Configuration
Variables attendues par la console (runtime Pages) et par le moteur (GitHub Actions). Les valeurs ne sont jamais affichées — uniquement la présence côté Pages. Les secrets Actions ne sont pas lisibles depuis ici (et c'est voulu).
Dépôt :MySpaceBoats/EtsyOSBranche :mainMode données :pausedMOCK (snapshot embarqué)
| Variable | Portée | Rôle | Présence (runtime Pages) |
|---|---|---|---|
| GITHUB_TOKEN | Pages | PAT fine-grained, Contents R/W — la « base de données » de la console | pending |
| GITHUB_REPO | Pages | Dépôt des fiches et de Core/state | pending |
| GITHUB_BRANCH | Pages | Branche lue/écrite | pending |
| MOCK_DATA | Pages (dev/CI) | 1 = snapshot embarqué, jamais en prod | completed |
| ETSY_CLIENT_ID | Actions | App Etsy (MCP etsy) | non lisible ici |
| PRINTIFY_API_TOKEN | Actions | Token Printify (MCP printify) | non lisible ici |
| R2_ACCOUNT_ID | Actions | Compte Cloudflare R2 (MCP storage) | non lisible ici |
| R2_ACCESS_KEY_ID | Actions | Clé d'accès R2 | non lisible ici |
| R2_SECRET_ACCESS_KEY | Actions | Secret R2 | non lisible ici |
| CLOUDFLARE_API_TOKEN | Actions (deploy) | Déploiement Cloudflare Pages | non lisible ici |
| CLOUDFLARE_ACCOUNT_ID | Actions (deploy) | Compte du projet Pages | non lisible ici |
Protection de l'application
L'authentification est assurée par Cloudflare Access (Zero Trust) devant le projet Pages — allowlist d'emails dans le dashboard Cloudflare, zéro code applicatif. À configurer après le premier déploiement (étape manuelle, voir DEPLOYMENT.md).