fix: address code review findings from 2026-08-17
- scope no-cache headers to non-static routes (restore immutable asset caching) - reset cached rejected MongoDB promise so retries can succeed - use last X-Forwarded-For entry in Content Editor rate limiter (anti-spoofing) - remove weak Mongo defaults from compose files (fail loudly on missing env) - move staging banner text to common.json content - read APP_PORT from env file in deploy.sh healthcheck - filter network noise from staging smoke console assertions Closes MITHOME-48, MITHOME-49, MITHOME-50, MITHOME-51, MITHOME-52, MITHOME-53, MITHOME-54
This commit is contained in:
@@ -14,7 +14,7 @@ Next.js 15 alapú weboldal a mozdIT Bt. számára, Docker Compose-szal deployolv
|
||||
| Plane | Feladat | Státusz |
|
||||
|-------|---------|---------|
|
||||
| MITHOME-1 | Repo & Next.js bootstrap — dev szerver | ✅ |
|
||||
| MITHOME-2 | Kezd��lap (Hero + USP + Webmail CTA) | ✅ |
|
||||
| MITHOME-2 | Kezdőlap (Hero + USP + Webmail CTA) | ✅ |
|
||||
| MITHOME-3 | Rólunk oldal | ✅ |
|
||||
| MITHOME-4 | Szolgáltatások oldal | ✅ |
|
||||
| MITHOME-5 | Kapcsolat űrlap + API route | ✅ |
|
||||
@@ -27,6 +27,16 @@ Next.js 15 alapú weboldal a mozdIT Bt. számára, Docker Compose-szal deployolv
|
||||
| MITHOME-12 | Docker stack — Next.js + MongoDB + Loki + Grafana | ✅ |
|
||||
| MITHOME-28 | Custom CMS (content-editor.js) UI fejlesztés, Basic Auth & Publikálás gomb | ✅ |
|
||||
| MITHOME-29 | Webmail link (mail.mozdit.hu) és Logo finomhangolás | ✅ |
|
||||
| MITHOME-30 | Bug: Content Editor sérti a JSON struktúrát és adattípusokat | ✅ |
|
||||
| MITHOME-41 | Content Editor: runtime content schema-validáció és atomikus mentés | ✅ |
|
||||
| MITHOME-43 | Content Editor: hozzáférésvédelem, CSRF-védelem és auditnapló | ✅ |
|
||||
| MITHOME-48 | Cache-Control fejléc a statikus assetekre is kihat (perf regresszió) | ✅ |
|
||||
| MITHOME-49 | Elutasított MongoDB client promise cache-elődik | ✅ |
|
||||
| MITHOME-50 | X-Forwarded-For spoofing a Content Editor rate limiterében | ✅ |
|
||||
| MITHOME-51 | Gyenge és ellentmondásos Mongo defaultok a compose fájlokban | ✅ |
|
||||
| MITHOME-52 | Staging banner szöveg kerüljön content JSON-ba | ✅ |
|
||||
| MITHOME-53 | deploy.sh: APP_PORT env nem látszik a shell healthcheckjének | ✅ |
|
||||
| MITHOME-54 | Staging smoke teszt: console-error ellenőrzés szűrése zajra | ✅ |
|
||||
|
||||
---
|
||||
|
||||
@@ -36,6 +46,16 @@ Next.js 15 alapú weboldal a mozdIT Bt. számára, Docker Compose-szal deployolv
|
||||
|-------|---------|---------|-----------|
|
||||
| MITHOME-13 | CI pipeline — lint + unit tesztek + staging deploy trigger | ⏳ | Elsődleges prioritás |
|
||||
| MITHOME-14 | Playwright E2E smoke tesztek + Lighthouse CI | ⏳ | Elsődleges prioritás |
|
||||
| MITHOME-32 | Bug: staging és production MongoDB URI alapértelmezése nem hitelesített | ⏳ | |
|
||||
| MITHOME-33 | Bug: staging és production Loki host-ra hivatkozik Loki service nélkül | ⏳ | |
