@@ -94,18 +94,18 @@ Na de eerste login:
|
||||
4. Controleer **Automatisering** voordat je op onbemande verwerking vertrouwt.
|
||||
5. Verifieer in productie altijd HTTPS, back-ups, herstel en healthchecks.
|
||||
|
||||
Belangrijke productie-instellingen:
|
||||
Voor een publieke HTTPS-host configureer je de bestaande `.env` veilig met:
|
||||
|
||||
```dotenv
|
||||
APP_HOST=vacatures.example.be
|
||||
APP_SCHEME=https
|
||||
DJANGO_DEBUG=0
|
||||
SESSION_COOKIE_SECURE=1
|
||||
CSRF_COOKIE_SECURE=1
|
||||
SECURE_SSL_REDIRECT=1
|
||||
```bash
|
||||
python scripts/configure_public_url.py \
|
||||
https://vacatureradar.example.be \
|
||||
--env-file .env \
|
||||
--cache-url redis://127.0.0.1:6379/1
|
||||
```
|
||||
|
||||
Publiceer poort `1226` niet rechtstreeks op het internet. Gebruik een beheerde reverse proxy met TLS en volg de checklist in [UNRAID_DEPLOYMENT.md](docs/operations/UNRAID_DEPLOYMENT.md).
|
||||
De publieke URL wordt vervolgens gebruikt voor `ALLOWED_HOSTS`, CSRF, secure cookies en HTTPS-detectie. Gebruik achter Nginx altijd `DJANGO_DEBUG=0`; een debugpagina mag nooit publiek zichtbaar zijn. Hermaak de container na een environmentwijziging.
|
||||
|
||||
Publiceer poort `1226` niet rechtstreeks op internet. Gebruik een beheerde reverse proxy met TLS en volg [Unraid-deployment](docs/operations/UNRAID_DEPLOYMENT.md) en de concrete [Nginx Proxy Manager-handleiding](docs/operations/NGINX_PROXY_MANAGER.md). Een volledig productievoorbeeld staat in [`deployment/production.env.example`](deployment/production.env.example).
|
||||
|
||||
## Eerlijke grenzen
|
||||
|
||||
@@ -143,6 +143,7 @@ Die controleert formatting, lint, Django-configuratie, migraties, de volledige o
|
||||
|
||||
- [Lokaal ontwikkelen](docs/operations/LOCAL_DEVELOPMENT.md)
|
||||
- [Docker en Unraid uitrollen](docs/operations/UNRAID_DEPLOYMENT.md)
|
||||
- [Nginx Proxy Manager configureren](docs/operations/NGINX_PROXY_MANAGER.md)
|
||||
- [Push-to-deploy met Gitea](docs/operations/GITEA_DEPLOYMENT.md)
|
||||
- [Operationeel runbook](docs/operations/RUNBOOK.md)
|
||||
- [Back-up en herstel](docs/operations/BACKUP_RESTORE.md)
|
||||
|
||||
Reference in New Issue
Block a user