- Заполнены заглушки: user-friendly-messages, health, aria, keyboard - backend: core/auth.py, /api/v1/stats; cached-api → backend-client при USE_MOCK_DATA=false - .env.example, middleware auth (skip при USE_MOCK_DATA), убраны неиспользуемые deps - Страницы: airworthiness, maintenance, defects, modifications; AircraftAddModal, Sidebar - Главная страница: REFLY — Контроль лётной годности (вместо Numerology App) - Линт/скрипты: eslintrc, security, cleanup, logs, api inbox/knowledge Co-authored-by: Cursor <cursoragent@cursor.com>
13 lines
535 B
Markdown
13 lines
535 B
Markdown
# Безопасность проекта
|
||
|
||
## Переменные окружения
|
||
- Никогда не коммитьте .env файлы
|
||
- Используйте .env.example как шаблон
|
||
- В продакшене используйте безопасные хранилища секретов
|
||
|
||
## CORS
|
||
- Настроены только необходимые домены
|
||
- Wildcard (*) запрещен в продакшене
|
||
|
||
## Отчеты об уязвимостях
|
||
Обращайтесь на security@company.com |