chore(config): supprimer credentials.yml.enc et dériver la connexion PG de DATABASE_URL en prod#94
Merged
Merged
Conversation
Contributor
Author
|
Est-ce qu'il y a quelque chose à désactiver côté rails si on utilise pas les credentials ? |
Contributor
Author
Non c'est ok juste un peu de ménage |
julienanne
force-pushed
the
chore/remove-useless-informations
branch
3 times, most recently
from
July 15, 2026 16:29
94eb767 to
14fc6f7
Compare
damienlethiec
approved these changes
Jul 15, 2026
Aucun usage actif de Rails.application.credentials dans le code (vérification exhaustive du dépôt). secret_key_base sera fourni directement via la variable d'env SECRET_KEY_BASE en production.
DATABASE_HOST/PORT/USERNAME/PASSWORD remplacent HUBEE_DATABASE_PASSWORD et le username en dur. DATABASE_HOST supporte plusieurs hôtes PG séparés par des virgules (libpq les gère nativement une fois reçus via host:), contrairement au parseur URI de Rails qui les rejette — d'où le choix de 4 variables plutôt qu'une seule DATABASE_URL. Les valeurs sont entre guillemets dans le YAML pour éviter que "5432,5432,5432" soit lu comme un entier (la virgule est un séparateur de milliers en YAML 1.1 dans un scalaire numérique non quoté).
julienanne
force-pushed
the
chore/remove-useless-informations
branch
from
July 15, 2026 18:05
14fc6f7 to
bcf5a59
Compare
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Résumé
config/credentials.yml.enc, inutilisé (aucun appel actif àRails.application.credentialsdans le code — vérification exhaustivedu dépôt).
secret_key_basesera fourni en prod via la variable d'envSECRET_KEY_BASE.DATABASE_URL(user, mot de passe, hôtes multiples séparés par desvirgules, port), au lieu de
HUBEE_DATABASE_PASSWORD+ username en dur.Détails techniques
DATABASE_URLne doit pas contenir de nom de base à la fin — chaqueconnexion logique (
primary/cache/queue/cable) garde son propredatabase:explicite dansdatabase.yml.Le parsing de l'URL est fait manuellement dans
lib/database_url_parser.rbplutôt que via la cléurl:de Rails :le parseur URI de Rails (
URI::RFC2396_Parser) rejette les virgulesdans la partie hôte, alors que libpq gère nativement le multi-hôtes une
fois les valeurs transmises séparément via
host:/port:.Test plan
bin/civert (183 tests, coverage 98.1%) — déjà validé en localDATABASE_URLsans nomde base et
SECRET_KEY_BASEavant déploiementspec/lib/database_url_parser_spec.rbcouvre : hôte unique,multi-hôtes, port par défaut, port hérité du dernier hôte,
mot de passe encodé, URL malformée