Commit Graph

5 Commits

Author SHA1 Message Date
WrBug 7d752073fb feat: 添加安全检查和部署优化
- 添加 JWT_SECRET 和 ADMIN_RESET_PASSWORD_KEY 安全检查,防止使用默认值
- 创建 docker-compose.prod.yml 和 docker-compose.prod.env.example,支持独立部署
- 添加 Nginx 反向代理配置示例,支持 HTTPS 和域名绑定
- 更新部署文档,将 Docker Hub 部署方式放在首位
- 添加多架构构建支持(amd64、arm64)
- 优化部署文档结构,提供更清晰的部署指南
2025-12-07 17:08:56 +08:00
WrBug 7f85274a96 feat: 实现私钥加密存储功能
- 创建 CryptoUtils 加密工具类,支持 AES-256/CBC/PKCS5Padding 加密
- encryption.key 支持任意长度密钥(通过 SHA-256 哈希成 32 字节)
- 修改 AccountService,在保存时加密私钥,在使用时解密
- 修改 CopyOrderTrackingService,在使用私钥前先解密
- 更新 Account 实体注释,说明私钥已加密存储
- 添加向后兼容支持:如果私钥未加密(旧数据),直接返回明文
2025-12-03 06:02:26 +08:00
WrBug f33f03a4a8 fix: 使用 root 用户启动 Nginx,后端应用以 appuser 运行
- Nginx 以 root 用户运行(解决 80 端口绑定权限问题)
- 后端应用以 appuser 用户运行(保持安全性)
- 移除 setcap 相关配置(不再需要)
- 更新目录权限设置(Nginx 相关目录使用 root,应用目录使用 appuser)
2025-12-03 05:34:26 +08:00
WrBug 5451dd87e5 fix: 修复 Nginx 绑定 80 端口的权限问题
- 使用 setcap 允许非 root 用户绑定特权端口
  - 安装 libcap2-bin 包
  - 设置 cap_net_bind_service 权限给 nginx 二进制文件
- 修复 Nginx PID 文件路径
  - 从 /tmp/nginx.pid 改为 /var/run/nginx.pid
  - 创建 /var/run 目录并设置权限
- 解决 'bind() to 0.0.0.0:80 failed (13: Permission denied)' 错误
2025-12-03 05:25:14 +08:00
WrBug 1216fc5ed5 feat: 添加前后端一体化 Docker 部署支持
- 创建根目录 Dockerfile,支持前后端一起部署到一个容器
- 添加 Nginx 配置,自动代理后端 API 和 WebSocket
- 创建启动脚本,同时启动后端和 Nginx
- 更新 docker-compose.yml 支持一体化部署
- 创建一体化部署脚本 deploy.sh
- 修复前端环境变量支持,默认使用相对路径
- 优化部署脚本:.env 文件不存在时创建后终止部署
- 更新部署文档,添加一体化部署说明
2025-12-03 03:08:53 +08:00