Skip to content

09 Remote and Security

yumenaka edited this page Apr 28, 2026 · 1 revision

09 远程访问与安全

ComiGo 默认是一个 Web 服务。只要网络能访问到运行 ComiGo 的设备,就可以用浏览器打开。

本机访问

只允许本机访问:

comi --local /path/to/books

适合只在当前电脑阅读,不希望局域网设备访问。

局域网访问

允许手机、平板或其他电脑访问:

comi --host 0.0.0.0 /path/to/books

然后用同一 WiFi 下的设备打开终端里显示的局域网地址,或扫描页面上的二维码。

如果手机打不开,通常是防火墙、不同网段、路由器隔离或使用了 --local

账号密码

设置账号密码:

comi --username admin --password your_password /path/to/books

建议在这些场景开启认证:

  • 服务暴露给家庭成员以外的人。
  • Docker 部署在 NAS 上。
  • 使用反向代理访问。
  • 开启上传功能。

只读模式

如果只想阅读,不想允许上传或修改类操作:

comi --read-only /path/to/books

HTTPS

ComiGo 支持 TLS 参数:

comi --tls --tls-crt /path/to/cert.pem --tls-key /path/to/key.pem /path/to/books

家庭内网一般可以先用 HTTP。公网访问建议使用反向代理统一处理 HTTPS。

Tailscale

ComiGo 支持 Tailscale 相关启动参数,用于在私有网络中访问书库。典型场景是在家里的电脑、NAS 或服务器启动 ComiGo,外出后用手机通过 Tailscale 访问。

常用参数:

comi --tailscale --tailscale-hostname comigo /path/to/books

如果启用 Funnel,需要理解它会把服务暴露到更广的网络环境,建议同时配置认证。

远程访问时建议同时启用账号密码;如果只是个人使用,也可以配合只读模式降低风险。

反向代理

根路径反代最简单:

https://example.com/ -> http://127.0.0.1:1234/

如果使用二级目录:

https://example.com/comigo/

需要设置:

comi --base-path /comigo /path/to/books

配置文件写法:

BasePath = "/comigo"

反向代理应保留 /comigo 前缀转发给 ComiGo。否则页面、API、静态资源和 WebSocket 可能出现路径错误。

公网部署建议

  • 设置强密码。
  • 开启只读模式,除非确实需要上传。
  • 使用 HTTPS。
  • 只开放必要端口。
  • 定期更新镜像或二进制。
  • 不要把私人书库目录暴露给不可信用户。

Clone this wiki locally