qoder本地开发https配置有四种方法:一、openssl生成自签名证书并手动信任;二、mkcert一键创建系统可信证书;三、nginx反向代理+let’s encrypt自动签发;四、qoder cli内置https模式直接加载pem证书。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您在本地开发Qoder应用时发现通信未启用HTTPS,或浏览器提示“不安全连接”,则可能是由于未配置有效SSL证书或证书未被系统信任。以下是为Qoder本地开发环境配置HTTPS证书的多种可行方法:
一、使用OpenSSL生成并信任自签名证书
该方法适用于完全离线或内网开发场景,通过手动创建证书对并导入系统/浏览器信任库,使本地域名(如dev.qoder.local)支持HTTPS访问,避免混合内容警告与API调用拦截。
1、在终端执行命令生成2048位RSA私钥:openssl genrsa -out server.key 2048。
2、生成证书签名请求CSR,填写Common Name为您的本地域名(例如dev.qoder.local):openssl req -new -key server.key -out server.csr。
3、签发有效期365天的自签名证书:openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt。
4、将server.crt导入操作系统根证书信任库:macOS执行sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain server.crt;Windows需双击.crt文件→“安装证书”→选择“本地计算机”→“受信任的根证书颁发机构”。
5、修改hosts文件添加映射:127.0.0.1 dev.qoder.local,并清除DNS缓存(macOS执行sudo killall -hup mDNSResponder)。
二、通过mkcert工具一键创建可信本地证书
mkcert利用本地CA机制生成被系统自动信任的证书,无需手动导入,兼容Chrome、Firefox、Safari及Node.js等运行时,显著降低本地HTTPS配置门槛。
1、安装mkcert:macOS执行brew install mkcert nss;Windows使用Chocolatey:choco install mkcert。
2、初始化本地CA:mkcert -install,该命令会将根证书写入系统信任库。
3、为本地域名生成证书对:mkcert dev.qoder.local localhost 127.0.0.1 ::1,输出dev.qoder.local-key.pem与dev.qoder.local.pem。
4、在Qoder开发服务器配置中指定证书路径,例如Vite配置项server.https应包含key与cert字段,值分别指向上述两个文件的绝对路径。
5、启动服务后访问https://dev.qoder.local:5173,地址栏显示锁形图标且无安全警告即表示成功。
代码编辑 CLI 工具集合:Cursor CLI(agent)和 Qoder CLI(qodercli),用于代码修改、重构、Code Review 及自动化代码任务。
三、集成Nginx反向代理实现TLS终止
该方法将HTTPS卸载至Nginx层,Qoder后端仍以HTTP方式运行,便于复用现有开发服务配置,同时支持HSTS、OCSP Stapling等高级安全策略,适合需模拟生产HTTPS行为的测试场景。
1、安装Nginx与certbot:sudo apt update && sudo apt install nginx python3-certbot-nginx(Ubuntu/Debian)。
2、配置/etc/nginx/sites-available/qoder-dev,设置server_name为dev.qoder.local,并在location /块中添加proxy_pass http://127.0.0.1:5173;及必要头传递指令。
3、运行sudo certbot --nginx -d dev.qoder.local,certbot将自动申请并部署Let’s Encrypt证书。
4、确认Nginx配置含listen 443 ssl http2;及对应ssl_certificate与ssl_certificate_key路径。
5、重启Nginx:sudo systemctl restart nginx,访问https://dev.qoder.local验证响应状态码为200且协议为HTTPS/2。
四、配置Qoder CLI内置HTTPS服务模式
Qoder CLI v2.4.0+原生支持HTTPS启动,可直接加载PEM格式证书与私钥,免去外部代理依赖,适用于需要端到端加密审计或调试mTLS握手流程的开发调试场景。
1、确保CLI版本不低于2.4.0:qoder-cli --version,若低于则执行npm update -g @qoder-ai/qodercli升级。
2、将已准备好的fullchain.pem与privkey.pem置于项目根目录cert/子目录下。
3、启动命令中显式启用HTTPS:qoder-cli serve --https --cert ./cert/fullchain.pem --key ./cert/privkey.pem --host dev.qoder.local --port 443。
4、检查终端日志是否输出HTTPS server listening on https://dev.qoder.local:443。
5、在浏览器中访问该地址,确认开发者工具Security面板显示“Connection secure”及证书颁发者为本地CA或Let’s Encrypt。










