feat: Passwortschutz im Server statt im Browser
Ohne gueltiges Passwort gibt der Server weder Seite noch Skript heraus. Das Passwort kommt aus APP_PASSWORD; fehlt die Variable, startet der Server absichtlich nicht. /healthz bleibt passwortfrei, damit die Ueberwachung den geschuetzten Dienst nicht faelschlich fuer ausgefallen haelt.
This commit is contained in:
+8
-4
@@ -3,8 +3,12 @@ runtime: systemd
|
||||
# Vite-Projekt: erst bauen, das Ergebnis landet in dist/
|
||||
build: "npm ci && npm run build"
|
||||
|
||||
# Rein statische Seite - dist/ wird auf dem von VCH zugewiesenen Port ausgeliefert.
|
||||
# Kein Server-Code noetig: Erkennung, Sortierung und Sitzung laufen vollstaendig im Browser.
|
||||
start: "python3 -m http.server $PORT --directory dist"
|
||||
# Passwortgeschuetzte Auslieferung von dist/ auf dem von VCH zugewiesenen Port.
|
||||
# Das Passwort kommt aus der Umgebungsvariable APP_PASSWORD; fehlt sie, startet
|
||||
# der Server absichtlich nicht. Kein Server-Code darueber hinaus noetig:
|
||||
# Erkennung, Sortierung und Sitzung laufen vollstaendig im Browser.
|
||||
start: "python3 server.py"
|
||||
|
||||
health: "/"
|
||||
# Muss ohne Passwort erreichbar sein, sonst haelt die Ueberwachung die
|
||||
# geschuetzte Anwendung faelschlich fuer ausgefallen.
|
||||
health: "/healthz"
|
||||
|
||||
Reference in New Issue
Block a user