From 2d77977d8a2090ff82cb883b5dc5cfda8627bcd2 Mon Sep 17 00:00:00 2001 From: Yaojia Wang Date: Sun, 21 Jun 2026 19:33:49 +0200 Subject: [PATCH] =?UTF-8?q?chore(devops):=20.env.example=20=E6=A0=87?= =?UTF-8?q?=E6=B3=A8=20CREDENTIAL=5FENC=5FKEY=20=E5=BF=85=E5=A1=AB=20+=20?= =?UTF-8?q?=E5=BC=80=E5=8F=91=E5=8D=A0=E4=BD=8D=20key?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit 配合 P0-2 启动 fail-fast:缺失/非法加密 key 时 API 拒绝启动,故提供可直接用于本地的 Fernet 占位 key + 生产换新值的生成命令,避免"配置缺失 API 起不来"困惑。 --- .env.example | 6 ++++-- 1 file changed, 4 insertions(+), 2 deletions(-) diff --git a/.env.example b/.env.example index 99bb550..ece2a33 100644 --- a/.env.example +++ b/.env.example @@ -5,5 +5,7 @@ DATABASE_URL_SYNC=postgresql+psycopg://writer:writer@localhost:5432/writer # 应用 APP_ENV=dev LOG_JSON=false -# 凭据加密密钥(Fernet, base64 32B)— 原型占位 -CREDENTIAL_ENC_KEY= +# 凭据加密密钥(Fernet, urlsafe-base64 32B)— **必填**:API 启动即校验,缺失/非法则拒绝启动。 +# 下方为开发占位 key(可直接用于本地);生产请换新值: +# uv run python -c "from cryptography.fernet import Fernet; print(Fernet.generate_key().decode())" +CREDENTIAL_ENC_KEY=cnMpG6QQxJejuDLHTe_S-nq2snoKgXCqWFfsctEHB-4=