1.5 KiB
1.5 KiB
DH Inspección V2 — Revisión A0
Fecha de revisión: 12/08/2026.
Backend
- NestJS 11 con TypeScript estricto.
ValidationPipeusawhitelist,forbidNonWhitelistedytransform.- Helmet está activo y
x-powered-bydeshabilitado. - La API está prefijada con
/api/v3. - TypeORM usa
synchronize: falseymigrationsRun: false. - El runtime se conecta con
DB_APP_USER; no recibe credenciales del owner. - Antes de A1 no había entidades, migraciones, usuarios ni autorización.
Base de datos e infraestructura
- PostgreSQL 16 con PostGIS 3.5.
- La base no publica puertos al host.
dhv2_appya se crea como rol sin privilegios administrativos.- Los default privileges estaban previstos en la inicialización de bases nuevas.
- Faltaba una vía controlada para ejecutar migraciones como
dhv2_ownersobre la base existente; A1 incorpora el servicio temporalmigrate.
Frontend
- React 19, Vite y React Router.
- Sólo existe el skeleton de navegación y el health check.
- No hay autenticación ni persistencia de tokens.
- No se modificó el frontend durante A0/A1.
Observaciones resueltas
- El README indicaba PostGIS 3.6; se corrigió a 3.5.
- Se mantuvo
synchronize: falseen runtime y migraciones. - Las credenciales del owner quedan fuera del contenedor permanente de la API.
Próximo bloque
A2 implementará autenticación, Argon2id, cookies seguras, sesiones rotativas, lockout, rate limiting y bootstrap seguro del primer administrador.