|
|
@@ -0,0 +1,220 @@
|
|
|
+# ==================== 生产环境配置(麒麟V10 + 达梦试用版) ====================
|
|
|
+# 激活方式:--spring.profiles.active=prod
|
|
|
+# ⚠️ 部署前请检查所有标注【必须修改】的配置项
|
|
|
+
|
|
|
+# ==================== 1. 数据源配置 ====================
|
|
|
+spring:
|
|
|
+ datasource:
|
|
|
+ type: com.alibaba.druid.pool.DruidDataSource
|
|
|
+ driverClassName: dm.jdbc.driver.DmDriver
|
|
|
+ druid:
|
|
|
+ # 主库数据源【必须修改:生产数据库地址、账号、密码】
|
|
|
+ master:
|
|
|
+ url: jdbc:dm://39.106.85.55:5236
|
|
|
+ username: COMPLAINT
|
|
|
+ password: Complaint@123
|
|
|
+ # 从库数据源(暂不启用)
|
|
|
+ slave:
|
|
|
+ enabled: false
|
|
|
+ url:
|
|
|
+ username:
|
|
|
+ password:
|
|
|
+ # ========== 达梦试用版连接池保守配置 ==========
|
|
|
+ initialSize: 2
|
|
|
+ minIdle: 3
|
|
|
+ maxActive: 10 # 【重要】达梦试用版连接数限制,如实际限制更小请调低
|
|
|
+ maxWait: 60000
|
|
|
+ connectTimeout: 30000
|
|
|
+ socketTimeout: 60000
|
|
|
+ timeBetweenEvictionRunsMillis: 60000
|
|
|
+ minEvictableIdleTimeMillis: 300000
|
|
|
+ maxEvictableIdleTimeMillis: 600000
|
|
|
+ validationQuery: SELECT 1 FROM DUAL
|
|
|
+ testWhileIdle: true
|
|
|
+ testOnBorrow: false
|
|
|
+ testOnReturn: false
|
|
|
+ # ========== 连接泄漏回收(防止连接耗尽) ==========
|
|
|
+ removeAbandoned: true
|
|
|
+ removeAbandonedTimeout: 180
|
|
|
+ logAbandoned: true
|
|
|
+ webStatFilter:
|
|
|
+ enabled: true
|
|
|
+ statViewServlet:
|
|
|
+ enabled: true
|
|
|
+ allow: 127.0.0.1 # 【安全】生产环境仅允许本地访问Druid控制台
|
|
|
+ url-pattern: /druid/*
|
|
|
+ login-username: admin # 【必须修改】Druid控制台用户名
|
|
|
+ login-password: Complaint@2026 # 【必须修改】Druid控制台密码
|
|
|
+ filter:
|
|
|
+ stat:
|
|
|
+ enabled: true
|
|
|
+ log-slow-sql: true
|
|
|
+ slow-sql-millis: 2000
|
|
|
+ merge-sql: false
|
|
|
+ wall:
|
|
|
+ config:
|
|
|
+ db-type: dm
|
|
|
+ multi-statement-allow: true
|
|
|
+
|
|
|
+ # ==================== 2. Redis配置 ====================
|
|
|
+ data:
|
|
|
+ redis:
|
|
|
+ host: localhost # 【必须修改】生产Redis地址
|
|
|
+ port: 6379
|
|
|
+ database: 0
|
|
|
+ password: # 【必须修改】生产Redis密码(如有)
|
|
|
+ timeout: 10s
|
|
|
+ lettuce:
|
|
|
+ pool:
|
|
|
+ min-idle: 0
|
|
|
+ max-idle: 8
|
|
|
+ max-active: 8
|
|
|
+ max-wait: -1ms
|
|
|
+
|
|
|
+ # ==================== 3. 文件上传 ====================
|
|
|
+ servlet:
|
|
|
+ multipart:
|
|
|
+ max-file-size: 10MB
|
|
|
+ max-request-size: 20MB
|
|
|
+
|
|
|
+ # ==================== 4. 关闭Swagger(生产环境建议关闭) ====================
