Skip to main content

Secretos y rotación

Todos los valores anteriores marcados como secretos deben proceder de tu propia configuración. El servidor los comprueba una vez durante el inicio, pero la ausencia de un secreto nunca impide el arranque: Teable utiliza como alternativa el valor predeterminado integrado en versiones anteriores, registra las variables que faltan y se inicia. Estos valores integrados son públicos, por lo que cualquiera puede falsificar tokens o descifrar los datos que protegen. Esto resulta aceptable para una prueba local rápida, pero no es seguro para ningún otro uso. Actualizar un despliegue existente. Una instancia que se ejecutaba sin estas variables utilizaba implícitamente los valores integrados anteriores y sigue haciéndolo. El aviso de inicio muestra el bloque exacto que debes añadir para que las sesiones, los tokens y los datos cifrados actuales sigan funcionando. Cópialo tal cual, reinicia y después planifica una rotación. Si tu formato de configuración lo requiere, recuerda escapar $ en los valores. Despliegue nuevo. Genera valores nuevos:
Utiliza openssl rand -hex 8 para los valores de 16 caracteres *_ENCRYPTION_KEY y *_ENCRYPTION_IV.
El registro de inicio también advierte cuando un secreto se establece explícitamente en un valor predeterminado anterior de conocimiento público. La instancia sigue ejecutándose para que tus datos permanezcan accesibles, pero cualquiera puede falsificar tokens o descifrar los datos protegidos por ese valor. Rótalo.
Última modificación el 4 de septiembre de 2026