chore: remove hardcoded Fernet key and client cert
- ENCRYPTION_KEY: smoke test generates a fresh key inline; templates use a placeholder - drop RUSAL_ROOT.cer (client-specific public cert) + gitignore it
This commit is contained in:
@@ -35,7 +35,7 @@ AUTH_SECRET_KEY=change-me-to-a-random-secret-32-chars-min
|
||||
|
||||
# Fernet-ключ шифрования паролей подключений и API-ключей.
|
||||
# Сгенерировать: python3 -c "import base64,os; print(base64.urlsafe_b64encode(os.urandom(32)).decode())"
|
||||
ENCRYPTION_KEY=change-me-generate-a-fernet-key=
|
||||
ENCRYPTION_KEY=change-me-generate-a-fernet-key
|
||||
|
||||
# Сервисный токен для agent→backend вызовов.
|
||||
# Сгенерировать: python3 -c "import secrets; print('svc-' + secrets.token_urlsafe(24))"
|
||||
|
||||
3
.gitignore
vendored
3
.gitignore
vendored
@@ -133,3 +133,6 @@ artifacts/
|
||||
|
||||
# Binary blobs / PDFs (research material, not source)
|
||||
*.pdf
|
||||
|
||||
# Client-specific certs (not secrets, but not part of the source tree)
|
||||
/RUSAL_ROOT.cer
|
||||
|
||||
@@ -11,7 +11,7 @@ AUTH_SECRET_KEY=change-me-to-a-random-secret-32-chars-min
|
||||
|
||||
# Fernet-ключ шифрования паролей подключений и API-ключей.
|
||||
# Сгенерировать: python3 -c "import base64,os; print(base64.urlsafe_b64encode(os.urandom(32)).decode())"
|
||||
ENCRYPTION_KEY=change-me-generate-a-fernet-key=
|
||||
ENCRYPTION_KEY=change-me-generate-a-fernet-key
|
||||
|
||||
# JWT audience / issuer (опционально)
|
||||
# JWT_AUDIENCE=superset-tools-api
|
||||
|
||||
4
build.sh
4
build.sh
@@ -306,7 +306,7 @@ run_bundle_smoke() {
|
||||
-e TASKS_DATABASE_URL="${database_url}" \
|
||||
-e AUTH_DATABASE_URL="${database_url}" \
|
||||
-e AUTH_SECRET_KEY=release-smoke-auth-secret \
|
||||
-e ENCRYPTION_KEY=change-me-generate-a-fernet-key= \
|
||||
-e ENCRYPTION_KEY="$(python3 -c 'import base64,os; print(base64.urlsafe_b64encode(os.urandom(32)).decode())')" \
|
||||
-e SERVICE_JWT=release-smoke-service-token \
|
||||
-e INITIAL_ADMIN_CREATE=false \
|
||||
"${backend_image}" >/dev/null
|
||||
@@ -660,7 +660,7 @@ AUTH_SECRET_KEY=change-me-to-a-random-secret-32-chars-min
|
||||
|
||||
# Fernet-ключ шифрования паролей подключений и API-ключей.
|
||||
# Сгенерировать: python3 -c "import base64,os; print(base64.urlsafe_b64encode(os.urandom(32)).decode())"
|
||||
ENCRYPTION_KEY=change-me-generate-a-fernet-key=
|
||||
ENCRYPTION_KEY=change-me-generate-a-fernet-key
|
||||
|
||||
# Сервисный токен для agent→backend вызовов.
|
||||
# Сгенерировать: python3 -c "import secrets; print('svc-' + secrets.token_urlsafe(24))"
|
||||
|
||||
Reference in New Issue
Block a user