Systemctl : Créer un fichier sécurisé pour les clés API

De www.yakakliker.org
Révision datée du 5 octobre 2026 à 13:42 par Administrateur (discussion | contributions)
(diff) ← Version précédente | Voir la version actuelle (diff) | Version suivante → (diff)

Objectif : Créer un fichier avec les clés API pour ne pas les afficher en clair dans le fichier systemctl

  • Créer un dossier dédié pour stocker la ou les fichiers contenant les clés. (Exemple : .auth)
    • mkdir .auth
  • Modification des droits sur le dossier
    • chmod 700 .auth
  • Créer le fichier. (Exemple : api-key)
    • touch api-key
  • Modification des droits sur le fichier
    • chmod 600 /.auth/api-key

Exemple de contenu du fichier monservice.service

[Unit]
Description=monservice
After=network.target
StartLimitIntervalSec=10min
StartLimitBurst=5

[Service]
Type=simple
User=monservice
WorkingDirectory=/home/monservice
Environment=PYTHONUNBUFFERED=1
EnvironmentFile=/home/monservice/.auth/api-key
ExecStart=/home/monservice/.pyenv/versions/monservice/bin/python -m monservice.app

StandardOutput=append:/home/monservice/logs/monservice.log
StandardError=append:/home/monservice/logs/monservice_error.log

Restart=on-failure
RestartSec=10

[Install]
WantedBy=multi-user.target


‎ compteur web gratuit sans pub ‎

‎ ‎