Firefly CMS:为博客打造的开源内容管理后台

2026年9月30日星期三·1315 字·7 分钟·
博客教程开源CloudflareCMS博客
AI 摘要- DeepSeek

把自己用的博客后台开源了:部署在 Cloudflare Pages 上的内容管理器,密码登录、服务端持有 GitHub Token、发布即提交自动部署,支持文章 / 说说 / 友链管理与图床上传。

封面图
Firefly CMS:为博客打造的开源内容管理后台 - 封面图

之前写过一篇 PagesCMS 的原理与使用,用了一段时间后,还是决定给自己写一个后台。原因很简单:PagesCMS 虽然好用,但它是一个通用产品——需要 GitHub OAuth 授权、界面是英文的、编辑表单要自己一个个字段配置,而且部署在别人的服务上,总感觉隔了一层。

于是就有了 Firefly CMS——一个完全按自己博客定制的开源内容管理后台,现在把代码整理好发布出来了。

⭐ 开源地址:https://github.com/VTESLEK/firefly-cms

VTESLEK
/
firefly-cms
Waiting for api.github.com...
00K
0K
0K
Waiting...

Firefly CMS 登录页
Firefly CMS 登录页

它是什么#

一句话:部署在你自己 Cloudflare Pages 上的博客后台,浏览器里写内容,服务端提交到 GitHub 仓库,博客自动重新部署。

整个链路是这样的:

[ 浏览器:CMS 后台 ]
│ 密码登录(HMAC 签名令牌)
▼
[ Cloudflare Pages Functions ] ──── 图片上传 ───► [ 图床(CloudFlare-ImgBed)]
│ 持有 GitHub Token(仅服务端)
▼
[ GitHub Contents API:提交 Markdown / JSON ]
│ commit 触发
▼
[ 博客 GitHub Actions 自动构建部署 ]

全程没有一个数据库:文章是 Markdown 文件,友链是 JSON 文件,都直接落在你的博客仓库里。数据在你手里,后台挂了随时可以换,仓库本身永远是最完整的备份。

工作台
工作台

功能一览#

文章管理#

  • Markdown 编辑器,加粗 / 标题 / 引用 / 代码 / 链接一键插入
  • 拖拽、粘贴、选择三种方式插图,图片自动上传到图床并插入正文
  • 完整的发布设置:Slug、发布 / 更新日期、分类、标签、摘要、封面图
  • 草稿、置顶、允许评论开关
  • 工具栏带字数统计,保存后 1-3 分钟博客自动更新

文章编辑器
文章编辑器

说说管理#

从后台直接发布说说,支持 Markdown 和配图(拖入即可),发布时间默认当前东八区时间,列表里可以随时编辑和删除。

说说管理
说说管理

友链管理#

可视化增删改友链:名称、地址、头像、标签、描述、权重排序、启用停用。本地先改,点「保存全部更改」一次性提交。

友链管理
友链管理

界面定制#

内置了主题设置抽屉:明暗模式、系统主色(8 种)、界面圆角,选择保存在本地。整体是 Art Design Pro 风格,多标签页 + 面包屑 + 可折叠侧边栏的布局。

主题设置
主题设置

技术上几个值得说的点#

1. 无构建、无框架工程化

前端就是 public/ 下几个静态文件:Vue 3 + Element Plus 全部以 IIFE 形式 vendor 到本地,没有 npm build、没有打包器。克隆下来就是最终产物,部署即用,也方便想改样式的人直接上手改。

2. Token 全程不进浏览器

这是整个项目最核心的设计。GitHub Token 只存在于 Cloudflare 服务端的环境变量里,前端只拿到一个 HMAC-SHA256 签名的无状态令牌(密码参与签名、带 30 天有效期、改密码即全部失效)。所有 GitHub 请求都由 Pages Functions 中转,抓包也看不到任何敏感凭据。

3. 图床上传走服务端代理

图片上传不直连图床,而是经过 /api/imgbed/upload 由 Functions 代理:接口地址和 Token 同样在服务端环境变量注入,前端永远只知道最终返回的外链。目前对接的是 CloudFlare-ImgBed v2(Sanyue ImgHub),换图床只需要改一个文件。

4. 鉴权无状态,零存储

没有会话表、没有 KV:令牌本身就是「密码 + 有效期」的 HMAC 签名,服务端验签即可,改密码后旧令牌自然全部失效。

部署一个自己的#

前提:你的博客是 Git 仓库托管在 GitHub 上(Astro / Hexo / Hugo / VuePress 均可,CMS 只负责往仓库写文件)。

方式一:Wrangler CLI(推荐)

Terminal window
npm install
npx wrangler login
npx wrangler pages project create firefly-cms --production-branch main
npx wrangler pages deploy

方式二:推到 GitHub 后在 CF Dashboard 连接仓库,构建命令留空、输出目录填 public。

然后设置环境变量(两边都需要):

