Skip to content
Draft
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
15 changes: 15 additions & 0 deletions .env.example
Original file line number Diff line number Diff line change
@@ -0,0 +1,15 @@
# Copier ce fichier en `.env` puis y coller les vraies valeurs.
# `.env` est ignoré par git — il ne doit JAMAIS être commité.

# --- Stripe ---
# Clé secrète (serveur uniquement, ne jamais l'exposer côté navigateur)
# Test : sk_test_... | Production : sk_live_...
STRIPE_SECRET_KEY=

# Clé publique (peut être exposée côté client)
# Test : pk_test_... | Production : pk_live_...
STRIPE_PUBLISHABLE_KEY=

# Secret de signature des webhooks (Stripe Dashboard → Developers → Webhooks)
# whsec_...
STRIPE_WEBHOOK_SECRET=
18 changes: 18 additions & 0 deletions .gitignore
Original file line number Diff line number Diff line change
@@ -0,0 +1,18 @@
# Secrets — ne jamais commiter
.env
.env.*
!.env.example

# Dépendances
node_modules/
.venv/
__pycache__/

# Build
dist/
build/
.next/

# Divers
.DS_Store
*.log
28 changes: 28 additions & 0 deletions README.md
Original file line number Diff line number Diff line change
@@ -1,2 +1,30 @@
# OROSE-AI
Conseillere OROSE

## Configuration des clés

Les clés d'API ne sont jamais stockées dans le dépôt. Elles se placent dans un
fichier `.env` local (ignoré par git) ou dans les variables d'environnement de
la plateforme d'hébergement.

1. Copier le modèle :

```bash
cp .env.example .env
```

2. Ouvrir `.env` et coller les valeurs réelles.

### Stripe

| Variable | Où la trouver | Exposable côté client |
| --- | --- | --- |
| `STRIPE_SECRET_KEY` | Dashboard Stripe → Developers → API keys | Non — serveur uniquement |
| `STRIPE_PUBLISHABLE_KEY` | Dashboard Stripe → Developers → API keys | Oui |
| `STRIPE_WEBHOOK_SECRET` | Dashboard Stripe → Developers → Webhooks | Non |

Commencer avec les clés de test (`sk_test_…`, `pk_test_…`) et ne passer en
`sk_live_…` qu'une fois l'intégration validée.

Si une clé secrète a été exposée (commit, capture d'écran, message), la révoquer
immédiatement dans le Dashboard Stripe et en générer une nouvelle.