@Onigp, detecté que pycon_panama_web/ estaba incluido como submódulo del mismo repositorio, fijado a un commit anterior. Eso deja dos copias del sitio y puede llevar a editar la equivocada.
Preparé una corrección local para retirar el submódulo y .gitmodules. También conservé local_server/ como herramienta estrictamente local y lo endurecí: escucha solo en 127.0.0.1, limita CORS y tablas por configuración, no devuelve registros insertados ni errores internos, y documenta que SERVICE_ROLE_KEY no se publica ni se despliega en Netlify.
Nota para revisión: el frontend público usa la clave anónima en 2026/js/env.js; el proxy no forma parte del despliegue. Antes de usarlo, hay que confirmar que ALLOWED_TABLES coincide con el esquema real de Supabase.
Validado localmente: validador del sitio 2026, sintaxis de JavaScript, npm audit sin vulnerabilidades y pruebas de límites del proxy (origen no autorizado 403, tabla no permitida 400). No he hecho push; el cambio queda pendiente de revisión y publicación.
@Onigp, detecté que
pycon_panama_web/estaba incluido como submódulo del mismo repositorio, fijado a un commit anterior. Eso deja dos copias del sitio y puede llevar a editar la equivocada.Preparé una corrección local para retirar el submódulo y
.gitmodules. También conservélocal_server/como herramienta estrictamente local y lo endurecí: escucha solo en127.0.0.1, limita CORS y tablas por configuración, no devuelve registros insertados ni errores internos, y documenta queSERVICE_ROLE_KEYno se publica ni se despliega en Netlify.Nota para revisión: el frontend público usa la clave anónima en
2026/js/env.js; el proxy no forma parte del despliegue. Antes de usarlo, hay que confirmar queALLOWED_TABLEScoincide con el esquema real de Supabase.Validado localmente: validador del sitio 2026, sintaxis de JavaScript,
npm auditsin vulnerabilidades y pruebas de límites del proxy (origen no autorizado 403, tabla no permitida 400). No he hecho push; el cambio queda pendiente de revisión y publicación.