Gros Frumos
c969825c80
nginx: добавить security-заголовки (HSTS, CSP, X-Frame-Options, X-Content-Type)
...
Заголовки повторены в location / из-за особенности nginx — дочерний блок
с add_header отменяет наследование родительского server-уровня.
Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-03-21 07:58:56 +02:00
Gros Frumos
3e8e83481c
kin: BATON-005-frontend_dev
2026-03-20 23:44:58 +02:00
Gros Frumos
3a54a1e5fa
kin: BATON-006-frontend_dev
2026-03-20 23:27:06 +02:00
Gros Frumos
18d63ec867
deploy: подготовить артефакты для деплоя на baton.itafrika.com
...
- nginx/baton.conf: заменить <YOUR_DOMAIN> на baton.itafrika.com
- deploy/baton.service: добавить systemd-юнит для uvicorn (/opt/baton, port 8000)
- deploy/baton-keepalive.service: прописать реальный URL health-эндпоинта
- deploy/env.template: шаблон .env для сервера (без секретов)
Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-03-20 22:32:05 +02:00
Gros Frumos
2c17ad4ddc
kin: BATON-ARCH-011 Защитить BOT_TOKEN от утечки в nginx access.log
2026-03-20 21:07:25 +02:00