feat(api): Core-API mit Authentifizierung, CRUD und Monatsreport
- Anmeldung über Argon2id und JWT in httpOnly-Cookies, Refresh mit echter Rotation über die neue Tabelle refresh_token - AuthProvider-Protokoll als Vorbereitung für OIDC, Administrator-Anlage beim Erststart mit erzwungenem Passwortwechsel - CRUD für Konten, Kategorien (zweistufiger Baum), Firmen, Recurrences, Preisversionen, Buchungen, Budgets, Vorlagen und Sparziele - Fälligkeiten mit Overlay-Logik: abrufen, bestätigen, auslassen, zurücksetzen - Kontosalden zum Stichtag, Monatsübersicht mit Plan-Ist-Vergleich - SECRET_KEY jetzt mindestens 32 Zeichen; Platzhalter in Produktion abgelehnt - 61 neue Integrationstests, insgesamt 148 grün Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_014e7t8UpmoVNMtWivY5LiSH
This commit is contained in:
+3
-2
@@ -22,8 +22,9 @@ POSTGRES_PASSWORD=bitte-aendern
|
||||
DATABASE_URL=postgresql+asyncpg://moneyfy:bitte-aendern@moneyfy-db:5432/moneyfy
|
||||
|
||||
# --- Sicherheit --------------------------------------------------------------
|
||||
# Signaturschlüssel für JWTs. Erzeugen mit: openssl rand -hex 32
|
||||
SECRET_KEY=bitte-aendern
|
||||
# Signaturschlüssel für JWTs, mindestens 32 Zeichen.
|
||||
# Erzeugen mit: openssl rand -hex 32
|
||||
SECRET_KEY=bitte-aendern-mindestens-32-zeichen-lang
|
||||
ACCESS_TOKEN_TTL_MINUTES=30
|
||||
REFRESH_TOKEN_TTL_DAYS=14
|
||||
COOKIE_SECURE=true # Hinter HTTPS-Proxy true, für lokales HTTP false
|
||||
|
||||
Reference in New Issue
Block a user