关闭演示与安全基线
客户私有化上线时,必须去掉演示站行为,并按合同开启安全项。
1. 关闭「演示环境」提示
PC 管理端(ruoyi-office-vben/apps/web-antd):
ini
# .env.production(构建期)
VITE_GLOB_DEMO_ENABLE=false
# 可选:清空提示文案
# VITE_GLOB_DEMO_TIP=已部署产物可运行时覆盖(无需立刻重编):编辑 dist/_app.config.js(或站点下等价文件)中的 VITE_GLOB_DEMO_ENABLE 为 false。
注意:Jenkins 用演示 env 再发一次会把横幅带回来;客户 Job 的 env 必须长期为 false。
2. 关闭文档提示条(DocAlert)
ini
VITE_APP_DOCALERT_ENABLE=false
VITE_GLOB_DOC_ALERT_ENABLE=false运行时同样可改 _app.config.js。详见 logo 与系统名称。
3. 后端演示标志
yaml
yudao:
demo: false- 单体:
application-prod.yaml或外部覆盖配置 - 微服务:Nacos
system-server-prod.yaml(须已 render 为现场值)
4. 登录验证码(两层独立)
| 层级 | 配置 | 作用 |
|---|---|---|
| 后端 | yudao.captcha.enable | 是否强制校验(Web/App 共用) |
| Web | VITE_APP_CAPTCHA_ENABLE | 是否弹滑块 UI |
| App | VITE_APP_CAPTCHA_ENABLE | 同上 |
生产推荐(全端真实校验):后端 true + Web true + App true。
演示站常见「后端 false + Web true」不要原样带入生产。
详细组合与坑见知识库:登录验证码开关。
修改后端后需重启;修改前端 .env* 后需重新构建(验证码开关一般不走 _app.config.js)。
5. 接口加密
yaml
yudao:
api-encrypt:
enable: true # 生产按合同开启;演示常为 false微服务在 Nacos system 配置中修改并发布;勿残留演示关闭状态。
6. 默认账号与租户
| 项 | 动作 |
|---|---|
admin / 初始密码 | 上线立即改密 |
租户 1 / 请求头 tenant-id | 确认策略;多租户客户按合同调整 |
| Druid / 监控账号 | 勿对公网;改默认密码或关闭 |
7. 演示到期管控(trial)
演示客户机上的 trial-guard / ro-ops / entrypoint 禁止带入付费生产。付费交付应使用正式 jar、拆除试用层。内部说明见客户仓 docs/演示环境到期管控.md(不对客户展开细节)。
8. 前端 API 与域名残留
- 静态包或 env 中勿残留
ruoyioffice.com等演示域名 - UniApp / GoView 绝对 URL 改为客户 IP 或域名
- 以
env/*.env.production+ Jenkins/手工重建为准,勿长期依赖「同步演示包后手工改字符串」
