-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy path.env.example
More file actions
41 lines (33 loc) · 1.99 KB
/
Copy path.env.example
File metadata and controls
41 lines (33 loc) · 1.99 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
# 环境变量示例
# ========== 认证(必需)==========
# 登录密码(明文)。Web 界面与 API 用它登录换取 Token。
# 二选一:用明文 MASTER_PASSWORD,或用 MASTER_PASSWORD_HASH(更安全,不在控制台暴露明文)
MASTER_PASSWORD=your_secure_login_password
# 登录密码的 SHA-256 哈希(优先级高于 MASTER_PASSWORD)
# 生成方式:echo -n 'your_password' | openssl dgst -sha256
# MASTER_PASSWORD_HASH=64位十六进制哈希
# HMAC 签名密钥(生成方式:openssl rand -hex 32)
# 同时用于:1) hook 请求签名验证 2) 登录 Token 的无状态签名(鉴权不依赖 KV)
HMAC_SECRET=your_64_character_hmac_secret_here
# AES 加密密钥(32 字符)
ENCRYPTION_KEY=your_32_character_encryption_key
# ========== KV 存储(推荐)==========
# EdgeOne Pages 控制台「绑定命名空间」时填写的「变量名称」请使用以下之一:
# - cloudhook_kv(推荐,语义清晰)
# - KV(备选,简短)
#
# 系统会自动识别这些变量名,无需手动配置环境变量。
#
# 如何绑定 KV:
# 1. 在 EdgeOne 控制台创建 KV 命名空间(名称任意,如 cloudhook-prod)
# 2. 进入 Pages 项目设置 → 环境变量/绑定
# 3. 添加 KV 绑定:
# - 变量名称:cloudhook_kv(或 KV)
# - 命名空间:选择刚创建的命名空间
#
# KV 用于:配置持久化、事件日志、速率限制(读多写少,容忍最终一致性)
# 注意:Token 鉴权已改为无状态签名,不再使用 KV,因此不受 KV 一致性延迟影响。
# ========== 配置存储策略 ==========
# KV 不可用时,系统自动回退到环境变量配置(限制:配置无法通过 API 修改、无事件日志)
# 单用户配置 JSON(当 KV 不可用时使用)
# USER_CONFIG_JSON='{"bark_key":"YOUR_BARK_KEY","bark_server":"https://api.day.app","persona":{"user_name":"Betsy"},"risk_policy":{"dangerous_commands":[],"dangerous_paths":[],"protected_paths":[],"dangerous_file_extensions":[]}}'