Scaffolder admin-ui/ (Vite + React + TypeScript, almindelig CSS) med en minimal login-side (POST /auth/login + GET /auth/me) der beviser hele kæden virker. Vites build skriver direkte til app/admin_dist/. Admin-UI'et serveres af samme FastAPI-app som API'et og den offentlige side, men på sit eget dedikerede domæne (ADMIN_DOMAIN, default admin.localhost) via en ny AdminDomainDispatch-middleware (app/admin_site.py) der genbruger Host-header-teknikken fra 8b: den offentlige side ejer allerede roden "/" domæneopløst, så admin-UI'et kan ikke dele det domæne uden at kollidere. Samme trick undgår CORS helt, da admin-UI'ets fetch-kald går til samme origin. API-kald (/auth, /participants, ...) passerer uændret gennem til det almindelige API uanset domæne; alt andet på admin-domænet serveres fra den byggede SPA med index.html-fallback for client-side routing. Et sikkerhedsnet deaktiverer dispatch'en stille hvis admin_dist/ mangler (frisk clone uden frontend-build), i stedet for at crashe hele appen. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
14 lines
684 B
Text
14 lines
684 B
Text
DATABASE_URL=postgresql+psycopg://user:password@localhost:5432/vinindkoeb
|
|
ENVIRONMENT=development
|
|
SECRET_KEY=change-me # generér med: openssl rand -hex 32
|
|
ACCESS_TOKEN_EXPIRE_MINUTES=120
|
|
ELEVATION_EXPIRE_MINUTES=5
|
|
POSTAL_BASE_URL=https://postal.example.com
|
|
POSTAL_API_KEY=change-me
|
|
# Find med: dig +short TXT <dkim-selector>._domainkey.<dit-domæne>
|
|
# og brug værdien af "p=" (base64 DER, ingen PEM-indpakning nødvendig)
|
|
POSTAL_WEBHOOK_PUBLIC_KEY_B64=change-me
|
|
# Domænet React admin-UI'et (admin-ui/) serveres på — reverse proxy'en
|
|
# skal sende dette domæne til samme backend, ligesom organisationernes
|
|
# public_domain gør
|
|
ADMIN_DOMAIN=admin.vinindkoeb.dk
|