API 域名与备案
确认 api.hicity.top 可改 DNS、已备案并能启用 HTTPS。
Cloudflare Pages 负责两套 Web;API、事务数据库、私有文件、微信和短信真实认证必须独立准备。下面只列你真正需要做的操作。
Secret 只填云控制台,不发聊天、不进 Git、不打包到前端。
确认 api.hicity.top 可改 DNS、已备案并能启用 HTTPS。
云服务器或容器,至少能稳定提供 /api/health。
启用事务、唯一约束、私网访问、自动备份和恢复演练。
健康资料、资质材料走私有桶和短时签名 URL。
准备两套 AppID/AppSecret、类目、备案、隐私指引和合法域名。
申请签名和模板;公开注册前必须完成真实验证码联调。
绑定管理端和发布端域名,并将 Origin 加入 API CORS 白名单。
准备协议、健康数据授权、客服与 20~50 人封闭灰度名单。
admin.example.com ─────┐
├─ Cloudflare Pages
publisher.example.com ─┘
│ HTTPS + CORS
▼
api.hicity.top ── Node API / 容器
├── PostgreSQL
├── 私有 COS
├── 微信登录 / 内容安全 / 订阅消息
└── 短信验证码公网指南不展示任何测试账号、密码或验证码。生产必须删除默认管理员、关闭 Mock 登录,并通过密钥管理配置真实认证。
后端已有创建机构和 owner 的逻辑,但 Web 企业登记、真实短信、协议/材料和生产 API 尚未闭环,因此目前不能宣称“真实自助注册已上线”。首批封测建议由平台开机构,再受控邀请成员。