变量说明
ACCESS_PASSWORD访问密码,建议 16 位以上随机串
GITHUB_TOKENGitHub Fine-grained PAT,只授权博客仓库、Contents 读写
GITHUB_OWNERGitHub 用户名
GITHUB_REPO博客仓库名
GITHUB_BRANCH博客分支,默认 master,可不设
IMGHUB_BASE图床地址(不带尾斜杠),不配则上传功能不可用
IMGHUB_TOKEN图床 API Token(需 upload 权限)

GitHub Token 的创建入口:GitHub → Settings → Developer settings → Fine-grained tokens,Repository access 只勾选博客仓库,Permissions 里给 Contents → Read and write 即可。

安全设计小结#

  • GitHub Token 与图床 Token 仅存于服务端环境变量,前端不可见
  • 令牌 = HMAC-SHA256(密码, 有效期),30 天过期,改密码即全部失效
  • 页面已设置 noindex, nofollow,不会被搜索引擎收录
  • 建议访问密码使用长随机串,并只在可信设备上保存

最后#

从 PagesCMS 迁过来之后,写说说和改文章的频率明显变高了——因为打开后台就能写,写完就发。这也是做这个项目最大的感受:当发布内容的路径足够短时,你才会更愿意表达。

如果对你有帮助,欢迎去仓库点个 Star,也欢迎提 Issue 和 PR:VTESLEK/firefly-cms

Firefly CMS:为博客打造的开源内容管理后台
https://xane.eu.cc/posts/firefly-cms/
作者
xane
发布于
2026-09-30
许可协议
CC BY-NC-SA 4.0
开源的文章管理器—PagesCMS
主页

评论区

暂无歌词

暂未播放

0:00
0:00
70
目录
xane

隐私政策

更新日期: 2026 年 7 月 15 日
生效日期: 2026 年 7 月 15 日

适用范围#

本政策适用于 xane 的博客(以下简称“本站”)。本站是个人博客,用于发布和分享内容;不提供账户注册、支付、定位或广告投放服务。访问本站、发表文章评论或在留言板留言前,请阅读本政策。

信息收集与使用#

本站只在提供内容、评论和留言功能,以及维护站点安全所需的范围内处理信息。

  • 访问与统计信息:访问页面时,统计服务可能处理访问时间、页面地址、来源页、浏览器和设备相关信息,用于了解内容访问情况、排查故障和改进站点。
  • 评论信息:使用文章评论功能时,Waline 可能处理您主动提交的昵称、邮箱、站点链接和评论内容;还可能处理 IP 地址等必要信息,用于防止垃圾评论、滥用和维护服务安全。评论内容、昵称和站点链接(如填写)可能公开展示在文章下方;邮箱不会公开展示。
  • 留言信息:留言板使用 Waline /guestbook/ 频道。Waline 可能处理您主动提交的昵称、可选邮箱、站点链接、留言内容和图片,以及浏览器、操作系统、IP 地址等必要的反滥用信息。默认情况下,留言图片以内嵌数据随留言提交;如站点维护者配置了远程图片上传接口,图片会先发送至该接口并在留言中保存返回的图片地址。留言内容、昵称、图片和站点链接(如填写)可能公开展示;邮箱和 IP 地址不会在留言板公开展示。

请不要在评论或留言中提交身份证件、银行卡、住址、密码或其他不必要的敏感个人信息。

第三方服务#

为实现本站功能,以下第三方会在各自服务范围内处理相关数据:

  • Umami:用于匿名化的网站访问统计和出站链接点击统计,帮助我了解本站的使用情况。
  • Waline:用于文章评论、留言板及访问量统计。服务会按照其自身规则处理您在评论或留言时提交的信息及必要的反滥用信息。
  • Cloudflare:可为本站提供静态资源分发和域名基础设施。
  • unpkg:用于加载 Waline 的前端脚本、样式和表情资源;请求这些资源时,您的浏览器会与该服务建立连接。

第三方服务可能有独立的隐私政策和数据保存规则。请在使用相关功能前查阅其规则;本站无法控制其独立的数据处理活动。

本站主要使用浏览器本地存储(Local Storage 或 Session Storage)保存使用偏好,例如主题颜色、明暗模式、文章列表视图和音乐播放设置。留言板会在本地保存匿名资料、未发送草稿和登录状态,以便恢复输入与会话;管理员登录状态仅保存在当前会话。

本站不主动设置用于广告定向的第一方 Cookie。评论、统计或资源服务可能按照其自身规则使用 Cookie 或类似技术。您可以通过浏览器设置查看、删除或限制 Cookie 和本地存储;清除后,部分偏好或互动状态可能会恢复为默认值,评论功能也可能受到影响。

