db mode for update secrets
ci/woodpecker/push/woodpecker Pipeline was successful

This commit is contained in:
2026-08-05 18:46:49 +02:00
parent a217bcc14e
commit b2c780b697
5 changed files with 6 additions and 1 deletions
+1
View File
@@ -156,6 +156,7 @@ services:
- DB_PORT=3306
- DB_NAME=softwares
- UPDATE_SECRET=${UPDATE_SECRET}
- UPDATE_SECRET_SOURCE=${UPDATE_SECRET_SOURCE:-env}
- FILE_CONTAINER_PATH=/softwares
- IMAGE_CONTAINER_PATH=/images
- SECRET_KEY_BASE=${SECRET_KEY_BASE:-changeme_in_production_use_long_random_string}
+2
View File
@@ -23,6 +23,8 @@ WOODPECKER_AGENT_SECRET=
MYSQL_ROOT_PASSWORD=
DB_PASSWORD=
UPDATE_SECRET=
# env (default, UPDATE_SECRET) vagy database (WarpEngine::ApplicationToken) — kizárólagos
UPDATE_SECRET_SOURCE=
DROP_PASSWORD=
WEBAPP_WIKIJS_TOKEN=
DISCORD_INVITE_LINK=
+1
View File
@@ -184,6 +184,7 @@ Rails.application.config.to_prepare do
# :database — only WarpEngine::ApplicationToken records with the
# "update" scope are accepted; the shared secret stops
# working the moment you switch.
# Defaults to ENV["UPDATE_SECRET_SOURCE"] (:env when unset).
# :database mode also requires the owner class every token belongs to:
# c.update_secret_source = :database
# c.application_token_owner_class = "AdminUser"
@@ -13,6 +13,7 @@ Rails.application.config.to_prepare do
# :env — a fenti shared secret érvényes (default)
# :database — csak DB-tárolt WarpEngine::ApplicationToken érvényes
# ("update" scope-pal); a shared secret ilyenkor NEM működik.
# Default: ENV["UPDATE_SECRET_SOURCE"] (beállítatlanul :env).
# A :database módhoz kötelező a tokenek tulajdonos-osztálya is:
# c.update_secret_source = :database
# c.application_token_owner_class = "AdminUser"
@@ -20,7 +20,7 @@ module WarpEngine
@file_container_path = ENV.fetch("FILE_CONTAINER_PATH", "/softwares")
@image_container_path = ENV.fetch("IMAGE_CONTAINER_PATH", "/images")
@update_secret = ENV["UPDATE_SECRET"]
@update_secret_source = :env
@update_secret_source = ENV.fetch("UPDATE_SECRET_SOURCE", "env").to_sym
@application_token_owner_class = nil
@image_owners = []
end