Spec: EVENTHUB_ENV and secret validation. Refs EventHub/EventHubBack#25
This commit is contained in:
@@ -191,6 +191,7 @@ EventHub — платформа для управления событиями
|
|||||||
|
|
||||||
### 3.3. Безопасность
|
### 3.3. Безопасность
|
||||||
- JWT-аутентификация с разделением ролей (user, admin, superadmin, moderator, support).
|
- JWT-аутентификация с разделением ролей (user, admin, superadmin, moderator, support).
|
||||||
|
- `EVENTHUB_ENV`: `dev` — допускаются documented fallbacks; `stage`/`prod` — fail-fast при слабых или отсутствующих `JWT_SECRET`, `ADMIN_JWT_SECRET` и паролях seed-админов (#25).
|
||||||
- Проверка прав доступа к календарям и событиям.
|
- Проверка прав доступа к календарям и событиям.
|
||||||
- Пароли хэшируются с использованием Argon2.
|
- Пароли хэшируются с использованием Argon2.
|
||||||
- Защита от несанкционированного просмотра архивных данных (только владелец календаря) (задача #15).
|
- Защита от несанкционированного просмотра архивных данных (только владелец календаря) (задача #15).
|
||||||
|
|||||||
Reference in New Issue
Block a user