feat(安全): 增强JWT安全配置并移除重复路由
添加JWT安全配置到.env.example并实现严格的环境检查 移除devices.js中重复的批量操作路由
This commit is contained in:
+23
-1
@@ -34,4 +34,26 @@ MYSQL_HOST=localhost # MySQL服务器地址
|
||||
MYSQL_PORT=3306 # MySQL端口号
|
||||
MYSQL_USERNAME=root # MySQL用户名
|
||||
MYSQL_PASSWORD= # MySQL密码(为空则无密码)
|
||||
MYSQL_DATABASE=idc_management # MySQL数据库名
|
||||
MYSQL_DATABASE=idc_management # MySQL数据库名
|
||||
|
||||
# ==============================================
|
||||
# 安全配置(必填)
|
||||
# ==============================================
|
||||
|
||||
# JWT 密钥 - 用于签名和验证用户身份令牌
|
||||
# ⚠️ 安全警告:
|
||||
# - 生产环境必须修改默认值,使用强随机密钥
|
||||
# - 至少 32 位字符,推荐 64 位
|
||||
# - 定期更换(建议每3-6个月)
|
||||
# - 不要提交到代码仓库,仅保存在服务器环境变量
|
||||
#
|
||||
# 生成强密钥命令:
|
||||
# PowerShell: -join ((48..57) + (65..90) + (97..122) | Get-Random -Count 64 | ForEach-Object { [char]$_ })
|
||||
# Linux/Mac: openssl rand -base64 64
|
||||
# Node.js: require('crypto').randomBytes(64).toString('hex')
|
||||
#
|
||||
JWT_SECRET=your-strong-secret-key-minimum-32-characters-change-in-production
|
||||
|
||||
# Token 过期时间(格式:数字+单位,如 24h, 2h, 30m)
|
||||
# 建议:开发环境 24h,生产环境 2h 或更短
|
||||
TOKEN_EXPIRY=24h
|
||||
Reference in New Issue
Block a user