Ranger les secrets hors du dépôt, dans org.alpinux.owni.secrets/

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01KdfUCdensc9bEAtnNvQmS2
This commit is contained in:
Cédrix 2026-09-29 22:49:13 +02:00
parent 4d8dee3ecf
commit 986dfa3a3a

View file

@ -71,14 +71,19 @@ Tous les projets Flask utilisent **AlpID** (SSO Keycloak).
## Credentials locaux
Le fichier **`.credentials`** (ignoré par git) centralise les accès à renseigner localement :
Les secrets vivent **hors du dépôt**, dans le répertoire voisin
`org.alpinux.owni.secrets/` (droits 700, jamais versionné) :
```
.credentials ← à compléter manuellement, jamais commité
../org.alpinux.owni.secrets/
├── .credentials ← accès généraux, à compléter manuellement
└── portail.env ← configuration de déploiement du portail
```
Il contient : token Gitea API, accès ISPConfig, accès AlpID admin, secrets clients Keycloak.
Utiliser `source .credentials` dans un script pour charger les variables.
`.credentials` contient : token Gitea API, accès ISPConfig, accès AlpID admin,
secrets clients Keycloak.
Utiliser `source ../org.alpinux.owni.secrets/.credentials` dans un script pour
charger les variables.
---