当前位置:首页 > 技术 > 正文内容

基于 GitHub Webhook 的自动部署流程实现

访客 技术 2026年7月26日 2

GitHub 提供的 Webhook 机制能够有效支持项目自动化部署。本文以 Node.js 为后端技术栈,演示如何在 master 分支推送时触发服务器上的自动更新与部署流程,完整示例可参考 GitHub 仓库。

配置 Webhook 事件监听

  1. 进入目标项目的设置页面(Settings),选择左侧导航栏中的"Webhooks"。
  2. 点击"Add webhook"按钮,配置如下:
  • Payload URL:指向接收事件的服务器地址。
  • Content type:推荐使用 application/json
  • Secret:可选,用于签名验证,建议填写任意字符串。
  • Events:仅勾选"Just the push event"。
  • 确保启用"Active"状态,然后点击"Add webhook"。

启动 HTTP 服务处理请求

通过 Node.js 构建一个基础的 HTTP 服务,用于接收来自 GitHub 的推送通知。

const { createServer } = require('http');
const PORT = process.env.WEBHOOK_PORT || 3000;

const server = createServer((req, res) => {
  if (req.method === 'POST') {
    let rawData = '';
    req.on('data', chunk => {
      rawData += chunk.toString();
    });
    req.on('end', () => {
      // 处理数据逻辑在此处添加
    });
  }
});

server.listen(PORT, () => {
  console.log(`Webhook listener running on port ${PORT}`);
});

若需自定义监听端口,可通过环境变量设定:

export WEBHOOK_PORT=8080

解析请求体内容

根据请求头中的 Content-Type 类型,正确解析请求体数据。

req.on('end', () => {
  try {
    let parsedBody = rawData;
    // 兼容 application/x-www-form-urlencoded 格式
    if (rawData.startsWith('payload=')) {
      parsedBody = decodeURIComponent(rawData.slice(8));
    }
    const payload = JSON.parse(parsedBody);
  } catch (err) {
    console.error('Failed to parse request body:', err);
  }
});

Content-Typeapplication/json 时,可直接使用 JSON.parse(rawData)

执行代码拉取操作

判断是否为 master 分支的推送,并执行 Git 拉取命令。

if (payload.ref === 'refs/heads/master') {
  const { exec } = require('child_process');
  const projectDir = `../${payload.repository.name}`;
  const cmd = `cd ${projectDir} && git fetch origin && git merge origin/master`;
  
  exec(cmd, (error, stdout, stderr) => {
    if (error) {
      console.error('Git merge failed:', error);
      return;
    }
    console.log('Repository updated successfully');
  });
}

注意路径配置应与实际项目结构一致,必要时调整目录层级。

添加签名验证机制

为防止未授权请求,启用 Secret 验证机制。

const SECRET = process.env.WEBHOOK_SECRET || '';

req.on('end', () => {
  if (SECRET) {
    const { createHmac } = require('crypto');
    const receivedSignature = req.headers['x-hub-signature'] || '';
    const expectedSignature = `sha1=${createHmac('sha1', SECRET).update(rawData).digest('hex')}`;

    if (receivedSignature !== expectedSignature) {
      console.warn('Invalid signature received');
      res.writeHead(403);
      res.end('Forbidden');
      return;
    }
  }

  // 继续处理逻辑
});

部署前需设置密钥:

export WEBHOOK_SECRET=your_secure_secret_key

该机制确保只有持有相同 Secret 的客户端才能发送合法请求。

自动构建集成(可选)

若需在更新后自动执行构建任务,可在 Git 命令中追加构建指令:

const cmd = `cd ${projectDir} && git pull origin master && npm run build`;

对于复杂构建场景,建议使用 Git 的本地钩子替代。

使用 Git 钩子实现构建自动化

进入项目 .git/hooks 目录,创建 post-merge 脚本:

cd /path/to/project/.git/hooks
nano post-merge

写入以下内容:

