安装
域名与 HTTPS
默认安装仅监听 127.0.0.1:28080。需要域名访问时,在自己的服务器上配置 HTTPS 反向代理,把请求转到 Guide 的真实监听地址。
配置前核对
确认域名和 DNS 管理权、现有 Nginx/Caddy、80/443 端口与证书覆盖范围。优先复用现有代理,仅调整目标站点,不能覆盖其他网站或启动第二个代理争抢端口。
代理和 Guide 同机时,上游通常为 http://127.0.0.1:28080;代理在另一机器或网络命名空间时,先核对实际可达上游,不能机械套用 loopback 地址。
请求与登录
保留 /、/admin/、/api/ 及 OAuth 回调路径。转发正确的 Host 与 X-Forwarded-Proto;管理和 API 请求不要套用公共页面缓存,也不要擅自改成子路径部署。
若实例显式配置 --site http://...,它会优先于代理协议头,可能使 HTTPS 登录 Cookie 不带 Secure。核对并按真实 HTTPS 地址调整服务配置,保留原 DB 和其他参数。
Cloudflare 代理
Cloudflare 代理是可选的。启用时使用 Full (strict),确保源站 443 可达,证书有效、域名匹配且符合信任要求。不要用 Flexible、关闭验证或 curl -k 掩盖证书错误。
Origin CA 证书通常不被浏览器直接信任;关闭 Cloudflare 代理后的源站直连需要公共受信任证书或适当的客户端信任配置。代理到同机 Guide 的 loopback 可以继续使用 HTTP。
配置与验证顺序
- 保存现有站点配置,准备最小修改及回退方法。
- 配置目标域名的证书和反代,保留原有服务。
- 按现有服务路径运行
nginx -t或caddy validate,通过后平滑 reload。 - 分别验证 Guide 上游、源站 HTTPS 和最终域名。
- 检查首页、后台登录、
/api/public-config、无循环跳转或混合内容,原站点仍可访问。 - 启用 GitHub OAuth 时核对回调域名,并确认 HTTPS 登录 Cookie 的 Secure 属性,不记录 Cookie 值。
证书要求可参考 Cloudflare Full (strict) 说明,更多部署细节见服务器部署指南。涉及已有服务、DNS 或共享配置修改时,先与服务器管理员确认影响和回退办法。
在 GitHub 上修改这一页最后更新 2026-10-09