feat(安全): 增强JWT安全配置并移除重复路由

添加JWT安全配置到.env.example并实现严格的环境检查
移除devices.js中重复的批量操作路由
This commit is contained in:
zhang1106
2026-02-10 10:56:50 +08:00
parent 693b6a71f3
commit f82d82e57e
3 changed files with 58 additions and 196 deletions
+23 -1
View File
@@ -34,4 +34,26 @@ MYSQL_HOST=localhost # MySQL服务器地址
MYSQL_PORT=3306 # MySQL端口号
MYSQL_USERNAME=root # MySQL用户名
MYSQL_PASSWORD= # MySQL密码(为空则无密码)
MYSQL_DATABASE=idc_management # MySQL数据库名
MYSQL_DATABASE=idc_management # MySQL数据库名
# ==============================================
# 安全配置(必填)
# ==============================================
# JWT 密钥 - 用于签名和验证用户身份令牌
# ⚠️ 安全警告:
# - 生产环境必须修改默认值,使用强随机密钥
# - 至少 32 位字符,推荐 64 位
# - 定期更换(建议每3-6个月)
# - 不要提交到代码仓库,仅保存在服务器环境变量
#
# 生成强密钥命令:
# PowerShell: -join ((48..57) + (65..90) + (97..122) | Get-Random -Count 64 | ForEach-Object { [char]$_ })
# Linux/Mac: openssl rand -base64 64
# Node.js: require('crypto').randomBytes(64).toString('hex')
#
JWT_SECRET=your-strong-secret-key-minimum-32-characters-change-in-production
# Token 过期时间(格式:数字+单位,如 24h, 2h, 30m
# 建议:开发环境 24h,生产环境 2h 或更短
TOKEN_EXPIRY=24h