application-prod.yml 1.8 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455
  1. # 生产环境配置
  2. server:
  3. #ssl配置
  4. ssl:
  5. key-store: classpath:ggzypz.org.cn.pfx
  6. key-store-type: PKCS12
  7. key-store-password: 8lv5cauy
  8. # Shiro
  9. shiro:
  10. user:
  11. # 登录地址
  12. loginUrl: /login
  13. # 权限认证失败地址
  14. unauthorizedUrl: /unauth
  15. # 首页地址
  16. indexUrl: /index
  17. # 验证码开关
  18. captchaEnabled: true
  19. # 验证码类型 math 数组计算 char 字符
  20. captchaType: math
  21. cookie:
  22. # 设置Cookie的域名 默认空,即当前访问的域名
  23. domain:
  24. # 设置cookie的有效访问路径
  25. path: /
  26. # 设置HttpOnly属性
  27. httpOnly: true
  28. # 设置Cookie的过期时间,天为单位
  29. maxAge: 30
  30. # 设置密钥,务必保持唯一性(生成方式,直接拷贝到main运行即可)Base64.encodeToString(CipherUtils.generateNewKey(128, "AES").getEncoded()) (默认启动生成随机秘钥,随机秘钥会导致之前客户端RememberMe Cookie无效,如设置固定秘钥RememberMe Cookie则有效)
  31. cipherKey:
  32. session:
  33. # Session超时时间,-1代表永不过期(默认30分钟)
  34. expireTime: 30
  35. # 同步session到数据库的周期(默认1分钟)
  36. dbSyncPeriod: 1
  37. # 相隔多久检查一次session的有效性,默认就是10分钟
  38. validationInterval: 10
  39. # 同一个用户最大会话数,比如2的意思是同一个账号允许最多同时两个人登录(默认-1不限制)
  40. maxSession: -1
  41. # 踢出之前登录的/之后登录的用户,默认踢出之前登录的用户
  42. kickoutAfter: false
  43. rememberMe:
  44. # 是否开启记住我
  45. enabled: true
  46. # 防止XSS攻击
  47. xss:
  48. # 过滤开关
  49. enabled: true
  50. # 排除链接(多个用逗号分隔)
  51. excludes: /system/notice/*,/system/info/*,/website/news/*
  52. # 匹配链接
  53. urlPatterns: /system/*,/monitor/*,/tool/*