Configuration
URL des services control-plane et identité agissante (12-factor)
Identité Platform-Admin
L'administrateur agissant est transmis via l'en-tête X-User-ID sur les actions de gouvernance (séparation des tâches, audit). Ni l'UUID ni les rôles ne sont des secrets.
UUID de l'utilisateur agissant, forwardé en X-User-ID.
Identité et locataire sont persistés localement et envoyés en en-têtes (X-Tenant-ID / X-User-ID). Aucun secret n'est stocké.
URL des services (NEXT_PUBLIC_*)
Le portail est un site statique full-CSR (Cloudflare Pages). Il appelle chaque microservice via la passerelle API partagée (NEXT_PUBLIC_API_BASE, préfixe de portée injecté par service), ou en direct si une URL de service dédiée est fournie. Chaque URL provient d'une variable d'environnement — jamais codée en dur. Les URL et UUID ne sont pas des secrets.
| Service | Variable d'environnement | URL cible |
|---|---|---|
| user | NEXT_PUBLIC_USER_SERVICE_BASE | https://dev-api.kyrieva.com/api/v1passerelle |
| platformConfig | NEXT_PUBLIC_PLATFORM_CONFIG_BASE | https://dev-api.kyrieva.com/api/v1/platform-configpasserelle |
| audit | NEXT_PUBLIC_AUDIT_BASE | https://dev-api.kyrieva.com/api/v1/audit-compliancepasserelle |
| observability | NEXT_PUBLIC_OBSERVABILITY_BASE | https://dev-api.kyrieva.com/api/v1/observabilitypasserelle |
| billing | NEXT_PUBLIC_BILLING_BASE | https://dev-api.kyrieva.com/api/v1/billing-usagepasserelle |
| extensionRegistry | NEXT_PUBLIC_EXTENSION_REGISTRY_BASE | https://dev-api.kyrieva.com/api/v1/extension-registrypasserelle |
| agentRuntime | NEXT_PUBLIC_AGENT_RUNTIME_BASE | https://dev-api.kyrieva.com/api/v1/agent-runtimepasserelle |