feat(ops): 数据保留清理、CORS 白名单与上传失败回滚
- 新增每日数据保留清理任务:按保留期清空原始报文、删除过期 事件/审计记录,批量幂等可重跑;067 迁移补齐清理索引并清理 冗余索引,check-sql-guard 增加防线 - 生产 CORS 改为显式来源白名单(CORS_ALLOWED_ORIGINS),禁用 通配符,非通配响应补充 Vary: Origin - 文件上传任一步失败时回滚已上传对象,清理失败记录 warn 日志 - 新增 HTTP/CORS 与 PostgreSQL 集成测试;若干文件仅 prettier 重排
This commit is contained in:
@@ -40,6 +40,12 @@ LOG_LEVEL=info
|
||||
LOG_INTEGRATION_LEVEL=warn
|
||||
LOG_RETENTION_DAYS=30
|
||||
|
||||
# 数据库敏感报文/事件保留策略(天)。清理任务每天执行一次。
|
||||
RAW_PAYLOAD_RETENTION_DAYS=180
|
||||
TASK_EVENT_RETENTION_DAYS=180
|
||||
WEBHOOK_EVENT_RETENTION_DAYS=180
|
||||
AUDIT_LOG_RETENTION_DAYS=365
|
||||
|
||||
# 文件存储:生产使用阿里云 OSS(生产编排已移除 MinIO,仅本地开发使用)。
|
||||
# STORAGE_MODE 取值 minio | dual | oss;dual 仅在 MinIO→OSS 迁移/回滚期间使用。
|
||||
STORAGE_MODE=oss
|
||||
@@ -74,6 +80,9 @@ DB_BACKUP_KEEP=7
|
||||
ADMIN_SESSION_SECRET=change-me-long-random-session-secret
|
||||
ADMIN_DEFAULT_USERS_JSON=[{"username":"admin","password":"change-me-admin-password","role":"admin"},{"username":"operator","password":"change-me-operator-password","role":"operator"}]
|
||||
|
||||
# 生产环境必须使用显式来源白名单,多个来源用逗号分隔。
|
||||
CORS_ALLOWED_ORIGINS=https://order.khhao.com,https://worker.khhao.com
|
||||
|
||||
# 91Kaquan
|
||||
KAQUAN91_USER_ID=
|
||||
KAQUAN91_SECRET=
|
||||
|
||||
Reference in New Issue
Block a user