参考同级项目 novavis-authority 实现,在 HTTPS 基础上增加应用层加密。 后端: - CryptoService: AES-256-GCM + PBKDF2 密钥派生(manage-common) - CryptoFilter: Gateway GlobalFilter,检测 X-Encrypted 头后加解密请求/响应体 - 配置:app.encryption.secret 通过环境变量注入 前端: - crypto.ts: Web Crypto API 实现 AES-256-GCM + PBKDF2 - request.ts: 拦截器自动加密请求体、解密响应体 - 环境变量 VITE_ENCRYPTION_SECRET 测试覆盖: - 后端 CryptoServiceTest 16 个用例 + CryptoFilterTest 7 个用例 - 前端 crypto.test.ts 8 个用例 + Playwright E2E smoke 测试 - 全量 510 个前端测试 + 后端全量测试全部通过,无回归
43 lines
966 B
Bash
43 lines
966 B
Bash
# 测试环境配置示例
|
|
# 复制此文件为 .env 并根据实际情况修改配置
|
|
|
|
# 测试基础URL
|
|
TEST_BASE_URL=http://localhost:3001
|
|
|
|
# Playwright配置
|
|
PLAYWRIGHT_HEADLESS=false
|
|
|
|
# 前端配置
|
|
VITE_BASE_URL=http://localhost:3001
|
|
|
|
# CI/CD环境配置
|
|
CI=false
|
|
|
|
# 测试数据库配置(可选)
|
|
TEST_DB_HOST=localhost
|
|
TEST_DB_PORT=5432
|
|
TEST_DB_NAME=novalon_manage_test
|
|
TEST_DB_USER=test
|
|
TEST_DB_PASSWORD=test
|
|
|
|
# 测试超时配置(可选)
|
|
TEST_TIMEOUT=120000
|
|
TEST_ACTION_TIMEOUT=30000
|
|
TEST_NAVIGATION_TIMEOUT=60000
|
|
|
|
# 测试重试配置(可选)
|
|
TEST_RETRIES=3
|
|
|
|
# 测试并行度配置(可选)
|
|
TEST_WORKERS=4
|
|
|
|
# 测试报告配置(可选)
|
|
TEST_REPORT_FOLDER=playwright-report
|
|
TEST_RESULTS_FOLDER=test-results
|
|
|
|
# API签名密钥配置
|
|
VITE_SIGNATURE_SECRET=your-secret-key-here
|
|
|
|
# AES-256-GCM 加密密钥(与后端 APP_ENCRYPTION_SECRET 保持一致,长度不少于12个字符)
|
|
VITE_ENCRYPTION_SECRET=your-encryption-secret-key-here
|