fix(devops): .env.example 移除可用 Fernet key 换不可用占位符 + 轮换提示(CR-H8)
This commit is contained in:
@@ -6,6 +6,7 @@ DATABASE_URL_SYNC=postgresql+psycopg://writer:writer@localhost:5432/writer
|
||||
APP_ENV=dev
|
||||
LOG_JSON=false
|
||||
# 凭据加密密钥(Fernet, urlsafe-base64 32B)— **必填**:API 启动即校验,缺失/非法则拒绝启动。
|
||||
# 下方为开发占位 key(可直接用于本地);生产请换新值:
|
||||
# ⚠️ 下方为**不可用占位符**,必须替换:`cp .env.example .env` 后用下方命令生成真实 key 填入。
|
||||
# 切勿把真实 key 提交进版本库;任何曾经泄露过的 key 必须立即轮换(重新加密已存凭据)。
|
||||
# uv run python -c "from cryptography.fernet import Fernet; print(Fernet.generate_key().decode())"
|
||||
CREDENTIAL_ENC_KEY=cnMpG6QQxJejuDLHTe_S-nq2snoKgXCqWFfsctEHB-4=
|
||||
CREDENTIAL_ENC_KEY=replace-me-with-generated-fernet-key
|
||||
|
||||
Reference in New Issue
Block a user