fix: route authenticated SSR through Go

This commit is contained in:
2026-08-16 17:53:45 +08:00
parent b26f9679ab
commit 498c2fa242
6 changed files with 445 additions and 1 deletions

View File

@@ -24,6 +24,11 @@ RDS/服务商凭据,仅共享会话密钥);Go 工作负载 `zhinian-go-api` 独
Node Worker,`worker.yaml` 已弃用保留)。Ingress 按路径分流:页面 → Web,
后端路径 → Go,`/api/internal/worker` → 无端点 deny Service。
Next.js 的生产 SSR 通过 Web runtime ConfigMap 中的
`ZHINIAN_GO_INTERNAL_BASE_URL=http://zhinian-go-api:8080` 访问集群内 Go
Service。该变量只供 Next 服务端 SSR 使用,不是公开访问地址,不应放入
`NEXT_PUBLIC_*` 或暴露给浏览器;公网请求仍通过 Ingress 的公开域名进入。
Go 镜像构建(四选一,详见 [`backend/README.md`](./backend/README.md)):
```bash