配置说明

纸鱼博客的配置分为两部分:

  • 核心配置:根目录的 config.php,用于数据库、站点地址、伪静态和运行环境。

  • 站点设置:登录后台后进入“站点设置”,用于评论、上传、注册、邮件、API 等日常选项。

编辑核心配置

config.php 位于站点根目录。安装向导会自动生成该文件;手动部署时可以复制 config.example.php 后修改。

修改前请先备份文件。配置文件必须返回一个 PHP 数组:

<?php
return [
    'db' => [
        'host' => '127.0.0.1',
        'port' => 3306,
        'database' => 'pafish',
        'username' => '数据库用户名',
        'password' => '数据库密码',
        'charset' => 'utf8mb4',
    ],
    'auth_secret' => '请使用随机长字符串',
    'site_url' => 'https://example.com',
    'pretty_urls' => true,
    'debug' => false,
    'timezone' => 'Asia/Shanghai',
];

配置项

db 数据库连接

配置项

说明

host

数据库地址,通常为 127.0.0.1localhost

port

数据库端口,默认 3306

database

数据库名称

username

数据库用户名

password

数据库密码

charset

字符集,保持为 utf8mb4

数据库信息错误时,站点无法启动或无法读取内容。修改后请确认数据库用户拥有该数据库的读写权限。

auth_secret 会话密钥

用于登录会话和安全签名。安装向导会自动生成,生产环境不要使用示例值,也不要在多个站点之间共用。

如果更换该值,现有登录会话会失效,用户需要重新登录。

site_url 站点地址

填写站点的完整地址,例如 https://example.com。结尾不要添加 /

该地址用于生成 RSS、sitemap、Open Graph 和其他绝对链接。更换域名或启用 HTTPS 后,请同步修改此项。

pretty_urls 伪静态

  • true:使用 /post/article-slug 形式的链接,要求 Nginx 或 Apache 已配置伪静态。

  • false:使用 /index.php?p=post/article-slug 形式的链接,不需要伪静态规则。

如果访问首页正常但文章链接返回 404,请先检查服务器伪静态配置,或暂时改为 false 验证站点功能。

debug 调试模式

  • false:生产环境推荐值,不向访客显示详细错误。

  • true:开发和排错时使用,会输出更详细的错误信息。

调试完成后请立即改回 false,避免数据库连接信息或文件路径暴露给访客。

timezone 站点时区

填写 PHP 支持的时区标识,例如 Asia/Shanghai。该设置会影响文章发布时间、定时发布、评论时间和 API 返回的时间。

SMTP 备用配置

邮件服务优先在后台“站点设置 → 邮件服务(SMTP)”中配置。也可以在 config.php 中加入 SMTP 作为备用配置:

'smtp' => [
    'host' => 'smtp.example.com',
    'port' => 465,
    'user' => 'noreply@example.com',
    'pass' => 'SMTP 授权码',
    'from' => 'noreply@example.com',
],

465 通常使用 SSL,587 通常使用 STARTTLS。密码或授权码只保存在服务器配置中,不要提交到公开仓库。

后台站点设置

以下选项不需要修改 config.php,请在后台“站点设置”中完成:

  • 站点名称、副标题、SEO 描述和 ICP 备案号

  • 评论开关、评论审核、游客验证码和 IP 黑名单

  • 每页文章数、Markdown 原始 HTML

  • 上传大小限制

  • 用户注册和邮箱验证

  • SMTP 邮件、评论通知

  • 应用商店账号令牌

  • 开放 API、请求频率、CORS 和分页上限

  • 文章固定链接结构和角色权限

修改后台设置后点击“保存设置”。API Key 泄露时,请在同一页面重新生成,旧 Key 会立即失效。

安全注意事项

  • 不要通过网页、截图或工单公开数据库密码、SMTP 密码和 API Key。

  • Nginx 请禁止直接访问 config.phpruntime/backups/

  • 修改核心配置前先备份,确认站点可以正常访问后再继续其他变更。

评论区

写下评论

1000 字内

昵称必填,邮箱不会公开。评论提交后会先进入审核。

全部评论

0

还没有评论,欢迎留下你的补充或反馈。