Page:
Task-30-Provider-API-Key-明文存储与回显变更
Pages
Architecture-and-Code-Map
Audience-Document-Template
Business-Rules-and-Glossary
Common-Changes
Delivery-Documentation-Guide
Deployment-Template
Deployment-and-Operations
Development-Workflow
Existing-Project-Adoption-Guide
Home
Local-Development-and-Verification
New-Project-Documentation-Setup
Product-Requirements-Overview
Project-Profile
Task-1-完善技术基线与实施约束
Task-10-实现-Provider-协议、mock-上游与内嵌-worker
Task-11-实现-portal-认证、异步提交与鉴权查询
Task-12-按确认原型实现-portal-用户界面
Task-13-完成-MVP-0-集成验收与运行闭环
Task-14-增加-Windows-本地开发启动脚本
Task-15-将现有-worker-接入-portal-运行与优雅退出
Task-16-明确-MVP-1-路由与-Provider-技术设计
Task-17-制作-MVP-1-管理端运营原型
Task-18-制作-MVP-1-用户端增强原型
Task-19-MVP-1-多上游可用性与运营管理
Task-2-制作-MVP-0-用户端生成页原型
Task-20-MVP-1-可逆迁移与-admin-基线
Task-21-MVP-1-路由核心与故障转移
Task-22-MVP-1-多-Provider-协议安全调用与-Worker-原子尝试
Task-23-MVP-1-管理端-API、凭据轮换与连通性审计
Task-24-go-admin-MVP-1-运营界面
Task-25-MVP-1-portal-提交契约与游标历史
Task-26-MVP-1-portal-用户界面
Task-27-MVP-1-集成验收
Task-28-安全管理员-bootstrap-命令
Task-29-管理端改为账号密码登录
Task-30-Provider-API-Key-明文存储与回显变更
Task-31-完全移除用户点数展示与需求
Task-32-移除-admin-ui-残留验证码登录交互
Task-33-修复-admin-ui-生产构建-runtime-资源缺失
Task-34-修复-admin-ui-SCSS-变量导入生产白屏
Task-36-MVP-2-API治理技术设计
Task-37-MVP-2-API-Key页面原型
Task-38-统一本地服务启停
Task-39-Supervisor-托管本地服务
Task-4-MVP-0-单上游安全异步生成闭环
Task-40-修复管理端动态菜单视图路径
Task-41-MVP-2-数据迁移与-API-Key-核心能力
Task-42-用户-API-Key-生命周期与-Portal-页面
Task-43-OpenAPI-v1-认证与生成接口
Task-44-实现三维限流与生成队列延后
Task-45-实现-API-安全审计与管理端-API
Task-46-交付管理端-API-Key-治理页面
Task-47-执行-MVP-2-跨模块集成验收
Task-48-简化单人开发工作流
Task-5-准备-MVP-0-可复现开发与测试环境
Task-50-用户端仅账号密码登录
Task-51-终端用户密码最小长度调整为-6-位
Task-52-规范化管理端-API-Key-幂等撤销时间响应
Task-53-修复-MVP-2-Portal-E2E-审计数据清理顺序
Task-55-Provider-出站端口白名单配置
Task-56-Portal-YAML-运行配置
Task-58-图片生成-300-秒受控复验
Task-59-管理端分组导航与适用系统模块原型
Task-6-初始化-Go-项目骨架与可逆数据库迁移
Task-60-??-images_edits-??????.-
Task-60-对齐-images_edits-图片编辑协议.-
Task-61-修正生成尝试状态展示
Task-65-完善生成记录耗时和时间展示
Task-66-建立管理端四分组菜单与权限-migration
Task-67-适配管理端系统-API-与管理员保护
Task-68-实现四分组导航与系统管理页面
Task-69-管理端系统模块集成与安全回归
Task-7-实现核心领域模型、状态规则和-Prompt-渲染
Task-8-实现-SSRF-安全-HTTP、AES-GCM-密钥信封和受保护本地存储
Task-9-实现-MySQL-8-SKIP-LOCKED-租约队列、attempt-原子记录和最终-CAS
Task-Archive-Template
Troubleshooting
unnamed
Clone
This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
30 Provider API Key 明文存储与回显变更
- 类型:设计变更
- 所属 Epic:#3
- 所属 MVP / 版本:#19 / MVP-1
- 状态:已完成
- 日期:2026-08-22
- Gitea 工单:#30
- Wiki 页面:Task-30-Provider-API-Key-明文存储与回显变更
背景与目标
用户在了解数据库、备份、接口响应和管理员会话泄露会直接暴露上游密钥的风险后,明确接受 Provider API Key 明文存储,并要求保存后可在管理页面再次查看。本任务只完成需求边界、规则和原型变更;生产迁移与接口实现仍属于 #24。
最终方案
- Provider API Key 目标状态改为明文落库。
- 管理员只在单个 Provider 编辑页通过显式操作读取和隐藏完整值。
- Provider 列表只显示配置状态,不批量请求或返回完整密钥。
- 后续读取接口必须受 JWT/Casbin 保护并设置
Cache-Control: no-store。 - 真实密钥继续禁止进入代码、日志、审计摘要、错误信息、工单、Wiki、原型和截图。
- 当前生产代码仍使用 AES-GCM 和
CHORUS_MASTER_KEY;新原型验收后才允许调整 #24 并实施迁移。
修改文件
AGENTS.mdprototypes/30/v1/index.htmlprototypes/30/v1/icons.cssprototypes/30/v1/remixicon.woff2- Wiki 及其核心镜像:Project-Profile、Architecture-and-Code-Map、Business-Rules-and-Glossary、Product-Requirements-Overview
验证结果
- 原型内联 JavaScript 语法通过。
- 相对资源、viewport、查看控件和常见真实密钥模式扫描通过。
git diff --check通过。python dev_scripts/harness.py sync --check通过。python dev_scripts/harness.py check --strict通过。python -m unittest discover -s tests -v:42 项通过。- 当前会话没有可连接浏览器,未执行自动截图和点击回放;由用户打开本地快照审核。
提交与文档证据
- 实现提交:
6bba98f,已推送origin/main。 - 原型:
prototypes/30/v1/index.html。 - Project-Profile revision:
8578dcf0c29f7792135f01d902b8417f0374db05。 - Architecture-and-Code-Map revision:
5793b6a0b6a077afc8ef2f715f61c4f4189d9267。 - Business-Rules-and-Glossary revision:
2d688855b88d9165c79639549e8812ac87a5ec92。 - Product-Requirements-Overview revision:
957788e4c3d27a5b8bff8d1faeaf4c58e288a6a0。
遗留与下一步
用户验收本原型后,更新 #24 的设计依据和验收标准,再建立或调整生产迁移、后端契约和管理端实现。admin/config/settings.yml 是本机未跟踪配置,后续按用户要求用于启动,但不提交仓库。