HR-2: cron-auth waarschuwde niet bij ontbrekende CRON_SECRET #115

Closed
opened 2026-05-26 18:23:45 +00:00 by jesse-a · 1 comment
Owner

Severity: LOW

In productie zonder CRON_SECRET env zou cron-auth stilzwijgend elke aanroep accepteren — een misconfig zonder spreken-de-fout.

Fix: cron-auth logt nu een luide waarschuwing als CRON_SECRET ontbreekt in een non-development NODE_ENV.

**Severity: LOW** In productie zonder `CRON_SECRET` env zou `cron-auth` stilzwijgend elke aanroep accepteren — een misconfig zonder spreken-de-fout. **Fix**: `cron-auth` logt nu een luide waarschuwing als `CRON_SECRET` ontbreekt in een non-development NODE_ENV.
Author
Owner

Opgelost in commit 4d080f2.

Opgelost in commit 4d080f2.
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
jesse-a/OpenCRM#115
No description provided.