内容提要
本文介绍“零后端”方案,用飞书多维表格作为云端数据库,通过前端加代理实现股票仓位管理。系统架构包括浏览器、Cloudflare Tunnel、nginx、飞书API代理和飞书表格,避免CORS问题且不落盘密钥。文章概述三个页面功能及系列路线,强调免运维、免备案的实践价值。
延伸解读
零后端方案的适用边界
本文的“零后端”并非完全无服务器,而是将数据库和运维外包给飞书,但前端仍需部署在 Cloudflare Tunnel 和 nginx 上。该方案适合个人工具或低频读写场景,如股票仓位管理。若涉及高并发、复杂事务或敏感数据,飞书多维表格的 API 限制和第三方存储可能成为瓶颈,需谨慎评估。
安全设计的关键点
文章强调浏览器不直连飞书 API,而是通过代理转发,且密钥不落盘,仅内存解码。这种设计避免了 CORS 问题,同时降低了密钥泄露风险。但代理本身仍是潜在攻击点,需确保其仅监听本机,并通过 Cloudflare Tunnel 暴露公网,以隐藏内部端口。读者在复用时,应关注代理的访问控制和日志记录。
与自建后端的对比
相比租用云服务器和自建数据库,飞书多维表格方案免运维、免备案,且利用现有飞书账号即可快速启动。但代价是受限于飞书的 API 速率和字段类型,无法执行复杂查询或事务。对于个人项目或原型验证,该方案能显著降低开发成本;若业务增长,则需考虑迁移到传统后端。
Q&A
为什么选择飞书多维表格作为数据库?
飞书多维表格本质是带类型约束的在线表格,支持日期、单选、多选、数字、文本等字段,覆盖交易记录所需类型,并提供开放的REST API,可视为免运维的云端数据库,无需自建服务器和数据库。
零后端方案中,浏览器如何访问飞书API?
浏览器因CORS限制不能直接调用飞书API,因此通过一个极薄的代理转发请求。开发时用Vite中间件,生产时用常驻Node进程,代理只做转发和换token,不存业务数据,也不落盘密钥。
零后端方案如何保证安全性?
浏览器不直连飞书,凭据通过X-Feishu-Credentials头由代理在内存中解码后转发,服务器不落盘密钥。nginx和feishu-proxy仅监听本机端口,公网入口由Cloudflare Tunnel建立,本机端口不暴露。
股票仓位管理系统包含哪些页面?
包含三个页面:股票基本信息页(展示持仓股票数、浮动盈亏、各股持仓卡)、股票操作记录页(买入/卖出流水,支持筛选、增删改,含未卖出手数)、飞书设置页(配置App凭据、多维表格,测试连通性和写权限)。
股票基本信息页的数据来源是什么?
该页面不读取飞书任何独立表,而是完全由操作记录前端聚合出来的派生视图,展示持仓股票数、浮动盈亏和各股持仓卡。
零后端方案有哪些优势?
零后端方案免运维、免备案,数据存储在飞书(几乎人人都有),无需租用云服务器和搭建数据库,通过前端加代理即可实现系统,适合个人小工具快速上线。