Claude/app status check cbvu4b - #2
Merged
Merged
Conversation
…ortfolio Termini e privacy servono a chi gestisce un servizio che tratta dati di terzi. Finche' il progetto resta codice su GitHub, o gira in locale, non c'e' alcun trattamento: le due pagine restavano con i segnaposto da compilare, che in un repository di portfolio sembrano lavoro lasciato a meta'. - rimossi frontend/termini.html e frontend/privacy.html, le rispettive rotte, i link nei footer, le voci nel precache del service worker e il CSS ormai inutilizzato - README: nota su cosa servirebbe se un giorno il servizio venisse davvero pubblicato e aperto a terzi - corretti nel README riferimenti residui a backend/static e backend/compiled, che non esistono piu', e aggiunti api/ e vercel.json all'albero - docs: rimossa l'ultima frase che prometteva ancora la cancellazione degli output "dopo pochi minuti", comportamento superato da quando non vengono piu' salvati Le verifiche di sicurezza restano invariate e ripetute su albero pulito: XSS neutralizzato, nessuna richiesta esterna, PDF valido, estensioni non ammesse rifiutate, intestazioni presenti. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01FRwidp8pte45RXaecqJaAe
…deploy online Il progetto non viene piu' pubblicato come servizio: si scarica dalle release di GitHub come singolo file HTML che si apre con un doppio clic. Nessun server significa che i documenti di chi lo usa non lasciano mai il suo computer, e che non c'e' alcun trattamento di dati di terzi da gestire. - src/compiler.js: il compilatore e' stato estratto in un modulo di logica pura, senza API di Node, condiviso fra il server Express e il browser. Le dipendenze del PDF e i byte del font arrivano dall'esterno, cosi' lo stesso codice gira in entrambi i contesti - build/build-app.mjs: incorpora pdf-lib, fontkit, il font Unicode DejaVu, il compilatore, gli esempi e l'interfaccia in dist/texforge.html (~1,7 MB). Le librerie hanno gia' una build UMD, quindi non serve alcun bundler - release.yml costruisce l'app e la allega a ogni tag v* - la CI verifica che l'app si costruisca, non referenzi nulla di esterno e compili davvero in un browser headless con la rete bloccata - rimossi vercel.json e api/index.js Inoltre, su richiesta: la documentazione e' ora la pagina d'ingresso (/) e il compilatore vive su /app, con /docs che reindirizza. Aggiornati di conseguenza i link interni, il manifest PWA e l'ambito del service worker, che ora usa percorsi relativi. Verificato su albero pulito: build da zero, app aperta da file:// con ogni richiesta di rete bloccata — PDF generato e scaricato, 4 domande e 12 formule rese nell'anteprima, nessun errore JS. Sul server, XSS ancora neutralizzato. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01FRwidp8pte45RXaecqJaAe
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
No description provided.