- 新增 nginx 反代配置(HTTPS + 本机 8080,含 1Panel 建站替代说明) - 新增 docker-compose.yml(端口仅绑定 127.0.0.1,env_file 注入生产变量) - PULL_DEPLOY.md 重写为完整一次性安装指南:域名/证书/微信合法域名/ 生产环境变量模板/容器/脚本/timer/验证清单 - AUTO_DEPLOY_1PANEL.md 标记废弃(SSH 手工方式违反安全红线)
35 lines
1.2 KiB
Plaintext
35 lines
1.2 KiB
Plaintext
# lunar.neatcn.com — Nginx 反向代理配置(doc79 同机部署)
|
||
# 用法二选一:
|
||
# A. 1Panel(推荐):网站 → 创建网站 → 反向代理,主机域名 lunar.neatcn.com,
|
||
# 代理地址 http://127.0.0.1:8080,然后申请 Let's Encrypt 证书并开启 HTTPS。
|
||
# B. 手工:将本文件放入 nginx conf.d,证书路径按实际填写后 reload。
|
||
|
||
server {
|
||
listen 80;
|
||
server_name lunar.neatcn.com;
|
||
# HTTPS 就绪后全部跳转
|
||
return 301 https://$host$request_uri;
|
||
}
|
||
|
||
server {
|
||
listen 443 ssl;
|
||
http2 on;
|
||
server_name lunar.neatcn.com;
|
||
|
||
# 证书路径按实际申请位置调整(1Panel 站点证书在其站点目录下)
|
||
ssl_certificate /etc/nginx/ssl/lunar.neatcn.com.pem;
|
||
ssl_certificate_key /etc/nginx/ssl/lunar.neatcn.com.key;
|
||
ssl_protocols TLSv1.2 TLSv1.3;
|
||
|
||
# 小程序 request / 管理后台均走这里 → 本机 Go 服务
|
||
location / {
|
||
proxy_pass http://127.0.0.1:8080;
|
||
proxy_http_version 1.1;
|
||
proxy_set_header Host $host;
|
||
proxy_set_header X-Real-IP $remote_addr;
|
||
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
|
||
proxy_set_header X-Forwarded-Proto $scheme;
|
||
proxy_read_timeout 60s;
|
||
}
|
||
}
|