Aller au contenu

Securite

Secrets

Les secrets applicatifs restent dans le .env du serveur ou dans les secrets GitHub Actions. Ils ne sont pas inclus dans l'image applicative ni dans l'image de documentation.

JWT

Les cles JWT sont generees au premier demarrage dans le volume business_jwt. La passphrase JWT_PASSPHRASE doit rester stable : la changer rend les cles existantes illisibles et invalide les jetons.

Reseaux

L'application utilise des reseaux Docker externes fournis par l'infrastructure :

  • traefik-net pour l'exposition HTTP publique ;
  • infra-data pour MySQL et les services de donnees ;
  • infra-messaging pour Mailpit/SMTP ;
  • bconnect-net pour les appels internes Business vers POS.

Le service docs ne rejoint que traefik-net.