Schéma dédié `photobooth` (jamais exposé via PostgREST, accès exclusivement via fonctions SECURITY DEFINER dans public) avec RLS, policies Storage sur bucket privé event-photos, Edge Functions admin-gallery et expire-events, et job pg_cron d'expiration J+7. Le tout déployé et testé en conditions réelles sur le projet Supabase kevin-lecou-hub avant relecture sécurité (faille d'abus sur insert_public_photo corrigée en cours de route). Côté front : page upload invité (compression + HEIC + RGPD), galerie admin avec export ZIP, générateur de QR code autonome. Workflow n8n de purge Storage J+7 fourni (à activer manuellement côté n8n).
19 lines
541 B
Bash
19 lines
541 B
Bash
# Copier ce fichier en .env et remplir avec les vraies valeurs.
|
|
# Ne jamais commiter le fichier .env réel.
|
|
|
|
# URL du projet Supabase
|
|
SUPABASE_URL=
|
|
|
|
# Clé publique (anon) Supabase — utilisable côté client
|
|
SUPABASE_ANON_KEY=
|
|
|
|
# Clé service_role Supabase — usage backend/admin UNIQUEMENT,
|
|
# jamais exposée côté client
|
|
SUPABASE_SERVICE_ROLE_KEY=
|
|
|
|
# Nom du bucket Supabase Storage utilisé pour les photos
|
|
SUPABASE_STORAGE_BUCKET=event-photos
|
|
|
|
# URL de base de l'application (utilisée pour générer les liens QR code)
|
|
APP_BASE_URL=
|