Доделка PR #437 (refactor: убрать X-Admin-Token UI / middleware). require_admin Depends остался в admin.py — блокировал /admin/scrape/* возвратом 401 для всех запросов без X-Admin-Token. Frontend /scrapers/avito (PR #472) не шлёт header (полагается на Caddy basic_auth gate), → 'Invalid or missing X-Admin-Token'. Изменения: - admin.py: удалена функция require_admin + 7 Depends() в endpoint decorators (/scrape, /geocode-missing, /scrape/cian/upload-cookies, /scrape/cian/test-auth, /scrape/avito-house, /scrape/avito-detail, /scrape/avito-imv) - config.py: удалено settings.admin_token field - cron-scrape.sh: удалён ADMIN_HDR + X-Admin-Token из всех curl - upload-cian-cookies.sh: удалён TRADEIN_ADMIN_TOKEN loading + header Auth contract: Caddy basic_auth gate'ит /trade-in/api/v1/admin/* (через handle_path конфиг). Application layer — open после Caddy unwrap. ADMIN_TOKEN env переменная больше не используется backend'ом, но её можно держать в .env.runtime как dead reference (без последствий).
33 lines
1.5 KiB
Python
33 lines
1.5 KiB
Python
"""Минимальный settings для standalone trade-in MVP."""
|
||
|
||
from pydantic_settings import BaseSettings, SettingsConfigDict
|
||
|
||
|
||
class Settings(BaseSettings):
|
||
model_config = SettingsConfigDict(env_file=".env", env_file_encoding="utf-8", extra="ignore")
|
||
|
||
# required — задаётся через env DATABASE_URL. Нет дефолта: fail-fast при старте
|
||
# если переменная не задана (C-3 security audit).
|
||
database_url: str
|
||
cors_origins: list[str] = ["http://localhost", "http://localhost:3000", "http://localhost:8080"]
|
||
environment: str = "dev"
|
||
|
||
# Geocoder
|
||
yandex_geocoder_key: str | None = None # 25K req/day free после регистрации
|
||
yandex_suggest_key: str | None = None # для frontend autocomplete (proxy через backend)
|
||
# для User-Agent в Nominatim (Nominatim Usage Policy)
|
||
contact_email: str = "erginrajpopxbe@outlook.com"
|
||
|
||
# Public URL — для QR-кода в PDF, shareable links, etc.
|
||
public_url: str = "http://127.0.0.1:8080"
|
||
|
||
# GlitchTip DSN — мониторинг ошибок (Sentry-совместимый). #396.
|
||
# Пусто = мониторинг выключен (dev). В prod — env GLITCHTIP_DSN из .env.runtime.
|
||
glitchtip_dsn: str | None = None
|
||
|
||
# Ключ шифрования для pgp_sym_encrypt (Cian session cookies).
|
||
# Задаётся через env COOKIE_ENCRYPTION_KEY. Пусто = шифрование не работает.
|
||
cookie_encryption_key: str = ""
|
||
|
||
|
||
settings = Settings()
|