mirror of
https://github.com/R0m1k3/PleinR.git
synced 2026-10-11 17:27:54 +02:00
Les jetons se posaient à la main dans docker-compose. Un écran Backend ›
Réseaux sociaux permet désormais de coller les identifiants de l'application,
cliquer Connecter, choisir la page, et ne plus y revenir.
- Table `social_accounts` : identifiants, jetons et cible par réseau. Tous les
secrets sont chiffrés en AES-256-GCM (`src/lib/crypto.ts`), clé
`SOCIAL_TOKEN_KEY` avec repli sur `AUTH_SECRET`.
- Routes `api/social/[network]/{connect,callback}` : `state` anti-CSRF en cookie
httpOnly, échange du code, récupération des pages administrées. Aucun jeton ne
transite par une URL — les cibles sont relistées côté serveur au moment de la
sélection.
- Facebook : jeton utilisateur longue durée puis jeton de PAGE, qui n'expire
pas. LinkedIn : jeton 60 jours, rafraîchi automatiquement si l'application a
obtenu les jetons de rafraîchissement programmatiques.
- Faute de quoi le backoffice affiche la date d'expiration, un bandeau sur le
tableau de bord à J-7 et un bouton Reconnecter.
- `social.ts` lit les identifiants via `social-accounts.ts` : base d'abord,
variables d'environnement ensuite. Les installations existantes continuent de
fonctionner sans modification.
- Le secret d'application n'est jamais renvoyé au navigateur : champ vide =
valeur conservée.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01QXNXRC4j5VLfKvpyyisrnb
61 lines
2.4 KiB
Bash
61 lines
2.4 KiB
Bash
# ---- Database (external Postgres) ----
|
||
# With docker-compose the app reaches Postgres via the UNIQUE container name
|
||
# "pleinr-postgres" on the internal port 5432 (avoids collisions with other
|
||
# "postgres" containers on a shared proxy network; NOT the published host port).
|
||
# For local dev outside Docker against the dockerised Postgres, use
|
||
# localhost on the published host port: postgres://pleinr:pleinr@localhost:54329/pleinr
|
||
DATABASE_URL=postgres://pleinr:pleinr@pleinr-postgres:5432/pleinr
|
||
|
||
# Individual vars consumed by the postgres container in docker-compose.yml
|
||
POSTGRES_USER=pleinr
|
||
POSTGRES_PASSWORD=pleinr
|
||
POSTGRES_DB=pleinr
|
||
|
||
# ---- Auth.js (NextAuth v5) ----
|
||
# Optional with docker-compose: if left unset, the container generates and
|
||
# persists one automatically. To set it yourself: openssl rand -base64 32
|
||
AUTH_SECRET=
|
||
# Public URL of the app (used by Auth.js for callbacks).
|
||
# Leave EMPTY behind a reverse proxy (Nginx Proxy Manager, Traefik…): Auth.js
|
||
# auto-detects it from the Host / X-Forwarded-Proto headers (trustHost).
|
||
# Set it only to force a value, e.g. https://pleinr.ffnancy.fr
|
||
AUTH_URL=
|
||
|
||
# ---- First admin user (created by the seed script) ----
|
||
SEED_ADMIN_EMAIL=admin@plein-r.fr
|
||
SEED_ADMIN_PASSWORD=changeme123
|
||
SEED_ADMIN_NAME=Administrateur Plein R
|
||
|
||
# ---- App ----
|
||
NODE_ENV=production
|
||
PORT=3000
|
||
|
||
# URL publique du site, utilisée dans le texte des publications réseaux sociaux
|
||
# (lien vers la fiche de l'adhérent). À défaut, AUTH_URL est utilisé.
|
||
NEXT_PUBLIC_SITE_URL=
|
||
|
||
# ---- Publication des promotions sur les réseaux sociaux ----
|
||
# La configuration se fait désormais dans Backend › Réseaux sociaux : on y colle
|
||
# les identifiants de l'application, on clique Connecter, et les jetons sont
|
||
# récupérés et stockés chiffrés automatiquement. Rien à mettre ici dans le cas
|
||
# normal.
|
||
#
|
||
# Clé de chiffrement des jetons en base. Si elle est vide, AUTH_SECRET est
|
||
# utilisé. La définir explicitement permet de faire tourner AUTH_SECRET sans
|
||
# perdre les connexions réseaux.
|
||
# openssl rand -base64 32
|
||
SOCIAL_TOKEN_KEY=
|
||
|
||
# Versions d'API (facultatif)
|
||
FACEBOOK_GRAPH_VERSION=v21.0
|
||
LINKEDIN_API_VERSION=202506
|
||
|
||
# --- Repli historique ---
|
||
# Ces variables restent lues si aucun compte n'est connecté depuis le
|
||
# backoffice. Utile pour un jeton posé à la main ; sinon, laissez vide.
|
||
FACEBOOK_PAGE_ID=
|
||
FACEBOOK_PAGE_ACCESS_TOKEN=
|
||
LINKEDIN_ORGANIZATION_URN=
|
||
LINKEDIN_ORGANIZATION_ID=
|
||
LINKEDIN_ACCESS_TOKEN=
|