生产环境部署

生产环境部署

生产环境建议使用 MySQL/PostgreSQL + Redis,配置 HTTPS。

安全清单

  • 修改默认管理员密码
  • 设置强 JWT Secret(32 字符以上随机字符串)
  • 配置 HTTPS(OIDC 规范要求)
  • server.mode 设为 release
  • 使用 MySQL 或 PostgreSQL(不使用 SQLite)
  • Redis 设置密码

配置示例

app:
  installed: true

server:
  mode: release
  addr: ":8080"

database:
  driver: mysql
  host: db.internal
  port: 3306
  username: mliev_iam
  password: "强密码"
  database: mliev_iam
  charset: utf8mb4
  max_idle_conns: 10
  max_open_conns: 100

redis:
  host: redis.internal
  port: 6379
  password: "Redis密码"
  pool_size: 20

cache:
  driver: redis

jwt:
  secret: "至少32字符的随机字符串"

oidc:
  issuer: "https://auth.example.com"

log:
  level: info
  filename: logs/app.log
  max_size: 100
  max_age: 30
  compress: true

OIDC Issuer 配置

oidc.issuer 必须与用户实际访问的外部 URL 完全一致。系统会优先使用 X-Forwarded-ProtoX-Forwarded-Host 请求头。

签名密钥

每个 OIDC 应用创建时自动生成独立 RSA 密钥(RS256, 2048 位),存储在数据库中。无需手动配置密钥文件。

监控

端点 说明
GET /health 完整健康检查(含数据库和 Redis)
GET /health/simple 简单健康检查