From 0a3cee288fff8aa5c25f5c35be34140c158f823c Mon Sep 17 00:00:00 2001 From: Cristian Felipe Cruz Buitron Date: Thu, 13 Aug 2026 16:03:00 -0500 Subject: [PATCH] feat: provisionar REVALIDATE_SECRET compartido entre Medusa y el storefront MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Necesario para que el subscriber revalidate-storefront.ts (repo apps-registry, rama fix/medusa-price-instant-revalidate) pueda llamar a POST /api/revalidate en el storefront con autenticación. create-commerce-secrets.sh genera el valor y lo imprime (única excepción a "no imprimir credenciales") porque hay que pegarlo tal cual en create-storefront-secret.sh: ambos secrets necesitan el mismo valor. --- create-commerce-secrets.sh | 8 +++++++- create-storefront-secret.sh | 10 ++++++++++ 2 files changed, 17 insertions(+), 1 deletion(-) diff --git a/create-commerce-secrets.sh b/create-commerce-secrets.sh index 3e2f553..20098c7 100644 --- a/create-commerce-secrets.sh +++ b/create-commerce-secrets.sh @@ -30,6 +30,7 @@ MINIO_ROOT_PASSWORD="${MINIO_ROOT_PASSWORD:-$(random_secret)}" JWT_SECRET="$(random_secret)" COOKIE_SECRET="$(random_secret)" +REVALIDATE_SECRET="$(random_secret)" DATABASE_URL="postgresql://${POSTGRES_USER}:${POSTGRES_PASSWORD}@postgres-svc:5432/${POSTGRES_DB}?sslmode=disable" REDIS_URL="redis://:${REDIS_PASSWORD}@redis-svc:6379" @@ -47,10 +48,15 @@ kubectl -n "${NAMESPACE}" create secret generic commerce-secrets \ --from-literal=S3_SECRET_ACCESS_KEY="${MINIO_ROOT_PASSWORD}" \ --from-literal=JWT_SECRET="${JWT_SECRET}" \ --from-literal=COOKIE_SECRET="${COOKIE_SECRET}" \ + --from-literal=REVALIDATE_SECRET="${REVALIDATE_SECRET}" \ --dry-run=client \ -o yaml | kubectl apply -f - echo echo "Secret commerce-secrets configurado en namespace ${NAMESPACE}." -echo "No se imprimieron las credenciales." +echo "No se imprimieron el resto de las credenciales." +echo +echo "REVALIDATE_SECRET generado: ${REVALIDATE_SECRET}" +echo "Se imprime porque hay que pegarlo tal cual en create-storefront-secret.sh:" +echo "ambos secrets necesitan el mismo valor." diff --git a/create-storefront-secret.sh b/create-storefront-secret.sh index 6b46e2c..4d1d64a 100644 --- a/create-storefront-secret.sh +++ b/create-storefront-secret.sh @@ -11,12 +11,22 @@ if [[ -z "${MEDUSA_PUBLISHABLE_KEY}" ]]; then exit 1 fi +read -rsp "Pega el REVALIDATE_SECRET (el mismo que generó create-commerce-secrets.sh): " REVALIDATE_SECRET +echo + +if [[ -z "${REVALIDATE_SECRET}" ]]; then + echo "ERROR: REVALIDATE_SECRET no puede estar vacío." + exit 1 +fi + kubectl -n "${NAMESPACE}" create secret generic commerce-storefront \ --from-literal=MEDUSA_PUBLISHABLE_KEY="${MEDUSA_PUBLISHABLE_KEY}" \ + --from-literal=REVALIDATE_SECRET="${REVALIDATE_SECRET}" \ --dry-run=client \ -o yaml | kubectl apply -f - unset MEDUSA_PUBLISHABLE_KEY +unset REVALIDATE_SECRET echo "Secret commerce-storefront configurado." -- 2.54.0