|
|
|
+springdoc:
|
|
|
+ api-docs:
|
|
|
+ path: /v3/api-docs
|
|
|
+ enabled: false # 【安全】生产环境关闭API文档
|
|
|
+ swagger-ui:
|
|
|
+ enabled: false
|
|
|
+ path: /swagger-ui.html
|
|
|
+
|
|
|
+# ==================== 5. 文件上传路径 ====================
|
|
|
+ruoyi:
|
|
|
+ profile: /opt/complaint/uploadPath # 【必须修改】生产环境文件上传目录
|
|
|
+ addressEnabled: false
|
|
|
+ captchaType: math
|
|
|
+
|
|
|
+# ==================== 6. Token配置(安全) ====================
|
|
|
+token:
|
|
|
+ header: Authorization
|
|
|
+ secret: abcdefghijklmnopqrstuvwxyz # 【必须修改】生产环境Token密钥,必须改成随机长字符串
|
|
|
+ expireTime: 30 # Token有效期(分钟)
|
|
|
+
|
|
|
+# ==================== 7. 日志配置 ====================
|
|
|
+logging:
|
|
|
+ level:
|
|
|
+ com.ruoyi: info
|
|
|
+ com.complaint: info
|
|
|
+ org.springframework: warn
|
|
|
+
|
|
|
+# ==================== 8. 微信公众号配置 ====================
|
|
|
+# ⚠️ 涉密配置:生产环境建议用外部配置文件覆盖,勿硬编码在jar包中
|
|
|
+wechat:
|
|
|
+ appid: wxc0601b88a9fcfd92 # 【必须修改】公众号AppID
|
|
|
+ secret: c2c6d55737319fad07b713d4890b503 # 【必须修改】公众号AppSecret
|
|
|
+ oauth-redirect: https://你的域名/h5/ # 【必须修改】网页授权回调地址(正式域名)
|
|
|
+ session-ttl-minutes: 120
|
|
|
+
|
|
|
+# ==================== 9. 统一通讯平台(消息推送) ====================
|
|
|
+ums:
|
|
|
+ sms:
|
|
|
+ enabled: true
|
|
|
+ wsdl: https://www.whjyyun.cn/tp_mp/service/SmsService
|
|
|
+ tp-name: jytspt
|
|
|
+ sys-id: mp
|
|
|
+ module-id: sms
|
|
|
+ secret-key-raw: a4tfSrXgg6uTyi66S/OmWFOcU5o= # 【涉密】短信密钥
|
|
|
+ interface-method: sms
|
|
|
+ operator-unit-id: 4d99b438044d4238bc240b3a15a66bf
|
|
|
+ operator-unit-name: ''
|
|
|
+ send-sys-name: 投诉平台系统
|
|
|
+ send-priority: 2 # 东软放开业务通知后改为3
|
|
|
+ wechat:
|
|
|
+ enabled: true
|
|
|
+ wsdl: https://www.whjyyun.cn/tp_mp/service/WechatOAService
|
|
|
+ tp-name: jytspt
|
|
|
+ sys-id: mp
|
|
|
+ module-id: wechatOA
|
|
|
+ secret-key-raw: a4tfSrXgg6uTyi66S/OmWFOcU5o= # 【涉密】公众号密钥
|
|
|
+ interface-method: saveWechatOAInfo
|
|
|
+ templet-id: rPqN-9T5xdnsL8-BhDUOQrMWHIrKs2TI41XnEMSzpdA
|
|
|
+ send-sys-name: 乌海解忧
|
|
|
+ send-priority: 3
|
|
|
+ retry:
|
|
|
+ max-attempts: 3
|
|
|
+ backoff-ms: 1000
|
|
|
+
|
|
|
+# ==================== 10. 东软数据平台(学校/教职工数据同步) ====================
|
|
|
+ds:
|
|
|
+ base-url: https://data.whjyyun.cn/share/dop.odata
|
|
|
+ client-id: 0c585c5ebaae49ae82d40ac2d9e51e75 # 【涉密】东软凭证
