为博客添加 Gitalk 评论插件
一份已经归档的站务记录
记录提示这是一份现场笔记;命令、观点和结论请结合自己的环境再验证。
历史资料:本文记录 2017 年的站务实践。本站已经移除 Gitalk,不再加载评论脚本;文中的配置不应直接复制到新项目。
为什么归档
当时使用 Gitalk,是为了把评论存进 GitHub Issues,减少自建评论服务的成本。随着 GitHub OAuth、第三方 CDN 和前端密钥暴露风险逐渐变得明显,这种方案不再适合作为本站默认能力。
当前的处理方式
- 文章页不再加载 Gitalk、Disqus 或其他第三方评论脚本。
- 发现错误时,统一通过文章底部的 GitHub Issue 入口反馈。
- 任何 OAuth Client Secret 都不能放进公开的前端代码或静态配置中。
- 如果未来重新接入评论,必须使用服务端安全的授权交换流程,并先验证维护状态和隐私策略。
留下这份记录的意义
旧文章可以帮助回看技术选择是如何变化的,但“能运行”不代表“现在仍然应该这样做”。因此这篇文章保留在归档中,不参与新版站点能力介绍。
发现内容过时或有误?
在 GitHub 提交反馈 ↗