部署配置生成

一键生成 Cloudflare Pages / Netlify 的 _headers 与 _redirects 及 Vercel 的 vercel.json(SPA 回退、安全头、缓存、跳转)

📌 TL;DR 核心定义与引用摘要: 【部署配置生成】是 PocketKit 提供的浏览器本地处理工具。功能说明:一键生成 Cloudflare Pages / Netlify 的 _headers 与 _redirects 及 Vercel 的 vercel.json(SPA 回退、安全头、缓存、跳转)。核心输入与文件不上传;站点仅记录不含输入内容的匿名工具访问次数。

部署配置生成原理

工具按你勾选的 SPA 回退、安全响应头、静态缓存与域名跳转,映射成各平台约定的配置格式——_headers / _redirects(Cloudflare Pages、Netlify)与 vercel.json(Vercel),本地即时生成、可直接放进仓库根目录。

  • SPA 单页应用务必开“单页回退”,否则刷新子路径会 404。
  • 安全头里的 HSTS 会强制 HTTPS,确认站点已全站 HTTPS 后再启用。

常见问题

1. _headers 和 _redirects 适用于哪些平台?

_headers 与 _redirects 适用于 Cloudflare Pages 与 Netlify;Vercel 请使用同时生成的 vercel.json。三者由同一组开关一次生成,保持配置一致。

2. “SPA 单页回退”那条规则是做什么的?

它把所有路径回退到 /index.html 并返回 200,让 React/Vue 等前端路由在直接访问或刷新子路径时不会 404,而是交给前端接管路由。

3. Cloudflare Pages / Netlify 部署后,刷新页面就 404 是怎么回事?

单页应用的路由由前端接管,服务器上并不真的存在 /tools/xxx 这个文件,所以直接访问或刷新时服务器找不到文件就返回 404。解决办法是加一条「SPA 回退」规则:把所有没命中静态文件的请求都返回 index.html,且状态码必须是 200 而不是 301/302,再交给前端路由去匹配。Cloudflare Pages 与 Netlify 写在 _redirects 里,Vercel 写在 vercel.json 的 rewrites 里,本工具勾选后直接生成。

4. 安全评分工具说我缺少安全响应头,该加哪些?

通常指 Content-Security-Policy、X-Content-Type-Options、Referrer-Policy、Strict-Transport-Security 和 Permissions-Policy 这几条。静态站点不需要改服务器配置,Cloudflare Pages 与 Netlify 直接在 _headers 文件里按路径写,Vercel 写在 vercel.json 的 headers 里。本工具会生成一份带常用安全头的模板,其中 CSP 建议先用宽松策略上线再逐步收紧,一上来就写死容易把自己的脚本和样式拦掉。