跳到主要内容

getSecuritySettings

下发前台需要的安全相关公开配置(目前只有 Cloudflare Turnstile 的 site_key)。

:::info 为什么走接口而不是构建变量 storefront 是多站点共用一份代码、按域名区分。走构建变量意味着每个站的 CF Workers Builds 都要加一个变量,新站漏配就静默失去防护;走接口则所有站点(含以后新建的)打同一个后端、自动拿到同一个 siteKey,零配置生效。密钥轮换也只需改后端配置。 :::

属性
方法GET
路径/config/getSecuritySettings
鉴权公开

请求参数

无。

响应

{
"code": 0,
"message": "",
"data": {
"turnstile": {
"site_key": "0x4AAAAAAA...",
"enabled": true
}
}
}
字段类型说明
turnstile.site_keystringTurnstile 公开 siteKey(本就要嵌进页面 HTML)
turnstile.enabledbooleansiteKey 与后端 secret 均非空时为 truefalse 时前端完全跳过 widget 渲染,与后端「secret 为空即放行」的降级口径一致
备注

secretKey 绝不会出现在此接口。enabled 与后端中间件判定同源,避免「前端渲染了 widget 但后端不校验」的错配。

示例

curl -s 'https://service.boldsaasify.com/config/getSecuritySettings'