Wpis z mikrobloga

@eskimos_hr: jak nie może być dostępna publicznie, to albo na firewallu ogranicz adresy źródłowe, z jakich można się łączyć, albo postaw ją w sieci wewnętrznej, a zainteresowane osoby niech łączą się przy użyciu VPN (osobiście wybrałbym drugie rozwiązanie)
@Virgo92 @Koliat @dog_meat @Koliat: nie jest jeszcze na żadnym serwerze, a tak ogólnie to standard: nginx, postgres, frontend w vue.js.

To dla firmy coś jest?


Dla kilku pracowników, nie ma żadnych własnych maszyn i sieci wewnętrznej.
To jest do wypłat pieniędzy przez PayPal API itp. dlatego chcemy to jakoś ukryć przed światem.
@eskimos_hr: Do VPNa też będą się musieli jakoś zalogować - jeśli opierać to się ma jedynie o username/pass to równie dobrze możesz wrzucić to do jakiegoś Identity Providera, jak Auth0 czy AAD i tam potworzyć konta razem z MFA, a nawet na upartego we wbudowanym serwerze identity. Jednak jak zależy Ci na bezpieczeństwie raczej nie pisałbym tego samodzielnie tylko skorzystał właśnie z dostępnych rozwiązań.