security(rls): ENABLE_RLS обязателен в production (fatal без флага)

Шаг 0.1 (завершение) плана production-готовности:
- прод: ENABLE_RLS=true включён, 31 таблица ENABLE+FORCE проверена
- код: fatal при NODE_ENV=production без ENABLE_RLS
- .env.example + DOCKER.md: пометки об обязательности
This commit is contained in:
2026-09-08 10:55:58 +03:00
parent 12e797eb1a
commit 639036c87e
4 changed files with 31 additions and 1 deletions

View File

@@ -212,6 +212,11 @@ xxx...
3. Создаёт MinIO bucket если настроен S3 (автоматически)
4. Запускает сервер приложения (`npm run start`)
**Row Level Security (RLS):** при `ENABLE_RLS=true` на старте включается ENABLE+FORCE RLS
на 31 таблице с проверкой политик (schema drift, count политик) — при расхождении процесс падает.
**В production (`NODE_ENV=production`) `ENABLE_RLS=true` обязателен** — без него процесс не стартует.
В development флаг можно не задавать (политики существуют, но не активны).
---
## Изменение схемы базы данных