lzf_0626
2c5ef35d18
chore: 删除退役的旧 JWT 密钥,同步过时引用并记录登录接口决策
1. 删除 config/jwt/jwt-private.pem 与 jwt-public.pem(旧密钥,配置已不再指向)。
删除后复跑全量门禁以确认没有残留依赖:ruff 通过、unit+contract 447 passed、
acceptance_check --production 7 PASS、demo_agent_e2e 9/9 PASS。
2. 修掉 4 处引用旧密钥路径的地方(它们会在删除密钥后直接失败或误导接入方):
- tests/unit/core/test_security.py 的三处硬编码路径改为单一常量 DEV_KEY_DIR,
否则删除旧密钥后该测试会因读不到文件而失败;
- tools/demo_agent_e2e.py 的 docstring 前置条件;
- docs/09 的配置示例;docs/19 的手工自签说明(改为指向配置项与
tools/generate_jwt_keys.py)。
3. docs/21 记录旧密钥已删除,并注明删除后已复跑验证无残留引用。
4. docs/19 未解决项新增第 5 条:无登录接口属于**有意识的推迟**(等业务 Agent 开发阶段
结束后再补),写明补的时候只需动签发侧、验签侧与身份解析侧都不需要改,
并附上当前私钥边界的实测结论(无法伪造不存在的用户、无法使用已禁用账号)。
2026-09-10 18:18:00 +08:00
..
2026-09-10 15:55:54 +08:00
2026-09-09 21:55:37 +08:00
2026-09-09 21:55:37 +08:00
2026-09-10 15:55:54 +08:00
2026-09-10 15:55:54 +08:00
2026-09-09 21:55:37 +08:00
2026-09-09 21:55:37 +08:00
2026-09-10 15:55:54 +08:00
2026-09-10 15:55:54 +08:00
2026-09-09 21:55:37 +08:00
2026-09-10 15:55:54 +08:00
2026-09-10 18:18:00 +08:00
2026-09-09 23:40:35 +08:00
2026-09-09 23:40:35 +08:00
2026-09-09 23:40:35 +08:00
2026-09-09 23:40:35 +08:00
2026-09-09 23:40:35 +08:00
2026-09-10 15:55:54 +08:00
2026-09-10 15:55:54 +08:00
2026-09-10 15:55:54 +08:00
2026-09-10 15:55:54 +08:00
2026-09-10 18:18:00 +08:00
2026-09-10 15:55:54 +08:00
2026-09-10 18:18:00 +08:00
2026-09-10 15:55:54 +08:00
2026-09-09 21:55:37 +08:00