Self-hosting
Sésame Éclair è un'applicazione Next.js che richiede Postgres e, per i file, un'archiviazione compatibile con S3. Un'immagine Docker ufficiale e un chart Helm sono forniti ai clienti enterprise.
Variabili d'ambiente
DATABASE_URL=postgres://… # vide = base embarquée (développement uniquement)
PUBLIC_BASE_URL=https://secrets.example.fr
CRON_SECRET=… # appelle GET /api/v1/cron/purge
RATE_LIMIT_SECRET=… # dérive les clés quotidiennes de limitation
S3_ENDPOINT=https://… S3_REGION=… S3_BUCKET=…
S3_ACCESS_KEY_ID=… S3_SECRET_ACCESS_KEY=…
ADMIN_TOKEN=… # traitement des signalements (32 caractères minimum)
WEBHOOK_SIGNING_SECRET=… # dérive la clé de signature de chaque webhook
VERCEL_TOKEN=… VERCEL_PROJECT_ID=… # rattachement automatique des domaines (facultatif)
DOWNLOADS_ORIGIN=https://… # stockage public des fichiers de la page Télécharger (facultatif)
PROBE_TOKEN=… # sonde externe de la page État du service (32 caractères minimum)
MAX_FILE_BYTES=104857600 FILE_MAX_TTL_SECONDS=604800 PIN_MAX_ATTEMPTS=5Punti chiave
- Le migrazioni vengono applicate automaticamente all'avvio.
- Pianifichi la pulizia: GET /api/v1/cron/purge con Authorization: Bearer $CRON_SECRET (consigliato ogni ora).
- Il bucket deve consentire PUT e GET dal Suo dominio (CORS).
- Servite sempre l'applicazione in HTTPS: la cifratura lato browser dipende da questo.