#!/bin/bash

### 卸载初始化:把 TLS 证书/RSA 密钥/配置备份到数据目录(数据目录在应用目录外,卸载不清除),
### 这样升级重装后 install_init 可以恢复,已导入的正规 SSL 证书不会丢失。

DB_DIR="${TRIM_DATA_SHARE_PATHS%%:*}"

# 自定义数据目录优先(与 install_callback 的写法一致)
CFG="${TRIM_PKGETC}/app.env"
if [ -f "${CFG}" ]; then
    while IFS='=' read -r k v; do
        case "$k" in
            HY_DB_DIR) DB_DIR="$v" ;;
        esac
    done < "${CFG}"
fi
[ -z "${DB_DIR}" ] && DB_DIR="${TRIM_PKGVAR}/files"

BAK="${DB_DIR}/.huiyuan-密钥备份"
mkdir -p "${BAK}" 2>/dev/null
for f in tls.key tls.crt huiyuan_rsa.pem app.env; do
    if [ -f "${TRIM_PKGETC}/${f}" ]; then
        cp -f "${TRIM_PKGETC}/${f}" "${BAK}/${f}" 2>/dev/null
    fi
done

echo "$(date '+%Y-%m-%d %H:%M:%S') - 卸载前已备份 TLS/RSA 密钥与配置到 ${BAK}" >> "${TRIM_PKGVAR}/app.log" 2>/dev/null

exit 0
