fix(security): JWT密钥与默认账号改用环境变量,清理泄露凭据
- JWT_SECRET_KEY 改从环境变量读取,未设置时使用临时随机密钥并告警 - 默认管理员账号密码改用 ADMIN_USERNAME/ADMIN_PASSWORD 环境变量配置 - 移除登录页及启动/部署脚本中的默认密码明文提示 - docker-compose.yml 添加环境变量支持(从 .env 文件读取) - 新增 .env.example 配置文档,.gitignore 添加 .env 规则 - git rm --cached 清理已追踪的 data/accounts.json 和 data/cookies/敏感文件
This commit is contained in:
@@ -54,7 +54,7 @@ for i in $(seq 1 10); do
|
||||
echo " ✅ 部署成功!"
|
||||
echo "=============================="
|
||||
echo " 访问地址: http://localhost:8000"
|
||||
echo " 默认账号: admin / admin123"
|
||||
echo " 默认账号见环境变量 ADMIN_USERNAME/ADMIN_PASSWORD(未设置则为 admin/admin123)"
|
||||
echo ""
|
||||
echo " 查看日志: $COMPOSE logs -f"
|
||||
echo " 停止服务: $COMPOSE down"
|
||||
|
||||
Reference in New Issue
Block a user