信息公开、保存与安全#

评论和留言属于公开互动内容,提交后可能被搜索引擎收录、被他人引用或在缓存中短暂保留。请谨慎决定发布内容。除非您提出删除请求、内容违反规则或法律法规另有要求,公开内容会持续保留以维持讨论上下文。

本站会采取合理措施保护数据安全,包括使用 HTTPS、输入校验、内容转义和访问频率限制。但互联网传输和第三方服务均无法保证绝对安全,请理解并自行承担公开发布信息的相应风险。

你的权利#

你可以通过 vteslek@outlook.com 联系我,申请查询、更正或删除由本站直接保存的评论、留言或相关公开内容。为保护他人权益,请在请求中提供足以定位内容的信息,并说明你与该内容的关系;必要时可能需要进行合理核验。

对于由 Waline、Umami、Cloudflare 或 unpkg 独立处理的数据,你也可以直接向对应服务提供方行使相关权利。删除公开评论或留言后,第三方缓存、搜索引擎索引或他人转载的副本可能无法立即同步删除。

未成年人条款#

未满 14 周岁的未成年人应在监护人同意和指导下使用本站的评论、留言等互动功能。监护人如发现未成年人未经同意提交了个人信息,可通过上述联系方式与我联系,我会在合理范围内协助处理。

政策更新与联系#

我可能因本站功能或适用规则变化更新本政策,更新后的版本将在本站公布并标明日期。继续使用相关功能即表示你已阅读并理解更新后的政策。

如对本政策或数据处理有疑问,请联系 vteslek@outlook.com。

用户协议

更新日期: 2026 年 5 月 19 日
生效日期: 2026 年 5 月 19 日

适用范围#

本协议适用于你访问 xane 的博客,以及使用文章评论、留言板等互动功能的行为。继续浏览本站或提交评论、留言,即表示你已阅读、理解并同意遵守本协议及本站的隐私政策。

评论及留言规则#

请在交流中保持友善、理性和尊重。你不得利用本站发布、传播或实施以下行为:

  • 发布任何违反中华人民共和国法律法规的内容。
  • 发布任何侵犯他人合法权益的内容,包括但不限于隐私、名誉、肖像、著作权、商标权和其他知识产权。
  • 恶意攻击、辱骂、骚扰、威胁、歧视其他用户或任何第三方。
  • 发布垃圾广告、恶意推广、刷屏、灌水,或与讨论主题明显无关的重复内容。
  • 利用本站进行网络诈骗、钓鱼、传播恶意软件,或发布可能危害网络和信息安全的内容。
  • 绕越或试图绕越本站的审核、限流、封禁等管理措施。
  • 冒充他人、伪造身份,或收集、公开他人的个人信息。

内容与访问管理#

你应对自己发布的评论和留言负责,并保证拥有发布该等内容所需的合法权利。论坛管理员有权在不另行通知的情况下删除违规内容、限制或封禁违规账号,或限制其继续使用本站互动功能。

如发现涉嫌违法犯罪、严重侵权或危及本站安全的内容,本站可保留相关记录,并在法律法规要求或必要时向有关部门提供协助。对管理措施有疑问时,可通过文末联系方式说明情况;本站会结合实际情况处理,但不承诺恢复已删除内容或访问权限。

知识产权与内容授权#

本站原创文章、页面设计和其他受保护内容的权利归作者或权利人所有。未经授权,请勿复制、转载、镜像或用于商业用途;法律法规允许的合理使用除外。

你发布评论或留言时,授予本站为展示、存储、备份、审核、删除和维护互动功能所必需的非独占、免费的使用许可。该许可不改变你对原创内容依法享有的权利。

免责声明#

本站内容仅用于个人记录、学习交流和一般信息参考,不构成任何专业意见、承诺或担保。你应结合自身情况独立判断,并对据此采取的行动负责。

评论、留言和外部链接中的内容由其发布者或运营者负责,不代表本站立场。本站会在合理范围内处理明显违规内容,但不保证所有内容均及时发现,也不对第三方网站的可用性、内容、安全性或隐私实践承担责任。

因网络故障、不可抗力、第三方服务异常、维护升级或超出合理控制范围的原因导致本站暂时无法访问、内容延迟或数据丢失的,本站会尽力恢复,但不承担由此产生的间接损失。

未成年人条款#

未满 14 周岁的未成年人应在监护人同意和指导下使用评论、留言等互动功能。监护人应协助未成年人理解本协议,并对其使用行为进行必要的引导。

其他条款#

我可以根据本站功能、管理需要或法律法规变化更新本协议,更新后的版本将在本站公布并标明日期。继续使用本站即视为接受更新后的协议。

本协议的订立、执行和解释适用中华人民共和国法律。因本协议或使用本站产生争议时,双方应先友好协商;协商不成的,依法向有管辖权的人民法院解决。

如对本协议或内容管理有疑问,请联系 vteslek@outlook.com。

复制成功,转载请标注本文地址