参考网关是一个演示。在用于生产之前,请处理以下事项:

必须做

事项原因操作方法
启用认证验证演示跳过了密码学验证移除 skipSignatureVerification: true
持久化存储内存存储 = 重启后数据丢失InMemory* 存储替换为 PostgreSQL/Redis
TLSATH 要求 HTTPS使用 nginx/Caddy 配置有效证书
强 JWT 密钥演示使用启动时随机生成的密钥ATH_JWT_SECRET 设为持久的强密钥
禁用注册演示允许开放注册设置 ATH_SIGNUP_ENABLED=false,手动管理用户

建议做

事项原因
速率限制防止对注册/令牌端点的暴力攻击
审计日志追踪哪些 Agent 访问了什么、何时访问
提供商密钥加密不要以明文 JSON 存储 OAuth 密钥
令牌过期调优根据安全需求调整 ATH_TOKEN_EXPIRY
健康检查添加 /health 到你的监控

扩展架构

水平扩展的关键改动:所有实例必须通过外部存储共享会话和令牌状态。