fix:修复了数据库模块的信息泄露风险等问题。

This commit is contained in:
2026-08-01 10:34:57 +08:00
parent f45d130a58
commit 50c7acb02c
6 changed files with 121 additions and 38 deletions
+20 -1
View File
@@ -28,7 +28,7 @@ try:
env_path = cwd_path
if env_path.exists():
load_dotenv(dotenv_path=env_path, override=True)
load_dotenv(dotenv_path=env_path, override=False)
print(f"✓ 已加载环境变量文件: {env_path}")
_LOADED = True
else:
@@ -53,6 +53,25 @@ PASSWORD_ENCODED = quote_plus(_PASSWORD) if _PASSWORD else ""
# Tushare API Token
TUSHARE_TOKEN = os.environ.get("TUSHARE_TOKEN", "")
# ---- 启动期强校验:关键凭证未设置时直接报错,避免失败点后置 ----
if not _PASSWORD:
raise ValueError(
"QUANT_DB_PASSWORD 环境变量未设置。"
"请设置环境变量或创建 .env 文件(参考 .env.example)。\n"
" Windows: set QUANT_DB_PASSWORD=your_password\n"
" Linux: export QUANT_DB_PASSWORD=your_password"
)
_TUSHARE = os.environ.get("TUSHARE_TOKEN", "")
if not _TUSHARE:
raise ValueError(
"TUSHARE_TOKEN 环境变量未设置。"
"请设置环境变量或创建 .env 文件(参考 .env.example)。\n"
" Windows: set TUSHARE_TOKEN=your_token\n"
" Linux: export TUSHARE_TOKEN=your_token\n"
" 注册地址: https://tushare.pro"
)
# 批量导入参数
BATCH_SIZE = int(os.environ.get("QUANT_BATCH_SIZE", "5000")) # 每批次插入行数
START_DATE = os.environ.get("QUANT_START_DATE", "2010-01-01") # 数据起始日期