Files
colibre/.template.env
T
Colin Maudry 02df6c10a0 feat(backup): unités systemd, variables d'env et doc de déploiement (#89)
Ajoute les artefacts de déploiement finaux pour la sauvegarde systématisée
de users.sqlite sur S3 :
- Service systemd pour exécuter le backup (oneshot)
- Timer systemd pour le déclencher toutes les heures
- Variables d'env pour configuration S3 et chiffrement
- Documentation d'installation et restauration dans CLAUDE.md
- Guide rapide dans README.md

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-06-24 17:29:03 +02:00

53 lines
2.0 KiB
Bash

DATA_FILE_PARQUET_PATH=https://www.data.gouv.fr/fr/datasets/r/11cea8e8-df3e-4ed1-932b-781e2635e432
DUCKDB_PATH=./decp.duckdb
PORT=8050
DEVELOPMENT=True
SOURCE_STATS_CSV_PATH="https://www.data.gouv.fr/api/1/datasets/r/8ded94de-3b80-4840-a5bb-7faad1c9c234"
# Annonce dans l'en-tête du site
ANNOUNCEMENTS=
# Chemin vers le schéma de données
DATA_SCHEMA_PATH=https://www.data.gouv.fr/api/1/datasets/r/9a4144c0-ee44-4dec-bee5-bbef38191d9a
DATA_SCHEMA_CACHE=./schema.cache.json
# Colonnes masquées par défaut
DISPLAYED_COLUMNS="acheteur_nom, montant, objet, titulaire_nom, dateNotification, dureeMois, acheteur_departement_code"
# Formulaire de contact
LOGIN_PASSWORD="" # mot de passe du serveur
# Matomo
MATOMO_ID_SITE=
MATOMO_BASE_URL=
MATOMO_TOKEN=
# API privée
DISABLE_API_AUTH="false"
MATOMO_URL=https://analytics.maudry.com/matomo.php
MATOMO_SITE_ID=14
MATOMO_TRACKING_ENABLED=true
# Comptes utilisateurs
USERS_DB_PATH=./users.sqlite
SECRET_KEY= # à générer : python -c "import secrets; print(secrets.token_hex(32))"
APP_BASE_URL=http://localhost:8050
# Brevo — envoi des emails transactionnels (vérification email, reset mot de passe)
BREVO_API_KEY= # clé API transactionnelle Brevo
BREVO_TEMPLATE_VERIFY_ID= # ID numérique du template "vérification d'adresse"
BREVO_TEMPLATE_RESET_ID= # ID numérique du template "réinitialisation mot de passe"
MAIL_FROM=noreply@decp.info # expéditeur (doit être un expéditeur vérifié dans Brevo)
MAIL_FROM_NAME=decp.info # nom d'expéditeur
# Sauvegarde de users.sqlite vers un stockage S3-compatible
S3_ENDPOINT_URL=https://s3.exemple.net
S3_BUCKET=decp-backups
S3_BACKUP_PREFIX=backups
S3_ACCESS_KEY_ID=
S3_SECRET_ACCESS_KEY=
# Clé Fernet : générer avec
# python -c "from cryptography.fernet import Fernet; print(Fernet.generate_key().decode())"
# À CONSERVER HORS DU SERVEUR : sans elle, les sauvegardes sont irrécupérables.
BACKUP_ENCRYPTION_KEY=