Files
NewTube/.env.example
T
bruno 69c722fdf9
CI / build-and-test (push) Successful in 14m7s
Document env vars and remove theme collapse button
- Expand .env.example with full runtime, cache, Docker, and AI keys
- Add deployment secrets to .gitignore (docker-compose/.env,
  docker/.registry.env)
- Remove VIMEO_ACCESS_TOKEN from compose files; add OAuth redirect URIs
- Load registry credentials from .registry.env in deploy-img.sh
- Fail fast if protected registry lacks auth during pre-checks
- Pass DOCKER_USERNAME/PASSWORD explicitly to WSL in deploy-img.ps1
- Remove inline collapse buttons from themes-nav.component.html
2026-09-28 08:34:07 -04:00

122 lines
5.6 KiB
Bash

# Configuration des clés API pour les adaptateurs de recherche
# Copiez ce fichier en .env et remplissez les valeurs
# --- YouTube hybride Step 17-18 : InnerTube (sans clé) > scrape yt-dlp > API officielle ---
# Mode : innertube-first (défaut, 0 quota, pagination illimitée) | innertube-only
# | scrape-first | api-first | scrape-only | api-only
YT_SEARCH_MODE=innertube-first
# Localisation InnerTube (gl=region, hl=langue)
YT_INNERTUBE_GL=FR
YT_INNERTUBE_HL=fr
# Découverte des pistes de sous-titres YouTube : innertube-first (défaut,
# sans spawn yt-dlp) | ytdlp-only | innertube-only
YT_TRANSCRIPT_SOURCE=innertube-first
# Cache scrape (30 min) + binaire yt-dlp (frais requis contre le bot-check)
YT_SCRAPE_TTL_MS=1800000
YT_DLP_TIMEOUT_MS=20000
# YT_DLP_PATH=/usr/local/bin/yt-dlp
# Anti-ban : cookies exportés (volume :ro en Docker) + PO-Token + proxy sortant.
# Les cookies (session résidentielle de confiance exportée depuis votre
# navigateur, format Netscape) sont utilisés par les appels yt-dlp
# (transcripts, downloads) ET par le fetch timedtext direct : c'est le
# déblocage le plus fiable quand
# YouTube sert du vide/429 aux IPs de datacenter sur timedtext.
# YT_COOKIES_FILE=/cookies/youtube.txt
# YT_PO_TOKEN=
# YT_EGRESS_PROXY=http://proxy:8080
# YouTube API Key (fallback uniquement en scrape-first, obligatoire en api-only)
# Obtenez une clé ici : https://console.developers.google.com/
# Accepte YOUTUBE_API_KEYS en CSV ('k1,k2') ou JSON ('["k1","k2"]') avec rotation auto.
YOUTUBE_API_KEY=your_youtube_api_key_here
# Twitch Client ID (optionnel, pour une recherche Twitch plus complète)
# Obtenez un Client ID ici : https://dev.twitch.tv/console/apps
TWITCH_CLIENT_ID=your_twitch_client_id_here
# Twitch OAuth (import des chaînes suivies) : créez une app sur https://dev.twitch.tv/console/apps,
# ajoutez en redirect URI : http://localhost:4200/api/oauth/twitch/callback (et l'URL prod).
# TWITCH_CLIENT_SECRET n'est jamais exposé au front (échange côté serveur).
TWITCH_CLIENT_SECRET=your_twitch_client_secret_here
