chore(security): 轮换 verify-l2.sh 里那把曾进 git 历史的 user key
旧值(jianf 的 user key,1759666 起在历史里)已从库里删除,实测 `/auth/me` → **401**,即暴露在历史中的那串现在无效。新值只存在 /root/gotmp/verify-l2-token.txt(600),脚本 6/6 通过。 - 只删当前行**不等于**作废:git 历史里的密钥必须靠轮换才能失效。 - 轮换前先核对过使用面:全仓库只有这一处,/root 下的脚本与运行进程环境里都没有。 - 生产库里临时建的留档表已 DROP,那行旧记录挪到 /root/gotmp/user-keys-rotation-backup-20260912.json(600)。 - 轮换过程本身也踩了一个小坑:sqlite3 CLI 里没有 gen_random_uuid() (那是网关 Go 驱动注册的函数),插入必须显式给 key_id —— 而当时旧行已经删掉了, 于是出现了一小段「无可用 key」的空档(立刻补上并双向验证过)。
This commit is contained in:
@ -1,7 +1,10 @@
|
|||||||
#!/usr/bin/env bash
|
#!/usr/bin/env bash
|
||||||
# L2 端到端验证脚本
|
# L2 端到端验证脚本
|
||||||
set -euo pipefail
|
set -euo pipefail
|
||||||
# 管理员 user key。**不要把它写进这个文件** —— 仓库是会被看到的地方,
|
# 管理员 user key。**不要把它写进这个文件**。
|
||||||
|
#
|
||||||
|
# 2026-09-12:本文件原来硬编码了一把 jianf 的 user key(自 1759666 起在 git 历史里)。
|
||||||
|
# 已轮换作废(旧值实测 /auth/me → 401),新值只存在 /root/gotmp/verify-l2-token.txt(600)。 —— 仓库是会被看到的地方,
|
||||||
# 而写进 git 历史的密钥只能靠轮换作废(删掉当前行不能把它从历史里拿掉)。
|
# 而写进 git 历史的密钥只能靠轮换作废(删掉当前行不能把它从历史里拿掉)。
|
||||||
#
|
#
|
||||||
# 取法(任一):
|
# 取法(任一):
|
||||||
|
|||||||
Reference in New Issue
Block a user