chore(security): 轮换 verify-l2.sh 里那把曾进 git 历史的 user key

旧值(jianf 的 user key,1759666 起在历史里)已从库里删除,实测
`/auth/me` → **401**,即暴露在历史中的那串现在无效。新值只存在
/root/gotmp/verify-l2-token.txt(600),脚本 6/6 通过。

- 只删当前行**不等于**作废:git 历史里的密钥必须靠轮换才能失效。
- 轮换前先核对过使用面:全仓库只有这一处,/root 下的脚本与运行进程环境里都没有。
- 生产库里临时建的留档表已 DROP,那行旧记录挪到
  /root/gotmp/user-keys-rotation-backup-20260912.json(600)。
- 轮换过程本身也踩了一个小坑:sqlite3 CLI 里没有 gen_random_uuid()
  (那是网关 Go 驱动注册的函数),插入必须显式给 key_id —— 而当时旧行已经删掉了,
  于是出现了一小段「无可用 key」的空档(立刻补上并双向验证过)。
This commit is contained in:
2026-09-12 23:58:10 +08:00
parent 33e44074e7
commit c7cb88d9aa

View File

@ -1,7 +1,10 @@
#!/usr/bin/env bash
# L2 端到端验证脚本
set -euo pipefail
# 管理员 user key。**不要把它写进这个文件** —— 仓库是会被看到的地方,
# 管理员 user key。**不要把它写进这个文件**
#
# 2026-09-12本文件原来硬编码了一把 jianf 的 user key自 1759666 起在 git 历史里)。
# 已轮换作废(旧值实测 /auth/me → 401新值只存在 /root/gotmp/verify-l2-token.txt600。 —— 仓库是会被看到的地方,
# 而写进 git 历史的密钥只能靠轮换作废(删掉当前行不能把它从历史里拿掉)。
#
# 取法(任一):