Skip to main content

Secrets et rotation

Chaque valeur ci-dessus marquée comme secrète doit provenir de votre propre configuration. Le serveur les vérifie une fois au démarrage, mais l’absence d’un secret ne bloque jamais le démarrage : Teable utilise la valeur par défaut intégrée aux anciennes versions, consigne les variables manquantes et démarre. Ces valeurs intégrées sont publiques ; n’importe qui peut donc fabriquer des jetons ou déchiffrer les données protégées par celles-ci. Cela convient à un essai local rapide, mais n’est pas sûr dans les autres cas. Mise à niveau d’un déploiement existant. Une instance qui fonctionnait sans ces variables utilisait implicitement les anciennes valeurs intégrées et les utilise toujours. L’avertissement au démarrage affiche le bloc exact à ajouter afin que les sessions, les jetons et les données chiffrées actuels continuent de fonctionner. Copiez-le tel quel, redémarrez, puis prévoyez une rotation. Si votre format de configuration l’exige, n’oubliez pas d’échapper les caractères $ dans les valeurs. Nouveau déploiement. Générez plutôt de nouvelles valeurs :
Utilisez openssl rand -hex 8 pour les emplacements *_ENCRYPTION_KEY et *_ENCRYPTION_IV de 16 caractères.
Le journal de démarrage avertit également lorsqu’un secret est explicitement défini sur une ancienne valeur par défaut publiquement connue. L’instance continue de fonctionner afin que vos données restent accessibles, mais n’importe qui peut fabriquer des jetons ou déchiffrer les données protégées par cette valeur. Effectuez une rotation.
Dernière modification le 4 septembre 2026