security: 安全审计修复 - API Key清理 + JWT改为HttpOnly Cookie
- API Key: run.md/.env/seed_model_providers.sql 中明文Key替换为占位符 - 认证: JWT从localStorage迁移到HttpOnly Cookie,移除后端body返回token - 前端: api.ts/knowledge/page.tsx/auth.ts 全面改用Cookie认证 - postcss XSS: package.json添加overrides强制升级到8.5.15 - gitignore: 添加server/.env和.env排除规则 - lint: 移除tenant.go中未使用的roleKey常量 - 文档: 新增docs/security-audit-report.md和hardware-requirements.md
This commit is contained in:
+7
-1
@@ -1,5 +1,11 @@
|
||||
# ===== Environment =====
|
||||
# .env 和 .env.local 已纳入版本管理
|
||||
# .env 和 server/.env 包含密钥,不得纳入版本控制
|
||||
.env
|
||||
.env.local
|
||||
server/.env
|
||||
server/.env.local
|
||||
!.env.example
|
||||
!.server/.env.example
|
||||
|
||||
# ===== Go =====
|
||||
server/server
|
||||
|
||||
Reference in New Issue
Block a user