'pdo', 'pdo' => [ 'dsn' => $pdoDsn, 'user' => getenv('XHGUI_PDO_USER') ?: 'root', 'pass' => getenv('XHGUI_PDO_PASS') ?: 'root', 'table' => getenv('XHGUI_PDO_TABLE') ?: 'xhgui_results', 'tableWatch' => getenv('XHGUI_PDO_TABLE_WATCHES') ?: 'xhgui_watches', 'initSchema' => getenv('XHGUI_PDO_INITSCHEMA') ?: 'true', ], 'authentication' => function () { $user = getenv('XHGUI_AUTH_USER'); $pass = getenv('XHGUI_AUTH_PASS'); // 未配置认证则直接放行(兼容内网/开发环境不设密码的场景) if (empty($user)) { return true; } // 验证 HTTP Basic Auth(hash_equals 防止时序攻击) $sentUser = $_SERVER['PHP_AUTH_USER'] ?? ''; $sentPass = $_SERVER['PHP_AUTH_PW'] ?? ''; if (hash_equals($user, $sentUser) && hash_equals($pass, $sentPass)) { return true; } // 认证失败,发送 401 响应 header('WWW-Authenticate: Basic realm="XHGui Performance Analyzer"'); http_response_code(401); echo 'Authentication required.'; return false; }, ];