feat: Passwortschutz im Server statt im Browser

Ohne gueltiges Passwort gibt der Server weder Seite noch Skript heraus.
Das Passwort kommt aus APP_PASSWORD; fehlt die Variable, startet der Server
absichtlich nicht. /healthz bleibt passwortfrei, damit die Ueberwachung den
geschuetzten Dienst nicht faelschlich fuer ausgefallen haelt.
This commit is contained in:
2026-07-29 10:32:41 +02:00
parent d3be44e5d3
commit 8858ab2f88
5 changed files with 159 additions and 4 deletions
+8 -4
View File
@@ -3,8 +3,12 @@ runtime: systemd
# Vite-Projekt: erst bauen, das Ergebnis landet in dist/
build: "npm ci && npm run build"
# Rein statische Seite - dist/ wird auf dem von VCH zugewiesenen Port ausgeliefert.
# Kein Server-Code noetig: Erkennung, Sortierung und Sitzung laufen vollstaendig im Browser.
start: "python3 -m http.server $PORT --directory dist"
# Passwortgeschuetzte Auslieferung von dist/ auf dem von VCH zugewiesenen Port.
# Das Passwort kommt aus der Umgebungsvariable APP_PASSWORD; fehlt sie, startet
# der Server absichtlich nicht. Kein Server-Code darueber hinaus noetig:
# Erkennung, Sortierung und Sitzung laufen vollstaendig im Browser.
start: "python3 server.py"
health: "/"
# Muss ohne Passwort erreichbar sein, sonst haelt die Ueberwachung die
# geschuetzte Anwendung faelschlich fuer ausgefallen.
health: "/healthz"