feat(deploy): 自动初始化画布协作认证密钥
This commit is contained in:
+5
-1
@@ -124,6 +124,10 @@ CONFIG_JWT_SECRET=
|
||||
# 启动/升级脚本会为新部署生成;数据库中已有的 JWT 轮转配置优先,不会被覆盖。
|
||||
CONFIG_SECURITY_CONFIG_ENCRYPTION_KEY=
|
||||
|
||||
# Canvas CLI / Agent WebSocket 短时票据专用签名密钥。
|
||||
# 启动和升级脚本会在缺失、过短时自动生成并持久化,无需手动填写。
|
||||
WS_AUTH_WS_TICKET_SECRET=
|
||||
|
||||
# 验证码 HMAC、设备/指纹哈希和审计完整性密钥,由启动/升级脚本独立生成并持久化。
|
||||
CONFIG_OTP_HASH_SECRET=
|
||||
CONFIG_AUDIT_HASH_PEPPER=
|
||||
@@ -212,7 +216,7 @@ WS_AUTH_REQUIRED=false
|
||||
# 鉴权阶段超时时间(毫秒)
|
||||
WS_AUTH_TIMEOUT_MS=6000
|
||||
# 可用鉴权方法(逗号分隔):none/bearer/ws_ticket
|
||||
WS_AUTH_METHODS=none,bearer
|
||||
WS_AUTH_METHODS=none,bearer,ws_ticket
|
||||
# bearer 令牌列表(逗号分隔,生产环境请使用安全配置中心)
|
||||
WS_AUTH_BEARER_TOKENS=
|
||||
# ws_ticket 票据列表(逗号分隔,适合短时授权)
|
||||
|
||||
Reference in New Issue
Block a user