Аудит: Backend v3.2
demo data Карта рисков, найденные проблемы и рекомендации по стабилизации.
Подробнее об услуге Найденные проблемы5
| ID | Уровень | Область | Проблема | Рекомендация |
|---|
| AUDIT-001 | Critical | Безопасность | JWT-секрет совпадает с APP_KEY | Сгенерировать отдельный JWT_SECRET, ротировать APP_KEY |
| AUDIT-002 | Critical | База данных | Миграция 2024_03 без транзакции на 12 M строк | Обернуть в батч по 5 000 строк, добавить откат и прогресс-лог |
| AUDIT-003 | High | Код | N+1 в OrderController@index (3 вложенных eager-load) | Заменить на единый with(['items.product', 'client', 'status']) |
| AUDIT-004 | High | DevOps | Бэкап БД — только pg_dump на тот же сервер | Настроить WAL-архивирование + внешнее S3-хранилище, тест восстановления раз в неделю |
| AUDIT-005 | Medium | Код | Устаревший Helper-файл (1 400 строк, 60 % не вызывается) | Вынести используемые методы в сервисы, остальное удалить |
AUDIT-001Critical
JWT-секрет совпадает с APP_KEY
Безопасность
Сгенерировать отдельный JWT_SECRET, ротировать APP_KEY
AUDIT-002Critical
Миграция 2024_03 без транзакции на 12 M строк
База данных
Обернуть в батч по 5 000 строк, добавить откат и прогресс-лог
AUDIT-003High
N+1 в OrderController@index (3 вложенных eager-load)
Код
Заменить на единый with(['items.product', 'client', 'status'])
AUDIT-004High
Бэкап БД — только pg_dump на тот же сервер
DevOps
Настроить WAL-архивирование + внешнее S3-хранилище, тест восстановления раз в неделю
AUDIT-005Medium
Устаревший Helper-файл (1 400 строк, 60 % не вызывается)
Код
Вынести используемые методы в сервисы, остальное удалить
demo data — все данные вымышлены. Реальный аудит выполняется индивидуально.