v0.1.12
2026-06-10Sicurezza
-
God admin seed: rimosso il fallback password
password123. Fuori dadevelopmentla password proviene ESCLUSIVAMENTE daGOD_PASSWORD(Doppler → Kamalenv.secret); il seed fallisce loud se assente. Niente credenziali di default in staging/produzione.
Modificato
-
CI/CD migrata al reusable workflow condiviso
bussolabs/ci-templates(ci.yml= caller ~12 righe): scan/lint/test/deploy/smoke/uptime uniformi alla fleet. Idle-sleep Sablier su staging. Nessun cambiamento di comportamento dell'applicazione. -
deploy_timeoutKamal a 90s + Docker HEALTHCHECKstart-period90s: il cold boot eseguedb:prepare(tutte le migration) +db:seedprima di puma; 30s (default) non bastavano al primo deploy.
Corretto
-
Seed prod-safe (gotcha #9): gli account demo (
owner@/manager@/… con password deboli) sono ora caricati solo indevelopment— in staging/produzione resta il solo god admin. Niente più fixture demo in produzione. -
Suite test in CI sbloccata (il job
testesegue l'interarspec):.env.testdummy per il boot + correzioni applicative latenti —analyticsrender_okcon hash literal (keyword args Ruby 3) e namespace::, feature flags ordinati pername, profili Instagram attributohandle, routeonboardingcon controller esplicito, paginazione ellissi destra, associazioneevent_event_types, validazionevenue_searchsenza venue (422 condetails.venue_id). Specapprove/location_stepallineate al comportamento corrente.