Securite¶
Secrets¶
Les secrets applicatifs restent dans le .env du serveur ou dans les secrets
GitHub Actions. Ils ne sont pas inclus dans l'image applicative ni dans l'image de
documentation.
JWT¶
Les cles JWT sont generees au premier demarrage dans le volume business_jwt. La
passphrase JWT_PASSPHRASE doit rester stable : la changer rend les cles existantes
illisibles et invalide les jetons.
Reseaux¶
L'application utilise des reseaux Docker externes fournis par l'infrastructure :
traefik-netpour l'exposition HTTP publique ;infra-datapour MySQL et les services de donnees ;infra-messagingpour Mailpit/SMTP ;bconnect-netpour les appels internes Business vers POS.
Le service docs ne rejoint que traefik-net.