fix: 将密码最小长度调整为 11 位
This commit is contained in:
+2
-2
@@ -158,8 +158,8 @@ def validate_production_security() -> None:
|
||||
or JWT_SECRET.startswith("replace-") or len(JWT_SECRET) < 32):
|
||||
errors.append("JWT_SECRET 必须设置为至少 32 位的随机字符串")
|
||||
if (ADMIN_PASSWORD == "admin123" or ADMIN_PASSWORD.startswith("change-")
|
||||
or len(ADMIN_PASSWORD) < 12):
|
||||
errors.append("ADMIN_PASSWORD 必须设置为至少 12 位的强密码")
|
||||
or len(ADMIN_PASSWORD) < 11):
|
||||
errors.append("ADMIN_PASSWORD 必须设置为至少 11 位的强密码")
|
||||
if not CORS_ALLOWED_ORIGINS or "*" in CORS_ALLOWED_ORIGINS:
|
||||
errors.append("CORS_ALLOWED_ORIGINS 必须设置为实际 HTTPS 前端域名,且不能为 *")
|
||||
if not os.getenv("TRUSTED_HOSTS") or "*" in TRUSTED_HOSTS:
|
||||
|
||||
Reference in New Issue
Block a user