fix(security): externalize JWT secret via environment variable

- jwt.secret now reads from JWT_SECRET env var
- Falls back to dev default if not set
This commit is contained in:
Bernhard Müller 2026-07-22 07:50:27 +02:00
parent 9c147adadd
commit 93aa9fdff3

View File

@ -11,7 +11,7 @@ spring:
ddl-auto: update
show-sql: true
jwt:
secret: MeinSuperGeheimesUndSehrLangesSecretFuerDasEnergiePortal2025!
secret: ${JWT_SECRET:MeinSuperGeheimesUndSehrLangesSecretFuerDasEnergiePortal2025!}
app:
frontend-url: http://localhost:4200
backend-url: http://localhost:8080