security: remove hardcoded credentials from scripts and docs

This commit is contained in:
Agent Zero
2026-07-28 00:35:09 +02:00
parent 106f888cb9
commit 5378372aba
4 changed files with 33 additions and 5 deletions
+3 -3
View File
@@ -5,7 +5,7 @@ Usage: python scripts/seed_admin.py
Creates:
- Tenant: "Default Org" (slug: default)
- Admin user: admin@media-on.de / Admin123!
- Admin user: admin@media-on.de / (password from ADMIN_PASSWORD env var)
If tenant or user already exists, skips creation.
"""
@@ -52,7 +52,7 @@ async def seed():
tenant_id=tenant.id,
email="admin@media-on.de",
name="Administrator",
password_hash=hash_password("Admin123!"),
password_hash=hash_password(os.environ.get("ADMIN_PASSWORD", "changeme")),
role="admin",
is_active=True,
preferences={},
@@ -72,7 +72,7 @@ async def seed():
print("\nSeed complete!")
print(f" Login URL: https://crm.media-on.de/login")
print(f" Email: admin@media-on.de")
print(f" Password: Admin123!")
print(f" Password: (from ADMIN_PASSWORD env var)")
await close_engine()