又重写了我的 blog,有人帮忙评估下架构安全性,也与大家分享 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
suni
V2EX    程序员

又重写了我的 blog,有人帮忙评估下架构安全性,也与大家分享

  •  
  •   suni 4 天前 2858 次点击

    是我:https://www.yysuni.com/

    之前的 blog 是用 mdx 写的,每次写都要自己备好图片,写好配置,写好英文版等等。

    慢慢的,觉得很麻烦。也会觉得网站没那么好看了。

    加上一些其它理由具体看:最新 blog:我想重构 Blog 网站

    新 blog 还是用 github 静态仓库,但是要前端自动提交,于是使用了 Github App 授权仓库的办法:

    创建一个 Github App ,只设置写权限,下载 app 密钥。安装这个 app ,只授权这个仓库。前端使用 jsrsasign 结合本地密钥,和 app 配置的进行签发 JWT ,拿到令牌。提交文件到分支。

    因为是 vercel 部署,所以提交好就会自动部署最新版本。

    然后用 cloudflare 提升国内访问性。

    有没有专业的,帮忙看看,现在的 blog ,我和大家访问都没有区别,只是提交需要我手里的密钥。ai 一直提示有安全隐患,大佬有什么建议?。

    后期的话,想着能不能直接开源。

    还有没有友链位的,也可以咱互留一个。

    第 1 条附言    4 天前
    blog 的交互上,我想设计一个点赞,希望用最小的代价。

    目前设想是 阿里云函数 + kv 。这样是不是最好的?

    有没有懂哥
    第 2 条附言    11 小时 35 分钟前
    已经开源了哈,需要的可以直接到最新帖子: t/1173132
    37 条回复    2025-11-16 23:01:46 +08:00
    suni
        1
    suni  
    OP
       4 天前
    我想着,就算 blog 被串改了,我本地保留的 git ,也是能复原的,应该没什么大问题。
    NewYear
        2
    NewYear  
       4 天前
    然后用 cloudflare 提升国内访问性
    =>
    然后用 cloudflare 降低国内访问性

    嘿嘿~
    tonytonychopper
        3
    tonytonychopper &nsp;
       4 天前   1
    OP 的项目做得都挺不错的
    bbbblue
        4
    bbbblue  
       4 天前   1
    用 vercel 部署 然后用 cloudflare
    等一下...那为什么不直接 cloudflare pages
    ChicC
        5
    ChicC  
       4 天前 via iPhone
    @bbbblue 直接上 workers 部署
    ethusdt
        6
    ethusdt  
       4 天前 via iPhone
    没有适配手机端
    liyafe1997
        7
    liyafe1997  
       4 天前
    不是纯静态页面,不利于搜索引擎抓取
    suni
        8
    suni  
    OP
       4 天前
    @NewYear 嘿嘿啥呀,帅 b
    suni
        9
    suni  
    OP
       4 天前
    @bbbblue 因为我喜欢用 vercel 嘛,couldflare 太老派了,不是因为太强大了,我还是不情愿用的
    suni
        10
    suni  
    OP
       4 天前
    @ethusdt 手机端,我感觉我的设计思路就是,后续把一些东西在手机上不显示。先不着急。
    suni
        11
    suni  
    OP
       4 天前
    @liyafe1997 这个以前我也会焦虑,这次就想着算了,ai 时代,我写的很少对别人有帮助了,比较技术的我会发掘金。
    filiang
        12
    filiang  
       4 天前   1
    blog 好看。
    suni
        13
    suni  
    OP
       4 天前
    @ChicC 我查了下,Cloudflare Workers 是 “全球边缘的轻量函数”。我之前看人家是用来写接口的
    suni
        14
    suni  
    OP
       4 天前
    哈哈,谢谢赞美。这次的设计思路是大胆一些,去掉传统网页的框架,不要 header footer sidebar 这一些,只需要用户在意的内容,去除那些繁文缛节
    sincw
        15
    sincw  
       4 天前
    所有页面的动画感觉都有点卡顿,在丝滑一点就好了
    christmasin2015
        16
    christmasin2015  
       4 天前   1
    UI 库非常好看
    suni
        17
    suni  
    OP
       4 天前
    @sincw 嗯,是有一点,因为动画效果弄多了,大部分是 js 动画,css 比较少,后面想想有没有什么办法。
    suni
        18
    suni  
    OP
       4 天前
    @christmasin2015 这个不是什么 UI 库哦,是我自己 figma 设计的
    frank1256
        19
    frank1256  
       3 天前   1
    有点卡顿,其他都很强
    Aliceeeeee
        20
    Aliceeeeee  
       3 天前
    设计的很不错啊,学习思路了
    suni
        21
    suni  
    OP
       3 天前
    @Aliceeeeee 嘿嘿,你们别光收藏呀,有没有友链位 啊。
    Delevea
        22
    Delevea  
       3 天前
    做的不错,再优化下动效
    locochem
        23
    locochem  
       3 天前 via Android
    op 的网线 UI 挺有创意,国内访问速度也可以。
    suni
        24
    suni  
    OP
       3 天前
    @locochem 然而我正在烦恼,点赞系统的 kv worker 被直接刷爆了,116k ,咋就被攻击了
    bryanwongxin
        25
    bryanwongxin  
       2 天前
    求做友情链接~
    suni
        26
    suni  
    OP
       2 天前
    @bryanwongxin 发出来呀
    yemoluo
        27
    yemoluo  
       2 天前
    兄弟,你的 suni ui 挺好的,github 或者 gitee 有么
    bryanwongxin
        28
    bryanwongxin  
       2 天前
    @suni 我刚建好,还在完善中,不知道可以么
    suni
        29
    suni  
    OP
       2 天前
    @yemoluo 那个,太久远了哥,真有人要么
    suni
        30
    suni  
    OP
       2 天前
    @bryanwongxin 上线了就发出来呀,我这还在开发中嘞
    bryanwongxin
        31
    bryanwongxin  
       2 天前
    @suni 好的,好的~
    suni
        33
    suni  
    OP
       1 天前
    @ChicC 喔喔,好嘞,下次一定
    div id="r_16990736" class="cell">
    yemoluo
        34
    yemoluo  
       1 天前
    @suni 我想要啊,还蛮不错的
    yemoluo
        35
    yemoluo  
       14 小时 38 分钟前
    @suni 我主要是想拿你的这个改成 tailwind 风格的,现在用的 antd 还是太重了
    suni
        36
    suni  
    OP
       13 小时 17 分钟前
    @yemoluo 哦哦 好的,我和 blog 一块 public 出来吧
    suni
        37
    suni  
    OP
       11 小时 35 分钟前
    @yemoluo okok 最新帖子已经 public 出来咯 已经开源了哈,需要的可以直接到最新帖子: t/1173132
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     6086 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 02:36 PVG 10:36 LAX 18:36 JFK 21:36
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86