Skip to content

Mantenimiento: retirar submódulo duplicado y proteger el proxy local #101

Description

@yosef7

@Onigp, detecté que pycon_panama_web/ estaba incluido como submódulo del mismo repositorio, fijado a un commit anterior. Eso deja dos copias del sitio y puede llevar a editar la equivocada.

Preparé una corrección local para retirar el submódulo y .gitmodules. También conservé local_server/ como herramienta estrictamente local y lo endurecí: escucha solo en 127.0.0.1, limita CORS y tablas por configuración, no devuelve registros insertados ni errores internos, y documenta que SERVICE_ROLE_KEY no se publica ni se despliega en Netlify.

Nota para revisión: el frontend público usa la clave anónima en 2026/js/env.js; el proxy no forma parte del despliegue. Antes de usarlo, hay que confirmar que ALLOWED_TABLES coincide con el esquema real de Supabase.

Validado localmente: validador del sitio 2026, sintaxis de JavaScript, npm audit sin vulnerabilidades y pruebas de límites del proxy (origen no autorizado 403, tabla no permitida 400). No he hecho push; el cambio queda pendiente de revisión y publicación.

Metadata

Metadata

Assignees

Labels

No labels
No labels

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions