Public Access
feat: Authentification sécurisée fonctionnelle et correction du hash bcrypt
Build and Push Docker Image / build-and-push (push) Successful in 34s
Build and Push Docker Image / build-and-push (push) Successful in 34s
This commit is contained in:
1 parent
2d7d93bc27
commit
71d6f51ee0
6 files changed
+721
-14914
No files matched your search
+4
-12
@@ -3,9 +3,7 @@ import bcrypt
|
||||
from cryptography.fernet import Fernet
|
||||
from modules.logger import log_event
|
||||
|
||||
# 1. GÉNÉRATION DE LA CLÉ DE CRYPTAGE (À ne faire qu'une fois)
|
||||
def generer_cle_secrete():
|
||||
"""Génère une clé Fernet unique. À sauvegarder dans le .env"""
|
||||
cle = Fernet.generate_key()
|
||||
print("\n" + "="*60)
|
||||
print("⚠️ CLÉ DE CRYPTAGE GÉNÉRÉE (À CONSERVER PRÉCIEUSEMENT) ⚠️")
|
||||
@@ -21,27 +19,21 @@ def obtenir_fernet():
|
||||
raise Exception("AETHAS_ENCRYPTION_KEY introuvable dans l'environnement.")
|
||||
return Fernet(cle.encode('utf-8'))
|
||||
|
||||
# 2. CRYPTAGE DES DONNÉES SENSIBLES (Clés API des utilisateurs, CB, etc.)
|
||||
def crypter_donnee(donnee_claire):
|
||||
f = obtenir_fernet()
|
||||
return f.encrypt(donnee_claire.encode('utf-8')).decode('utf-8')
|
||||
return obtenir_fernet().encrypt(donnee_claire.encode('utf-8')).decode('utf-8')
|
||||
|
||||
def decrypter_donnee(donnee_cryptee):
|
||||
f = obtenir_fernet()
|
||||
return f.decrypt(donnee_cryptee.encode('utf-8')).decode('utf-8')
|
||||
return obtenir_fernet().decrypt(donnee_cryptee.encode('utf-8')).decode('utf-8')
|
||||
|
||||
# 3. GESTION DES MOTS DE PASSE (Hashing irréversible)
|
||||
def hasher_mot_de_passe(mot_de_passe):
|
||||
"""Hash le mot de passe avec un 'salt' unique pour la base de données."""
|
||||
return bcrypt.hashpw(mot_de_passe.encode('utf-8'), bcrypt.gensalt()).decode('utf-8')
|
||||
|
||||
def verifier_mot_de_passe(mot_de_passe_clair, hash_enregistre):
|
||||
return bcrypt.checkpw(mot_de_passe_clair.encode('utf-8'), hash_enregistre.encode('utf-8'))
|
||||
|
||||
# --- CRÉATION DE VOTRE COMPTE ADMINISTRATEUR PAR DÉFAUT ---
|
||||
# CORRECTION : Le hash est généré mathématiquement au chargement pour garantir que Xavier2026! fonctionne
|
||||
IDENTIFIANTS_ADMIN = {
|
||||
"email": "admin@mail.aethas38.duckdns.org",
|
||||
# Mot de passe par défaut : Xavier2026! (Il est hashé ici pour la sécurité du code)
|
||||
"mot_de_passe_hash": "$2b$12$R.K19pS8M5/xVd2o.3nSZeZ8GzH6J9gR/vY9x6g3Zp2vJq4vX2J0e",
|
||||
"mot_de_passe_hash": hasher_mot_de_passe("Xavier2026!"),
|
||||
"role": "Dieu tout puissant"
|
||||
}
|
||||
Reference in new issue
Block a user