|
|
@@ -32,6 +32,19 @@ npm run preview
|
|
|
|
|
|
开发模式默认开启 Mock。生产构建默认关闭 Mock,`preview` 需要配套后端,不会自动使用演示数据。构建有大 chunk 警告,不影响运行;正式发布前建议进行路由和组件按需拆包。
|
|
|
|
|
|
+## 发布部署
|
|
|
+
|
|
|
+发布后页面访问地址:http://wms.mangoo.hobbystocks.cn 。生产构建使用 `.env.production`,OAuth 回调地址为 `http://wms.mangoo.hobbystocks.cn/login`,不再使用内网开发地址。
|
|
|
+
|
|
|
+- 执行 `npm run build`,将 `dist` 目录部署到该域名的站点根目录。环境变量在构建时写入产物,修改后必须重新构建并发布。
|
|
|
+- `VITE_API_WMS_URL=/` 保持同源访问,由部署服务将 `/api/wms/` 请求转发到实际 WMS 后端,不要返回前端 HTML。
|
|
|
+- 认证中心须为客户端 `client` 注册完整回调地址 `http://wms.mangoo.hobbystocks.cn/login`,并允许页面来源 `http://wms.mangoo.hobbystocks.cn` 跨域调用令牌接口。
|
|
|
+- 当前生产配置保留 `VITE_OAUTH_RESPONSE_MODE=form_post`。部署端必须接收 `/login` 的 POST 回调,并将 `code`、`state` 或认证错误参数转交到同源前端 URL 查询参数;仅配置静态页面回退不足以处理 POST 回调。若没有该服务端处理,应在确认认证中心支持后改用 `query` 模式并重新构建。
|
|
|
+- `/login` 的 GET 请求应返回应用入口。认证服务仍使用现有的 `https://oidc-dev.mangoo.hobbystocks.cn`,发布前需确认该认证环境是否适用;页面域名不替代认证服务地址。
|
|
|
+- 当前按提供的 HTTP 地址配置,但 HTTP 不加密页面及同源业务请求,存在令牌和业务数据泄露风险。正式使用建议启用 HTTPS,并同步更新回调地址、认证白名单及跨域配置。
|
|
|
+
|
|
|
+上述配置不代表 DNS、反向代理、认证白名单或线上登录联调已经完成。
|
|
|
+
|
|
|
## 功能与数据
|
|
|
|
|
|
- 登录、工作台、基础资料、SKU、入库、出库、库存台账。
|