服务与端点速查

对外服务

服务

地址

后端

状态

Casdoor(OIDC IdP)

https://auth.yaogal.com

sl-01 192.168.0.134:8000,经 sl-entry auth-prod 反代

生产

本文档站

https://docs.hidden.testing.yaogal.com

sl-entry /var/www/docs(静态,playbook project-docs.md)

生产

billing / compage / devpage / www

*.hidden.testing.yaogal.com 系

sl-entry

遗留,去留未定

未匹配 SNI

—

default-404 + ssl_reject_handshake on

TLS 层直接拒绝

Casdoor OIDC 端点(issuer = https://auth.yaogal.com)

端点

路径

Discovery

/.well-known/openid-configuration

JWKS

/.well-known/jwks

Authorize / Token

见 discovery 输出;issuer 无 /realms/ 前缀(Keycloak 风格 /realms/x 出现即为配置错误)

管理 UI

/(admin 登录;默认密码未改,见安全遗留)

其他内部端口

服务

端口

位置

billing-service(Go)

8090

repos/105/billing-service,Docker scratch 镜像

Keycloak(legacy)

8080

repos/yaogal/docker-images/keycloak,P2 迁移后删除

Casdoor compose

绑定默认 127.0.0.1

repos/yaogal/docker-images/casdoor(对外全靠 sl-entry 反代)

订阅数据模型

Casdoor 原生对象:Plan / Subscription / Payment。 示例套餐 seed:docker-images/casdoor/init/seed/plan-{free,pro}.json (init.sh 的 SEED_PLANS 开关,生产尚未执行)。