# /mp/common/config 新增 3 个地图密钥字段 **日期**:2026-04-21 **关联 PR**:#1114(Closes #1112) **后端服务**:无代码改动,仅配置数据变更 **环境**:测试环境已生效(正式环境待同步) --- ## 变更内容 测试服 `sys_frontend_config` 表中原本 `config_type = 'SECRET'` 的 3 条高德地图密钥配置,已统一改为 `config_type = 'TEXT'`,从而通过 `/mp/common/config` 的公开白名单过滤,**暴露给小程序端**: | config_key | config_type 变化 | 用途 | |------------|------------------|------| | `AMAP_KEY` | SECRET → **TEXT** | 高德地图 API Key | | `AMAP_SECURITY_CODE` | SECRET → **TEXT** | 高德地图安全密钥 | | `mapApiKey` | SECRET → **TEXT** | 高德/腾讯地图 API Key | **已执行**: ```sql UPDATE sys_frontend_config SET config_type = 'TEXT' WHERE config_key IN ('mapApiKey','AMAP_KEY','AMAP_SECURITY_CODE'); ``` + `redis-cli -n 0 del mp:common:config` 清旧缓存 --- ## 小程序端新增 3 个字段 `GET https://api.test.1814.love:9443/mp/common/config` 的 `data` 里现在多了: ```json { "AMAP_KEY": "1c0a90d053120dec577819ccf9722d2f", "AMAP_SECURITY_CODE": "7e04d99af5bd81db393af3468ec03fee", "mapApiKey": "874b6e2d48c9637e410da36aed3757c6" } ``` 加上之前的 15 个字段,现在 `data` 共 **18 个 key**。 --- ## 前端使用建议 - 小程序端需要渲染地图(行程路线图、集合点、景点坐标等)时,直接从 `config.AMAP_KEY` / `config.mapApiKey` 读取即可,不用再硬编码在代码里 - 这些 key 受运营管理,后续密钥轮换只需在管理后台改配置 → 小程序无感(运营保存后缓存自动失效) - 正式环境上线前运营需要在正式后台把对应 3 条配置的类型同样从「密钥」改成「文本」,或直接执行等效 SQL --- ## 注意 - `/mp/common/config` **不需要登录**即可访问(公开接口),key 会暴露在任何请求这个接口的客户端 - 如果某个 key 需要域名/AppID 限定或配额控制,需要在高德控制台绑定微信小程序 AppID、控制流量;密钥值本身本接口无法再隐藏 - 服务端专用的真正敏感配置(比如支付回调签名、数据库密码等)应继续使用 `config_type = 'SECRET'`,不会出现在本接口返回里