description: "Web 壳的 SPA dist 服务器:占据 webserver 回退席位,以遍历拒绝与 SPA index 回退服务已构建的前端。"
English | 中文
从配置的发布目录向浏览器提供已构建的 Web 壳。根路径与配置的 index 路径渲染包含启动信息的 index;已有资产直接提供,而缺失或非文件路径返回 404、路径遍历返回 403、不支持的方法返回 405。访问 index 需要有效的进程 token 或浏览器 cookie,但静态资产仍可公开访问。同一时间只能有一个实例处理未匹配的路由;第二个实例启动失败,卸载活动实例后,未匹配的请求返回 404。
在服务已构建 Web 壳的浏览器宿主中组合本插件:它占据 webserver 的回退席位,并应答所有未被具名路由命中的请求。它只需要一个配置值——已构建前端的 index.html 位于何处。
- name: '@deepseek-ai/dsh-host-frontend-static'
config:
distIndex: /absolute/path/to/dist/index.html
distIndex 是组合应用的组装事实:dsh-web-app 通过前端包的 exports 解析它并挂载本插件;部署绝不硬编码它。
请求从 dist 根目录(包含 distIndex 的目录)提供。dist 根目录与配置的 index 路径以 HTTP 200 渲染 index.html;任何其他已有文件按自身 MIME 类型直接提供,未知扩展名按 application/octet-stream 提供。解析到根目录之外的路径以 403 拒绝,因此精心构造的路径无法读取 dist 之上的文件。dist 根目录内不存在或不是文件的目标——文件缺失、目录或配置的 index 缺失——返回空 404。没有匹配具名路由的非 GET/HEAD 请求返回 405。每个成功的 index 响应都经 webserver 的 renderIndex 渲染,因此启动 manifest(元数据清单)会通过 / 与配置的 index 路径送达页面。
根路径与配置的 index 响应会在读取 HTML 前调用 ctx.connection.authorizeIndex。有效进程 token 会得到 303 重定向与持久浏览器 cookie;已有有效 cookie 时直接提供 index;其他 index 请求得到 Connection 所有的 401 响应。非 index 文件仍是公开静态资源。Token、cookie、过期时间与签名记录语义都归 Connection 所有。
遍历返回 403 而不是错误页。dist 根目录内不存在或不是文件的目标返回空 404,因此失效链接或拼错的 pathname 是显式失败,而不是静默的 SPA 回退。第二次占据席位会抛错,而席位无人占据时 webserver 返回 404——本插件的 fiber 被 dispose(资源释放)后,浏览器看到的就是该响应。
当服务约定不够用时阅读以下内容:先看席位所有者的约定,再看解析 dist 的组合与子系统参考。
distIndex 并挂载本插件的应用。无。该 SPA dist 服务器只应答浏览器资产请求,不注册任何面向模型的内容。
无;该包既不组装也不发送提供方请求。
这些限制说明某个资产类别何时尚未被覆盖。它们是当前包约束,不是任务积压。
application/octet-stream。运行时不变式: 不发布伴生入口。唯一受本包所有的关系是单个回退席位,但无法从 teardown 流中探测它:internal/plugin 在正在释放的 fiber 执行 effect disposer 前触发,因此通知发出时合法所有者仍占据席位,任何占位探测都会把每次正确释放误报为失败;这不同于 webserver companion 对保留路径的探测,后者不会与存活注册冲突。席位的注册/释放对称性由本包真实组合的 HMR(热模块替换)安全测试覆盖。