feat: add privacy-safe structured logging

This commit is contained in:
ik
2026-09-04 07:49:14 +07:00
parent 3b26c59219
commit 398b35e843
11 changed files with 137 additions and 12 deletions
+5 -5
View File
@@ -54,7 +54,7 @@
## Подготовка MVP к пилоту
- [x] Добавить health/readiness-проверки PostgreSQL, MinIO, API и импорта; отразить их в Compose (`/health` без зависимостей, `/ready` с компонентами и режимом обязательного импорта).
- [ ] Добавить структурированные логи без пользовательских секретов и персональных технических данных.
- [x] Добавить структурированные JSON-логи без пользовательских секретов и персональных технических данных (whitelist полей, redaction, request ID; Uvicorn access-log отключён).
- [ ] Добавить резервное копирование и документированное восстановление PostgreSQL и MinIO.
- [ ] Провести security-проверку admin-аутентификации, CORS, заголовков, загрузок и управления секретами.
- [ ] Добавить CI: backend tests, Astro check/build, E2E и проверка миграций на чистой БД.
@@ -91,10 +91,10 @@
Лёгкий пакет по парсерам и фильтрам завершён. Следующий пакет готовит MVP к пилоту:
1. структурированные логи без пользовательских секретов;
2. CI для тестов, Astro build, E2E и миграций;
3. backup/restore PostgreSQL и MinIO;
4. security-проверка admin-аутентификации, CORS, загрузок и секретов.
1. CI для тестов, Astro build, E2E и миграций;
2. backup/restore PostgreSQL и MinIO;
3. security-проверка admin-аутентификации, CORS, загрузок и секретов;
4. проверка доступности и Lighthouse основных страниц.
После каждого пункта необходимо: