🔐 Закрыл Swagger 2FA, стало спокойнее

В @expnote_bot (запись трат голосом) у меня были открыты ручки админки через Swagger. И вроде ничего критичного — ну, кто туда полезет? Но чем дольше жил с этим, тем чётче понимал: кто-нибудь да влезет и наворотит

Я не DevOps, балансеров не настраивал, но 2FA по-человечески — включил

✅ Теперь вход в Swagger — только по коду Google Auth ✅ Настройка 2FA если кому доступы дать решу ✅ Работает из любой точки мира, не закрыт по IP

Понимаю, что это не абсолютная безопасность, но первый шаг сделан. Буду смотреть в сторону токенов и проксей. А пока — хотя бы не стыдно, что API открыто как дверь в подъезд 😅

🔐 Закрыл Swagger 2FA, стало спокойнее | Сетка — социальная сеть от hh.ru