From 986dfa3a3a7203980c003aadfce7498b2dda5115 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?C=C3=A9drix?= Date: Tue, 29 Sep 2026 22:49:13 +0200 Subject: [PATCH] =?UTF-8?q?Ranger=20les=20secrets=20hors=20du=20d=C3=A9p?= =?UTF-8?q?=C3=B4t,=20dans=20org.alpinux.owni.secrets/?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Co-Authored-By: Claude Opus 5.5 Claude-Session: https://claude.ai/code/session_01KdfUCdensc9bEAtnNvQmS2 --- README.md | 13 +++++++++---- 1 file changed, 9 insertions(+), 4 deletions(-) diff --git a/README.md b/README.md index 746d446..e3efdfe 100644 --- a/README.md +++ b/README.md @@ -71,14 +71,19 @@ Tous les projets Flask utilisent **AlpID** (SSO Keycloak). ## Credentials locaux -Le fichier **`.credentials`** (ignoré par git) centralise les accès à renseigner localement : +Les secrets vivent **hors du dépôt**, dans le répertoire voisin +`org.alpinux.owni.secrets/` (droits 700, jamais versionné) : ``` -.credentials ← à compléter manuellement, jamais commité +../org.alpinux.owni.secrets/ +├── .credentials ← accès généraux, à compléter manuellement +└── portail.env ← configuration de déploiement du portail ``` -Il contient : token Gitea API, accès ISPConfig, accès AlpID admin, secrets clients Keycloak. -Utiliser `source .credentials` dans un script pour charger les variables. +`.credentials` contient : token Gitea API, accès ISPConfig, accès AlpID admin, +secrets clients Keycloak. +Utiliser `source ../org.alpinux.owni.secrets/.credentials` dans un script pour +charger les variables. ---