给内部系统的 Nginx 再加一道门:Basic Auth 配置记录
为防止内部系统在公网暴露页面信息和技术栈,在Nginx配置中启用HTTP Basic Authentication作为前置认证。未通过Basic Auth的请求被拦截,无法获取应用内容。这层认证作为入口门禁,与应用自身登录互补,但需配合HTTPS以确保安全,适合作为外层防御措施。
220
共 7 篇文章
为防止内部系统在公网暴露页面信息和技术栈,在Nginx配置中启用HTTP Basic Authentication作为前置认证。未通过Basic Auth的请求被拦截,无法获取应用内容。这层认证作为入口门禁,与应用自身登录互补,但需配合HTTPS以确保安全,适合作为外层防御措施。
记录给博客配置腾讯企业邮箱 noreply@nnnnzs.cn 发信的完整过程,包括 DNS 同步到 Cloudflare、公共邮箱创建、自定义域名验证踩坑。
分享我用 CLAUDE.md + 规则文件 + 设计文档的三级体系来约束 AI 辅助编码的经验和踩过的坑
从 N200 到 4060Ti,探索本地大模型部署的最佳方案
校对项目文档与实际代码的差异,更新了配置管理、向量检索、MCP认证、目录结构等文档
配置缺失引发Bot沉默,双重token冲突,终断一者通灵。