- Allegati: endpoint GET /tickets/{id}/attachments (lista) + /{attId} (binario) → download nel
project dir bind-mount (.ticket-attachments/, gitignored) → Read PDF/PNG/JPG (lettura nativa).
Trattati come input NON fidato (anti prompt-injection). Letti per OGNI ticket valutato.
- UI = SEMPRE standard AGID/Bootstrap Italia (V2, common-bi.js), WCAG 2.1 AA.
- Feature multi-modulo con spec del richiedente (super_admin/lead): decisione di design già presa
→ implementa a FASI con commit incrementale, lock, IN_PROGRESS tra cicli; escala solo le
sotto-parti scoperte. Scelta di prodotto != affermazione normativa (gate fonti-certe invariato).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
57 lines
955 B
Plaintext
57 lines
955 B
Plaintext
# Environment
|
|
.env
|
|
|
|
# Credentials
|
|
docs/credentials/
|
|
*.key
|
|
*.pem
|
|
|
|
# Uploads
|
|
public/uploads/
|
|
|
|
# Logs
|
|
logs/
|
|
*.log
|
|
|
|
# Dependencies
|
|
vendor/
|
|
node_modules/
|
|
|
|
# Self-hosted frontend assets (Bootstrap Italia: CSS/JS/sprites/font) — devono
|
|
# essere versionati su Gitea (backup) per non vanificare il self-host a livello VCS.
|
|
# Negazione additiva alla regola 'vendor/' sopra (che altrimenti matcha public/vendor/).
|
|
!public/vendor/
|
|
!public/vendor/**
|
|
|
|
# IDE
|
|
.idea/
|
|
.vscode/
|
|
*.swp
|
|
*.swo
|
|
|
|
# OS
|
|
.DS_Store
|
|
Thumbs.db
|
|
desktop.ini
|
|
|
|
# Build
|
|
docker/data/
|
|
|
|
# Claude
|
|
.claude/plans/
|
|
.claude/memory/
|
|
|
|
# Backup files (qualsiasi posizione)
|
|
*.bak*
|
|
.backups/
|
|
|
|
# Allegati ticket scaricati dal supervisore (transitori, input non fidato)
|
|
.ticket-attachments/
|
|
|
|
# Chiavi SSH effimere — NON committare MAI chiavi private
|
|
.ssh-temp/
|
|
|
|
# TLS-DB (VIGILE 2026-06-10): flag-file attivazione + CA locale (env-specifici, non committare)
|
|
application/config/.db_ssl_on
|
|
application/config/db-ca.pem
|