deploy(#1718): 微信OAuth凭证纳入env模板+CI渲染,修复staging部署覆盖丢失 #1721
Reference in New Issue
Block a user
Delete Branch "deploy/wechat-env-templates-1718"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
背景
Issue #1718 配置微信登录环境变量时发现:staging 服务器
/var/lib/xiaoxia-saas-staging/.env由 CI 每次部署从deploy/configs/.env.staging模板渲染后 scp 覆盖,手工写入的 WECHAT_* 变量在下次部署时丢失(实测 17:19 部署后被冲掉)。修改
deploy/configs/.env.staging/.env.production:新增 WECHAT_OPEN_APP_ID / WECHAT_OPEN_APP_SECRET / WECHAT_OPEN_REDIRECT_URIhttps://staging.xiaoxiajianji.com/auth/wechat/callbackhttps://saas.xiaoxiajianji.com/auth/wechat/callback(前端真实域名;www/根域 301 跳转至此)scripts/render_env.sh:WECHAT_APP_ID / WECHAT_APP_SECRET 加入 SHARED_SECRETS.gitea/workflows/ci-pipeline.yml:Render .env step 传入 WECHAT_APP_ID / WECHAT_APP_SECRETWECHAT_APP_ID/WECHAT_APP_SECRET已配置说明
【阻塞级判定】
📊 审查概览
🔴 阻塞级问题(必须修复)
无
💡 改进建议(不阻塞合并)
无
✅ 良好实践
${{ secrets.xxx }}引用微信凭证,避免了敏感信息硬编码泄露风险。WECHAT_OPEN_REDIRECT_URI分别正确指向了对应的域名,符合多环境部署规范。WECHAT_APP_ID,WECHAT_APP_SECRET)保持高度一致,降低了配置错误的风险。🤖 由 AI 代码审查机器人自动生成 | 2026-09-05 09:28:23 | 模型:
🚀 预览环境已部署
🗑️ 预览环境已清理
PR #1721 已关闭或合并,对应的预览环境已被清理。