#!/bin/sh
# 执行构建或部署脚本
npm run build
echo "Build completed"

赋予执行权限:

chmod +x post-merge

由于 git pull 包含 merge 操作,因此会自动触发此脚本。

实现服务持久化与开机自启

为保障服务长期运行并支持重启恢复,采用 pm2 工具管理进程。

设置环境变量

将必要的配置写入系统级环境文件,确保重启后生效:

sudo nano /etc/profile.d/webhook-env.sh

内容如下:

export WEBHOOK_PORT=8080
export WEBHOOK_SECRET=your_strong_secret

使配置立即生效:

source /etc/profile

使用 pm2 管理应用

全局安装 pm2:

npm install pm2 -g

启动应用:

pm2 start app.js --name github-webhook

启用开机自启功能:

pm2 startup
pm2 save

前者生成系统服务,后者保存当前运行的应用列表,实现重启后自动恢复。

总结

本方案结合了多种关键技术实现稳定、安全的自动化部署流程:

  • 利用 Node.js 的内置模块(http、child_process、crypto)构建轻量服务;
  • 通过 Git 钩子实现灵活的构建触发;
  • 使用 pm2 保障服务持续运行与自动恢复;
  • 依托环境变量与签名机制提升安全性。

整个流程适用于中小型项目快速部署与维护需求。

标签: Node.js

相关文章

Linux crontab 详解

1) crontab 是什么cron 是 Linux 的定时任务守护进程;crontab 是用来编辑/查看“按时间周期执行命令”的表(cron table)。常见两类:用户 crontab:每个用户一份(crontab -e 编辑)系统级 crontab / cron.d:可指定执行用户(/etc/crontab、/etc/cron.d/*)2) crontab 时间...

富文本里可以允许的 HTML 属性

一、所有标签默认允许的安全属性(极少)class        (可选)id           (通常建议禁用)title️ 注意:id 容易被滥用做锚点注入,很多系统直接禁用class 允许的话最好只允许固定前缀(如 editor-*)二、a 标签允许属性<a href="" t...

Mac 安装 Node.js 指南

方法一:通过官网安装包(最简单,适合初学者)如果你只是想快速安装并开始使用,这是最直接的方法。访问 Node.js 官网。页面会显示两个版本:LTS (Recommended For Most Users):长期支持版,最稳定。建议选这个。Current:最新特性版,包含最新功能但可能不够稳定。下载 .pkg 安装包并运行。按照安装向导点击“下一步”即可完成。方法二:使用 Homebrew 安装(...

Dom\HTML_NO_DEFAULT_NS 的副作用:自动加闭合标签

在使用Dom\HTMLDocument时,Dom\HTML_NO_DEFAULT_NS 将禁止在解析过程中设置元素的命名空间, 此设置是为了与DOMDocument向后兼容而存在的。当使用它时,已知的一个副作用就是:自动加闭合标签例如 </img> 为什么会这样?当你使用:Dom\HTML_NO_DEFAULT_NS文档会变成 无命名空间模式,此时内部更接近 XML...

Laravel 事件和监听器创建

在 Laravel 中,使用 Artisan 命令创建 Events(事件) 和 Listeners(监听器) 是非常高效的。你可以通过以下几种方式来实现:1. 手动创建单个 Event如果你只想创建一个事件类,可以使用 make:event 命令:Bashphp artisan make:event UserRegistered执行后,文件将生成在 app/Even...

自定义域名解析神器 dnsmasq

什么是 dnsmasq?dnsmasq 是一个轻量级、功能强大的网络服务工具,专为小型和中等规模网络设计。它是一个综合的网络基础设施解决方案[1]。dnsmasq 能做什么?功能说明应用场景DNS 转发与缓存将 DNS 查询转发到上游服务器(ISP、Google DNS 等),并在本地缓存结果加快 DNS 查询速度,减少外部 DNS 流量本地 DNS解析本地网络设备的主机名,无需编辑&n...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。