فهرست منبع

feat(security): 更新 API 安全密钥并调整 JWT 令牌有效期

- 在 local.yml 和 prod.yml 中更新了 API 安全密钥
- 将 JWT令牌有效期从 90 天调整为 1 天
fusu 3 هفته پیش
والد
کامیت
025d4b81bf
3فایلهای تغییر یافته به همراه5 افزوده شده و 5 حذف شده
  1. 2 2
      config/local.yml
  2. 2 2
      config/prod.yml
  3. 1 1
      internal/service/admin/admin.go

+ 2 - 2
config/local.yml

@@ -5,8 +5,8 @@ http:
   port: 8000
 security:
   api_sign:
-    app_key: 123456
-    app_security: 123456
+    app_key: QQYnRFerJTSEcrfB89fw8prOaObmrch8123456
+    app_security: 123456QQYnRFerJTSEcrfB89fw8prOaObmrch8
   jwt:
     key: QQYnRFerJTSEcrfB89fw8prOaObmrch8
 data:

+ 2 - 2
config/prod.yml

@@ -5,8 +5,8 @@ http:
   port: 8000
 security:
   api_sign:
-    app_key: 123456
-    app_security: 123456
+    app_key: QQYnRFerJTSEcrfB89fw8prOaObmrch8123456
+    app_security: 123456QQYnRFerJTSEcrfB89fw8prOaObmrch8
   jwt:
     key: QQYnRFerJTSEcrfB89fw8prOaObmrch8
 data:

+ 1 - 1
internal/service/admin/admin.go

@@ -93,7 +93,7 @@ func (s *adminService) Login(ctx context.Context, req *v1.LoginRequest) (string,
 	if err != nil {
 		return "", err
 	}
-	token, err := s.Jwt.GenToken(user.ID, time.Now().Add(time.Hour*24*90))
+	token, err := s.Jwt.GenToken(user.ID, time.Now().Add(time.Hour*24*1))
 	if err != nil {
 		return "", err
 	}