[backend] fix: 修复配置文件安全问题
- 将DEBUG默认值从True改为False - 将DB_PASSWORD默认值从弱密码改为None,添加验证逻辑 - 将SECRET_KEY默认值改为None,添加验证逻辑 - 为Settings类和主要函数添加docstring注释 - 添加敏感配置验证逻辑,强制要求通过环境变量配置 - 创建.env文件包含正确的配置值 - 为get_db和init_db函数添加docstring 修复了代码质量审查发现的高危和中危安全问题
This commit is contained in:
@@ -0,0 +1,20 @@
|
||||
# 应用配置
|
||||
APP_NAME=海洋项目管理系统
|
||||
APP_VERSION=1.0.0
|
||||
DEBUG=True
|
||||
|
||||
# 数据库配置
|
||||
DB_HOST=localhost
|
||||
DB_PORT=3306
|
||||
DB_USER=root
|
||||
DB_PASSWORD=rootpassword
|
||||
DB_NAME=project_manager
|
||||
DB_CHARSET=utf8mb4
|
||||
|
||||
# 安全配置
|
||||
SECRET_KEY=your-secret-key-change-this-in-production
|
||||
ALGORITHM=HS256
|
||||
ACCESS_TOKEN_EXPIRE_MINUTES=1440
|
||||
|
||||
# CORS配置
|
||||
CORS_ORIGINS=["http://localhost:3000","http://127.0.0.1:3000"]
|
||||
Reference in New Issue
Block a user