Skip to main content

Секрети та ротація

Кожне позначене вище як секрет значення має походити з вашої власної конфігурації. Сервер перевіряє їх один раз під час запуску, але відсутній секрет ніколи не блокує запуск: Teable використовує стандартне значення, вбудоване в попередні версії, записує до журналу відсутні змінні й запускається. Ці вбудовані значення загальнодоступні, тому будь-хто може підробити токени або розшифрувати захищені ними дані. Це прийнятно для швидкого локального ознайомлення, але небезпечно в усіх інших випадках. Оновлення наявного розгортання. Екземпляр, який працював без цих змінних, неявно використовував старі вбудовані значення й досі використовує їх. Попередження під час запуску виводить точний блок, який потрібно додати, щоб поточні сеанси, токени й зашифровані дані продовжили працювати. Скопіюйте його без змін, перезапустіть систему, а потім заплануйте ротацію. Якщо ваш формат конфігурації цього потребує, не забудьте екранувати $ у значеннях. Нове розгортання. Натомість згенеруйте нові значення:
Використовуйте openssl rand -hex 8 для 16-символьних полів *_ENCRYPTION_KEY і *_ENCRYPTION_IV.
Журнал запуску також попереджає, якщо для секрету явно задано загальновідоме колишнє стандартне значення. Екземпляр продовжує працювати, щоб ваші дані залишалися доступними, але будь-хто може підробити токени або розшифрувати дані, захищені цим значенням. Виконайте його ротацію.
Останнє оновлення 4 вересня 2026 р.