fix(repairs): normalize public status tokens
This commit is contained in:
parent
09cce1f2b6
commit
3ed6596bf0
11 changed files with 35 additions and 6 deletions
|
|
@ -34,6 +34,7 @@ STORAGE_BASE_PATH=/data/storage
|
|||
STORAGE_MAX_UPLOAD_MB=50
|
||||
STORAGE_HOST_PATH=./storage
|
||||
OLYMPUS_REPAIR_INTAKE_TOKEN=
|
||||
PUBLIC_REPAIR_STATUS_BASE_URL=
|
||||
```
|
||||
|
||||
Wenn `SECRET_KEY` Sonderzeichen wie `$` enthaelt, den Wert in der Shell oder Compose-Umgebung korrekt quoten. Secrets gehoeren nicht ins Git.
|
||||
|
|
@ -159,6 +160,7 @@ Statuslink-Konzept:
|
|||
- RBAC-Permission: `repairs.public_link.manage`.
|
||||
- Tokens sind lang, zufaellig und werden nur gehasht gespeichert.
|
||||
- Der Klartexttoken wird nur einmal bei Erstellung zurueckgegeben.
|
||||
- `PUBLIC_REPAIR_STATUS_BASE_URL` kann auf die Website-Route zeigen, z. B. `https://test.funktechnik-schubert.de/status`.
|
||||
- Oeffentliche Statusdaten kommen spaeter ueber `GET /public/repairs/status/{token}`.
|
||||
- Die Antwort enthaelt keine Kundendaten, keine internen Notizen und keine nicht freigegebenen Diagnosen.
|
||||
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue