Skip to content

Commit 151f00f

Browse files
docs(demo): zet CSRF op een bestaande controller zonder hercreatie
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
1 parent b85e63a commit 151f00f

1 file changed

Lines changed: 12 additions & 0 deletions

File tree

demo/environment/zad-demo/README.md

Lines changed: 12 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -997,6 +997,18 @@ site de browser van een ingelogd teamlid laat posten: die aanvraag draagt de ses
997997
proxy gewoon mee. Daarom staat `CSRF_PROTECTION_ENABLED=true` in de controller-env van beide
998998
`upsert-peer.sh`-scripts.
999999

1000+
Die scripts zetten `env_vars` alleen bij component-creatie, dus op een controller die er al staat
1001+
komt de waarde langs een andere laag binnen — en die laag heeft dat component níet opnieuw nodig,
1002+
zodat de cert-bijlagen blijven staan:
1003+
1004+
```bash
1005+
zadctl -p mpfb-8wh env set CSRF_PROTECTION_ENABLED=true -c logius-fscctl
1006+
zadctl -p mpfm-w3h env set CSRF_PROTECTION_ENABLED=true -c magazijna-fscctl
1007+
```
1008+
1009+
`set` wijzigt een waarde die er al is; meldt hij dat de sleutel op deze laag ontbreekt, gebruik dan
1010+
`env add` met dezelfde toekenning.
1011+
10001012
Controleer na het uitrollen één schrijfactie in de UI — een dienst publiceren is de kortste. De
10011013
router termineert de TLS en stuurt platte HTTP naar de pod, dus als OpenFSC zijn CSRF-oordeel op het
10021014
schema van de aanvraag baseert, is dit de plek waar dat blijkt. Weigert de UI zijn eigen formulier,

0 commit comments

Comments
 (0)