如果你在寻找一个轻量、安全且能够完全免费托管的密码管理方案,NodeWarden 是一个非常理想的选择。作为一个运行在 Cloudflare Workers 上的 Bitwarden 兼容服务端,它不仅提供了原创的 Web Vault 网页界面,还完美兼容各平台的 Bitwarden 客户端,原生支持 TOTP、Passkey 免密登录以及多端的实时推送同步。
今天这篇文章将带你详细了解,如何利用 Cloudflare 平台快速部署属于你自己的 NodeWarden 密码库。

部署前的准备与存储方案选择
在开始之前,你需要准备一个 GitHub 账号和一个 Cloudflare 账号。
NodeWarden 提供了两种存储方案,你可以根据自己的实际情况进行选择:
-
R2 模式(默认推荐):提供 10GB 的免费额度,单个附件或 Send 文件的上限为 100MB。需要注意的是,开启 R2 需要你的 Cloudflare 账号绑定信用卡。
-
KV 模式(适合纯免绑卡用户):提供 1GB 的免费额度,单文件限制为 25MB。这个方案完全不需要绑卡即可使用。
核心步骤:可视化快速部署
通过 Cloudflare Pages 关联 GitHub 仓库是最直观和高效的部署方式。具体操作如下:
第一步:Fork 仓库
登录你的 GitHub 账号,将 NodeWarden 仓库 Fork 到你个人的名下。
第二步:关联 Cloudflare
进入 Cloudflare 控制台,导航到 Workers & Pages 菜单。点击创建,选择 Continue with GitHub,然后选中你刚刚 Fork 过来的 NodeWarden 仓库。
第三步:配置构建与部署命令
在构建设置页面,你需要根据前面决定的存储方案填写相应的命令:
如果是使用默认的 R2 模式:
-
构建命令填入:
npm run build -
部署命令填入:
npm run deploy
如果你打算使用免绑卡的 KV 模式,请将部署命令修改为:
-
构建命令填入:
npm run build -
部署命令填入:
npm run deploy:kv
填写完毕后,点击保存并部署。等待编译完成后,系统会为你生成一个默认的 Workers 域名。在第一次处理请求时,底层的 D1 数据库会自动初始化表结构,不需要你手动上传任何 SQL 文件。
关键配置:环境变量与自定义域名
项目部署成功后,还需要进行一些基础的安全配置。进入你刚刚创建的 Workers 项目,找到“设置”,然后进入“变量和机密”。
-
配置鉴权密钥(必须) 添加一个 Secret,变量名填写
JWT_SECRET,变量值填入一段至少 32 个字符以上的随机字符串。这个密钥非常关键,千万不要使用简单的临时值,也不要泄露。 -
隐藏网页端(可选) 如果你平时只使用客户端,不希望暴露网页端,可以添加一个文本变量
HIDE_WEB_VAULT,将其值设为1。开启后,直接访问域名会返回 404 Not Found,但完全不影响 Bitwarden 客户端的登录、同步和自动填充等功能。 -
绑定自定义域名(强烈建议) 由于 Cloudflare 分配的 workers.dev 默认域名在部分网络环境下可能无法直连,建议在 Workers 设置的触发器中,添加一个托管在 Cloudflare 上的自定义域名。
附:CLI 本地命令行部署方式
如果你更习惯使用终端或者有二次开发的需求,也可以通过 Wrangler 进行本地部署:
git clone https://github.com/shuaiplus/NodeWarden.git
cd NodeWarden
npm install
npx wrangler login
# 默认 R2 模式部署
npm run deploy
# 或者 KV 模式部署
npm run deploy:kv
后续的日常更新维护
NodeWarden 的更新维护非常省心。当上游代码有新版本发布时,你只需要打开自己 Fork 的 GitHub 仓库页面,点击页面顶部的 Sync fork,然后选择 Update branch。代码同步完成后,Cloudflare 会自动拉取最新代码并触发重新构建,整个升级过程无需人工干预。
非特殊说明,本博所有文章均为博主原创。
如若转载,请注明出处:https://baiyakai.com/610.html
共有 0 条评论