EZ 暗号化ミドルウェアチュートリアル (簡易版 + 上級版)
本チュートリアルは、ミドルウェアと V2Board 管理バックエンドが同一サーバー (宝塔パネル) 上 にある場合の構築例です。 バックエンドとミドルウェアが別のサーバーにある場合も、方法は同様です。
一、初心者向け:Release バイナリを直接ダウンロード (推奨)
Go 環境のインストールは不要で、作者がコンパイル済みのバイナリファイルをそのまま使用できます。
1. Release バイナリのダウンロード (AMD64 の場合)
# root ディレクトリに移動
cd /root
# 実行権限を付与 (ez-api は実行ファイル名。任意に変更可能)
chmod 777 ez-api
⚠️ 注意:サーバーが ARM アーキテクチャの場合は、Release ページで対応する
arm64バージョンを選択してください。
2. .env ファイルの設定
ディレクトリに移動し、設定ファイルを編集します:
nano .env
設定例:
# 1. 基本サーバー設定
PORT=3939 # ミドルウェアの待受ポート
BACKEND_API_URL=https://api.xxx.com # バックエンドの実際の API ルートアドレス (/api/v1 は含めず、末尾スラッシュなし)
PATH_PREFIX=/ez/ez # パスプレフィックス。空文字列 "" の場合はすべてのリクエストを処理
# 2. CORS / セキュリティ設定
CORS_ORIGIN=* # 許可する CORS オリジン
ALLOWED_ORIGINS=* # リクエスト送信元ホワイトリスト
REQUEST_TIMEOUT=30000 # リクエストタイムアウト (ms)
ENABLE_LOGGING=false # リクエストログを出力するかどうか
DEBUG_MODE=false # デバッグログを出力するかどうか
# 3. 決済コールバック検証除外パス (オプション)
ALLOWED_PAYMENT_NOTIFY_PATHS=
# 4. AES 暗号化/復号設定
AES_KEY=4c6f8e5f9467dc71 # フロントエンドと一致させる必要あり (16桁の16進数文字列)
3. 宝塔プロセス監視マネージャー
プロセス監視を追加し、ミドルウェアを常駐実行させます:
# Name
ez-api
# Run User
root
# Process directory
/root/
# Start command
/root/ez-api
宝塔プロセス監視マネージャー
4. 宝塔リバースプロキシ
新しいサイトを作成し (ドメイン例: ez.api)、VPS に名前解決し、リバースプロキシを設定します:
Target URL: http://127.0.0.1:3939
さらに SSL 証明書を取得します。
静的サイトの追加
リバースプロキシの設定
5. フロントエンド設定の変更 /src/config/index.js
API_MIDDLEWARE_URL: "https://ez.api"
API_MIDDLEWARE_KEY: "4c6f8e5f9467dc71"
フロントエンド設定ファイルの変更