
https://github.com/umputun/secrets/workflows/build/badge.svg](https://github.com/umputun/secrets/actions) https://goreportcard.com/badge/github.com/umputun/secrets](https://goreportcard.com/report/github.com/umputun/secrets) 的安全隐患,提供了一种简单且更安全的替代方案。信息仅可访问一次,访问后自动销毁,有效防止敏感数据泄露。
可直接使用公共服务 safesecret.info,或部署私有实例。创建安全链接需提供:
接收者打开链接后需输入PIN码查看消息,消息查看后立即销毁。
前提条件
部署步骤
docker-compose.yml 和 secrets-nginx.conf 配置文件docker-compose.yml 中的环境变量:
TZ:本地时区(如 Asia/Shanghai)SIGN_KEY:长随机字符串(用于数据签名)MAX_EXPIRE:最大过期时间(默认24小时,单位:秒)PIN_SIZE:PIN码长度(默认5位)PIN_ATTEMPTS:最大PIN错误尝试次数(默认3次)yamlenvironment: - LETSENCRYPT=true - LE_EMAIL=name@example.com # 用于Let's Encrypt注册的邮箱 - LE_FQDN=www.example.com # 域名
etc/ssl 目录,并配置:
yamlenvironment: - SSL_CERT=cert.pem # 证书文件名 - SSL_KEY=privkey.pem # 密钥文件名
bashdocker-compose up -d
bashdocker-compose build && docker-compose up -d
详细配置可参考 https://github.com/umputun/secrets/blob/master/docker-compose.yml
默认部署包含两个容器:
secrets 应用容器:提供后端API和前端UInginx-le 容器:提供Nginx反向代理和Let's Encrypt SSL支持应用容器可独立运行(无需Nginx代理),适用于已有代理(如haproxy、AWS ELB/ALB)的场景。
请求:POST /api/v1/message
请求体:{"message":"敏感信息内容", "exp": 过期时间(秒), "pin": "PIN码"}
示例:
bashhttp POST https://safesecret.info/api/v1/message pin=12345 message=testtest-12345678 exp:=1000
响应:
json{ "exp": "2016-06-25T13:33:45.11847278-05:00", "key": "f1acfe04-277f-4016-518d-16c312ab84b5" }
请求:GET /api/v1/message/:key/:pin
示例:
bashhttp GET https://safesecret.info/api/v1/message/6ceab760-3059-4a52-5670-649509b128fc/12345
响应:
json{ "key": "6ceab760-3059-4a52-5670-649509b128fc", "message": "testtest-12345678" }
请求:GET /api/v1/ping
响应:
pong
请求:GET /api/v1/params
响应:
json{ "max_exp_sec": 86400, "max_pin_attempts": 3, "pin_size": 5 }
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务