forked from wangziqi/gongxue-base
chore: harden production readiness gates
This commit is contained in:
@@ -17,7 +17,7 @@
|
||||
- `NODE_ENV=production` 下 API 和 worker 都不能使用 `STORAGE_DEFAULT_PROVIDER=local_dev`。
|
||||
- `STORAGE_DEFAULT_BUCKET` 必须配置。
|
||||
- `STORAGE_REQUIRE_TENANT_PREFIX=true` 必须保持开启。
|
||||
- 阿里云 OSS 必须配置 `ALIYUN_OSS_REGION` 或 `ALIYUN_OSS_ENDPOINT`,以及 AccessKey。
|
||||
- 阿里云 OSS 必须配置 `ALIYUN_OSS_REGION`、官方 HTTPS `aliyuncs.com` `ALIYUN_OSS_ENDPOINT`,以及 AccessKey;生产禁止 `ALIYUN_OSS_INTERNAL=true` 用于面向用户的签名 URL。
|
||||
- 腾讯云 COS 必须配置 `TENCENT_COS_REGION`、`TENCENT_COS_APP_ID`、`TENCENT_COS_SECRET_ID`、`TENCENT_COS_SECRET_KEY`。
|
||||
- Supabase Storage 必须配置 `SUPABASE_STORAGE_URL` 和 `SUPABASE_STORAGE_SERVICE_KEY`。
|
||||
- `WORKER_ASSET_SECURITY_SCANNER` 生产必须包含 `http`,例如 `metadata_rules,http`。
|
||||
@@ -213,4 +213,3 @@ npm --workspace @tiku-saas/worker run exports:once
|
||||
- API/worker 在 `NODE_ENV=production` 下无法用 `local_dev` 启动。
|
||||
- 真实云存储上传、确认、扫描、发布、预览、下载、导出全链路通过。
|
||||
- 云侧 CORS、防盗链、生命周期、备份/版本控制、访问日志有截图或变更记录。
|
||||
|
||||
|
||||
Reference in New Issue
Block a user