chore: 更新子仓库指针和项目说明

This commit is contained in:
2026-07-20 06:45:59 +00:00
parent 087cc49118
commit 4edcdd733a
4 changed files with 6 additions and 2 deletions
+2
View File
@@ -31,12 +31,14 @@ update-server/ FastAPI 后端、Vue 管理后台、Docker 离线部署包
- 发布压缩包支持 zip、tar.gz、tgz、tar.bz2、tbz2、rar。
- 发布任务后台化:上传完成后,服务端后台继续处理,页面轮询任务状态。
- 崩溃报告上传、查询、文件下载和符号包上传接口。
- Git 标签清单:管理后台策略可控制 Launcher 是否生成 `tags.txt`;服务端用 `GITEA_TOKEN` 拉取仓库 tags,客户端永远拿不到 token,只拿整理后的文本。
## 当前要特别注意
- `keys/manifest_private_key.pem` 必须在真实服务端部署包里,但不能进 Git、不能给客户端、不能公开传播。
- 客户端 SDK 里的 `manifest_public_key.pem` 必须和服务端私钥配套。
- `config/server_config.json` 会编进客户端程序;改服务端地址后必须重新编译 Launcher / Updater / Bootstrap。
- `GITEA_TOKEN` 只允许放在服务端 `.env`,不要写进客户端配置、不要给 Launcher、不要提交 Git。
- `app_config.json` 首次启动会导入当前用户配置区,非空配置导入后会清空为 `{}`
- Manifest 缓存和设备身份等运行态文件默认在当前用户数据目录,不再默认写安装目录。
- 公网部署前仍建议改默认 token/password、配置 HTTPS、限制 MinIO 控制台暴露范围、收紧 CORS。