Spec: EVENTHUB_ENV and secret validation. Refs EventHub/EventHubBack#25
This commit is contained in:
@@ -191,6 +191,7 @@ EventHub — платформа для управления событиями
|
||||
|
||||
### 3.3. Безопасность
|
||||
- JWT-аутентификация с разделением ролей (user, admin, superadmin, moderator, support).
|
||||
- `EVENTHUB_ENV`: `dev` — допускаются documented fallbacks; `stage`/`prod` — fail-fast при слабых или отсутствующих `JWT_SECRET`, `ADMIN_JWT_SECRET` и паролях seed-админов (#25).
|
||||
- Проверка прав доступа к календарям и событиям.
|
||||
- Пароли хэшируются с использованием Argon2.
|
||||
- Защита от несанкционированного просмотра архивных данных (только владелец календаря) (задача #15).
|
||||
|
||||
Reference in New Issue
Block a user