forked from wangziqi/gongxue-base
feat: add taro h5 runtime deployment config
This commit is contained in:
@@ -96,15 +96,17 @@ ALLOW_PLATFORM_ADMIN_KEY=false
|
||||
|
||||
这样旧式 `x-user-id` 和平台管理 key 会被拒绝,前端可以提前发现未按 session 接入的页面。
|
||||
|
||||
前端环境变量只允许包含:
|
||||
前端构建变量或 H5 `runtime-config.json` 只允许包含:
|
||||
|
||||
```text
|
||||
TARO_APP_API_BASE_URL
|
||||
TARO_APP_SUPABASE_URL
|
||||
TARO_APP_SUPABASE_PUBLISHABLE_KEY
|
||||
TARO_APP_PORTAL / portal
|
||||
TARO_APP_API_BASE_URL / apiBaseUrl
|
||||
TARO_APP_SUPABASE_URL / supabaseUrl
|
||||
TARO_APP_SUPABASE_PUBLISHABLE_KEY / supabasePublishableKey
|
||||
TARO_APP_TENANT_CODE / tenantCode
|
||||
```
|
||||
|
||||
禁止把 Supabase secret key、service role key、数据库连接串、对象存储密钥、支付私钥放进 Taro。
|
||||
H5 线上优先使用每个静态目录根部的 `runtime-config.json` 覆盖公开配置,避免 API/Auth 域名变化时重打包。完整部署、Nginx、CSP、缓存和 CORS 规则见 `docs/refactor/taro-h5-deployment.md`。禁止把 Supabase secret key、service role key、数据库连接串、对象存储密钥、支付私钥放进 Taro 构建变量或 `runtime-config.json`。
|
||||
|
||||
统一错误处理:
|
||||
|
||||
|
||||
Reference in New Issue
Block a user