Ranger les secrets hors du dépôt, dans org.alpinux.owni.secrets/
Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01KdfUCdensc9bEAtnNvQmS2
This commit is contained in:
parent
4d8dee3ecf
commit
986dfa3a3a
1 changed files with 9 additions and 4 deletions
13
README.md
13
README.md
|
|
@ -71,14 +71,19 @@ Tous les projets Flask utilisent **AlpID** (SSO Keycloak).
|
||||||
|
|
||||||
## Credentials locaux
|
## Credentials locaux
|
||||||
|
|
||||||
Le fichier **`.credentials`** (ignoré par git) centralise les accès à renseigner localement :
|
Les secrets vivent **hors du dépôt**, dans le répertoire voisin
|
||||||
|
`org.alpinux.owni.secrets/` (droits 700, jamais versionné) :
|
||||||
|
|
||||||
```
|
```
|
||||||
.credentials ← à compléter manuellement, jamais commité
|
../org.alpinux.owni.secrets/
|
||||||
|
├── .credentials ← accès généraux, à compléter manuellement
|
||||||
|
└── portail.env ← configuration de déploiement du portail
|
||||||
```
|
```
|
||||||
|
|
||||||
Il contient : token Gitea API, accès ISPConfig, accès AlpID admin, secrets clients Keycloak.
|
`.credentials` contient : token Gitea API, accès ISPConfig, accès AlpID admin,
|
||||||
Utiliser `source .credentials` dans un script pour charger les variables.
|
secrets clients Keycloak.
|
||||||
|
Utiliser `source ../org.alpinux.owni.secrets/.credentials` dans un script pour
|
||||||
|
charger les variables.
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
|
|
|
||||||
Loading…
Reference in a new issue