P0: Запретить старт с дефолтными JWT-секретами и паролями админов #25
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Проблема
Backend может стартовать с дефолтными JWT secrets и паролями администраторов (
123456), если переменные окружения не заданы.Влияние
Критический риск безопасности в stage/production.
Ожидаемый результат
В non-dev окружении приложение не стартует без обязательных секретов и паролей.
Критерии приёмки
JWT_SECRET,ADMIN_JWT_SECRET, admin passwordsФайлы
src/infra/eventhub_auth.erlsrc/eventhub_app.erldocker/,src/config/Приоритет
P0
Беру в работу. Анализирую eventhub_auth, eventhub_app, docker/env.
Готово (вариант 1).
infra_secrets:EVENTHUB_ENV(dev/stage/prod),validate_startup/0, denylist, min 32 byteseventhub_app: fail-fast до старта; seed админов — сильные пароли в non-deveventhub_auth: fallbacks только в devEVENTHUB_ENV, убраны:-123456из swarm; обновлены.env.example,.env.stageinfra_secrets_tests5/5Коммиты локально (EventHubBack, EventHubSpec). Спека: §3.3.