Skip to content

关闭演示与安全基线

客户私有化上线时,必须去掉演示站行为,并按合同开启安全项。

1. 关闭「演示环境」提示

PC 管理端(ruoyi-office-vben/apps/web-antd):

ini
# .env.production(构建期)
VITE_GLOB_DEMO_ENABLE=false
# 可选:清空提示文案
# VITE_GLOB_DEMO_TIP=

已部署产物可运行时覆盖(无需立刻重编):编辑 dist/_app.config.js(或站点下等价文件)中的 VITE_GLOB_DEMO_ENABLEfalse

注意:Jenkins 用演示 env 再发一次会把横幅带回来;客户 Job 的 env 必须长期为 false

2. 关闭文档提示条(DocAlert)

ini
VITE_APP_DOCALERT_ENABLE=false
VITE_GLOB_DOC_ALERT_ENABLE=false

运行时同样可改 _app.config.js。详见 logo 与系统名称

3. 后端演示标志

yaml
yudao:
  demo: false
  • 单体:application-prod.yaml 或外部覆盖配置
  • 微服务:Nacos system-server-prod.yaml(须已 render 为现场值)

4. 登录验证码(两层独立)

层级配置作用
后端yudao.captcha.enable是否强制校验(Web/App 共用)
WebVITE_APP_CAPTCHA_ENABLE是否弹滑块 UI
AppVITE_APP_CAPTCHA_ENABLE同上

生产推荐(全端真实校验):后端 true + Web true + App true

演示站常见「后端 false + Web true」不要原样带入生产。

详细组合与坑见知识库:登录验证码开关

修改后端后需重启;修改前端 .env* 后需重新构建(验证码开关一般不走 _app.config.js)。

5. 接口加密

yaml
yudao:
  api-encrypt:
    enable: true   # 生产按合同开启;演示常为 false

微服务在 Nacos system 配置中修改并发布;勿残留演示关闭状态。

6. 默认账号与租户

动作
admin / 初始密码上线立即改密
租户 1 / 请求头 tenant-id确认策略;多租户客户按合同调整
Druid / 监控账号勿对公网;改默认密码或关闭

7. 演示到期管控(trial)

演示客户机上的 trial-guard / ro-ops / entrypoint 禁止带入付费生产。付费交付应使用正式 jar、拆除试用层。内部说明见客户仓 docs/演示环境到期管控.md(不对客户展开细节)。

8. 前端 API 与域名残留

  • 静态包或 env 中勿残留 ruoyioffice.com 等演示域名
  • UniApp / GoView 绝对 URL 改为客户 IP 或域名
  • env/*.env.production + Jenkins/手工重建为准,勿长期依赖「同步演示包后手工改字符串」

完成后继续:品牌 Logo域名与存储验收清单

联系我们

获取报价、演示和二开方案

微信咨询二维码

微信咨询

17156169080

添加时备注「RuoYi Office」

在线体验商业版