - `GET /api/v1/stats/traffic` - 流量统计 ### 系统管理 (需要管理员权限) - `GET /api/v1/admin/settings` - 获取系统设置 - `PUT /api/v1/admin/settings` - 更新系统设置 - `GET /api/v1/admin/settings/:group` - 获取分组设置 - `PUT /api/v1/admin/settings/:group` - 更新分组设置 ### 日志管理 (需要管理员权限) - `GET /api/v1/admin/logs/operation` - 获取操作日志列表 - `GET /api/v1/admin/logs/operation/:id` - 获取操作日志详情 - `GET /api/v1/admin/logs/system` - 获取系统日志列表 - `GET /api/v1/admin/logs/system/:id` - 获取系统日志详情 - `DELETE /api/v1/admin/logs/cleanup` - 清理历史日志 ### 站点状态 (公开接口) - `GET /api/v1/status` - 获取站点状态(维护模式、注册开关等) ## 开发计划 ### 阶段一:基础框架 1. 初始化Go项目,配置依赖 2. 实现基础路由和中间件 3. SQLite数据库连接和迁移 4. 用户注册/登录功能 ### 阶段二:核心功能 1. API密钥管理 2. 项目CRUD操作 3. 文件上传功能 4. 文件下载功能 ### 阶段三:系统管理 1. 系统设置管理(站点信息、注册开关、站点开关) 2. 操作日志记录和查询 3. 系统日志记录和查询 4. 角色权限管理(RBAC) 5. 用户管理(列表、封禁、角色分配、密码重置) 6. 权限检查中间件 ### 阶段四:完善功能 1. 文件删除和回收站 2. 存储统计和流量统计 3. 临时访问链接 4. API限流 5. 错误处理和日志 6. 配置文件支持 ### 阶段五:优化和测试 1. 单元测试 2. 性能优化 3. API文档生成 4. 部署脚本 ## 快速开始 ### 环境要求 - Go 1.21+ - SQLite 3 - Node.js 16+ - npm 或 yarn ### 域名配置 #### 开发环境 - 后端服务地址:`http://localhost:8100` - 前端服务地址:`http://localhost:5173` - API基础地址:`http://localhost:8100/api/v1` #### 生产环境 - 域名:`https://file.yunzer.cn` - API基础地址:`https://file.yunzer.cn/api/v1` - 建议配置Nginx反向代理,将80/8080端口重定向到443端口 ### 后端安装和运行 ```bash # 进入Go后端目录 cd go # 安装依赖 go mod tidy # 运行程序 go run main.go ``` ### 前端安装和运行 ```bash # 进入前端目录 cd backend # 安装依赖 npm install # 启动开发服务器 npm run dev ``` ### 配置文件 #### 后端配置 (go/config.yaml) ```yaml server: port: 8100 mode: debug domain: https://file.yunzer.cn # 生产环境域名 database: driver: sqlite source: ./storage/data.db storage: root: ./storage/files backups: ./storage/backups admin: username: admin password: admin123 # 首次运行后请修改 email: admin@example.com role: super_admin jwt: secret: please-change-this-secret-key # 生产环境请修改为随机密钥 expire: 24h log: level: info dir: ./storage/logs max_days: 7 ``` #### 前端配置 ##### 开发环境 (.env.development) ``` VITE_API_BASE_URL=http://localhost:8100/api/v1 VITE_APP_TITLE=云泽文件存储云平台 (开发) VITE_APP_ENV=development ``` ##### 生产环境 (.env.production) ``` VITE_API_BASE_URL=https://file.yunzer.cn/api/v1 VITE_APP_TITLE=云泽文件存储云平台 VITE_APP_ENV=production ``` ### Nginx配置示例(生产环境) ```nginx server { listen 80; server_name file.yunzer.cn; # 重定向到HTTPS return 301 https://$server_name$request_uri; } server { listen 443 ssl http2; server_name file.yunzer.cn; # SSL证书配置 ssl_certificate /path/to/your/certificate.crt; ssl_certificate_key /path/to/your/private.key; ssl_protocols TLSv1.2 TLSv1.3; # 前端静态文件 location / { root /path/to/your/frontend/dist; try_files $uri $uri/ /index.html; } # API代理 location /api/ { proxy_pass http://127.0.0.1:8100; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; # 超时设置 proxy_connect_timeout 60s; proxy_read_timeout 60s; proxy_send_timeout 60s; } # 文件上传大小限制 client_max_body_size 100M; # 静态资源缓存 location ~* \.(js|css|png|jpg|jpeg|gif|ico|svg)$ { expires 1y; add_header Cache-Control "public, immutable"; } } ``` ## 注意事项 1. **安全性**:生产环境需要修改JWT密钥,启用HTTPS 2. **性能**:大量文件建议使用对象存储服务(如MinIO、阿里云OSS) 3. **备份**:定期备份SQLite数据库和文件存储目录 4. **监控**:建议添加Prometheus监控指标 5. **日志管理**:定期清理过期日志,避免数据库过大 6. **站点维护**:开启维护模式时,确保管理员仍可访问后台 7. **权限控制**:管理员账户需在配置文件中预设,避免权限滥用 ## 许可证 MIT License