getSecuritySettings
下发前台需要的安全相关公开配置(目前只有 Cloudflare Turnstile 的 site_key)。
:::info 为什么走接口而不是构建变量 storefront 是多站点共用一份代码、按域名区分。走构建变量意味着每个站的 CF Workers Builds 都要加一个变量,新站漏配就静默失去防护;走接口则所有站点(含以后新建的)打同一个后端、自动拿到同一个 siteKey,零配置生效。密钥轮换也只需改后端配置。 :::
| 属性 | 值 |
|---|---|
| 方法 | GET |
| 路径 | /config/getSecuritySettings |
| 鉴权 | 公开 |
请求参数
无。
响应
{
"code": 0,
"message": "",
"data": {
"turnstile": {
"site_key": "0x4AAAAAAA...",
"enabled": true
}
}
}
| 字段 | 类型 | 说明 |
|---|---|---|
turnstile.site_key | string | Turnstile 公开 siteKey(本就要嵌进页面 HTML) |
turnstile.enabled | boolean | siteKey 与后端 secret 均非空时为 true;false 时前端完全跳过 widget 渲染,与后端「secret 为空即放行」的降级口径一致 |
备注
secretKey 绝不会出现在此接口。enabled 与后端中间件判定同源,避免「前端渲染了 widget 但后端不校验」的错配。
示例
curl -s 'https://service.boldsaasify.com/config/getSecuritySettings'