Přidaná centrální runtime konfigurace public URL, HTTPS a Google OAuth readiness v config.py (line 37).
Google OAuth přidaný jako volitelná další možnost přihlášení, bez nahrazení lokálního/Gitea loginu, v auth.py (line 128).
Default Google redirect URI se skládá z APPFACTORY_PORTAL_PUBLIC_URL + /auth/google/callback, bez hardcoded IP/localhost/domény.
Readiness JSON endpoint přidán na /portal/migration-readiness/auth-domain-config; vrací jen boolean hodnoty, žádné secrety, v migration_readiness.py (line 112).
UI sekce Auth & Domain Readiness přidaná do Migration Readiness v migration_readiness.py (line 41).
Audit event auth_domain_readiness.viewed se zapisuje při zobrazení readiness stránky v migration_readiness.py (line 133).
APPFACTORY_ENABLE_HTTPS se promítá i do secure session cookies v main.py (line 19).
This commit is contained in:
JiriUhlir
2026-06-08 11:21:29 +02:00
parent caeb7daf6f
commit 9916e4d833
4 changed files with 267 additions and 4 deletions
+2 -2
View File
@@ -4,7 +4,7 @@ from fastapi import FastAPI
from fastapi.staticfiles import StaticFiles
from starlette.middleware.sessions import SessionMiddleware
from .config import read_env_value
from .config import read_env_bool, read_env_value
from .routes import alerting, apps, audit, auth, backups, deployments, health, incidents, jobs, migration_readiness, operations, scheduled_scripts, workers
@@ -16,7 +16,7 @@ def create_app() -> FastAPI:
SessionMiddleware,
secret_key=session_secret,
same_site="lax",
https_only=False,
https_only=read_env_bool("APPFACTORY_ENABLE_HTTPS"),
)
static_dir = Path(__file__).parent / "static"