Klucz podpisu sesji dla prezentacji (LOG-34) #20

Merged
gitea merged 1 commits from feat/sesje-logowanie into master 2026-08-21 10:47:46 +00:00
Owner

SESSION_SECRET w sekrecie astrololo-auth. Pod bez niego celowo nie wstaje: usługa z kontami, ale bez klucza, nie odróżniłaby ważnej sesji od podrobionej.

Przy tworzeniu sekretu dochodzi jedna linia:

--from-literal=SESSION_SECRET="$(openssl rand -hex 32)"

W README dopisana rotacja klucza jako awaryjny wyłącznik — podmiana unieważnia wszystkie sesje naraz, co jest właściwą reakcją na podejrzenie, że ktoś przechwycił cudzą sesję.

Zależność: PR aplikacji feat/sesje-logowanie — mergować razem, inaczej pod nie wstanie (bez klucza) albo aplikacja nadal będzie na Basic (bez kodu).

🤖 Generated with Claude Code

`SESSION_SECRET` w sekrecie `astrololo-auth`. **Pod bez niego celowo nie wstaje**: usługa z kontami, ale bez klucza, nie odróżniłaby ważnej sesji od podrobionej. Przy tworzeniu sekretu dochodzi jedna linia: ```bash --from-literal=SESSION_SECRET="$(openssl rand -hex 32)" ``` W README dopisana **rotacja klucza jako awaryjny wyłącznik** — podmiana unieważnia wszystkie sesje naraz, co jest właściwą reakcją na podejrzenie, że ktoś przechwycił cudzą sesję. Zależność: PR aplikacji `feat/sesje-logowanie` — mergować **razem**, inaczej pod nie wstanie (bez klucza) albo aplikacja nadal będzie na Basic (bez kodu). 🤖 Generated with [Claude Code](https://claude.com/claude-code)
gitea added 1 commit 2026-08-20 22:22:29 +00:00
SESSION_SECRET w sekrecie astrololo-auth. Pod bez niego CELOWO nie wstaje:
usługa z kontami, ale bez klucza, nie odróżniłaby ważnej sesji od podrobionej.

W README dopisana rotacja klucza jako awaryjny wyłącznik — podmiana unieważnia
wszystkie sesje naraz, co jest właściwą reakcją na podejrzenie przechwycenia
cudzej sesji.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
gitea merged commit f754831f54 into master 2026-08-21 10:47:46 +00:00
Sign in to join this conversation.
No Reviewers
No Label
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: gitea/deploy#20