feat: v1.1.0 安全重构

- 后台添加登录验证(Session + JWT双重验证)
- JSON存储改为SQLite数据库,解决并发问题
- API密钥移至config.py,支持环境变量覆盖
- SECRET_KEY改为随机生成
- 新增管理员登录页面
- 修复README.md乱码
- 更新.gitignore忽略敏感配置
This commit is contained in:
2026-04-12 16:56:35 +08:00
parent 301c286b8e
commit cb4b7d5363
8 changed files with 972 additions and 521 deletions

6
.gitignore vendored
View File

@@ -4,6 +4,7 @@ __pycache__/
# 数据
data/*.json
data/*.db
!data/.gitkeep
# 上传文件
@@ -12,4 +13,7 @@ uploads/*
# 环境
venv/
.env
.env
# 本地配置(敏感信息)
config.local.py