前端开发
AI 更新博客后台管理功能速记
Nanlan2026年8月5日编辑于 2026年8月6日3 min
我需要增加一个后台管理的功能,AI 吭哧吭哧帮我完成了,轮到上线部署的时候,有些点可以学习啊
worktree
AI 帮我做后台管理文章的功能的时候,是切了一个 worktree,所以上线前要将之部署到 main
我之前很少用到 git worktree,这次学到了,以前只是单独拉取分支;两个分支切来切去很麻烦, 切换分支需要暂存上个分支代码,环境不同还得切换
worktree适用于
- 操作简单。
- 只占一个工作目录。
- 同一时间只能在这个目录中使用一个分支。
- 有未提交修改时,切换分支可能失败或把修改带到另一个分支。
- 不能同时运行两个分支的开发服务
login
用户名固定为 admin。
- 没有用户表
- 密码是 Cloudflare 中配置的
ADMIN_PASSWORD。 - 登录状态保存在 HttpOnly Cookie 中,有效期为 7 天。
- 登录:只是密码是否与环境变量的一致
- 生成 Cookie:服务器会生成Cookie, 格式
admin.过期时间.HMAC签名, ,- 过期时间 = 当前 Unix 时间 + 7天
- 签名用
HMAC-SHA-256,签名用 HMAC-SHA256( "admin.1786600000",ADMIN_SESSION_SECRET) - 再转 Base64URL,再写入 cookie
- 接口校验:服务端读取 Cookie->检查 Token 格式->检查是否过期->重新计算签名->比较签名
- 服务端读取 Cookie
- 按
.拆分 - 检查用户名,不一致 401 - 校验过期时间, 过期 401 - 利用ADMIN_SESSION_SECRET重新计算签名,不一致 401
环境变量怎么获取
Cloudflare Pages 环境变量
↓
Cloudflare 启动后台 API
↓
process.env.ADMIN_PASSWORD
process.env.ADMIN_SESSION_SECRET
↓
服务端登录代码读取