posts: 添加关于防止Fork仓库配置错误的博客文章

新增一篇博客文章,说明如何防止他人Fork仓库后未正确修改配置(如Giscus评论区和Umami统计)导致数据混乱的问题。文章包含具体解决方案和配置示例。
This commit is contained in:
afoim
2025-08-12 15:54:42 +08:00
parent 2ceb961e15
commit 8fd5c962a1
6 changed files with 56 additions and 0 deletions

Binary file not shown.

After

Width:  |  Height:  |  Size: 47 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 61 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 4.1 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 20 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 17 KiB

View File

@@ -0,0 +1,56 @@
---
title: 你是我吗?
published: 2025-08-12T15:43:18
description: '博客开源了就会有很多小笨蛋Fork完改也改不全导致评论也评论到我这来了浏览量统计也来我这来了😅'
image: '../assets/images/2025-08-12-15-44-06-image.png'
tags: [CORS]
category: '记录'
draft: false
lang: ''
---
# 前情提要
今天收到一封小邮件
![](../assets/images/2025-08-12-15-45-18-image.png)
我一眼就看出来了
有人Fork完我的仓库但是Giscus评论区没改成自己的。
# Giscus仅允许自己
在启用了Giscus的仓库放一个文件
```json
<!-- giscus.json -->
{
"origins": ["https://2x.nz"]
}
```
这样设置后,即使有人在它的网站上引入了**你的评论区**,也会被拒绝显示
![](../assets/images/2025-08-12-15-48-23-image.png)
# Umami仅允许自己
我博客有一个浏览量统计基于Umami之前是没鉴权的如果你啥也不改访问你的网站也会记到我网站上😅
Umami并没有给配置来更改CORS毕竟这个访问量统计是我逆向出来的
但是我的Umami套了EO我可以直接写一套CORS规则仅允许自己调用
![](../assets/images/2025-08-12-15-50-25-image.png)
这样的话即使你啥也不改也不会把错误的统计信息发到我这会报错CORS头不允许
![](../assets/images/2025-08-12-15-51-04-image.png)
# 最后
开源是为了让大家更好的学习我的博客框架不是让你照搬请确认将所有内容、API端点、私有服务全部改为自己的后再上线
你要是懒可以Fork[上游原仓库](https://github.com/saicaca/fuwari)从白纸开始改