@@ -4,6 +4,13 @@ Alle betekenisvolle wijzigingen worden hier bijgehouden. Het project volgt voorl
|
||||
|
||||
## Niet uitgebracht
|
||||
|
||||
### Toegevoegd
|
||||
|
||||
- `PUBLIC_BASE_URL` als één productiebron voor hostvalidatie, CSRF-origin, secure cookies en HTTPS-redirect.
|
||||
- Een idempotente `configure_public_url.py`-helper voor bestaande `.env`-bestanden achter Nginx Proxy Manager.
|
||||
- Een concrete Nginx Proxy Manager-runbook, productie-envvoorbeeld, publieke `robots.txt` en cache-readinesscheck.
|
||||
- Server-side alleen-lezenbescherming en begrensde sessies voor de gedeelde gastdemo.
|
||||
|
||||
### Gewijzigd
|
||||
|
||||
- De repository-README volgt nu de gebruikersreis van doel en dagelijkse workflow naar quickstart, configuratie, veiligheidsgrenzen, beheer en pas daarna architectuur en agentoverdracht.
|
||||
@@ -25,6 +32,12 @@ Alle betekenisvolle wijzigingen worden hier bijgehouden. Het project volgt voorl
|
||||
|
||||
### Hersteld
|
||||
|
||||
- Publieke Nginx-hostnamen veroorzaken niet langer `DisallowedHost` wanneer `PUBLIC_BASE_URL` correct staat.
|
||||
- HTTPS-deployment gebruikt de externe poort in plaats van de interne applicatiepoort voor CSRF en publieke URL’s.
|
||||
- Interne healthchecks blijven bereikbaar bij `SECURE_SSL_REDIRECT=1`; productie-rate-limiting gebruikt een gedeelde Redis-cache.
|
||||
- Forwarded client-IPheaders worden alleen vertrouwd vanaf expliciet ingestelde proxy-CIDR’s.
|
||||
- Productiechecks kunnen de URL-configuratie laden voordat een staticfilesmanifest aanwezig is.
|
||||
- De optionele Playwrightfallback voert geen synchrone databasecall meer uit binnen een async context.
|
||||
- Op mobiel overlappen `Wachtwoord` en `Wachtwoord vergeten?` niet meer; loginiconen zijn zelfstandige lijn-SVG's en de dubbele herstel-link is verwijderd.
|
||||
- De Unraid-synchelper negeert verwijderde indexpaden bij een release vanuit een geldige dirty worktree; vervangen merkassets blokkeren de archiefopbouw daardoor niet meer.
|
||||
- Rechtstreekse SSH naar het Unraid-IP koos lokaal de verkeerde gebruiker en identiteit; het gedocumenteerde aliasprofiel selecteert nu reproduceerbaar `root` met de afzonderlijke deploysleutel.
|
||||
|
||||
Reference in New Issue
Block a user