Server Deploy
5c87254e97
Sicherheits-Fixes, toter Code entfernt, Optimierungen
Sicherheit:
- CSRF-Schutz auf allen API-Routes (admin, proposals, files, stats, export)
- authenticateToken vor csrfProtection bei admin/proposals (CSRF-Bypass behoben)
- CORS eingeschränkt auf taskmate.aegis-sight.de
- JWT_SECRET und SESSION_TIMEOUT nicht mehr exportiert
- Tote Auth-Funktionen entfernt (generateCsrfToken, generateToken Legacy)
Toter Code entfernt:
- 6 ungenutzte JS-Dateien (tour, dashboard, 4x contacts-*)
- 2 ungenutzte CSS-Dateien (dashboard, contacts-extended)
- backend/migrations/ Verzeichnis, knowledge.js.backup
- Doppelter bcrypt require in database.js
Optimierung:
- Request-Logging filtert statische Assets (nur /api/ wird geloggt)
Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
2026-03-19 19:21:40 +01:00
..
2026-01-04 21:21:11 +00:00
2026-03-19 18:49:38 +01:00
2026-03-19 18:49:38 +01:00
2026-03-19 19:21:40 +01:00
2026-01-10 16:47:02 +00:00
2026-03-19 18:49:38 +01:00
2026-03-19 18:49:38 +01:00
2026-01-11 17:37:57 +00:00
2026-03-19 18:49:38 +01:00
2025-12-30 19:17:07 +00:00
2026-01-10 10:32:52 +00:00
2026-01-04 21:21:11 +00:00
2026-03-19 19:21:40 +01:00
2026-03-19 18:49:38 +01:00
2026-01-10 20:54:24 +00:00
2025-12-28 21:36:45 +00:00
2025-12-28 21:36:45 +00:00
2026-01-10 16:47:02 +00:00
2026-01-10 10:32:52 +00:00
2025-12-28 21:36:45 +00:00
2026-03-19 18:49:38 +01:00
2026-03-19 18:49:38 +01:00
2026-03-19 18:49:38 +01:00
2025-12-28 21:36:45 +00:00
2026-03-19 18:49:38 +01:00