fix(web-ai): store encryption key in database

This commit is contained in:
2026-07-19 20:20:57 +08:00
parent c47bf748cb
commit 6853facbe0
7 changed files with 56 additions and 23 deletions
@@ -0,0 +1,10 @@
-- 全网 AI 提供方密钥的数据库主密钥;不通过环境变量或通用参数接口暴露。
CREATE TABLE IF NOT EXISTS `aihr_web_ai_secret` (
`config_key` varchar(64) NOT NULL COMMENT '内部配置键',
`config_value` varchar(255) NOT NULL COMMENT '随机主密钥,仅后端读取',
`create_time` datetime NOT NULL DEFAULT CURRENT_TIMESTAMP,
PRIMARY KEY (`config_key`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COLLATE=utf8mb4_0900_ai_ci COMMENT='全网AI内部密钥配置';
INSERT IGNORE INTO `aihr_web_ai_secret` (`config_key`, `config_value`)
VALUES ('provider-encryption-v1', TO_BASE64(RANDOM_BYTES(32)));