<?php
/**
* config.enc.php — 加密 API 密钥配置
*
* 所有密钥使用 AES-256-CBC 加密存储,仅在服务端运行时解密。
* 密钥永不输出到前端。
*
* ⚠️ 安全说明:
* 此文件包含加密密钥和密文。如果被完全读取,攻击者可解密。
* 真正的安全性来自:① PHP 文件不会被直接输出 ② 密钥从不出现在前端的 HTML/JS 中。
* 如需更高安全性,可将 PASSPHRASE 移至 Web 根目录外的文件。
*/
// ── 加密密钥(AES-256-CBC 解密密钥,经 SHA-256 派生为 32 字节) ──
define('ENC_PASSPHRASE', '__YOUR_ENC_PASSPHRASE__');
// ── MySQL 数据库凭据 ──
define('DB_HOST', '__YOUR_MYSQL_HOST__');
define('DB_NAME', '__YOUR_DB_NAME__');
define('DB_USER', '__YOUR_MYSQL_USER__');
define('DB_PASS', '__YOUR_MYSQL_PASSWORD__');
// ── 前端访问令牌 ──
define('ACCESS_TOKEN', '__YOUR_PROXY_ACCESS_TOKEN__');
// ── Provider 密钥轮换状态文件 ──
define('ROTATION_STATE_FILE', '/vhost/tmp/provider_rotation.json');
// ── Provider 密钥轮换组定义 ──
// 当当前 provider 返回 429 时,自动尝试组内下一个 provider 的密钥