# ============================================================ # Data Sentinel — modèle de configuration de l'API # # Copier ce fichier en api.env (à côté du docker-compose.yml) # et renseigner les valeurs. api.env n'est JAMAIS versionné : # il est exclu par .gitignore. # # cp Api-DataSentinel/api.env.example api.env # ============================================================ # ---- Base de données --------------------------------------- # Hôte SQL Server. En conteneur, le nom du service Docker # (ex. dev-mssql) ; en local, localhost ou HOTE\INSTANCE. DB_SERVER=dev-mssql # Port. Laisser VIDE pour une instance nommée (HOTE\INSTANCE). DB_PORT=1433 DB_NAME=DataSentinel # Compte applicatif dédié — surtout pas « sa ». # Création : voir README.md §3.3 (db_datareader + db_datawriter # sur la seule base DataSentinel). DB_USER=datasentinel_app DB_PASSWORD= # Pilote ODBC embarqué dans l'image. DB_DRIVER=ODBC Driver 18 for SQL Server # Mettre à yes pour forcer l'authentification Windows # (poste de développement uniquement, sans DB_USER). DB_TRUSTED_CONNECTION= # ---- Sécurité ---------------------------------------------- # OBLIGATOIRE en déploiement. Sans cette variable, l'API démarre # mais tire une clé aléatoire à chaque redémarrage : toutes les # sessions sont alors invalidées au moindre restart. # Générer : python -c "import secrets; print(secrets.token_urlsafe(64))" JWT_SECRET= JWT_ALGORITHM=HS256 JWT_EXPIRE_MINUTES=60 # ---- CORS --------------------------------------------------- # Origines autorisées, séparées par des virgules. Doit contenir # l'URL exacte du front (schéma + hôte, sans slash final). CORS_ORIGINS=https://datasentinel.nfteam.ovh # ---- Build -------------------------------------------------- # Injecté par la CI (SHA court du commit) et exposé par GET /health. APP_BUILD=local