Référence des variables d’environnement¶
Ce tableau recense toutes les variables d’environnement lues par
l’application (fichier config/settings.py). Il complète le
.env.example
du dépôt, qui reste la source de vérité en cas d’évolution.
La plupart ont une valeur par défaut : vous ne renseignez que celles dont vous
avez besoin.
Note
Si vous intégrez Sites Conformes comme paquet dans un projet Django existant,
la façon de câbler ces réglages dans votre settings.py est décrite dans Configuration.
Niveaux :
🔴 indispensable
🟠 recommandé selon l’usage
⚪ optionnel / avancé.
Modèle minimal à copier¶
Les variables ci-dessous sont les strictement indispensables : sans elles, le
site ne démarre pas. Copiez ce bloc (bouton en haut à droite), collez-le dans
votre .env et remplacez les valeurs.
# --- Réglages indispensables ---
SECRET_KEY= # à générer aléatoirement (voir la page Scalingo, étape 4)
DEBUG=False # toujours False en production
ALLOWED_HOSTS=mon-domaine.gouv.fr
HOST_URL=mon-domaine.gouv.fr
DATABASE_URL= # rempli automatiquement sur Scalingo
Pour un site complet (e-mails, images), ajoutez ensuite les réglages 🟠 des
sections ci-dessous. Le .env.example
du dépôt fournit un modèle complet et commenté.
Général et sécurité¶
Variable |
Rôle |
Défaut |
Niveau |
|---|---|---|---|
|
Clé secrète de signature (sessions, mots de passe). À générer aléatoirement. |
(aucun) |
🔴 |
|
Mode débogage. Toujours |
|
🔴 |
|
Domaines autorisés à servir le site, séparés par des virgules. |
|
🔴 |
|
Adresse de connexion à la base PostgreSQL. Rempli automatiquement sur Scalingo. |
(aucun, obligatoire) |
🔴 |
|
Longueur minimale des mots de passe des comptes. |
|
⚪ |
|
Force l’activation de l’authentification à deux facteurs. Voir Authentification à deux facteurs (2FA). |
|
⚪ |
Domaine et URL¶
Variable |
Rôle |
Défaut |
Niveau |
|---|---|---|---|
|
Nom de domaine principal du site (sans |
|
🔴 |
|
Protocole utilisé ( |
|
🟠 |
|
Port, si différent du port standard. |
(vide) |
⚪ |
|
URL de base insérée dans les e-mails (liens de réinitialisation, notifications). Si vide, reconstruite à partir de |
(reconstruit) |
🟠 |
|
Origines de confiance pour les formulaires, séparées par des virgules. Si vide, déduites de |
(déduit) |
⚪ |
|
À activer si un proxy place le vrai domaine dans l’en-tête |
|
⚪ |
|
Préfixe d’URL si le site est servi sous un sous-chemin (ex. |
(vide) |
⚪ |
Stockage des fichiers (statiques et médias)¶
Variable |
Rôle |
Défaut |
Niveau |
|---|---|---|---|
|
Dossier local de stockage des médias (mode fichier). |
(racine du projet) |
🟠 |
|
Préfixe d’URL des médias. |
|
⚪ |
|
Préfixe d’URL des fichiers statiques. |
|
⚪ |
|
Sert les fichiers statiques via WhiteNoise (pratique sans serveur web dédié). |
|
🟠 |
|
Autorise Django à servir les statiques même en production. |
|
⚪ |
|
Stocke les médias dans la base PostgreSQL (utile sur PaaS sans disque ; déconseillé au-delà d’1 Go). Voir Stockage des médias en base de données (DB Storage). |
|
🟠 |
|
Taille maximale des données de requête (formulaires, etc.), en octets. |
|
⚪ |
|
Taille au-delà de laquelle un fichier téléversé est écrit sur disque plutôt que gardé en mémoire, en octets. |
|
⚪ |
Stockage objet S3¶
Note
Le stockage S3 s’active dès que S3_HOST est renseigné ;
il a alors la priorité sur les autres modes de stockage.
Variable |
Rôle |
Défaut |
Niveau |
|---|---|---|---|
|
Adresse du service S3 (sans |
(vide) |
🟠 |
|
Nom du bucket (espace de stockage). |
|
🟠 |
|
Région du bucket. |
|
🟠 |
|
Identifiant d’accès. |
|
🟠 |
|
Clé secrète d’accès. |
|
🟠 |
|
Sous-dossier dans le bucket (permet de partager un bucket entre plusieurs sites). |
(vide) |
⚪ |
|
Protocole de connexion au service S3. |
|
⚪ |
|
Hôte public distinct de l’hôte interne (cas d’un MinIO derrière un proxy). |
(vide) |
⚪ |
Envoi d’e-mails¶
Note
L’envoi d’e-mails ne s’active que si DEFAULT_FROM_EMAIL est renseigné.
