/71miNg ← 返回博客

UPDATE / v1.4.0

网站换了新的落脚点,
控制权也更清楚了。

v1.4.0 把正式站点迁移到 Cloudflare Pages,并同步更新隐私说明、响应头配置和发布记录。

这一版几乎没有改变网站的外观,却换掉了底层的托管路径。页面、文章和项目仍然是原来的内容,但域名现在直接连接到自己的 Cloudflare Pages 项目,安全规则、部署位置和回退边界也因此更清楚。

01 / 为什么要迁移托管平台

之前网站通过 ChatGPT Sites 托管,再使用 Cloudflare for SaaS 的 Apex Proxying 把根域名接入。页面可以正常访问,但请求实际由托管方的 SaaS 区域处理,我在自己 Cloudflare 区域中配置的响应头规则不会进入这条请求链路。

最直观的表现是:公网响应里看不到已经配置好的 Referrer-Policy 和 CSP Report-Only,Cloudflare Trace 也提示这个主机名不属于当前账户。规则本身没有写错,问题出在流量并没有真正经过它们。

02 / 搬到 Cloudflare Pages

现在,网站的静态文件直接部署到 Cloudflare Pages 项目,正式域名通过已代理的 CNAME 指向 Pages。自定义域已经激活,SSL 正常,原来的 Sites 部署则保留为历史记录和必要时的回退参考。

迁移没有改变评论、联系表单或数据库:Waline 仍运行在 Vercel,评论数据仍保存在 Neon,联系表单继续通过 Web3Forms 转发。改变的是网站本体的托管平台和请求路径。

03 / 响应头终于走对了路径

迁移后,Cloudflare Trace 已经能够识别正式域名,并明确显示 Referrer-Policy 与 CSP Report-Only 两条规则都匹配。公网响应中现在各保留一份正确的安全头,不再出现规则配置存在、实际响应却缺失的情况。

Pages 返回的基础 HSTS 只包含有效期,没有启用子域名或 preload。CSP 目前继续保持 Report-Only,用来观察站内内联代码和第三方资源;等内联 CSS、脚本与 Waline 初始化完成整理后,再考虑切换到强制模式。

04 / 隐私说明同步更新

托管平台改变后,隐私说明也不能继续把 ChatGPT Sites 写成当前服务。新版说明已经改为 Cloudflare Pages,并补充了 Cloudflare 为页面交付、安全和故障排查可能处理的必要技术数据。

OpenAI 不再作为当前网站托管方列在第三方服务清单中。Cloudflare Web Analytics、Web3Forms、Waline、Vercel、Neon 和 Google Fonts 等仍在实际使用的服务则继续保留。

05 / 迁移之后

切换完成后,我重新检查了首页、博客、文章、作品集、隐私页、静态资源、自定义 404 和评论组件。主要页面都能正常访问,浏览器没有发现新的加载错误,部署内容也与本地静态目录保持一致。

v1.4.0 更像一次“把地基接回自己手里”的更新。接下来会继续整理 CSP 报告中的站内内联代码,然后再回到 RSS、文章分类、无线电记录和更多项目内容上。

— 71miNg / BI3BUZ在这篇文章留言 ↗

COMMENTS / v1.4.0

留下评论

欢迎分享你对这次托管迁移的想法。

提交评论前,请先阅读隐私说明。请不要填写密码或其他敏感信息。