feat: 实现私钥加密存储功能
- 创建 CryptoUtils 加密工具类,支持 AES-256/CBC/PKCS5Padding 加密 - encryption.key 支持任意长度密钥(通过 SHA-256 哈希成 32 字节) - 修改 AccountService,在保存时加密私钥,在使用时解密 - 修改 CopyOrderTrackingService,在使用私钥前先解密 - 更新 Account 实体注释,说明私钥已加密存储 - 添加向后兼容支持:如果私钥未加密(旧数据),直接返回明文
This commit is contained in:
@@ -67,6 +67,10 @@ jwt.expiration=604800000
|
||||
# 1天(毫秒),超过此时间但未过期时自动刷新
|
||||
jwt.refresh-threshold=86400000
|
||||
|
||||
# 加密配置(用于加密私钥等敏感数据)
|
||||
# 如果不设置,默认使用 jwt.secret
|
||||
encryption.key=${ENCRYPTION_KEY:${jwt.secret}}
|
||||
|
||||
# 密码重置配置
|
||||
admin.reset-password.key=${ADMIN_RESET_PASSWORD_KEY:change-me-in-production}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user