fix(rc5): harden frontend runtime and diagnostics
This commit is contained in:
@@ -144,6 +144,13 @@ anycast. Отсутствие A-записи фатально при любом
|
||||
- `HY2XS_FORCE_PASSWORD_CHANGE` в production baseline установлен в `false` (forced UX-flow пока не реализован);
|
||||
- после первичного seed перезапуски `hy2xs-admin` не должны переопределять пароль admin и `con_pass`.
|
||||
|
||||
В санитизированной диагностике корректное значение `true`/`false` у
|
||||
`HY2XS_FORCE_PASSWORD_CHANGE` остаётся видимым: это boolean состояния, а не
|
||||
пароль. Исключение применяется только к точному имени ключа и допустимому
|
||||
boolean; неизвестное значение скрывается fail-closed.
|
||||
`HY2XS_ADMIN_INITIAL_PASSWORD`, `HY2XS_ADMIN_CON_PASS`, пароль obfs,
|
||||
traffic-stats secret и похожие ключи продолжают редактироваться.
|
||||
|
||||
### Учётные данные администратора проверяются при разборе окружения
|
||||
|
||||
`HY2XS_ADMIN_USER` и `HY2XS_ADMIN_INITIAL_PASSWORD` — это значения, которые
|
||||
|
||||
Reference in New Issue
Block a user