Variable |
Rôle |
Défaut |
Niveau |
|---|---|---|---|
|
Adresse d’expéditeur. Sa présence active la configuration e-mail. |
(vide) |
🟠 |
|
Moteur d’envoi d’e-mails. |
|
⚪ |
|
Serveur SMTP d’envoi. |
(aucun) |
🟠 |
|
Port du serveur SMTP. |
(aucun) |
🟠 |
|
Identifiant SMTP. |
(aucun) |
🟠 |
|
Mot de passe SMTP. |
(aucun) |
🟠 |
|
Connexion sécurisée TLS. |
(aucun) |
🟠 |
|
Connexion sécurisée SSL implicite. |
(aucun) |
⚪ |
|
Délai d’expiration en secondes. |
|
⚪ |
|
Fichier de clé PEM (si TLS/SSL). |
(aucun) |
⚪ |
|
Fichier de certificat PEM (si TLS/SSL). |
(aucun) |
⚪ |
|
Affiche le lien « mot de passe oublié ». |
|
🟠 |
Connexion ProConnect (authentification de l’État)¶
Note
Tout ce bloc n’est lu que si PROCONNECT_ACTIVATED vaut True.
CLIENT_ID et CLIENT_SECRET sont alors indispensables.
Variable |
Rôle |
Défaut |
Niveau |
|---|---|---|---|
|
Active la connexion via ProConnect. |
|
🟠 |
|
Identifiant client fourni par ProConnect. |
(vide) |
🔴 (si activé) |
|
Secret client fourni par ProConnect. |
(vide) |
🔴 (si activé) |
|
Crée automatiquement le compte à la première connexion. |
|
⚪ |
|
Périmètre des informations demandées. |
|
⚪ |
|
Algorithme de signature. |
|
⚪ |
|
Domaine du fournisseur ProConnect. |
|
🟠 |
|
Racine de l’API ProConnect. |
(déduit du domaine) |
⚪ |
|
Filtre restreignant les comptes créés (ex. par domaine e-mail). |
(vide) |
⚪ |
|
Désactive la connexion par identifiant/mot de passe classique (ProConnect uniquement). |
|
⚪ |
|
Clé API La Suite (intégration domaine). |
(vide) |
⚪ |
Affichage et divers¶
Variable |
Rôle |
Défaut |
Niveau |
|---|---|---|---|
|
Nom du site affiché dans l’administration Wagtail. |
|
🟠 |
|
Adresse de la page d’administration. |
|
⚪ |
|
Masque le panneau de tutoriels dans le back-office. |
|
⚪ |
|
Adapte les SVG au thème clair/sombre. |
|
⚪ |
|
Taille maximale des documents téléversés (en octets). |
|
⚪ |
|
Active les sommes de contrôle d’intégrité du DSFR (peut entrer en conflit avec WhiteNoise). |
|
⚪ |
|
Marque les champs optionnels (plutôt que les champs obligatoires) dans les formulaires DSFR. |
|
⚪ |
|
Nom affiché dans l’application d’authentification TOTP (Google Authenticator, etc.). |
(valeur de |
⚪ |
|
Chemin pointé vers une vue de résultats de recherche personnalisée (mode paquet). Voir Personnalisation de la page de résultats de recherche. |
|
⚪ |
Notifications et mises à jour¶
Ces réglages pilotent le panneau de notifications et l’alerte “nouvelle version disponible” du tableau de bord admin ; ils sont surtout utiles à surcharger pour les forks du projet.
Variable |
Rôle |
Défaut |
Niveau |
|---|---|---|---|
|
Adresse du fichier JSON listant les notifications affichées dans le tableau de bord admin. |
|
⚪ |
|
Active la notification signalant qu’une nouvelle version est disponible. |
|
⚪ |
|
Endpoint de l’API GitHub utilisé pour détecter la dernière version publiée. |
API GitHub releases du dépôt |
⚪ |
|
Page de releases liée depuis la notification de nouvelle version. |
Page releases GitHub du dépôt |
⚪ |
Supervision des erreurs (Sentry)¶
Variable |
Rôle |
Défaut |
Niveau |
|---|---|---|---|
|
Adresse du projet Sentry. Sa présence active la remontée d’erreurs. |
(vide) |
⚪ |
|
Nom de l’environnement signalé à Sentry. |
|
⚪ |
|
Activation de l’URL de test d’activation de Sentry |
|
⚪ |