69da55b292
CI - Intégration continue / quality-and-tests (pull_request) Successful in 3m30s
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
63 lines
2.8 KiB
Bash
63 lines
2.8 KiB
Bash
# ══════════════════════════════════════════════════════════════
|
|
# CESIZen — Modèle de configuration PRODUCTION
|
|
# Copier en `.env` sur le serveur puis renseigner les valeurs.
|
|
# ⚠️ Ne JAMAIS committer le .env réel (secrets, clés, mots de passe).
|
|
# ══════════════════════════════════════════════════════════════
|
|
|
|
APP_NAME=CESIZen
|
|
APP_ENV=production
|
|
APP_KEY= # généré via `php artisan key:generate`
|
|
APP_DEBUG=false # JAMAIS true en production (fuite d'infos)
|
|
APP_URL=https://cesizen.sam-coffre.duckdns.org
|
|
|
|
APP_LOCALE=fr
|
|
APP_FALLBACK_LOCALE=fr
|
|
APP_FAKER_LOCALE=fr_FR
|
|
|
|
# ── Journalisation ────────────────────────────────────────────
|
|
LOG_CHANNEL=stack
|
|
LOG_STACK=daily # rotation quotidienne des logs
|
|
LOG_LEVEL=warning # on ne loggue pas le debug en prod
|
|
|
|
# ── Base de données (serveur MySQL/MariaDB du réseau) ─────────
|
|
# DB_HOST = IP ou nom d'hôte du serveur MySQL (ex : 192.168.x.x sur le LAN,
|
|
# ou le nom d'un conteneur si la base est dans la même stack Docker).
|
|
DB_CONNECTION=mysql
|
|
DB_HOST=127.0.0.1
|
|
DB_PORT=3306
|
|
DB_DATABASE=cesizen
|
|
DB_USERNAME=cesizen_app
|
|
DB_PASSWORD=
|
|
|
|
# ── Sessions & cookies (durcissement) ─────────────────────────
|
|
SESSION_DRIVER=database
|
|
SESSION_LIFETIME=120
|
|
SESSION_ENCRYPT=true # chiffrement des données de session
|
|
SESSION_SECURE_COOKIE=true # cookie envoyé uniquement en HTTPS
|
|
SESSION_HTTP_ONLY=true # cookie inaccessible au JavaScript (anti-XSS)
|
|
SESSION_SAME_SITE=lax # protection CSRF renforcée
|
|
|
|
# ── Sécurité mots de passe ────────────────────────────────────
|
|
BCRYPT_ROUNDS=12 # coût du hachage bcrypt
|
|
|
|
# ── Cache / File d'attente ────────────────────────────────────
|
|
CACHE_STORE=database
|
|
QUEUE_CONNECTION=database
|
|
FILESYSTEM_DISK=local
|
|
|
|
# ── Mail (notifications, réinitialisation de mot de passe) ────
|
|
MAIL_MAILER=smtp
|
|
MAIL_HOST=
|
|
MAIL_PORT=587
|
|
MAIL_USERNAME=
|
|
MAIL_PASSWORD=
|
|
MAIL_FROM_ADDRESS="no-reply@cesizen.fr"
|
|
MAIL_FROM_NAME="${APP_NAME}"
|
|
|
|
# ── Gitea (tickets créés depuis le formulaire de suggestions) ─
|
|
GITEA_URL=https://gitea.sam-coffre.duckdns.org
|
|
GITEA_TOKEN= # token Gitea avec le scope write:issue
|
|
GITEA_REPO=sam/cesizen
|
|
|
|
VITE_APP_NAME="${APP_NAME}"
|