Docs/安装与配置/上游域名白名单

配置上游域名白名单

管理员保存上游通道或直连模型路由时,CodePus 会在地址通过 HTTPS、公网 DNS、端口与 URL 格式校验后,自动把完整域名加入服务器白名单。配置会持久化到数据库、刷新运行时配置并立即生效,不需要修改环境变量或重启服务。
每次自动审批都会写入审计日志,操作名为 admin.upstream_host.auto_approve。网页不能借此批准本机地址、IP 地址、非 HTTPS 地址、非 443 端口、通配符或带凭据的 URL。

管理员怎么操作

  • 打开 管理后台 → 设置 → 上游路由
  • 新增或编辑通道套餐、直连模型路由,填写完整的 HTTPS 上游地址。
  • 保存。域名若尚未审批,系统会自动加入白名单并显示确认提示。
  • 启用通道或路由;启用流程仍会先执行上游探活。
  • 环境变量兼容

    CODEPUS_UPSTREAM_ALLOWED_HOSTS 仍可作为部署时的预置白名单,用英文逗号分隔多个完整域名。后台自动审批的域名会与环境变量中的域名合并,不会覆盖原有值。
    环境变量适用于希望在部署前固定批准官方代理域名的运维场景;正常的后台新增流程不需要手工配置。