security(rls): ENABLE_RLS обязателен в production (fatal без флага)
Шаг 0.1 (завершение) плана production-готовности: - прод: ENABLE_RLS=true включён, 31 таблица ENABLE+FORCE проверена - код: fatal при NODE_ENV=production без ENABLE_RLS - .env.example + DOCKER.md: пометки об обязательности
This commit is contained in:
@@ -212,6 +212,11 @@ xxx...
|
||||
3. Создаёт MinIO bucket если настроен S3 (автоматически)
|
||||
4. Запускает сервер приложения (`npm run start`)
|
||||
|
||||
**Row Level Security (RLS):** при `ENABLE_RLS=true` на старте включается ENABLE+FORCE RLS
|
||||
на 31 таблице с проверкой политик (schema drift, count политик) — при расхождении процесс падает.
|
||||
**В production (`NODE_ENV=production`) `ENABLE_RLS=true` обязателен** — без него процесс не стартует.
|
||||
В development флаг можно не задавать (политики существуют, но не активны).
|
||||
|
||||
---
|
||||
|
||||
## Изменение схемы базы данных
|
||||
|
||||
Reference in New Issue
Block a user