mirror of
https://github.com/R0m1k3/Socialflow.git
synced 2026-10-11 17:26:45 +02:00
L'audit de l'application développeur TikTok impose une URL publique pour les conditions d'utilisation et pour la politique de confidentialité, et les relecteurs les ouvrent réellement. Les pages sont rendues en HTML côté serveur, sans authentification, pour rester lisibles par un robot qui n'exécute pas le JavaScript du client. La politique décrit précisément ce que l'intégration fait : données reçues de TikTok (open_id, nom d'affichage, avatar, jetons), finalité de publication, chiffrement des jetons au repos, suppression à la déconnexion et marche à suivre pour retirer l'autorisation. Les mentions de l'exploitant se configurent via LEGAL_COMPANY_NAME, LEGAL_COMPANY_ADDRESS et LEGAL_CONTACT_EMAIL. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_018uUPZ1GNpEkYB1dpXHYPek
74 lines
2.5 KiB
Bash
74 lines
2.5 KiB
Bash
# Configuration de la base de données PostgreSQL
|
|
PGDATABASE=socialflow
|
|
PGUSER=socialflow
|
|
PGPASSWORD=changeme
|
|
PGPORT=4523
|
|
PGHOST=postgres
|
|
|
|
# URL de connexion complète (générée automatiquement dans Docker)
|
|
DATABASE_URL=postgresql://socialflow:changeme@postgres:4523/socialflow
|
|
|
|
# Configuration de l'application
|
|
PORT=5555
|
|
NODE_ENV=production
|
|
APP_URL=http://localhost:5555
|
|
|
|
# Clé secrète pour les sessions (CHANGEZ CETTE VALEUR)
|
|
SESSION_SECRET=your-secret-key-change-me-to-random-string
|
|
|
|
# Clé de chiffrement pour les tokens Facebook/Instagram (OBLIGATOIRE en production)
|
|
# Générer avec: openssl rand -hex 32
|
|
ENCRYPTION_KEY=your-32-byte-hex-key-here
|
|
|
|
# Clé API OpenRouter pour la génération de texte IA
|
|
# Obtenez votre clé sur https://openrouter.ai/
|
|
OPENROUTER_API_KEY=your-openrouter-api-key-here
|
|
|
|
# Configuration MinIO (stockage des médias, remplace Cloudinary)
|
|
# MINIO_ENDPOINT = URL interne Docker (ex: http://minio:9000)
|
|
# MINIO_PUBLIC_URL = URL publique pour accéder aux fichiers (ex: https://media.example.com)
|
|
MINIO_ENDPOINT=http://minio:9000
|
|
MINIO_PUBLIC_URL=https://media.example.com
|
|
|
|
# Optionnel: Configuration Facebook API
|
|
# FACEBOOK_APP_ID=
|
|
# FACEBOOK_APP_SECRET=
|
|
|
|
# Optionnel: Configuration Instagram API
|
|
# INSTAGRAM_APP_ID=
|
|
# INSTAGRAM_APP_SECRET=
|
|
|
|
# ==========================================
|
|
# TIKTOK (publication des reels)
|
|
# ==========================================
|
|
# Identifiants de votre application sur https://developers.tiktok.com
|
|
# Ils peuvent aussi être saisis dans l'application (Paramètres → TikTok),
|
|
# ce qui est prioritaire sur ces variables.
|
|
# TIKTOK_CLIENT_KEY=
|
|
# TIKTOK_CLIENT_SECRET=
|
|
#
|
|
# URL de redirection OAuth à déclarer chez TikTok.
|
|
# Par défaut : ${APP_URL}/api/tiktok/callback
|
|
# TIKTOK_REDIRECT_URI=
|
|
#
|
|
# Scopes demandés à l'autorisation (défaut : user.info.basic,video.publish).
|
|
# "video.publish" nécessite que l'application ait passé l'audit TikTok ;
|
|
# sans audit, les vidéos publiées restent privées.
|
|
# TIKTOK_SCOPES=
|
|
|
|
# ==========================================
|
|
# MENTIONS LÉGALES
|
|
# ==========================================
|
|
# Affichées sur les pages publiques /terms et /privacy, dont TikTok exige
|
|
# les URLs pour l'audit de l'application développeur.
|
|
LEGAL_COMPANY_NAME=
|
|
LEGAL_COMPANY_ADDRESS=
|
|
LEGAL_CONTACT_EMAIL=
|
|
|
|
# ==========================================
|
|
# API EXTERNE
|
|
# ==========================================
|
|
# Clé d'accès pour l'API externe /api/v1/*
|
|
# Générer avec: openssl rand -hex 32
|
|
EXTERNAL_API_KEY=your-secure-random-key-here
|