chore(security): rotate forgejo secret_key + internal_token (#73) #82
Inga granskare
Etiketter
Inga etiketter
area/backups
area/ci
area/control-panel
area/identity
area/infra
area/observability
area/payments
area/security
area/storage
area/web
blocked
needs-info
needs-triage
ready-for-implementation
type
bug
type
chore
type
docs
type
epic
type
feature
type
task
wontfix
Ingen milstolpe
Inget projekt
Inga tilldelade
1 deltagare
Notiser
Förfallodatum
Inget förfallodatum satt.
Beroenden
Inga beroenden satta
Referens
bitborg/bitborg-infra!82
Läser in…
Hänvisa till i nytt ärende
Ingen beskrivning angiven.
Ta bort grenen "rotate-forgejo-core-secrets"
Borttagning av en gren är permanent. Även om den borttagna grenen kan fortsätta existera en kort tid innan den faktiskt tas bort, kan det INTE ångras i de flesta fall. Vill du fortsätta?
Rotates
vault_forgejo_secret_keyandvault_forgejo_internal_token(both were exposed in a local agent-session transcript during the v16 upgrade verification, bitborg-infra#73). New values were generated withforgejo generate secretand are already live on prod (old podman secrets removed, role re-applied, service healthy; SSH/web/API verified). This PR just lands the vault state that prod now runs.