diff --git a/docker-compose.prod.yml b/docker-compose.prod.yml index fdb3ee1..c2cfb63 100644 --- a/docker-compose.prod.yml +++ b/docker-compose.prod.yml @@ -44,6 +44,12 @@ services: TRACK_WEBHOOK_KEY: ${TRACK_WEBHOOK_KEY:-2ce5fedb48fde3fd7e0abf67472a5027b03e9ae6f19cf768} TRACK_API_URL: http://track_backend_prod:8000 TRACK_OUTBOUND_WEBHOOK_URL: http://track_backend_prod:8000/api/v1/external/webhooks/mom-outbound + # ★ 对内接口(Track → MOM 生产报废受理)共享密钥,请求头 X-API-Key。 + # 与 TRACK_WEBHOOK_KEY 刻意分离(方向相反、权限不同),独立轮换。 + # ★ 刻意**不给默认值** —— 未配置时内部接口 503(Fail-Closed), + # 而不是让一个写接口用着众所周知的密钥在生产上悄悄打开。 + # 部署时必须在服务器 .env 里显式配置,且与 Track 侧配同一个值。 + MOM_INTERNAL_API_KEY: ${MOM_INTERNAL_API_KEY:-} depends_on: - db # 加入 mom_net 外部网络,与 Track 生产容器互通