Чек-лист перед публикацией веб-приложения
Минимальный набор проверок безопасности и эксплуатации.
Запускайте приложение от отдельного пользователя и слушайте loopback за reverse proxy. Секреты не храните в исходниках. Включите Secure/HttpOnly/SameSite cookies, CSRF, лимит тела запроса и security headers.
До reload валидируйте конфиг. Проверьте backup и восстановление, тайм-ауты, журналы без секретов, health check и внешний мониторинг. Зависимости фиксируйте версиями и регулярно обновляйте после тестов.