前端开发

AI 更新博客后台管理功能速记

Nanlan2026年8月5日编辑于 2026年8月6日3 min

我需要增加一个后台管理的功能,AI 吭哧吭哧帮我完成了,轮到上线部署的时候,有些点可以学习啊

worktree

AI 帮我做后台管理文章的功能的时候,是切了一个 worktree,所以上线前要将之部署到 main

我之前很少用到 git worktree,这次学到了,以前只是单独拉取分支;两个分支切来切去很麻烦, 切换分支需要暂存上个分支代码,环境不同还得切换

worktree适用于

  • 操作简单。
  • 只占一个工作目录。
  • 同一时间只能在这个目录中使用一个分支。
  • 有未提交修改时,切换分支可能失败或把修改带到另一个分支。
  • 不能同时运行两个分支的开发服务

login

用户名固定为 admin

  • 没有用户表
  • 密码是 Cloudflare 中配置的 ADMIN_PASSWORD
  • 登录状态保存在 HttpOnly Cookie 中,有效期为 7 天。
  • 登录:只是密码是否与环境变量的一致
  • 生成 Cookie:服务器会生成Cookie, 格式admin.过期时间.HMAC签名, ,
    • 过期时间 = 当前 Unix 时间 + 7天
    • 签名用HMAC-SHA-256,签名用 HMAC-SHA256( "admin.1786600000",ADMIN_SESSION_SECRET)
    • 再转 Base64URL,再写入 cookie
  • 接口校验:服务端读取 Cookie->检查 Token 格式->检查是否过期->重新计算签名->比较签名 - 服务端读取 Cookie - 按.拆分 - 检查用户名,不一致 401 - 校验过期时间, 过期 401 - 利用ADMIN_SESSION_SECRET重新计算签名,不一致 401

环境变量怎么获取

Cloudflare Pages 环境变量
        ↓
Cloudflare 启动后台 API
        ↓
process.env.ADMIN_PASSWORD
process.env.ADMIN_SESSION_SECRET
        ↓
服务端登录代码读取