加固后台管理安全
This commit is contained in:
@@ -19,6 +19,12 @@ REDIS_DB=0
|
||||
|
||||
JWT_SECRET=change-to-a-long-random-secret
|
||||
|
||||
# 首次启动且管理员表为空时创建首个超级管理员;生产密码至少 12 位且包含字母和数字。
|
||||
# 创建成功后建议从 .env 移除,后续管理员通过后台维护。
|
||||
ADMIN_BOOTSTRAP_USERNAME=change-admin-username
|
||||
ADMIN_BOOTSTRAP_PASSWORD=change-admin-password-123
|
||||
ADMIN_BOOTSTRAP_NICKNAME=超级管理员
|
||||
|
||||
# API 限流:默认开启,每个 IP 每分钟 300 次。
|
||||
RATE_LIMIT_ENABLED=true
|
||||
RATE_LIMIT_REQUESTS_PER_MINUTE=300
|
||||
@@ -55,3 +61,8 @@ REALNAME_CLOUDMARKET_APPCODE=
|
||||
# 生成方式:openssl rand -hex 16
|
||||
# 警告:此密钥一旦设置不要更改,否则已有配置无法解密
|
||||
PAYMENT_CONFIG_ENCRYPTION_KEY=change-to-32-byte-encryption-key
|
||||
|
||||
# 开放导入接口签名密钥,生产环境必填;生成方式:openssl rand -hex 32
|
||||
EXTERNAL_UPLOAD_SECRET=change-to-a-long-random-upload-secret
|
||||
# 可选:逗号分隔的 IP 或 CIDR 白名单,例如 203.0.113.10,10.0.0.0/8。
|
||||
EXTERNAL_UPLOAD_ALLOWED_IPS=
|
||||
|
||||
Reference in New Issue
Block a user