fix(web-ai): store encryption key in database
This commit is contained in:
+1
-2
@@ -79,10 +79,9 @@ AIHR_ORG_SYNC_SIGNING_SECRET=
|
||||
AIHR_AI_RUNTIME_ENABLED=true
|
||||
AIHR_AI_CHAT_ENABLED=true
|
||||
AIHR_AI_SPEECH_ENABLED=true
|
||||
AIHR_WEB_AI_SECRET_KEY=replace-with-at-least-16-random-characters
|
||||
```
|
||||
|
||||
`AIHR_WEB_AI_SECRET_KEY` 用于加密数据库中的全网检索访问密钥,必须配置为至少 16 位的独立随机值;缺失或长度不足时不能保存或读取提供方密钥。全网检索提供方只接受公网 HTTPS 地址,且每次修改地址或密钥后都必须重新连接测试,测试成功后才能启用。
|
||||
全网检索访问密钥使用数据库表 `aihr_web_ai_secret` 中自动生成的主密钥加密,不依赖环境变量,也不通过通用参数接口回显。数据库迁移、备份和恢复必须同时保留该表;丢失或修改主密钥后需要重新保存提供方密钥。全网检索提供方只接受公网 HTTPS 地址,且每次修改地址或密钥后都必须重新连接测试,测试成功后才能启用。
|
||||
|
||||
`application-dev.yml` 只保留占位和默认值,不提交真实短信密钥。dev 环境不配阿里云短信也能登录移动端:验证码固定 `123456`。
|
||||
|
||||
|
||||
Reference in New Issue
Block a user