你有需求? 点击这里 尝试让 AI 为你生成Baklib调研方案!

Baklib Logo

教程03-自有域名+Token鉴权怎么做

教程03-自有域名+Token鉴权怎么做
图片资源已删除
导读:企业安全只认自家网关和域名,又希望用上云端知识库和 AI?Baklib 支持反向代理和 Token 鉴权,知识库走你的域名和 Nginx,照样享受云端托管和 AI 能力。本文手把手教你配置。
安全只认自家网关的痛点
01
你是不是也这样?
作为运维、安全或 IT 负责人,你可能经常遇到:
安全合规要求:公司规定对外服务必须走统一网关、使用自有域名,不允许直接暴露第三方域名。
想用云端又怕不合规:知识库、帮助中心放云端省心,但安全团队要求「流量必须经自家 Nginx/网关」。
两难:要么放弃云端能力自己搭一套,要么说服安全开绿灯——两边都费劲。
痛点很清晰
既要合规(自家网关 + 自有域名),又要享受云端的托管、更新和 AI 能力。
02
Baklib 的方案:反向代理 + Token 鉴权
反向代理与 Token 鉴权架构
Baklib 的「反向代理模式」就是为这类场景设计的:
用户访问你的域名 → 请求先到你的 Nginx → Nginx 带着 Token 转发到 Baklib 云端 → 用户看到的仍是你的域名,内容由 Baklib 托管
核心优势对比
传统顾虑
流量必须走自家网关;不能暴露第三方域名;云端是否安全可控
Baklib 方案
用户访问的就是你的域名和 Nginx;对外只暴露你的域名;Token 鉴权,泄漏可一键重置;内容在云端,AI 能力照常用
03
手把手教学:怎么配
步骤 1:在 Baklib 开启反向代理模式
1. 登录 Baklib 管理后台,进入站点的「域名配置」
2. 选择「反向代理模式」
3. 填写「入口域名」(如 doc.yourcompany.com)
4. 填写「部署路径」(如 /help、/docs;根目录留空,路径不能以 / 结尾)
5. 复制页面上提供的 Nginx 配置示例(含 Token)
步骤 2:在 Nginx 上配置反向代理
1. 在服务器上为入口域名新建或打开站点配置
2. 将 Baklib 示例粘贴进 server 块,替换域名、路径、Token 为实际值
3. 多站点时写多个 location,每个对应一个路径和对应站点的 Token
4. nginx -t 检查后 nginx -s reload 重载
步骤 3:DNS 与 HTTPS
将入口域名 A 记录解析到 Nginx 服务器;若需 HTTPS,在 Nginx 上配置 SSL 并监听 443。
自有域名与云端托管结果
✅ 验证:浏览器访问 https://你的入口域名/部署路径/,应能打开对应 Baklib 站点,且地址栏始终是你的域名。
04
适合谁用?
运维/IT
已有 Nginx 或统一网关,希望把知识库/帮助中心挂到自有域名下
安全/合规
要求对外只暴露自家域名和网关,流量可审计、可控制
技术负责人
既要满足安全策略,又要用云端托管和 AI,减少自建维护成本
🚀 立即体验自有域名 + 云端知识库
访问 baklib.com,在域名配置中开启反向代理模式
开始免费试用
💡 小结:自有域名 + Token 鉴权,让你在「只认自家网关和域名」的前提下,照样用上 Baklib 的云端知识库和 AI 能力。合规与效率可以兼得。
相关阅读
• 多站点发布怎么用:一次编辑多站同步
• 如何用 Baklib 搭建专业的在线帮助中心
本文与短视频 SV-F03「自有域名+鉴权」配套发布
如需视频演示,请关注 Baklib 官方视频号
图片资源已删除
Baklib Birds
to top icon