Files
siop2/apps/api/.env.example
pr-daaif 5c8d5aac92 feat(r4.1): socle mobile Expo — connexion démo, Ma journée, lecture hors-ligne
apps/mobile (Expo SDK 57, TS strict, workspace pnpm) : connexion
e-mail/mdp + sélecteur démo ADR-002 (uniquement si l'API l'expose),
tabbar de la maquette validée (onglets futurs marqués R4.2/R4.3),
« Ma journée » triée priorité puis échéance (fonction pure testée),
urgence en tête, pastille de synchro.

D1 en actes (lecture) : cache TanStack persisté dans AsyncStorage
(7 jours), NetInfo → onlineManager + bandeau hors-ligne horodaté ;
jeton en SecureStore ; tokens light/dark répliqués et testés ; client
typé régénéré depuis docs/openapi.json (règle d'or).

API : CORS_ORIGINS opt-in (vide par défaut) — Expo web/debug seulement,
le web de prod reste derrière le proxy, les apps natives n'ont pas
d'Origin.

Vérifié 10/10 en Expo web piloté (connexion démo Ahmed → Ma journée
scopée → hors-ligne servie du cache → retour) ; 6 tests jest-expo ;
lint racine étendu (react-hooks) ; job CI mobile, deploy en dépend.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-17 03:12:34 +01:00

24 lines
817 B
Plaintext

# Copier en .env pour le dev local (valeurs alignées sur infra/docker-compose.yml).
NODE_ENV=development
PORT=3000
DATABASE_URL=postgresql://siop:siop@localhost:5432/siop
REDIS_URL=redis://localhost:6379
# 16 caractères minimum — générer un vrai secret hors dev : openssl rand -hex 32
JWT_SECRET=dev-only-secret-0123456789abcdef
JWT_EXPIRES_IN=8h
# ADR-002 — sélecteur de compte démo. En production : ABSENT.
# (DEMO_MODE=true + NODE_ENV=production exige DEMO_MODE_I_KNOW=true.)
DEMO_MODE=true
# Mot de passe commun des comptes seedés (connexion classique) :
SEED_DEMO_PASSWORD=Demo!2026
MINIO_ENDPOINT=localhost
MINIO_PORT=9000
MINIO_ACCESS_KEY=siop
MINIO_SECRET_KEY=siop-minio
# R4 — origines navigateur autorisées (Expo web / debug mobile). Vide = pas de CORS.
CORS_ORIGINS=http://localhost:8081