Files
OSGAccountServer/deploy/1panel/README.md
T
Rocky 0af35d44f4 Establish secure account and managed AI backend
Provide the production foundation for Apple identity, immutable credits, referrals, integrity checks, managed providers, and hardened Docker deployment.
2026-08-16 14:46:23 +08:00

1.2 KiB

1Panel / OpenResty 示例

  1. 在 1Panel 创建 account.osglab.comosglab.com 两个 HTTPS 网站并申请证书。
  2. deploy/openresty-account.confmaplimit_req_zoneupstream 放入 OpenResty http 上下文,其余 server 块作为站点配置。这是仓库内唯一的反向代理配置源。
  3. 确认证书目录与示例一致;若 1Panel 实际路径不同,以面板生成的路径为准。
  4. AASA 的两个无扩展名路径都直接代理到 Ktor,由生产配置生成 JSON;不要复制或维护静态 AASA 文件,也不要给 AASA 添加跳转、认证或缓存覆盖。
  5. 先执行 openresty -t,配置检查通过后再在 1Panel 重载 OpenResty。

示例假定 compose.yaml 把应用映射到宿主机 127.0.0.1:18080。若 OpenResty 本身运行在容器中,应让它加入 account-backend 外部网络,并把 upstream 改为 account-server:8080;不要把应用端口绑定到公网地址。

使用 docker network create --internal account-backend 创建数据库网络,并将现有 MySQL 容器加入该网络;MySQL 不配置 ports。应用同时加入独立 egress 网络访问 Apple、火山 和 DeepSeek。