Files
wagtailcms/.env.example
T
Zhengen d6503bb46f feat: 实现PIPL数据主体删除权支持功能
- 新增 LeadDeletionRequest 模型,支持邮箱验证的删除申请/确认流程
- POST /api/v1/custom/leads/deletion-requests/ 发起申请(通用响应避免探测邮箱是否存在)
- POST /api/v1/custom/leads/deletion-requests/confirm/ 确认删除(24小时token有效期)
- 按邮箱在 Lead.data 中匹配并删除对应记录,跨SQLite/Postgres使用Python级匹配
- LeadDeletionRequest 通过 Django Admin 只读展示供合规审计
- 新增 FRONTEND_BASE_URL 设置用于拼接邮件确认链接
- apps/forms/tests.py 新增6个测试用例(含节流缓存隔离修复),全仓库30个用例通过
- 更新设计文档 §2.15/§2.16 勾选项
2026-08-07 13:29:20 +08:00

30 lines
1005 B
Bash

# 复制为 .env 并按实际环境填写。生产环境密钥请使用密钥管理服务,切勿提交到仓库。
SECRET_KEY=change-me
ALLOWED_HOSTS=example.com,www.example.com
WAGTAILADMIN_BASE_URL=https://cms.example.com
# 数据库(生产环境,PostgreSQL)
DATABASE_URL=postgres://user:password@postgres:5432/enterprise_cms
# 缓存
REDIS_URL=redis://redis:6379/1
# 跨域 / CSRF 白名单(Next.js 前端域名)
CORS_ALLOWED_ORIGINS=https://www.example.com
CSRF_TRUSTED_ORIGINS=https://www.example.com
# 国内对象存储(阿里云 OSS / 腾讯云 COS,S3 兼容协议)
DEFAULT_FILE_STORAGE=storages.backends.s3boto3.S3Boto3Storage
OSS_ACCESS_KEY_ID=
OSS_SECRET_ACCESS_KEY=
OSS_BUCKET_NAME=
OSS_ENDPOINT_URL=
# 发布后前端 ISR 缓存失效 Webhook
FRONTEND_REVALIDATE_URL=https://www.example.com/api/revalidate
REVALIDATE_SECRET=change-me
# 前端站点基础 URL(用于邮件中的链接,如 PIPL 数据删除确认链接)
FRONTEND_BASE_URL=https://www.example.com