# clientMaxBodySize 放宽到 64M:壁纸原图上传单张可达 20MB,且支持一次多选, # 沿用 gf 默认的 8M 会在网关层就被截断(表现为"上传失败"但服务端看不到任何请求日志)。 server: { address: ":10100", openapiPath: "/api.json", swaggerPath: "/swagger", clientMaxBodySize: "64M" } logger: { level: "warning", stdout: true } database: { default: { link: "${DB_DSN}" }, recruitment: { link: "${RECRUITMENT_DB_DSN}" } } jwt: { secret: "${JWT_SECRET}", accessExpire: "2h", refreshExpire: "720h" } bark: { baseUrl: "${BARK_BASE_URL}", deviceKey: "${BARK_DEVICE_KEY}", pushTime: "${BARK_PUSH_TIME}" } # 登录密码混合加密(RSA + AES-GCM):生产必须通过 ENCRYPT_PRIVATE_KEY 注入 PEM 私钥,禁止明文登录。 # fullBody=true:所有 admin 接口请求/响应整体加密传输(public-key 明文豁免)。 encrypt: { privateKey: "${ENCRYPT_PRIVATE_KEY}", allowPlain: false, fullBody: true } # 安全日志上报令牌(宿主机采集脚本携带,环境变量 INTERNAL_TOKEN 注入)。 internalToken: "${INTERNAL_TOKEN}" # 壁纸图库:原图与派生图落盘到宿主机 /data/www/wallpaper, # 由 nginx 的 /wallpaper/ 直出(Go 服务不参与传图)。 wallpaper: root: "${WALLPAPER_ROOT}" baseUrl: "${WALLPAPER_BASE_URL}"