配置
登录与安全
用户名与密码
| 变量 | 作用 |
|---|---|
API_SECRET | 探针上报密钥 + 管理面板初始密码。不设置则首次启动自动生成 |
API_USER_NAME | 管理面板用户名,默认 admin |
首次启动时自动生成的密钥会:
- 写入数据目录的
api_secret.txt - 打印在容器日志里
docker logs probedeck 2>&1 | grep -i secretbash忘了密码就把 data/api_secret.txt 删掉,重启容器会重新生成一个。这会让所有已配好的探针失效,因为它们用的是同一个 API_SECRET。要重置得考虑清楚。
改用户名和密码在「管理面板 → 设置」里改。改密码不影响探针,探针用的是 API_SECRET 那一份。
登录态
登录后是 JWT(HMAC-SHA256 签名),存在 HttpOnly cookie 里。同一套凭据也是探针的认证方式,所以 API_SECRET 既要够长也不能泄露。
Turnstile 人机验证
Cloudflare 提供的人机验证,默认关闭,建议保持关闭。
启用需要两个环境变量:
TURNSTILE_SITE_KEY=你的 site key
TURNSTILE_SECRET_KEY=你的 secret keybash启用后服务器必须能访问 challenges.cloudflare.com,并且登录页会出现 Turnstile 组件。
跨域
CORS_ALLOWED_ORIGINS=https://a.example.com,https://b.example.combash一般同域部署不需要设。只有当你打算让别的域名的前端来调面板 API 时才需要,而且要把面板挂在 HTTPS 后面。
面板 API 不该暴露给第三方前端。上线前想清楚要不要开这个,开之前确认自己知道在做什么。
在 GitHub 上修改这一页最后更新 2026-09-25