guanghu-ice-heart/server-tools/jd-forgejo/README.md

30 lines
1.6 KiB
Markdown
Raw Permalink Normal View History

# 京东云第五域国内主代码仓库
> **运行事实校正2026-07-23**:公网只读版本接口
> `https://guanghulab.com/fifth-domain/api/v1/version` 当前返回 `1.23.7`
> 页面元信息显示现役运行体为 Gitea。本目录描述的是目标 Forgejo 部署结构,
> 不能作为“线上已经运行 Forgejo”的证明。迁移与光湖自有化路线见
> `glw-architecture/GLW-OS-004-FORGEJO-UPSTREAM-PARTS-AND-GUANGHU-CODE-PLATFORM.hdlp`。
产品身份必须独立验收,禁止再用服务名、目录名或相似 UI 代替真实版本证据:
```bash
node server-tools/jd-forgejo/product-identity.js \
https://guanghulab.com/fifth-domain FORGEJO
```
当前该命令应返回 `PRODUCT_IDENTITY_MISMATCH`,直到并行迁移完成并切换入口。
- 与广州/新加坡现役节点一致的原生 Forgejo 二进制 + SQLite
- Web 和 SSH 只绑定 JD 回环地址;
- 公网页面通过广州备案前门的专用 `permitopen` SSH 隧道发布在
`https://guanghulab.com/fifth-domain/`
- 数据位于 `/var/lib/guanghu/forgejo``SECRET_KEY``INTERNAL_TOKEN`
只写入服务器上的 `app.ini`
- 禁止公开注册和 push-create初始管理员由部署命令在容器内创建
- 服务器 `pre-receive` 必须串联导航记忆守门人、私密禁用标识扫描和
小湖灯一小时 repo-push 授权凭据。
不得再从广州/新加坡节点盲目复制“现役二进制”。任何候选二进制必须记录官方
来源、版本、SHA-256 和产品身份,再进入隔离实例。迁移必须另开批次、备份数据库
并人工验证。