Actualiser README.md
Deploy Nexus Portal to HestiaCP (FTP) / build-and-deploy (push) Successful in 15s
Deploy Nexus Portal to HestiaCP (FTP) / build-and-deploy (push) Successful in 15s
This commit is contained in:
@@ -67,7 +67,7 @@ Pour que le workflow `.gitea/workflows/deploy.yml` fonctionne, les secrets suiva
|
||||
|
||||
---
|
||||
|
||||
##🔒 Notes de Sécurité (SysAdmin)
|
||||
## 🔒 Notes de Sécurité (SysAdmin)
|
||||
1. Bypass CSRF FOSSBilling : En raison de l'architecture Headless (React sur le port 5173, API sur port 80/443), la protection stricte `CSRFPrevention` de FOSSBilling est désactivée. La sécurité repose intégralement sur les cookies de session (`credentials: 'include'`).
|
||||
2. Clés API HestiaCP : L'orchestrateur PHP utilise le format Hash (`ACCESS_KEY_ID:SECRET_KEY`) pour s'authentifier auprès de l'API Hestia. La clé est verrouillée par liste blanche IP (`10.10.40.12`, `127.0.0.1`).
|
||||
|
||||
|
||||
Reference in New Issue
Block a user