Configuration via l’interface d’administration
Depuis la version 3.3, une partie de la configuration peut être gérée directement depuis l’interface d’administration, sans redémarrage de l’application. Les valeurs sont stockées en base de données (table AppProperty).
Principe
-
L’écran « Paramétrage global > Configuration de l’application » liste les propriétés surchargables en base.
-
Une valeur non vide saisie en base est prioritaire sur la valeur du fichier
application.properties. -
Chaque modification est rechargée à chaud : les services concernés (mailer, connecteurs…) prennent la nouvelle valeur sans redémarrage.
-
Les modifications sont tracées (auteur et date de mise à jour).
Cet écran est réservé aux administrateurs (droit PARAM_GLOBAL + statut administrateur). Seules les clés déjà connues de l’application peuvent être modifiées : il n’est pas possible d’ajouter une clé arbitraire.
|
Chiffrement des secrets
Les valeurs sensibles (mots de passe, tokens) sont chiffrées en AES-GCM avant d’être stockées en base.
-
La clé de chiffrement est définie dans le fichier de configuration :
appli.config_encryption_key. -
Sans cette clé, aucun secret ne peut être enregistré depuis l’interface (erreur explicite).
-
La clé doit être générée aléatoirement, par exemple :
openssl rand -base64 32.
| Sauvegardez cette clé avec le fichier de configuration : si elle est perdue, les secrets stockés en base deviennent illisibles et devront être ressaisis. |
Écran « Configuration requise » au premier lancement
Au démarrage, l’application vérifie la présence des propriétés indispensables au fonctionnement :
-
referentiel.ws.login -
referentiel.ws.password -
referentiel.ws.ldap_url -
referentiel.ws.apogee_url
Si l’une manque (dans le fichier et en base), tous les écrans sont bloqués et l’utilisateur est redirigé vers l’écran « Configuration requise », qui permet à un administrateur de saisir les valeurs manquantes directement en base. C’est le parcours normal d’une première installation : démarrer l’application avec un application.properties minimal, puis compléter la configuration depuis l’interface.
Tests de connectivité intégrés
L’écran de configuration propose des boutons de test pour valider chaque connecteur sans quitter l’interface :
| Test | Ce qui est vérifié |
|---|---|
Mailer |
Envoi d’un mail de test avec la configuration SMTP saisie. |
Référentiel |
Appel aux web services ESUP-SIscol (LDAP et Apogée) avec les identifiants saisis. |
Sirene |
Appel à l’API Sirene de l’INSEE avec le token saisi. |
Docaposte |
Connexion au parapheur Docaposte (certificats et SIREN). |
ESUP-Signature |
Connexion aux web services ESUP-Signature. |
Webhook |
Appel du webhook de signature externe avec son token. |
| Utilisez ces tests après chaque modification de configuration, et lors du diagnostic d’un incident (mail non parti, signature bloquée…). |
Ordre de priorité des sources de configuration
-
Valeur non vide en base de données (table
AppProperty) ; -
fichier
application.propertiesexterne (-Dspring.config.additional-location) ; -
fichier
application.propertiesembarqué / valeurs par défaut de l’application.
Voir la liste complète des propriétés dans Référence de configuration.