Tableau de référence rapide de toutes les variables d'environnement du Hub Watchflare, avec types et valeurs par défaut. Pour les explications complètes et le contexte d'usage, voir le guide de configuration.
Toute la configuration du Hub se fait via des variables d’environnement. Lorsque vous utilisez Docker Compose, placez-les dans un fichier .env à côté de docker-compose.yml.
Pour les explications complètes et les indications d’usage, voir Configuration.
Obligatoires
Variable
Longueur min.
Description
POSTGRES_PASSWORD
Aucune
Mot de passe de la base. Le binaire se rabat sur watchflare_dev si elle n’est pas définie, donc définissez-la toujours en production. Docker Compose l’impose via :?.
JWT_SECRET
32 caractères
Signe les cookies de session utilisateur et chiffre les secrets TOTP pour le 2FA. Le Hub s’arrête au démarrage si elle est absente ou trop courte. Changer cette valeur invalide toutes les sessions actives et désactive le 2FA pour les utilisateurs qui l’ont activé.
NOTIFICATION_ENCRYPTION_KEY
32 caractères
Chiffre au repos les identifiants SMTP et les URL des canaux de notification (Discord, Slack, etc.). Facultative pour le binaire Hub : si elle n’est pas définie, le stockage des notifications est désactivé. Exigée par le fichier Docker Compose (définie via la syntaxe :?) afin d’être toujours générée dès le départ, même si vous ne prévoyez pas encore d’utiliser les notifications. Si elle est définie, elle doit faire au moins 32 caractères (sinon le Hub s’arrête).
Base de données
Variable
Défaut
Description
POSTGRES_HOST
localhost
Nom d’hôte PostgreSQL. Docker Compose définit cette valeur à postgres.
POSTGRES_PORT
5432
Port PostgreSQL
POSTGRES_USER
watchflare
Utilisateur de la base
POSTGRES_PASSWORD
watchflare_dev
Mot de passe de la base
POSTGRES_DB
watchflare
Nom de la base
POSTGRES_SSLMODE
disable
Mode SSL PostgreSQL
Ports
Variable
Défaut
Description
HUB_PORT
8080
Docker uniquement. Port externe du serveur HTTP. Le port interne du conteneur est toujours 8080.
GRPC_PORT
50051
Port gRPC pour les connexions des agents
TLS
Variable
Défaut
Description
TLS_MODE
auto
auto : le Hub génère sa propre CA et son certificat serveur. custom : fournissez vos propres fichiers.
TLS_PKI_DIR
/var/lib/watchflare/pki
Répertoire des certificats auto-générés (mode auto uniquement)
TLS_CERT_FILE
Aucun
Chemin du certificat serveur (mode custom uniquement)
TLS_KEY_FILE
Aucun
Chemin de la clé privée serveur (mode custom uniquement)
TLS_CA_FILE
Aucun
Chemin du certificat CA, envoyé aux agents à l’enrôlement (mode custom uniquement)
Sécurité des cookies
Variable
Défaut
Description
COOKIE_SECURE
(auto)
Force le flag Secure : true ou false. Omettez-la pour utiliser la détection automatique (recommandé).
COOKIE_DOMAIN
(vide)
Domaine du cookie, définissez-le à votre domaine lorsque vous utilisez un reverse proxy
TRUSTED_PROXIES
127.0.0.1,::1
IP autorisées à définir X-Forwarded-Proto, séparées par des virgules
Sécurité gRPC
Variable
Défaut
Description
GRPC_TIMESTAMP_WINDOW
300
Fenêtre d’horodatage HMAC en secondes (±fenêtre). Les requêtes hors de cette plage sont rejetées.
Environnement
Variable
Défaut
Description
ENV
development
Définissez-la à production sur les instances déployées. Passe Gin en mode release. Docker Compose la définit automatiquement.
CORS_ORIGINS
http://localhost:5173
Origines CORS autorisées, séparées par des virgules. Inutile pour Docker ou les installations binaires.