guanghu-ice-heart/server-tools/jd-forgejo/README.md

30 lines
1.6 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 京东云第五域国内主代码仓库
> **运行事实校正2026-07-23**:公网只读版本接口
> `https://guanghulab.com/fifth-domain/api/v1/version` 当前返回 `1.23.7`
> 页面元信息显示现役运行体为 Gitea。本目录描述的是目标 Forgejo 部署结构,
> 不能作为“线上已经运行 Forgejo”的证明。迁移与光湖自有化路线见
> `glw-architecture/GLW-OS-004-FORGEJO-UPSTREAM-PARTS-AND-GUANGHU-CODE-PLATFORM.hdlp`。
产品身份必须独立验收,禁止再用服务名、目录名或相似 UI 代替真实版本证据:
```bash
node server-tools/jd-forgejo/product-identity.js \
https://guanghulab.com/fifth-domain FORGEJO
```
当前该命令应返回 `PRODUCT_IDENTITY_MISMATCH`,直到并行迁移完成并切换入口。
- 与广州/新加坡现役节点一致的原生 Forgejo 二进制 + SQLite
- Web 和 SSH 只绑定 JD 回环地址;
- 公网页面通过广州备案前门的专用 `permitopen` SSH 隧道发布在
`https://guanghulab.com/fifth-domain/`
- 数据位于 `/var/lib/guanghu/forgejo``SECRET_KEY``INTERNAL_TOKEN`
只写入服务器上的 `app.ini`
- 禁止公开注册和 push-create初始管理员由部署命令在容器内创建
- 服务器 `pre-receive` 必须串联导航记忆守门人、私密禁用标识扫描和
小湖灯一小时 repo-push 授权凭据。
不得再从广州/新加坡节点盲目复制“现役二进制”。任何候选二进制必须记录官方
来源、版本、SHA-256 和产品身份,再进入隔离实例。迁移必须另开批次、备份数据库
并人工验证。