Skip to main content

密钥与轮换

上表中标注为密钥的每一项,都应该来自你自己的配置。服务在启动时会统一校验一次,但缺少密钥不会阻止启动:Teable 会回退到旧版本内置的默认值,在日志中列出缺失的变量,然后继续启动。这些内置值是公开的,任何人都可以据此伪造令牌或解密受其保护的数据。本地临时试用没问题,其他场景都不安全。 升级已有部署:此前没有配置这些变量的实例,一直在用旧的内置值,现在依然如此。启动警告会打印需要添加的配置块,照原样复制就能让现有会话、令牌和已加密数据继续可用;重启后再安排一次轮换。如果配置格式有要求,注意对值中的 $ 做转义。 全新部署,直接生成新的随机值:
*_ENCRYPTION_KEY*_ENCRYPTION_IV 这类 16 位的槽位请改用 openssl rand -hex 8
某个密钥被显式设置成公开的历史默认值时,启动日志同样会发出警告。实例会继续运行以保证数据可访问,但任何人都可以伪造令牌或解密受该密钥保护的数据,请尽快轮换。
最后修改于 2026年8月7日