Configuration via l’interface d’administration

Depuis la version 3.3, une partie de la configuration peut être gérée directement depuis l’interface d’administration, sans redémarrage de l’application. Les valeurs sont stockées en base de données (table AppProperty).

Principe

  • L’écran « Paramétrage global > Configuration de l’application » liste les propriétés surchargables en base.

  • Une valeur non vide saisie en base est prioritaire sur la valeur du fichier application.properties.

  • Chaque modification est rechargée à chaud : les services concernés (mailer, connecteurs…​) prennent la nouvelle valeur sans redémarrage.

  • Les modifications sont tracées (auteur et date de mise à jour).

Cet écran est réservé aux administrateurs (droit PARAM_GLOBAL + statut administrateur). Seules les clés déjà connues de l’application peuvent être modifiées : il n’est pas possible d’ajouter une clé arbitraire.

Chiffrement des secrets

Les valeurs sensibles (mots de passe, tokens) sont chiffrées en AES-GCM avant d’être stockées en base.

  • La clé de chiffrement est définie dans le fichier de configuration : appli.config_encryption_key.

  • Sans cette clé, aucun secret ne peut être enregistré depuis l’interface (erreur explicite).

  • La clé doit être générée aléatoirement, par exemple : openssl rand -base64 32.

Sauvegardez cette clé avec le fichier de configuration : si elle est perdue, les secrets stockés en base deviennent illisibles et devront être ressaisis.

Écran « Configuration requise » au premier lancement

Au démarrage, l’application vérifie la présence des propriétés indispensables au fonctionnement :

  • referentiel.ws.login

  • referentiel.ws.password

  • referentiel.ws.ldap_url

  • referentiel.ws.apogee_url

Si l’une manque (dans le fichier et en base), tous les écrans sont bloqués et l’utilisateur est redirigé vers l’écran « Configuration requise », qui permet à un administrateur de saisir les valeurs manquantes directement en base. C’est le parcours normal d’une première installation : démarrer l’application avec un application.properties minimal, puis compléter la configuration depuis l’interface.

Tests de connectivité intégrés

L’écran de configuration propose des boutons de test pour valider chaque connecteur sans quitter l’interface :

Test Ce qui est vérifié

Mailer

Envoi d’un mail de test avec la configuration SMTP saisie.

Référentiel

Appel aux web services ESUP-SIscol (LDAP et Apogée) avec les identifiants saisis.

Sirene

Appel à l’API Sirene de l’INSEE avec le token saisi.

Docaposte

Connexion au parapheur Docaposte (certificats et SIREN).

ESUP-Signature

Connexion aux web services ESUP-Signature.

Webhook

Appel du webhook de signature externe avec son token.

Utilisez ces tests après chaque modification de configuration, et lors du diagnostic d’un incident (mail non parti, signature bloquée…​).

Ordre de priorité des sources de configuration

  1. Valeur non vide en base de données (table AppProperty) ;

  2. fichier application.properties externe (-Dspring.config.additional-location) ;

  3. fichier application.properties embarqué / valeurs par défaut de l’application.

Voir la liste complète des propriétés dans Référence de configuration.