--- # ========================================================================= # serveur_web_frontal — hebergement de sites web STATIQUES (nginx), derriere l'edge. # Premiere brique de la « plateforme webapp » : 100% natif (pas de conteneur, # pas de runtime, pas de BD). Le contenu vient d'un depot git souverain. # Les apps DYNAMIQUES (service systemd + BD) viendront via un r_le dorsal. # Codifie depuis le spike du 2026-07-05 (site Alliance Boreale). # ========================================================================= serveur_web_frontal_racine_base: "/srv/web" # En-tetes de securite par defaut (sobriete + vie privee : tout local, pas de tiers). serveur_web_frontal_csp_defaut: >- default-src 'self'; img-src 'self' data:; style-src 'self'; script-src 'self'; object-src 'none'; base-uri 'self'; frame-ancestors 'self' # Liste des sites statiques servis par ce noeud. Chaque entree : # nom identifiant court (dossier + vhost) # server_name FQDN servi (doit etre expose via applications.yml -> edge) # depot URL du depot git du site (souverain, ex. Forgejo) # branche branche a servir (defaut: main) # sous_dossier sous-dossier du depot a servir comme racine (ex: public) # csp Content-Security-Policy specifique (optionnel) serveur_web_frontal_sites: []