Skip to content

概述

源码上传解压后,需在宝塔面板站点设置中配置运行目录(/public)、申请与部署 SSL 证书并添加 Nginx 反向代理规则。


步骤一:设置运行目录为 public

  1. 进入宝塔面板【网站】,点击目标站点名称打开设置弹窗;
  2. 点击【网站目录】,在【运行目录】下拉框中选择 /public,点击【保存】。

步骤二:配置 SSL 证书与强制 HTTPS

  1. 在站点设置弹窗中点击【SSL】;
  2. 选择【Let's Encrypt】免费申请证书,或选择【当前证书】粘贴您购买的自备商用证书密钥(.key)与证书公钥(.pem);
  3. 部署成功后,勾选右上角的 【强制 HTTPS】 开关,确保全站加密访问。

步骤三:添加 Nginx 反向代理

  1. 在站点设置弹窗中点击【反向代理 -> 添加反向代理】;
  2. 代理名称:自定义填写(如 swoole_proxy);
  3. 目标 URL:填写 http://127.0.0.1:20698(实际端口以 config/swoole.phphttp.port 值为准);
  4. 发送域名:保持默认 $host
  5. 点击【提交】完成代理添加(详细高级规则与 WebSocket 支持见下一节)。

步骤四:配置安全防下载规则

为防止 Web 服务器配置不当导致敏感授权文件与核心容器被外部非法直接下载,必须配置 Nginx 安全防下载拦截:

  1. 在站点设置弹窗中点击【配置文件】;
  2. server { ... } 块内追加以下防护规则:
    nginx
    # 禁止外部直接下载敏感授权文件与核心容器
    location ~* \.(key|ebz)$ {
        deny all;
        return 404;
    }
  3. 点击【保存】应用站点安全配置。

承信租多门店租赁商城系统官方文档