生产环境部署
生产环境部署
生产环境建议使用 MySQL/PostgreSQL + Redis,配置 HTTPS。
安全清单
- 修改默认管理员密码
- 设置强 JWT Secret(32 字符以上随机字符串)
- 配置 HTTPS(OIDC 规范要求)
- 将
server.mode设为release - 使用 MySQL 或 PostgreSQL(不使用 SQLite)
- Redis 设置密码
配置示例
app:
installed: true
server:
mode: release
addr: ":8080"
database:
driver: mysql
host: db.internal
port: 3306
username: mliev_iam
password: "强密码"
database: mliev_iam
charset: utf8mb4
max_idle_conns: 10
max_open_conns: 100
redis:
host: redis.internal
port: 6379
password: "Redis密码"
pool_size: 20
cache:
driver: redis
jwt:
secret: "至少32字符的随机字符串"
oidc:
issuer: "https://auth.example.com"
log:
level: info
filename: logs/app.log
max_size: 100
max_age: 30
compress: trueOIDC Issuer 配置
oidc.issuer 必须与用户实际访问的外部 URL 完全一致。系统会优先使用 X-Forwarded-Proto 和 X-Forwarded-Host 请求头。
签名密钥
每个 OIDC 应用创建时自动生成独立 RSA 密钥(RS256, 2048 位),存储在数据库中。无需手动配置密钥文件。
监控
| 端点 | 说明 |
|---|---|
GET /health |
完整健康检查(含数据库和 Redis) |
GET /health/simple |
简单健康检查 |