📄 config.enc.php

PHP 31 行 · 1,206 bytes ← 返回首页
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
<?php
/**
 * config.enc.php — 加密 API 密钥配置
 * 
 * 所有密钥使用 AES-256-CBC 加密存储,仅在服务端运行时解密。
 * 密钥永不输出到前端。
 * 
 * ⚠️ 安全说明:
 *   此文件包含加密密钥和密文。如果被完全读取,攻击者可解密。
 *   真正的安全性来自:① PHP 文件不会被直接输出 ② 密钥从不出现在前端的 HTML/JS 中。
 *   如需更高安全性,可将 PASSPHRASE 移至 Web 根目录外的文件。
 */

// ── 加密密钥(AES-256-CBC 解密密钥,经 SHA-256 派生为 32 字节) ──
define('ENC_PASSPHRASE', '__YOUR_ENC_PASSPHRASE__');

// ── MySQL 数据库凭据 ──
define('DB_HOST', '__YOUR_MYSQL_HOST__');
define('DB_NAME', '__YOUR_DB_NAME__');
define('DB_USER', '__YOUR_MYSQL_USER__');
define('DB_PASS', '__YOUR_MYSQL_PASSWORD__');

// ── 前端访问令牌 ──
define('ACCESS_TOKEN', '__YOUR_PROXY_ACCESS_TOKEN__');

// ── Provider 密钥轮换状态文件 ──
define('ROTATION_STATE_FILE', '/vhost/tmp/provider_rotation.json');

// ── Provider 密钥轮换组定义 ──
// 当当前 provider 返回 429 时,自动尝试组内下一个 provider 的密钥