feat: 新增 /admin 只读授权管理后台
- admin.py:HTTP Basic Auth + 服务端渲染单页,概览统计 / 用户与当前授权 / 最近使用记录 / 会话令牌 / 扫码场景五个区块 - ADMIN_PASSWORD 为空时返回 503 而非放行,避免漏配密码导致全库数据公开 - 不引模板引擎与 CDN,所有入库文本经 html.escape;令牌只显示首尾便于比对 - config.py / .env.example 新增 ADMIN_USER / ADMIN_PASSWORD - wechat.py 挂载 admin.router;CODEBUDDY.md 补充文档
This commit is contained in:
1 parent
3a8adda365
commit
f167550957
5 files changed
+410
-3
No files matched your search
@@ -30,3 +30,8 @@ SCENE_TTL_SECONDS=300
|
||||
SESSION_TTL_HOURS=24
|
||||
# 时间授权 usage_logs 节流窗口(秒)
|
||||
USAGE_LOG_THROTTLE_SECONDS=60
|
||||
|
||||
# 管理后台 /admin 的 HTTP Basic Auth 凭据
|
||||
# ADMIN_PASSWORD 留空时 /admin 返回 503(不鉴权放行),务必填一个长随机串
|
||||
ADMIN_USER=admin
|
||||
ADMIN_PASSWORD=
|
||||
Reference in new issue
Block a user