关闭演示与安全基线
客户私有化上线时,必须使用生产配置(而非演示站配置),并按合同开启安全项。
0. 先选对构建 / Profile(推荐)
演示站与客户生产已拆分配置,交付默认用 prod 即可,一般不必再手改演示旗标:
| 端 | 演示站 | 客户生产(交付) |
|---|---|---|
| 后端 Spring profile | demo → application-demo.yaml | prod → application-prod.yaml |
| 前端 Vite mode | demo → .env.demo / pnpm build:demo | production → .env.production / pnpm build |
Jenkins DEPLOY_ENV | demo(公开演示 Job 默认) | prod(客户 Job 固定) |
公开演示 Jenkins Job 与客户 Job 不要混用;客户 Job 参数请固定 DEPLOY_ENV=prod。
若误用了 demo 包再补救,才需要下面第 1~3 节的关旗标步骤。
1. 关闭「演示环境」提示(仅误发 demo 包时)
PC 管理端(ruoyi-office-vben/apps/web-antd):
# .env.production(客户生产构建期,仓库默认已是 false)
VITE_GLOB_DEMO_ENABLE=false
# 可选:清空提示文案
# VITE_GLOB_DEMO_TIP=已部署产物可运行时覆盖(无需立刻重编):编辑 dist/_app.config.js(或站点下等价文件)中的 VITE_GLOB_DEMO_ENABLE 为 false。
注意:Jenkins 若选 DEPLOY_ENV=demo 再发一次会把横幅带回来;客户 Job 必须长期为 prod。
2. 关闭文档提示条(DocAlert)
VITE_APP_DOCALERT_ENABLE=false
VITE_GLOB_DOC_ALERT_ENABLE=false运行时同样可改 _app.config.js。详见 logo 与系统名称。
3. 后端演示标志
yudao:
demo: false- 单体:使用
SPRING_PROFILES_ACTIVE=prod(application-prod.yaml已默认false);勿对客户现场启用demoprofile - 微服务:Nacos
system-server-prod.yaml(须已 render 为现场值)
4. 登录验证码(两层独立)
| 层级 | 配置 | 作用 |
|---|---|---|
| 后端 | yudao.captcha.enable | 是否强制校验(Web/App 共用) |
| Web | VITE_APP_CAPTCHA_ENABLE | 是否弹滑块 UI |
| App | VITE_APP_CAPTCHA_ENABLE | 同上 |
生产推荐(全端真实校验):后端 true + Web true + App true(application-prod.yaml / .env.production 已按此默认)。
演示站常见「后端 false + Web true」(application-demo.yaml)不要原样带入生产。
详细组合与坑见知识库:登录验证码开关。
修改后端后需重启;修改前端 .env* 后需重新构建(验证码开关一般不走 _app.config.js)。
5. 接口加密
yudao:
api-encrypt:
enable: true # 生产按合同开启;演示常为 false微服务在 Nacos system 配置中修改并发布;勿残留演示关闭状态。
6. 默认账号与租户
| 项 | 动作 |
|---|---|
admin / 初始密码 | 上线立即改密 |
租户 1 / 请求头 tenant-id | 确认策略;多租户客户按合同调整 |
| Druid / 监控账号 | 勿对公网;改默认密码或关闭 |
7. 演示到期管控(trial)
演示客户机上的 trial-guard / ro-ops / entrypoint 禁止带入付费生产。付费交付应使用正式 jar、拆除试用层。内部说明见客户仓 docs/演示环境到期管控.md(不对客户展开细节)。
8. 前端 API 与域名残留
- 静态包或 env 中勿残留
ruoyioffice.com等演示域名 - UniApp / GoView 绝对 URL 改为客户 IP 或域名
- 以
env/*.env.production+ JenkinsDEPLOY_ENV=prod重建为准,勿长期依赖「同步演示包后手工改字符串」
