feat(host): fail-fast DisableLogin environment guard at composition root
This commit is contained in:
@@ -135,6 +135,14 @@ try
|
||||
var disableLogin = builder.Configuration
|
||||
.GetSection(ZB.MOM.WW.ScadaBridge.Security.Auth.AuthDisableLoginOptions.SectionName)
|
||||
.GetValue<bool>(nameof(ZB.MOM.WW.ScadaBridge.Security.Auth.AuthDisableLoginOptions.DisableLogin));
|
||||
// Fail-fast guard: DisableLogin outside Development requires the explicit
|
||||
// AllowOutsideDevelopment acknowledgement key. See DisableLoginGuard.
|
||||
ZB.MOM.WW.ScadaBridge.Security.Auth.DisableLoginGuard.Validate(
|
||||
disableLogin,
|
||||
builder.Environment.EnvironmentName,
|
||||
builder.Configuration
|
||||
.GetSection(ZB.MOM.WW.ScadaBridge.Security.Auth.AuthDisableLoginOptions.SectionName)
|
||||
.GetValue<bool>(nameof(ZB.MOM.WW.ScadaBridge.Security.Auth.AuthDisableLoginOptions.AllowOutsideDevelopment)));
|
||||
builder.Services.AddSecurity(disableLogin);
|
||||
builder.Services.AddCentralUI();
|
||||
builder.Services.AddInboundAPI();
|
||||
|
||||
Reference in New Issue
Block a user