feat: provisionar REVALIDATE_SECRET compartido entre Medusa y el storefront
Necesario para que el subscriber revalidate-storefront.ts (repo apps-registry, rama fix/medusa-price-instant-revalidate) pueda llamar a POST /api/revalidate en el storefront con autenticación. create-commerce-secrets.sh genera el valor y lo imprime (única excepción a "no imprimir credenciales") porque hay que pegarlo tal cual en create-storefront-secret.sh: ambos secrets necesitan el mismo valor.
This commit is contained in:
@@ -30,6 +30,7 @@ MINIO_ROOT_PASSWORD="${MINIO_ROOT_PASSWORD:-$(random_secret)}"
|
||||
|
||||
JWT_SECRET="$(random_secret)"
|
||||
COOKIE_SECRET="$(random_secret)"
|
||||
REVALIDATE_SECRET="$(random_secret)"
|
||||
|
||||
DATABASE_URL="postgresql://${POSTGRES_USER}:${POSTGRES_PASSWORD}@postgres-svc:5432/${POSTGRES_DB}?sslmode=disable"
|
||||
REDIS_URL="redis://:${REDIS_PASSWORD}@redis-svc:6379"
|
||||
@@ -47,10 +48,15 @@ kubectl -n "${NAMESPACE}" create secret generic commerce-secrets \
|
||||
--from-literal=S3_SECRET_ACCESS_KEY="${MINIO_ROOT_PASSWORD}" \
|
||||
--from-literal=JWT_SECRET="${JWT_SECRET}" \
|
||||
--from-literal=COOKIE_SECRET="${COOKIE_SECRET}" \
|
||||
--from-literal=REVALIDATE_SECRET="${REVALIDATE_SECRET}" \
|
||||
--dry-run=client \
|
||||
-o yaml |
|
||||
kubectl apply -f -
|
||||
|
||||
echo
|
||||
echo "Secret commerce-secrets configurado en namespace ${NAMESPACE}."
|
||||
echo "No se imprimieron las credenciales."
|
||||
echo "No se imprimieron el resto de las credenciales."
|
||||
echo
|
||||
echo "REVALIDATE_SECRET generado: ${REVALIDATE_SECRET}"
|
||||
echo "Se imprime porque hay que pegarlo tal cual en create-storefront-secret.sh:"
|
||||
echo "ambos secrets necesitan el mismo valor."
|
||||
|
||||
Reference in New Issue
Block a user