又重写了我的 blog,有人帮忙评估下架构安全性,也与大家分享

44 天前
 suni

是我:https://www.yysuni.com/

之前的 blog 是用 mdx 写的,每次写都要自己备好图片,写好配置,写好英文版等等。

慢慢的,觉得很麻烦。也会觉得网站没那么好看了。

加上一些其它理由具体看:最新 blog:我想重构 Blog 网站

新 blog 还是用 github 静态仓库,但是要前端自动提交,于是使用了 Github App 授权仓库的办法:

创建一个 Github App ,只设置写权限,下载 app 密钥。安装这个 app ,只授权这个仓库。前端使用 jsrsasign 结合本地密钥,和 app 配置的进行签发 JWT ,拿到令牌。提交文件到分支。

因为是 vercel 部署,所以提交好就会自动部署最新版本。

然后用 cloudflare 提升国内访问性。

有没有专业的,帮忙看看,现在的 blog ,我和大家访问都没有区别,只是提交需要我手里的密钥。ai 一直提示有安全隐患,大佬有什么建议?。

后期的话,想着能不能直接开源。

还有没有友链位的,也可以咱互留一个。

3639 次点击
所在节点    程序员
38 条回复
suni
44 天前
我想着,就算 blog 被串改了,我本地保留的 git ,也是能复原的,应该没什么大问题。
NewYear
44 天前
然后用 cloudflare 提升国内访问性
=>
然后用 cloudflare 降低国内访问性

嘿嘿~
tonytonychopper
44 天前
OP 的项目做得都挺不错的👍
bbbblue
44 天前
用 vercel 部署 然后用 cloudflare
等一下...那为什么不直接 cloudflare pages
ChicC
44 天前
@bbbblue 直接上 workers 部署😈
ethusdt
43 天前
没有适配手机端
liyafe1997
43 天前
不是纯静态页面,不利于搜索引擎抓取
suni
43 天前
@NewYear 嘿嘿啥呀,帅 b
suni
43 天前
@bbbblue 因为我喜欢用 vercel 嘛,couldflare 太老派了,不是因为太强大了,我还是不情愿用的
suni
43 天前
@ethusdt 手机端,我感觉我的设计思路就是,后续把一些东西在手机上不显示。先不着急。
suni
43 天前
@liyafe1997 这个以前我也会焦虑,这次就想着算了,ai 时代,我写的很少对别人有帮助了,比较技术的我会发掘金。
filiang
43 天前
blog 好看。
suni
43 天前
@ChicC 我查了下,Cloudflare Workers 是 “全球边缘的轻量函数”。我之前看人家是用来写接口的
suni
43 天前
哈哈,谢谢赞美。这次的设计思路是大胆一些,去掉传统网页的框架,不要 header footer sidebar 这一些,只需要用户在意的内容,去除那些繁文缛节
sincw
43 天前
所有页面的动画感觉都有点卡顿,在丝滑一点就好了
christmasin2015
43 天前
UI 库非常好看
suni
43 天前
@sincw 嗯,是有一点,因为动画效果弄多了,大部分是 js 动画,css 比较少,后面想想有没有什么办法。
suni
43 天前
@christmasin2015 这个不是什么 UI 库哦,是我自己 figma 设计的
frank1256
43 天前
有点卡顿,其他都很强
Aliceeeeee
43 天前
设计的很不错啊,学习思路了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1172382

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX