docs: document CORS_ORIGINS=* requirement for reverse proxy / WebSocket terminal

This commit is contained in:
i
2026-05-22 11:02:55 +08:00
parent 6948808f18
commit 2a44d333f2
2 changed files with 6 additions and 3 deletions
+2 -2
View File
@@ -1,10 +1,10 @@
# 必填:Hub 的认证令牌,CLI 连接时需要 # 必填:Hub 的认证令牌,CLI 连接时需要
CLI_API_TOKEN=your-secure-token-here CLI_API_TOKEN=your-secure-token-here
# 必填:Hub 的公网地址(客户端访问用) # 可选:Hub 的公网地址(用于 Telegram 等回调)
HAPI_PUBLIC_URL=http://your-server-ip:3006 HAPI_PUBLIC_URL=http://your-server-ip:3006
# 可选:CORS 允许的域名(逗号分隔),默认 * # 可选:CORS 允许的域名(逗号分隔),默认 *。反向代理场景下 WebSocket 终端需要设为 *
CORS_ORIGINS=* CORS_ORIGINS=*
# 可选:时区 # 可选:时区
+4 -1
View File
@@ -30,8 +30,11 @@ services:
- CLI_API_TOKEN=这里填一个只有你知道的随机字符串 - CLI_API_TOKEN=这里填一个只有你知道的随机字符串
- HAPI_LISTEN_HOST=0.0.0.0 - HAPI_LISTEN_HOST=0.0.0.0
- HAPI_LISTEN_PORT=3006 - HAPI_LISTEN_PORT=3006
- CORS_ORIGINS=*
``` ```
> 如果使用 nginx 反向代理,必须设置 `CORS_ORIGINS=*`,否则 Web 终端(Socket.IO WebSocket)会因 CORS 校验失败返回 403。
### 3. 启动 ### 3. 启动
```bash ```bash
@@ -168,7 +171,7 @@ docker exec hapi-hub hapi runner start --foreground
|------|------|--------|------| |------|------|--------|------|
| `CLI_API_TOKEN` | 是 | - | 认证令牌,CLI 和 Web 登录使用 | | `CLI_API_TOKEN` | 是 | - | 认证令牌,CLI 和 Web 登录使用 |
| `HAPI_PUBLIC_URL` | 否 | - | Hub 公网地址(用于 Telegram 等回调) | | `HAPI_PUBLIC_URL` | 否 | - | Hub 公网地址(用于 Telegram 等回调) |
| `CORS_ORIGINS` | 否 | `*` | 允许的 CORS 域名 | | `CORS_ORIGINS` | 否 | `*` | 允许的 CORS 域名。反向代理(如 nginx)场景下 WebSocket 终端必设 `*` |
| `TZ` | 否 | `Asia/Shanghai` | 时区 | | `TZ` | 否 | `Asia/Shanghai` | 时区 |
## 持久化数据 ## 持久化数据