klg-asutk-app/backend
Yuriy 891e17972c fix(klg): безопасность, deps/security, attachments, CSP, api-client, удаление lib/api.ts
- deps: авторизация через app.services.security (JWT/OIDC), без oidc fallback
- main: AUTH_DEPENDENCY для роутеров, RequestLoggerMiddleware, убран on_event(startup)
- attachments: защита path traversal, проверка владельца/authority
- docker-compose: SECRET_KEY обязателен, отдельная БД keycloak-db
- middleware: ужесточён CSP (без unsafe-eval в prod, без api.openai.com)
- api-client: токен только в памяти, без sessionStorage
- cert_applications: _next_number с SELECT FOR UPDATE
- Удалён lib/api.ts, импорты на @/lib/api/api-client
- docs ERROR_HANDLING: aircraftApi.list(), middleware __init__.py

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-02-14 23:06:22 +03:00
..
alembic Consolidation: KLG ASUTK + PAPA integration 2026-02-08 17:18:31 +03:00
app fix(klg): безопасность, deps/security, attachments, CSP, api-client, удаление lib/api.ts 2026-02-14 23:06:22 +03:00
tests apply recommendations: security, get_db, exceptions, eslint, api-client 2026-02-14 21:48:58 +03:00
.env.example apply recommendations: security, get_db, exceptions, eslint, api-client 2026-02-14 21:48:58 +03:00
alembic.ini Consolidation: KLG ASUTK + PAPA integration 2026-02-08 17:18:31 +03:00
Dockerfile Безопасность и качество: 8 исправлений + обновления 2026-02-14 21:29:16 +03:00
requirements.txt Безопасность и качество: 8 исправлений + обновления 2026-02-14 21:29:16 +03:00