Skip to content

Console Settings

one-ea edited this page Sep 27, 2026 · 1 revision

🎛️ 控制台配置总览

Monolith 的行为配置全部存放在 D1 settings 键值表(自由 key-value,新增键无需迁移),控制台修改保存后即时生效——采集/限速类因短 TTL 缓存最长延迟 15 秒。

配置入口:/admin → 站点配置。共八个标签页:

标签页 配置项
站点身份 标题、描述、站点域名 Origin(sitemap/robots/RSS/邮件链接基准,绑定自定义域名改这里即可)、图标、OG 图、时区、日期精度
主题外观 明暗模式(暗色/亮色/跟随系统)× 视觉风格(简洁/液态玻璃),全站统一生效,前台无切换入口,点击即时预览
首页呈现 Hero 眉标/副标题/说明、入口按钮、主题线索
作者名片 头像、名称、头衔、简介
社交与订阅 社交链接列表(启用/停用/图标)、RSS 开关
通知与集成 Webhook 目标(多地址 + 发送测试请求)、Resend 发件人/管理员邮箱
安全防护 Turnstile 人机验证(开关 + Site Key + 服务端密钥状态)、JWT 会话时长(1/7/30 天)、登录/友链/留言速率限制六项
发现与注入 片段化代码注入(详见下文)

另有独立配置面:

  • 搜索优化后台(/admin/seo):robots 追加规则、默认屏蔽开关、sitemap 归档收录、额外 URL
  • AE 分析页(/admin/analytics):访客统计采集开关、站点白名单

配置与 Secret 的边界

原则:行为配置进控制台(D1 settings);凭据与基础设施拓扑留在 Workers secret/var。

类别 位置 示例
行为/文案/开关 控制台 → D1 settings 主题、限速、白名单、Webhook 地址、Turnstile 开关 + Site Key
凭据(secret) wrangler secret put ADMIN_PASSWORD、JWT_SECRET、REACTION_SALT、TURNSTILE_SECRET、RESEND_API_KEY、CLOUDFLARE_API_TOKEN
基础设施 wrangler.toml D1/R2/AE 绑定、SITE_ORIGIN、CLOUDFLARE_ACCOUNT_ID

凭据类在控制台只做状态检测(已配置/未配置 + 修复指引),永不落库——*-status 端点只返回布尔值。


注入片段(发现与注入)

每个片段独立控制:

  • 位置:<head> 内 / </body> 前
  • 作用域:全站 / 仅首页 / 仅文章页 / 仅归档 / 指定路径前缀(路由感知,切换页面自动装卸)
  • 同意策略:含外部资源且开启"需访客同意"的片段,在访客接受 Cookie 后才加载;meta 验证标签可立即注入
  • 启用开关:逐片段启停

安全边界:仅允许带 src 的外部脚本(透传 async/defer/data-*/crossorigin,可用 Umami / Plausible / Cloudflare Web Analytics 等 data-* 型统计)与 meta/link 等标签;内联脚本、style、iframe、form 一律过滤;每个片段的外部脚本在一次页面会话中只执行一次(SPA 路由切换不重复计数)。

预设模板:Cloudflare Web Analytics、Umami、Plausible、Google/Bing 站点验证、空白片段(标记 REPLACE_* 的占位符需替换为真实值)。

旧数据迁移:检测到旧版 custom_header / custom_footer 时显示一键导入横幅;未配置片段时引擎自动回退旧字段行为。


常用设置键参考

键 默认 说明
site_theme_mode / site_theme_style dark / default 全站主题(cookie 缓存供首屏内联脚本同步读取)
turnstile_enabled / turnstile_sitekey false / 空 登录人机验证(需配合 TURNSTILE_SECRET)
jwt_session_days 7 管理会话时长,重新登录后生效
login_rate_limit / login_rate_window_minutes 5 / 15 登录失败锁定阈值
friendlink_rate_limit / guestbook_rate_limit + 窗口 3 / 5(1 小时) 公开接口限速
webhook_urls 空 多行或逗号分隔,回退 WEBHOOK_URLS 部署变量
resend_from / admin_email 空 邮件通知收发件人,回退同名部署变量
site_origin 空 对外域名,回退 SITE_ORIGIN 部署变量
analytics_whitelist / ae_track_enabled 空 / true AE 采集白名单与开关(15s 缓存)
custom_snippets 空 注入片段 JSON 数组;键缺失时回退旧 custom_header/custom_footer
robots_extra_rules / sitemap_extra_urls 等 见搜索优化后台 爬虫与站点地图控制

Clone this wiki locally