认证网关规划
后续加入认证网关时,推荐保持 mdBook 静态站点不处理用户身份,只让网关负责认证和授权。
推荐边界
| 层级 | 职责 |
|---|---|
| Nginx Proxy Manager | TLS、域名入口、基础反代 |
| 认证网关 | 登录、会话、用户策略、审计 |
| mdBook 静态站点 | 展示导航和说明页面 |
建议接入方式
- 保持 mdBook 输出目录和 nginx 静态容器不变。
- 新增认证网关服务,监听新的本机端口。
- 将 NPM 的
www.quaternijkon.online后端从3003切到认证网关端口。 - 认证网关通过内部 HTTP 转发到
homepage:80或宿主机3003。
这样 mdBook 内容仍可独立构建和验证,认证逻辑也不会混入静态站点。