chore(security): fail closed booking development configuration
This commit is contained in:
1 parent
d56587a078
commit
9f29b59c26
13 files changed
+179
-29
No files matched your search
@@ -0,0 +1,20 @@
|
||||
# Booking V0.1 安全 checkpoint
|
||||
|
||||
最后更新:2026-08-08
|
||||
|
||||
## 当前已完成的仓库内处置
|
||||
|
||||
- 开发与生产数据库配置不再提交远程连接地址、用户名或密码;开发环境必须通过 `TH_HOTEL_DEV_DB_URL`、`TH_HOTEL_DEV_DB_USERNAME`、`TH_HOTEL_DEV_DB_PASSWORD` 注入,生产环境使用对应的 `TH_HOTEL_PROD_*` Secret。
|
||||
- 默认本地 profile 使用进程内 H2,且关闭 AgentBus 捕获、SuperAgent 分发、Debug EML、文档转换和演示数据入口。
|
||||
- Git 历史不做重写。历史中曾出现的数据库凭据不得继续使用,也不得从历史恢复到配置文件。
|
||||
- BR00 原型只在开发态且 `VITE_ENABLE_BR00_PROTOTYPE=true` 时注册;生产构建不暴露原型路由,原型不连接正式 API。
|
||||
|
||||
## G0 的外部前置条件
|
||||
|
||||
数据库管理员必须在部署 Secret 系统中废止/轮换历史泄露的数据库凭据,并记录轮换日期与工单号。此操作不由代码仓库或应用启动过程替代;在收到完成证明前,G0 不得标记为完全通过。
|
||||
|
||||
## 验证边界
|
||||
|
||||
- 本地验证使用 H2,不使用远程数据库默认值。
|
||||
- 远程测试环境只允许通过 Secret 注入连接信息。
|
||||
- 真实邮件样本、密码和 `.planning` 过程文件不进入产品提交。
|
||||
Reference in new issue
Block a user