# ══════════════════════════════════════════════════════════════ # CESIZen — Modèle de configuration PRODUCTION # Copier en `.env` sur le serveur puis renseigner les valeurs. # ⚠️ Ne JAMAIS committer le .env réel (secrets, clés, mots de passe). # ══════════════════════════════════════════════════════════════ APP_NAME=CESIZen APP_ENV=production APP_KEY= # généré via `php artisan key:generate` APP_DEBUG=false # JAMAIS true en production (fuite d'infos) APP_URL=https://cesizen.sam-coffre.duckdns.org APP_LOCALE=fr APP_FALLBACK_LOCALE=fr APP_FAKER_LOCALE=fr_FR # ── Journalisation ──────────────────────────────────────────── LOG_CHANNEL=stack LOG_STACK=daily # rotation quotidienne des logs LOG_LEVEL=warning # on ne loggue pas le debug en prod # ── Base de données (serveur MySQL/MariaDB du réseau) ───────── # DB_HOST = IP ou nom d'hôte du serveur MySQL (ex : 192.168.x.x sur le LAN, # ou le nom d'un conteneur si la base est dans la même stack Docker). DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=cesizen DB_USERNAME=cesizen_app DB_PASSWORD= # ── Sessions & cookies (durcissement) ───────────────────────── SESSION_DRIVER=database SESSION_LIFETIME=120 SESSION_ENCRYPT=true # chiffrement des données de session SESSION_SECURE_COOKIE=true # cookie envoyé uniquement en HTTPS SESSION_HTTP_ONLY=true # cookie inaccessible au JavaScript (anti-XSS) SESSION_SAME_SITE=lax # protection CSRF renforcée # ── Sécurité mots de passe ──────────────────────────────────── BCRYPT_ROUNDS=12 # coût du hachage bcrypt # ── Cache / File d'attente ──────────────────────────────────── CACHE_STORE=database QUEUE_CONNECTION=database FILESYSTEM_DISK=local # ── Mail (notifications, réinitialisation de mot de passe) ──── MAIL_MAILER=smtp MAIL_HOST= MAIL_PORT=587 MAIL_USERNAME= MAIL_PASSWORD= MAIL_FROM_ADDRESS="no-reply@cesizen.fr" MAIL_FROM_NAME="${APP_NAME}" # ── Gitea (tickets créés depuis le formulaire de suggestions) ─ GITEA_URL=https://gitea.sam-coffre.duckdns.org GITEA_TOKEN= # token Gitea avec le scope write:issue GITEA_REPO=sam/cesizen # ── Applications mobiles (page /telecharger) ───────────────── # Liens de store (prioritaires) ou dépôt des binaires dans public/downloads/. MOBILE_ANDROID_URL= MOBILE_IOS_URL= MOBILE_ANDROID_VERSION=1.0.0 MOBILE_IOS_VERSION=1.0.0 VITE_APP_NAME="${APP_NAME}"