feat: 实现私钥加密存储功能

- 创建 CryptoUtils 加密工具类,支持 AES-256/CBC/PKCS5Padding 加密
- encryption.key 支持任意长度密钥(通过 SHA-256 哈希成 32 字节)
- 修改 AccountService,在保存时加密私钥,在使用时解密
- 修改 CopyOrderTrackingService,在使用私钥前先解密
- 更新 Account 实体注释,说明私钥已加密存储
- 添加向后兼容支持:如果私钥未加密(旧数据),直接返回明文
This commit is contained in:
WrBug
2025-12-03 06:02:26 +08:00
parent 86dc772b7d
commit 7f85274a96
6 changed files with 206 additions and 12 deletions
@@ -67,6 +67,10 @@ jwt.expiration=604800000
# 1天(毫秒),超过此时间但未过期时自动刷新
jwt.refresh-threshold=86400000
# 加密配置(用于加密私钥等敏感数据)
# 如果不设置,默认使用 jwt.secret
encryption.key=${ENCRYPTION_KEY:${jwt.secret}}
# 密码重置配置
admin.reset-password.key=${ADMIN_RESET_PASSWORD_KEY:change-me-in-production}