吞噬星空 RAG 项目 MySQL 实战:从硬编码登录到数据库鉴权(Day 1)核心结论(金字塔尖顶): 我把「吞噬星空」RAG 项目的登录从硬编码的 admin/123456 升级为查 MySQL 数据库 + bcrypt 密码加密的真实鉴权,并顺带完成了前端注册功能。这一步让项目从"能跑的 demo"跨入了"有真实数据存储的工程"。围绕这次改造,我彻底搞懂了三件事: ① 分层架构——路由(routes)→ 模型(models)→ 连接层(db),每一层各司其职、单向依赖。 ② 数据安全——为什么密码要 bcrypt 哈希而不是明文、参数化查询为什么能防 SQL 注入、为什么"用户