#!/bin/bash

### 安装初始化:建默认数据目录;若数据目录存在上次卸载前备份的 TLS/RSA 密钥与配置则恢复
### (保证已导入的正规 SSL 证书跨升级保留)。安装包不带任何会员数据,空库由服务首次启动创建。

DB_DIR="${TRIM_DATA_SHARE_PATHS%%:*}"
[ -z "${DB_DIR}" ] && DB_DIR="${TRIM_PKGVAR}/files"
mkdir -p "${DB_DIR}" 2>/dev/null

BAK="${DB_DIR}/.huiyuan-密钥备份"
if [ -d "${BAK}" ]; then
    mkdir -p "${TRIM_PKGETC}" 2>/dev/null
    for f in tls.key tls.crt huiyuan_rsa.pem app.env; do
        if [ -f "${BAK}/${f}" ] && [ ! -f "${TRIM_PKGETC}/${f}" ]; then
            cp -f "${BAK}/${f}" "${TRIM_PKGETC}/${f}" 2>/dev/null
        fi
    done
    echo "$(date '+%Y-%m-%d %H:%M:%S') - 已从 ${BAK} 恢复 TLS/RSA 密钥与配置" >> "${TRIM_PKGVAR}/app.log" 2>/dev/null
fi

exit 0
