fix: require password login by default on first install.

Set APP_AUTH_DISABLED=false in exchange env examples so LAN deploys no longer skip auth.

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
dekun
2026-07-17 18:08:35 +08:00
parent 690635b59f
commit 7e06db758d
5 changed files with 14 additions and 9 deletions
+3 -3
View File
@@ -24,11 +24,11 @@ APP_DEBUG=false
APP_USERNAME=admin
# 登录密码(请改成你自己的强密码)
APP_PASSWORD=admin123
# 是否关闭登录校验(局域网可设 true;公网务必 false)
APP_AUTH_DISABLED=true
# 是否关闭登录校验(首次安装务必 false;仅本机临时调试可改 true)
APP_AUTH_DISABLED=false
# --- 多账户交易中控 manual_trading_hub ---
# 中控请求本实例 /api/hub/* 时携带请求头 X-Hub-Token,须与中控启动环境变量 HUB_BRIDGE_TOKEN 一致
# 未设置且 APP_AUTH_DISABLED=false 时,仅网页登录后可访问;本机联调可保持 APP_AUTH_DISABLED=true
# APP_AUTH_DISABLED=false 时网页登录,或配置与中控相同的 HUB_BRIDGE_TOKEN 供中控代开
# HUB_BRIDGE_TOKEN=your-long-random-token
# Flask 会话密钥(必须替换为长随机字符串)
FLASK_SECRET_KEY=CHANGE_TO_LONG_RANDOM_SECRET