惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Blog — PlanetScale
Blog — PlanetScale
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Vercel News
Vercel News
B
Blog
腾讯CDC
P
Proofpoint News Feed
Google DeepMind News
Google DeepMind News
N
Netflix TechBlog - Medium
L
LangChain Blog
F
Fortinet All Blogs
T
The Blog of Author Tim Ferriss
人人都是产品经理
人人都是产品经理
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
I
InfoQ
IT之家
IT之家
酷 壳 – CoolShell
酷 壳 – CoolShell
aimingoo的专栏
aimingoo的专栏
D
DataBreaches.Net
Stack Overflow Blog
Stack Overflow Blog
The Cloudflare Blog
Last Week in AI
Last Week in AI
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 三生石上(FineUI控件)
T
Tailwind CSS Blog

缙哥哥

公共空间里的 酷鸭数据8H16G香港服务器使用一周年,续期一年继续使用 「秘塔回响」纯粹的 Windows 语音 AI 输入法,仅7M大小 WorkBuddy混元Hy3月底限免结束,用GLM送的2亿Token平替 书生大模型每月赠送9000万Tokens算力,适用于长文本和信息整合 Linux 服务器一键 DD 脚本安装各种 Windows 10 系统教程 限免:正版 IObit Advanced SystemCare Pro 系统优化 智谱GLM模型免费2000万Tokens算力,最高每月可得2亿 使用 CloudFlare 安全规则对 EdgeEver 登录接口进行防护 一分钟部署零成本、开源且原生支持 AI Agent 个人笔记 EdgeEver Filebase 免费S3对象存储,免费5G空间,月5G流量,无需绑卡 吾爱破解论坛2026年7月21日,暑假免费开放注册 Lightlayer 圣何塞1核1G服务器千兆优化线路仅需4.9刀/月 Ubuntu 如何查看系统版本,如何将系统升级到最新版本 Epic 限时免费领取 $5.99 成人游戏《请做coser的主人5》 关于 WordPress 恶意搜索的防御思路:限制搜索内容 户外活动时给妹子解决腰腿问题,妹子送我三个包 零基础部署私人AI:云服务器部署Ollama和AI大模型 缙哥哥分享微软 Windows 常用运行库下载汇总[更新至2026.06] 国内网络复杂的让我仿佛回到了ADSL拨号上网时代 腾讯准备上线新的网盘项目——腾讯网盘,你会去用吗? 分享一款免费的记忆力训练APP程序——记忆宫殿 阿里云域名 DNS 免费版日解析量限额10万次 最近听到张含韵两首歌曲,让人回忆青春又有激情,附壁纸美照 【5月更新】每月送258天网易云音乐黑胶VIP会员,先到先得! 阿里云盘26年5月最新扩容福利码分享 京东健康邀请3个新用户,轻松1分钱领取天晟体脂称 4月28日起《暗黑破坏神®IV》- 基础版免费领取永久畅玩 迅雷旗下光鸭云盘正式上线,免费用户2T空间可做同步备份 第七波:赠送一年正版IObit Driver Booster Pro驱动安装神器激活码
如何隐藏 EdgeEver 默认账号或显示实际使用账号
缙哥哥 · 2026-08-07 · via 缙哥哥

部署好 EdgeEver 笔记项目后,进入登录页会自动显示默认账号admin,这对于网络安全来说是大忌,如果你使用EDGE_EVER_AUTH_USERNAME变量修改默认账号,则每次都要先清理删除admin,然后重新输入。虽然已提交给作者,但是一直没有解决这个问题,那么我们自己动手搞一下。

为什么显示默认账号?

默认 admin 账号显示在登录页,是由前端代码硬编码(apps/web/src/components/LoginScreen.tsx第 17-22 行)决定的。

const DEMO_LOGIN_CREDENTIALS = {
  username: "ee-demo",
  password: "demo#dZ6Q29Zjfor%",
};

const getDefaultLoginCredentials = () => {
  const hostname = window.location.hostname;
  const isDemoHost = hostname === "demo.edgeever.org" || hostname.startsWith("edgeever-demo.");
  // 👇 非 Demo 环境默认返回 admin + 空密码
  return isDemoHost ? DEMO_LOGIN_CREDENTIALS : { username: "admin", password: "" };
};

然后用户名输入框的初始状态直接取自这里(第 32 行):

const [username, setUsername] = useState(() => getDefaultLoginCredentials().username);

只要你的部署域名不是 demo.edgeever.org 或其子域名,登录页的username输入框就会自动填入admin。哪怕使用EDGE_EVER_AUTH_USERNAME变量修改默认账号,前端还是显示admin……

所以解决方法也很简单,将getDefaultLoginCredentials的默认返回值改为空字符串即可。

const getDefaultLoginCredentials = () => {
  const hostname = window.location.hostname;
  const isDemoHost = hostname === "demo.edgeever.org" || hostname.startsWith("edgeever-demo.");
  return isDemoHost ? DEMO_LOGIN_CREDENTIALS : { username: "", password: "" };
};

只要修改了之后,那么无论你是使用默认账号还是自定义账号,这里都将不会显示,安全性更好。

你为了方便,想显示自己的管理员账号,那么我们只需要返回值改为变量即可。

const getDefaultLoginCredentials = () => {
  const hostname = window.location.hostname;
  const isDemoHost = hostname === "demo.edgeever.org" || hostname.startsWith("edgeever-demo.");
  if (isDemoHost) return DEMO_LOGIN_CREDENTIALS;
  // 从构建时注入的环境变量读取,留空则不预填
  return { username: __EDGEEVER_DEFAULT_USERNAME__, password: __EDGEEVER_DEFAULT_PASSWORD__ };
};

只要在部署的时候在 Cloudflare 上设置好EDGE_EVER_AUTH_USERNAME变量的值(用户名),就会在前端显示你的自定义用户名。

一劳永逸

But,考虑到 EdgeEver 的更新频率,每次 sync fork 都会把对 LoginScreen.tsx 的修改覆盖掉,每次去手动改确实不现实。

进入 Cloudflare 仪表板 → 你的 EdgeEver 项目 → 设置 → 构建配置,将构建命令(Build command)从原来的:

bun run build

改为 前置一行 sed 替换:

sed -i 's/return isDemoHost ? DEMO_LOGIN_CREDENTIALS : { username: "admin", password: "" };/return isDemoHost ? DEMO_LOGIN_CREDENTIALS : { username: "", password: "" };/' apps/web/src/components/LoginScreen.tsx && bun run build

保存,下次部署时自动生效。这样下来,不需要修改任何源码,sync fork 零冲突。Cloudflare 原生支持,无需额外依赖。每次构建自动执行,一劳永逸。

等哪天作者修复这个功能后,删掉这一段即可。