yinxia.yang 1 gün önce
ebeveyn
işleme
abaf2c6b13
3 değiştirilmiş dosya ile 21 ekleme ve 4 silme
  1. 5 2
      .env.development
  2. 3 2
      .env.production
  3. 13 0
      README.md

+ 5 - 2
.env.development

@@ -1,13 +1,16 @@
-VITE_USE_MOCK=true
+VITE_USE_MOCK=false
 
 # 主服务
 VITE_API_BASE_URL=/api
-VITE_API_WMS_URL=http://192.168.32.159:8096
+VITE_API_WMS_URL=http://wms.mangoo.hobbystocks.cn
 
 
 # 授权服务
 VITE_API_AUTH_URL=https://oidc-dev.mangoo.hobbystocks.cn
 VITE_OAUTH_RESPONSE_MODE=form_post
 # login
+# VITE_OAUTH_REDIRECT_URI=http://192.168.32.135:5173/login
 VITE_OAUTH_REDIRECT_URI=http://wms.mangoo.hobbystocks.cn/login
 
+
+

+ 3 - 2
.env.production

@@ -2,11 +2,12 @@ VITE_USE_MOCK=false
 
 # 主服务
 VITE_API_BASE_URL=/api
-VITE_API_WMS_URL=/
+VITE_API_WMS_URL=http://wms.mangoo.hobbystocks.cn
 
 
 # 授权服务
 VITE_API_AUTH_URL=https://oidc-dev.mangoo.hobbystocks.cn
 VITE_OAUTH_RESPONSE_MODE=form_post
 # login
-VITE_OAUTH_REDIRECT_URI=http://wms.mangoo.hobbystocks.cn/login
+VITE_OAUTH_REDIRECT_URI=http://wms.mangoo.hobbystocks.cn/login
+

+ 13 - 0
README.md

@@ -32,6 +32,19 @@ npm run preview
 
 开发模式默认开启 Mock。生产构建默认关闭 Mock,`preview` 需要配套后端,不会自动使用演示数据。构建有大 chunk 警告,不影响运行;正式发布前建议进行路由和组件按需拆包。
 
+## 发布部署
+
+发布后页面访问地址:http://wms.mangoo.hobbystocks.cn 。生产构建使用 `.env.production`,OAuth 回调地址为 `http://wms.mangoo.hobbystocks.cn/login`,不再使用内网开发地址。
+
+- 执行 `npm run build`,将 `dist` 目录部署到该域名的站点根目录。环境变量在构建时写入产物,修改后必须重新构建并发布。
+- `VITE_API_WMS_URL=/` 保持同源访问,由部署服务将 `/api/wms/` 请求转发到实际 WMS 后端,不要返回前端 HTML。
+- 认证中心须为客户端 `client` 注册完整回调地址 `http://wms.mangoo.hobbystocks.cn/login`,并允许页面来源 `http://wms.mangoo.hobbystocks.cn` 跨域调用令牌接口。
+- 当前生产配置保留 `VITE_OAUTH_RESPONSE_MODE=form_post`。部署端必须接收 `/login` 的 POST 回调,并将 `code`、`state` 或认证错误参数转交到同源前端 URL 查询参数;仅配置静态页面回退不足以处理 POST 回调。若没有该服务端处理,应在确认认证中心支持后改用 `query` 模式并重新构建。
+- `/login` 的 GET 请求应返回应用入口。认证服务仍使用现有的 `https://oidc-dev.mangoo.hobbystocks.cn`,发布前需确认该认证环境是否适用;页面域名不替代认证服务地址。
+- 当前按提供的 HTTP 地址配置,但 HTTP 不加密页面及同源业务请求,存在令牌和业务数据泄露风险。正式使用建议启用 HTTPS,并同步更新回调地址、认证白名单及跨域配置。
+
+上述配置不代表 DNS、反向代理、认证白名单或线上登录联调已经完成。
+
 ## 功能与数据
 
 - 登录、工作台、基础资料、SKU、入库、出库、库存台账。