From f6f220be80c1ed4b9969dc9a009d7eade9bd43a0 Mon Sep 17 00:00:00 2001 From: waner Date: Thu, 28 May 2026 10:11:23 +0800 Subject: [PATCH] fix --- src/main/resources/application.yml | 13 +++++++++---- 1 file changed, 9 insertions(+), 4 deletions(-) diff --git a/src/main/resources/application.yml b/src/main/resources/application.yml index 02f09d3..91fe56b 100644 --- a/src/main/resources/application.yml +++ b/src/main/resources/application.yml @@ -48,10 +48,15 @@ tms: # 上传文件根目录;上传接口会将文件保存到 //。 upload-base-dir: ${TMS_FILE_STORAGE_UPLOAD_BASE_DIR:/home/tms/uploads} # 上传文件大小上限(字节)。 - max-file-size-bytes: ${TMS_FILE_STORAGE_MAX_FILE_SIZE_BYTES:104857600} + max-file-size-bytes: ${TMS_FILE_STORAGE_MAX_FILE_SIZE_BYTES:524288000} cert: - # 允许导入为根 CA 信任锚的 SHA-256 指纹白名单,多个值用英文逗号分隔;为空时不限制根 CA 导入。 - trusted-root-fingerprints: ${TMS_CERT_TRUSTED_ROOT_FINGERPRINTS:} + root-cert-source: + # 根证书来源校验:MAC 公钥 SM3 校验值文件。 + public-key-sm3-path: ${TMS_CERT_ROOT_PUBLIC_KEY_SM3_PATH:/home/tms/device/dev.mac.pub.sm3} + # 根证书来源校验:用于验证 rootcert.sign 的 SM2 公钥文件。 + public-key-path: ${TMS_CERT_ROOT_PUBLIC_KEY_PATH:/home/tms/device/dev.mac.pub} + # 根证书来源校验:根证书签名文件。 + signature-path: ${TMS_CERT_ROOT_SIGNATURE_PATH:/home/tms/device/rootcert.sign} crl: # CRL 导入临时目录;原始文件只在解析过程中暂存,导入结束后删除。 temp-dir: ${TMS_CERT_CRL_TEMP_DIR:/home/tms/tmp/crl-import} @@ -341,7 +346,7 @@ tms: # 是否启用 /api/** 的内部登录鉴权;开发联调时可临时关闭。 enabled: ${TMS_SECURITY_INTERNAL_AUTH_ENABLED:true} # 关闭内部鉴权后,注入请求上下文的调试角色。 - debug-role-code: ${TMS_SECURITY_INTERNAL_AUTH_DEBUG_ROLE_CODE:OPS_ADMIN} + debug-role-code: ${TMS_SECURITY_INTERNAL_AUTH_DEBUG_ROLE_CODE:KEY_ADMIN} # 关闭内部鉴权后,注入请求上下文的调试认证等级。 debug-auth-level: ${TMS_SECURITY_INTERNAL_AUTH_DEBUG_AUTH_LEVEL:FULL} # 关闭内部鉴权后,注入请求上下文的调试 session token。