|
||||
| MITHOME-34 | Bug: site config minden környezetben development rekordot olvas és ír | ⏳ | |
|
||||
| MITHOME-35 | Bug: aktív Gitea CI nem futtat integration/E2E tesztet és nem indít staging deployt | ⏳ | |
|
||||
| MITHOME-36 | Bug: elavult GitHub/Linear workflow továbbra is aktív szinkronizációt végez | ⏳ | |
|
||||
| MITHOME-42 | Content Editor: ellenőrzött publikálás és natív production release integráció | ⏳ | |
|
||||
| MITHOME-44 | Környezetenkénti Content Release réteg: promotion és rollback | ⏳ | |
|
||||
| MITHOME-45 | Content Editor: felhasználónkénti hitelesítés és auditnapló | ⏳ | |
|
||||
| MITHOME-46 | Központi IDM/SSO réteg több céges alkalmazáshoz | ⏳ | |
|
||||
| MITHOME-47 | Belső vállalati Portal – mozdIT operatív munkaasztal tervezése | ⏳ | |
|
||||
|
||||
---
|
||||
|
||||
@@ -44,6 +64,7 @@ Next.js 15 alapú weboldal a mozdIT Bt. számára, Docker Compose-szal deployolv
|
||||
| Plane | Feladat | Státusz | Megjegyzés |
|
||||
|-------|---------|---------|-----------|
|
||||
| MITHOME-17 | Winston logger + Loki integráció | 🔄 | Winston + LokiTransport már implementálva `src/lib/logger.ts`-ben |
|
||||
| MITHOME-31 | Bug: kapcsolatfelvételi API sikeres választ ad elveszett üzenetre | 🔄 | |
|
||||
|
||||
---
|
||||
|
||||
@@ -51,8 +72,8 @@ Next.js 15 alapú weboldal a mozdIT Bt. számára, Docker Compose-szal deployolv
|
||||
|
||||
| Plane | Feladat | Státusz |
|
||||
|-------|---------|---------|
|
||||
| MITHOME-15 | Prod app + domain konfiguráció + HTTPS | 📋 |
|
||||
| MITHOME-16 | Site config migrálás MongoDB-ba | 📋 |
|
||||
| MITHOME-15 | Production domain, Nginx reverse proxy és HTTPS | 📋 |
|
||||
| MITHOME-16 | Site config migrálása környezetfüggetlen MongoDB tárolásra | 📋 |
|
||||
| MITHOME-18 | Adatvédelmi tájékoztató oldal (/adatvedelem) — GDPR | 📋 |
|
||||
| MITHOME-19 | Accessibility (A11y) — WCAG 2.1 AA megfelelőség | 📋 |
|
||||
| MITHOME-20 | Lighthouse score ≥ 90 minden kategóriában | 📋 |
|
||||
@@ -62,7 +83,11 @@ Next.js 15 alapú weboldal a mozdIT Bt. számára, Docker Compose-szal deployolv
|
||||
| MITHOME-24 | Performance optimalizálás | 📋 |
|
||||
| MITHOME-25 | Reszponzív design finomítása | 📋 |
|
||||
| MITHOME-26 | Analytics integráció (Plausible / GA4) | 📋 |
|
||||
| MITHOME-27 | Production környezet beállítása (mozdit.hu — Iron szerver) | 📋 |
|
||||
| MITHOME-27 | Production környezet beállítása — natív Node.js/systemd (Iron szerver) | 📋 |
|
||||
| MITHOME-38 | Production: Next.js standalone release, systemd service és rollback | 📋 |
|
||||
| MITHOME-39 | Production: közös natív MongoDB több alkalmazás biztonságos kiszolgálására | 📋 |
|
||||
| MITHOME-40 | Production MongoDB: automatizált mentés, visszaállítási próba és monitoring | 📋 |
|
||||
| MITHOME-55 | Contact API válaszformátum igazítása a projekt konvencióhoz | 📋 |
|
||||
|
||||
---
|
||||
|
||||
|
||||
Reference in New Issue
Block a user