#!/bin/sh set -eu # Rôle de connexion de l'application — README « Configuration de la base ». # # **Un superutilisateur PostgreSQL contourne toute politique de sécurité au # niveau ligne, y compris déclarée en FORCE.** Laisser l'application se # connecter avec le compte d'amorçage désactiverait silencieusement la seconde # couche d'isolation : les requêtes fonctionnent, les tests passent, et rien # n'indique que la protection a disparu. # # Le rôle créé ici est **propriétaire de la base** — il lui faut ce droit pour # appliquer les migrations, qui créent tables, déclencheurs et politiques — mais # ni superutilisateur ni BYPASSRLS. C'est précisément pourquoi les politiques # sont déclarées en FORCE : elles s'appliquent aussi au propriétaire. # # Joué par le conteneur `db` à la **première** initialisation du volume, puis # par le service `db-init` à chaque `docker compose up`. Les deux sont # nécessaires : `/docker-entrypoint-initdb.d` ne s'exécute qu'une fois, et une # installation dont le volume existait déjà n'aurait jamais vu passer ce rôle. # Le script est donc rejouable de bout en bout. APP_ROLE="${APP_DB_USER:-planflow_app}" APP_PASSWORD="${APP_DB_PASSWORD:-planflow-app-interne}" DB_NAME="${POSTGRES_DB:-planflow}" DB_USER="${POSTGRES_USER:-planflow}" # Dans le conteneur `db`, l'hôte est local ; depuis `db-init`, c'est `db`. # L'un et l'autre doivent aboutir au même SQL. if [ -n "${PGHOST:-}" ]; then set -- -h "$PGHOST" -p "${PGPORT:-5432}" -U "$DB_USER" -d "$DB_NAME" -v ON_ERROR_STOP=1 else set -- -U "$DB_USER" -d "$DB_NAME" -v ON_ERROR_STOP=1 fi psql "$@" <