Files
cesizen/WEB/.env.production.example
T
sam 69da55b292
CI - Intégration continue / quality-and-tests (pull_request) Successful in 3m30s
docs(env): DB_HOST generique (serveur MySQL du reseau) dans le template prod
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 22:43:41 +02:00

63 lines
2.8 KiB
Bash

# ══════════════════════════════════════════════════════════════
# CESIZen — Modèle de configuration PRODUCTION
# Copier en `.env` sur le serveur puis renseigner les valeurs.
# ⚠️ Ne JAMAIS committer le .env réel (secrets, clés, mots de passe).
# ══════════════════════════════════════════════════════════════
APP_NAME=CESIZen
APP_ENV=production
APP_KEY= # généré via `php artisan key:generate`
APP_DEBUG=false # JAMAIS true en production (fuite d'infos)
APP_URL=https://cesizen.sam-coffre.duckdns.org
APP_LOCALE=fr
APP_FALLBACK_LOCALE=fr
APP_FAKER_LOCALE=fr_FR
# ── Journalisation ────────────────────────────────────────────
LOG_CHANNEL=stack
LOG_STACK=daily # rotation quotidienne des logs
LOG_LEVEL=warning # on ne loggue pas le debug en prod
# ── Base de données (serveur MySQL/MariaDB du réseau) ─────────
# DB_HOST = IP ou nom d'hôte du serveur MySQL (ex : 192.168.x.x sur le LAN,
# ou le nom d'un conteneur si la base est dans la même stack Docker).
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=cesizen
DB_USERNAME=cesizen_app
DB_PASSWORD=
# ── Sessions & cookies (durcissement) ─────────────────────────
SESSION_DRIVER=database
SESSION_LIFETIME=120
SESSION_ENCRYPT=true # chiffrement des données de session
SESSION_SECURE_COOKIE=true # cookie envoyé uniquement en HTTPS
SESSION_HTTP_ONLY=true # cookie inaccessible au JavaScript (anti-XSS)
SESSION_SAME_SITE=lax # protection CSRF renforcée
# ── Sécurité mots de passe ────────────────────────────────────
BCRYPT_ROUNDS=12 # coût du hachage bcrypt
# ── Cache / File d'attente ────────────────────────────────────
CACHE_STORE=database
QUEUE_CONNECTION=database
FILESYSTEM_DISK=local
# ── Mail (notifications, réinitialisation de mot de passe) ────
MAIL_MAILER=smtp
MAIL_HOST=
MAIL_PORT=587
MAIL_USERNAME=
MAIL_PASSWORD=
MAIL_FROM_ADDRESS="no-reply@cesizen.fr"
MAIL_FROM_NAME="${APP_NAME}"
# ── Gitea (tickets créés depuis le formulaire de suggestions) ─
GITEA_URL=https://gitea.sam-coffre.duckdns.org
GITEA_TOKEN= # token Gitea avec le scope write:issue
GITEA_REPO=sam/cesizen
VITE_APP_NAME="${APP_NAME}"