- 新增 LeadDeletionRequest 模型,支持邮箱验证的删除申请/确认流程 - POST /api/v1/custom/leads/deletion-requests/ 发起申请(通用响应避免探测邮箱是否存在) - POST /api/v1/custom/leads/deletion-requests/confirm/ 确认删除(24小时token有效期) - 按邮箱在 Lead.data 中匹配并删除对应记录,跨SQLite/Postgres使用Python级匹配 - LeadDeletionRequest 通过 Django Admin 只读展示供合规审计 - 新增 FRONTEND_BASE_URL 设置用于拼接邮件确认链接 - apps/forms/tests.py 新增6个测试用例(含节流缓存隔离修复),全仓库30个用例通过 - 更新设计文档 §2.15/§2.16 勾选项
30 lines
1005 B
Bash
30 lines
1005 B
Bash
# 复制为 .env 并按实际环境填写。生产环境密钥请使用密钥管理服务,切勿提交到仓库。
|
|
|
|
SECRET_KEY=change-me
|
|
ALLOWED_HOSTS=example.com,www.example.com
|
|
WAGTAILADMIN_BASE_URL=https://cms.example.com
|
|
|
|
# 数据库(生产环境,PostgreSQL)
|
|
DATABASE_URL=postgres://user:password@postgres:5432/enterprise_cms
|
|
|
|
# 缓存
|
|
REDIS_URL=redis://redis:6379/1
|
|
|
|
# 跨域 / CSRF 白名单(Next.js 前端域名)
|
|
CORS_ALLOWED_ORIGINS=https://www.example.com
|
|
CSRF_TRUSTED_ORIGINS=https://www.example.com
|
|
|
|
# 国内对象存储(阿里云 OSS / 腾讯云 COS,S3 兼容协议)
|
|
DEFAULT_FILE_STORAGE=storages.backends.s3boto3.S3Boto3Storage
|
|
OSS_ACCESS_KEY_ID=
|
|
OSS_SECRET_ACCESS_KEY=
|
|
OSS_BUCKET_NAME=
|
|
OSS_ENDPOINT_URL=
|
|
|
|
# 发布后前端 ISR 缓存失效 Webhook
|
|
FRONTEND_REVALIDATE_URL=https://www.example.com/api/revalidate
|
|
REVALIDATE_SECRET=change-me
|
|
|
|
# 前端站点基础 URL(用于邮件中的链接,如 PIPL 数据删除确认链接)
|
|
FRONTEND_BASE_URL=https://www.example.com
|