Spec: EVENTHUB_ENV and secret validation. Refs EventHub/EventHubBack#25

This commit is contained in:
2026-07-07 19:51:59 +03:00
parent 65804027d0
commit 74c39289e2
+1
View File
@@ -191,6 +191,7 @@ EventHub — платформа для управления событиями
### 3.3. Безопасность ### 3.3. Безопасность
- JWT-аутентификация с разделением ролей (user, admin, superadmin, moderator, support). - JWT-аутентификация с разделением ролей (user, admin, superadmin, moderator, support).
- `EVENTHUB_ENV`: `dev` — допускаются documented fallbacks; `stage`/`prod` — fail-fast при слабых или отсутствующих `JWT_SECRET`, `ADMIN_JWT_SECRET` и паролях seed-админов (#25).
- Проверка прав доступа к календарям и событиям. - Проверка прав доступа к календарям и событиям.
- Пароли хэшируются с использованием Argon2. - Пароли хэшируются с использованием Argon2.
- Защита от несанкционированного просмотра архивных данных (только владелец календаря) (задача #15). - Защита от несанкционированного просмотра архивных данных (только владелец календаря) (задача #15).