# 服务与端点速查 ## 对外服务 | 服务 | 地址 | 后端 | 状态 | |---|---|---|---| | Casdoor(OIDC IdP) | `https://auth.yaogal.com` | sl-01 `192.168.0.134:8000`,经 sl-entry `auth-prod` 反代 | **生产** | | 本文档站 | `https://docs.hidden.testing.yaogal.com` | sl-entry `/var/www/docs`(静态,playbook `project-docs.md`) | **生产** | | billing / compage / devpage / www | `*.hidden.testing.yaogal.com` 系 | sl-entry | 遗留,去留未定 | | 未匹配 SNI | — | `default-404` + `ssl_reject_handshake on` | TLS 层直接拒绝 | ## Casdoor OIDC 端点(issuer = `https://auth.yaogal.com`) | 端点 | 路径 | |---|---| | Discovery | `/.well-known/openid-configuration` | | JWKS | `/.well-known/jwks` | | Authorize / Token | 见 discovery 输出;**issuer 无 `/realms/` 前缀**(Keycloak 风格 `/realms/x` 出现即为配置错误) | | 管理 UI | `/`(admin 登录;**默认密码未改,见安全遗留**) | ## 其他内部端口 | 服务 | 端口 | 位置 | |---|---|---| | billing-service(Go) | 8090 | `repos/105/billing-service`,Docker scratch 镜像 | | Keycloak(legacy) | 8080 | `repos/yaogal/docker-images/keycloak`,P2 迁移后删除 | | Casdoor compose | 绑定默认 `127.0.0.1` | `repos/yaogal/docker-images/casdoor`(对外全靠 sl-entry 反代) | ## 订阅数据模型 Casdoor 原生对象:`Plan` / `Subscription` / `Payment`。 示例套餐 seed:`docker-images/casdoor/init/seed/plan-{free,pro}.json` (`init.sh` 的 SEED_PLANS 开关,生产尚未执行)。