最少补齐这些变量:
apps/api-worker/.dev.vars
SESSION_SECRETBOOTSTRAP_ADMIN_API_KEY(可选;仅当你同时设置 BOOTSTRAP_ADMIN_EMAIL 用于首次管理员引导时才需要)WEB_APP_ORIGIN(passkey 必需;它提供主 WebAuthn 可信来源,单来源时也直接决定 RP ID;本地调试 passkey 时必须使用 http://localhost:4173,不要用 IP 字面量)WEB_APP_ORIGINS(可选;如果要同时保留多个生产控制台域名给 passkey 使用,并共享一套非 public suffix 的 RP ID 后缀,就在这里补充)apps/web/.env
VITE_API_BASE_URLhttp://localhost:4173http://localhost:8787http://localhost:56007http://localhost:6006/api-keys 页面注册 passkey,后续直接在登录页用 passkey 登录localhost 打开控制台,不要用 127.0.0.1