handle_path 会把前缀剥掉,api 那边无所谓,但面板的静态资源基本都是 /assets 这种绝对路径,进去就是一堆 404 白屏。要么用 sub_filter/rewrite 硬改,太折腾;我是直接给面板单独开个子域名走 fallback,路径保持根目录最省事。再稳一点就让面板只听 127.0.0.1,平时 ssh -L 隧道进去,公网压根不暴露。
CPA 的 API 可以用 Nginx 的 location /cpa/ 反代,proxy_pass 指向本机 CPA 端口,注意 location 和 proxy_pass 末尾斜杠的路径转换。不过 WebUI 的静态资源大概率是 /assets 这类绝对路径,直接挂 base path 容易 404。更省事的方案是 API 走 /cpa/,管理面板单独用子域名,或者只监听 127.0.0.1 再通过 SSH 隧道访问,3x-ui 继续使用 443。
reality随机高位端口也没事吧?
@沙雕网友 #1 稳一点还是想用443,你的意思是反代放在443,3xui放在高位吗?
单独 CPA api 接口我觉得用
handle_path /_hidden_/之类的没啥问题,但是怀疑那个看起来像 vibe 出来的 web ui 面板可能会硬编码路径然后炸掉 (@gengyue #3 意思是管理面板不靠谱吗
@skylineL #4 111,api 路径应该问题不大
@skylineL #4 网页(面板)一般不能前面加随机路经,api一般都能加,我的cpa就不在根目录
能吧
handle_path 会把前缀剥掉,api 那边无所谓,但面板的静态资源基本都是 /assets 这种绝对路径,进去就是一堆 404 白屏。要么用 sub_filter/rewrite 硬改,太折腾;我是直接给面板单独开个子域名走 fallback,路径保持根目录最省事。再稳一点就让面板只听 127.0.0.1,平时 ssh -L 隧道进去,公网压根不暴露。
CPA 的 API 可以用 Nginx 的 location /cpa/ 反代,proxy_pass 指向本机 CPA 端口,注意 location 和 proxy_pass 末尾斜杠的路径转换。不过 WebUI 的静态资源大概率是 /assets 这类绝对路径,直接挂 base path 容易 404。更省事的方案是 API 走 /cpa/,管理面板单独用子域名,或者只监听 127.0.0.1 再通过 SSH 隧道访问,3x-ui 继续使用 443。
为啥不通过不同的二级域名进行反代呢,这样也都可以走443端口呢