# TWITCH_REDIRECT_URI=http://localhost:4200/api/oauth/twitch/callback
# Google OAuth (import abonnements + favoris YouTube) : créez un client OAuth
# sur https://console.cloud.google.com/apis/credentials (type "Web application"),
# ajoutez en redirect URI : http://localhost:4200/api/oauth/google/callback
# puis renseignez les deux variables ci-dessous. Scopes demandés : openid,
# userinfo.profile, youtube.readonly (lecture seule, aucun post).
# GOOGLE_CLIENT_ID=your_google_client_id_here
# GOOGLE_CLIENT_SECRET=your_google_client_secret_here
# GOOGLE_REDIRECT_URI=http://localhost:4200/api/oauth/google/callback
# Base publique de l'app pour les callbacks OAuth (utile en Docker : l'API voit
# :4000 mais l'UI est sur :4200 côté hôte). Ex. http://localhost:4200
# OAUTH_APP_BASE_URL=http://localhost:4200
# Providers autorisés au téléchargement (liste CSV).
# Défaut serveur : youtube,dailymotion,twitch,peertube,odysee,rumble
# Exemple restrictif : DOWNLOAD_PROVIDERS=peertube,odysee
DOWNLOAD_PROVIDERS=youtube,dailymotion,twitch,peertube,odysee,rumble
# Nombre de téléchargements simultanés (défaut serveur : 2)
DOWNLOAD_MAX_CONCURRENT=2
# Quota disque des téléchargements, en octets (défaut serveur : 5 Gio)
# DOWNLOAD_STORAGE_QUOTA_BYTES=5368709120
# Fenêtre glissante de réinitialisation du quota, en ms (défaut : 30 jours)
# DOWNLOAD_QUOTA_WINDOW_MS=2592000000
# --- Gemini (résumé IA des commentaires / du transcript) ---
# La clé reste côté serveur ; le front interroge /api/ai/status.
# https://aistudio.google.com/apikey
# GEMINI_API_KEY=your_gemini_api_key_here
# --- Runtime / session ---
PORT=4000
NODE_ENV=production
# OBLIGATOIRE en production : secret de signature des JWT (rotations = sessions
# invalides). Générer avec : openssl rand -hex 32
JWT_SECRET=change_me_generate_a_long_random_secret
# Durées de vie des sessions
ACCESS_TTL_MIN=15
REFRESH_TTL_DAYS=2
REMEMBER_TTL_DAYS=30
# Forcer le flag Secure sur les cookies de session (auto-détecté si absent).
# À laisser à 'false' en local HTTP, 'true' derrière HTTPS.
# COOKIE_SECURE=false
# Fichier SQLite (défaut : ./db/newtube.db)
# NEWTUBE_DB_FILE=./db/newtube.db
# --- Cache & rate limits serveur ---
# TTL du cache de recherche YouTube en ms (défaut serveur : 5 min ; 30 min en prod)
YT_CACHE_TTL_MS=1800000
# Nombre max d'entrées en cache avant éviction
# YT_CACHE_MAX_ENTRIES=500
# Durée de blacklist d'une clé YouTube qui échoue, en ms (défaut : 6 h)
# YT_KEY_BAN_MS=21600000
# TTL du cache des suggestions, en ms (défaut : 5 min)
# SUGGEST_CACHE_TTL_MS=300000
# Suggestions web (favicon/duckduckgo) : '0' pour désactiver
# SUGGEST_WEB_ENABLED=1
# Rate limit des suggestions, requêtes par fenêtre
# SUGGEST_RATE_LIMIT=60
# TTL du cache transcript, en ms (défaut : 24 h)
# TRANSCRIPT_CACHE_TTL=86400000
# Rate limit du transcript, requêtes par fenêtre
# TRANSCRIPT_RATE_LIMIT=10
# TTL du cache des fiches chaînes, en ms (défaut : 6 h)
# CHANNEL_TTL_MS=21600000
# Timeout des fetches de contenu chaîne (ms)
# CHANNEL_FETCH_TIMEOUT_MS=15000
# CHANNEL_CONTENT_TIMEOUT_MS=15000
# Mémoire max du cache scrape yt-dlp, en Mo (défaut : 300)
# YT_SCRAPE_MEM_MAX=300
# TTL du cache des vidéos recommandées, en ms (défaut : 1 h)
# YT_RELATED_TTL_MS=3600000
# --- Docker (uniquement pour docker-compose/.env) ---
# TZ=America/Montreal
# Hostname du conteneur (docker-compose.yml: hostname)
# NGINX_HOSTNAME=newtube-angular
# Répertoire hôte des volumes persistants (db, assets, tmp/downloads)
# DIR_NEWTUBE=/DOCKER_CONFIG/newtube-angular
# Port hôte publié (docker-compose.local.yml uniquement, défaut : 4200)
# HOST_PORT=4200