Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
Show all changes
29 commits
Select commit Hold shift + click to select a range
c63c72e
Deny guest/kiosk direct-key reads of ownerless movements
claude Aug 14, 2026
8f9fa41
Require admin flag to equal true in database rules
claude Aug 14, 2026
90f7680
Pin GitHub Actions to commit SHAs
claude Aug 14, 2026
4bcdcd0
Check ID token revocation in API auth middleware
claude Aug 14, 2026
7bf2362
Avoid logging movement details on save failure
claude Aug 15, 2026
0d435b6
Load aerodrome status via API and restrict raw status reads
claude Aug 15, 2026
743f863
Reconcile card payment amount before completing arrival
claude Aug 15, 2026
1959422
Neutralize spreadsheet formulas in CSV exports
claude Aug 15, 2026
a26f84a
Use null-prototype maps for user-keyed report grouping
claude Aug 15, 2026
bf22240
Restrict customs completion URL to the configured customs origin
claude Aug 15, 2026
9e68954
Add baseline security headers to hosting responses
claude Aug 15, 2026
efebc46
Remove unused user import (server sync endpoint and CSV import)
claude Aug 15, 2026
3a39e4f
Escape branding values in sign-in email templates
claude Aug 16, 2026
6292112
Guard reference-data sync against destructive feeds
claude Aug 16, 2026
d080bc8
Prevent passkey enrollment enumeration on auth options
claude Aug 16, 2026
4190100
Harden kiosk and guest shared-device sessions
claude Aug 16, 2026
71e35b2
Remove unused /users collection and its PII exposure
claude Aug 16, 2026
39ca136
Make OTP verification attempt cap atomic
claude Aug 17, 2026
9290112
Build customs payload server-side and restrict the endpoint
claude Aug 17, 2026
a8a585b
Fix customs payload date/time from stored movement
claude Aug 17, 2026
4fbcfba
Cap max length of writable string fields in RTDB rules
claude Aug 17, 2026
66b7c16
Bound unauthenticated WebAuthn challenge-write flood
claude Aug 17, 2026
96c2f7a
Apply non-breaking dependency security fixes in functions
claude Aug 17, 2026
ee35cb4
Add server-side landing-fee engine (lspl strategy)
claude Aug 17, 2026
cc49015
Recompute arrival landing fees server-side
claude Aug 17, 2026
34582f0
Scope card-payment access to the owner
claude Aug 17, 2026
3895004
Base the movement lock on the record timestamp
claude Aug 17, 2026
156629f
Throttle failed static-login attempts per IP
claude Aug 17, 2026
b75fbf1
Constrain payment method and invoice recipient
claude Aug 17, 2026
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
6 changes: 3 additions & 3 deletions .github/workflows/claude.yml
Original file line number Diff line number Diff line change
Expand Up @@ -26,12 +26,12 @@ jobs:
actions: read # Required for Claude to read CI results on PRs
steps:
- name: Checkout repository
uses: actions/checkout@v4
uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0
with:
fetch-depth: 0

- name: Setup Node.js
uses: actions/setup-node@v4
uses: actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020 # v4.4.0
with:
node-version: 24

Expand All @@ -40,7 +40,7 @@ jobs:

- name: Run Claude Code
id: claude
uses: anthropics/claude-code-action@v1
uses: anthropics/claude-code-action@e63208cb983318a44e3f945e959ef894b707dcfa # v1
with:
claude_code_oauth_token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}

Expand Down
12 changes: 6 additions & 6 deletions .github/workflows/firebase-hosting-dev.yml
Original file line number Diff line number Diff line change
Expand Up @@ -19,13 +19,13 @@ jobs:
environment: ${{ matrix.environment }}
steps:
- run: echo 'Running deplyoment for project ${{ vars.PROJECT }}'
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
- uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0
- uses: actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020 # v4.4.0
with:
node-version: 24
- run: npm ci
- run: npm run build --project=${{ vars.PROJECT }}
- uses: w9jds/setup-firebase@main
- uses: w9jds/setup-firebase@869785322147e6a53d463a55db0a5af1b4ce4ba6 # main (no release tag; pinned)
with:
project_id: ${{ vars.FIREBASE_PROJECT }}
tools-version: 14
Expand All @@ -47,11 +47,11 @@ jobs:
environment: ${{ matrix.environment }}
steps:
- run: echo 'Running functions deplyoment for project ${{ vars.PROJECT }}'
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
- uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0
- uses: actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020 # v4.4.0
with:
node-version: 24
- uses: w9jds/setup-firebase@main
- uses: w9jds/setup-firebase@869785322147e6a53d463a55db0a5af1b4ce4ba6 # main (no release tag; pinned)
with:
project_id: ${{ vars.FIREBASE_PROJECT }}
tools-version: 14
Expand Down
12 changes: 6 additions & 6 deletions .github/workflows/firebase-hosting-prod.yml
Original file line number Diff line number Diff line change
Expand Up @@ -17,13 +17,13 @@ jobs:
environment: ${{ matrix.environment }}
steps:
- run: echo 'Running deplyoment for project ${{ vars.PROJECT }}'
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
- uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0
- uses: actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020 # v4.4.0
with:
node-version: 24
- run: npm ci
- run: npm run build:prod --project=${{ vars.PROJECT }}
- uses: w9jds/setup-firebase@main
- uses: w9jds/setup-firebase@869785322147e6a53d463a55db0a5af1b4ce4ba6 # main (no release tag; pinned)
with:
project_id: ${{ vars.FIREBASE_PROJECT }}
tools-version: 14
Expand All @@ -43,11 +43,11 @@ jobs:
environment: ${{ matrix.environment }}
steps:
- run: echo 'Running functions deplyoment for project ${{ vars.PROJECT }}'
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
- uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0
- uses: actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020 # v4.4.0
with:
node-version: 24
- uses: w9jds/setup-firebase@main
- uses: w9jds/setup-firebase@869785322147e6a53d463a55db0a5af1b4ce4ba6 # main (no release tag; pinned)
with:
project_id: ${{ vars.FIREBASE_PROJECT }}
tools-version: 14
Expand Down
8 changes: 4 additions & 4 deletions .github/workflows/test-pull-request.yml
Original file line number Diff line number Diff line change
Expand Up @@ -5,8 +5,8 @@ jobs:
if: '${{ github.event.pull_request.head.repo.full_name == github.repository }}'
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
- uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0
- uses: actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020 # v4.4.0
with:
node-version: 24
- run: npm ci
Expand All @@ -18,8 +18,8 @@ jobs:
if: '${{ github.event.pull_request.head.repo.full_name == github.repository }}'
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
- uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0
- uses: actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020 # v4.4.0
with:
node-version: 24
- run: cd functions && npm ci
Expand Down
Loading
Loading