|
|
|
+ client-secret: ab84f4e8710442edacf83f0f6801db7f # 【涉密】东软凭证
|
|
|
+ aes-secret-key: neusofteducationplatform
|
|
|
+ rsa-private-key: ''
|
|
|
+ server-pub-key: ''
|
|
|
+ sync:
|
|
|
+ school-dwlx: 11,21,31,34,36
|
|
|
+ page-size: 100
|
|
|
+ init-on-startup: false
|
|
|
+
|
|
|
+# ==================== 11. 投诉业务配置 ====================
|
|
|
+complaint:
|
|
|
+ token-expire-hours: 72
|
|
|
+ attachment:
|
|
|
+ max-size-mb: 5
|
|
|
+ citizen-max: 5
|
|
|
+ review-max: 3
|
|
|
+ phone-mask: true
|
|
|
+ h5-base-url: https://你的域名/h5/ # 【必须修改】群众端入口域名(生成二维码/推送链接用)
|
|
|
+ demo-data:
|
|
|
+ enabled: false # 【重要】生产环境必须关闭演示数据
|
|
|
+ msg-template:
|
|
|
+ sms-new-workorder: '【乌教解忧】{name}您好,{school}有一条新的投诉工单({no}),处置链接:{link}'
|
|
|
+ sms-citizen-closed: '【乌教解忧】您投诉的{school}工单{no}已办结,结论:{conclusion}'
|
|
|
+ sms-citizen-rejected: '【乌教解忧】您投诉的{school}工单{no}已驳回,理由:{reason}'
|
|
|
+ sms-citizen-review-result: '【乌教解忧】您的工单{no}复核结果:{result}'
|
|
|
+ wx-new-workorder: '您有一条新的投诉工单待处理,请及时处置。处置链接:{link}'
|
|
|
+ wx-closed: '您提交的教育投诉已办结,处置结论:{conclusion}'
|
|
|
+ wx-rejected: '您提交的教育投诉已被驳回,理由:{reason}'
|
|
|
+ wx-review-result: '您提交的异议复核已有处理结果:{result}'
|
|
|
+
|
|
|
+# ==================== 12. 防盗链配置 ====================
|
|
|
+referer:
|
|
|
+ enabled: false # 【安全】如需要防盗链请开启并配置允许域名
|
|
|
+ allowed-domains: localhost,127.0.0.1,你的域名
|
|
|
+
|
|
|
+# ==================== 13. XSS防护 ====================
|
|
|
+xss:
|
|
|
+ enabled: true
|
|
|
+ excludes: "*,/v2/**,/admin/**,/**/api/**,/test/**,/test2/**,/upload/**,**/static/**"
|
|
|
+ urlPatterns: "/*"
|
|
|
+
|
|
|
+# ==================== 14. Actuator安全配置(修复未授权访问漏洞) ====================
|
|
|
+management:
|
|
|
+ endpoints:
|
|
|
+ enabled-by-default: false # 【安全】默认关闭所有端点
|
|
|
+ web:
|
|
|
+ exposure:
|
|
|
+ include: health # 【安全】只暴露health端点
|
|
|
+ endpoint:
|
|
|
+ health:
|
|
|
+ enabled: true
|
|
|
+ show-details: never # 【安全】health不显示详细信息
|
|
|
+ info:
|
|
|
+ enabled: false
|
|
|
+ env:
|
|
|
+ enabled: false
|
|
|
+ beans:
|
|
|
+ enabled: false
|
|
|
+ configprops:
|
|
|
+ enabled: false
|
|
|
+ heapdump:
|
|
|
+ enabled: false
|
|
|
+ mappings:
|
|
|
+ enabled: false
|
|
|
+ metrics:
|
|
|
+ enabled: false
|
|
|
+ shutdown:
|
|
|
+ enabled: false
|
|
|
+ threaddump:
|
|
|
+ enabled: false
|
|
|
+ server:
|
|
|
+ port: -1 # 【安全】禁用Actuator独立端口,使用应用端口但受端点控制
|