# ============================================================================= # PAPERLESS-NGX — configuration NON sensible # ============================================================================= # PAPERLESS_SECRET_KEY, PAPERLESS_DBPASS, PAPERLESS_ADMIN_PASSWORD et # SSO_CLIENT_SECRET sont dans secrets.env.yaml, injectés par `sops exec-env`. # # Ce fichier ne contient QUE ce que les conteneurs consomment. Le domaine, la # version d'image et le bloc SSO restent en dur dans docker-compose.yml : # `env_file:` n'alimente pas l'interpolation ${...}, et une version en dur est # détectée par Renovate. # ============================================================================= # --- UID/GID du process paperless dans le conteneur --- # Doit correspondre au propriétaire du dossier `consume` sur l'hôte. USERMAP_UID=1000 USERMAP_GID=1000 # --- Domaine --- PAPERLESS_URL=https://paperless.opytex.org # --- Divers --- PAPERLESS_TIME_ZONE=Europe/Paris # --- OCR --- # LANGUAGES : paquets tesseract installés au démarrage. # LANGUAGE : langue utilisée pour l'OCR. PAPERLESS_OCR_LANGUAGES=eng fra PAPERLESS_OCR_LANGUAGE=fra+eng # --- Services internes --- PAPERLESS_REDIS=redis://broker:6379 PAPERLESS_DBHOST=db PAPERLESS_TIKA_ENABLED=1 PAPERLESS_TIKA_GOTENBERG_ENDPOINT=http://gotenberg:3000 PAPERLESS_TIKA_ENDPOINT=http://tika:9998 # --- Base de données --- # POSTGRES_* est lu par le conteneur `db` (et par le script de sauvegarde, qui # fait `docker exec printenv POSTGRES_DB/USER/PASSWORD` pour le dump). # PAPERLESS_DB* est lu par le conteneur `webserver`. Les deux doivent # concorder. POSTGRES_DB=paperless POSTGRES_USER=paperless PAPERLESS_DBNAME=paperless PAPERLESS_DBUSER=paperless # --- Compte administrateur local --- # Porte de secours si le SSO tombe. Le mot de passe est dans secrets.env.yaml. PAPERLESS_ADMIN_USER=waha-local # --- SSO OpenID Connect (Authentik) --- # Le provider lui-même est déclaré dans PAPERLESS_SOCIALACCOUNT_PROVIDERS, # côté docker-compose.yml. PAPERLESS_APPS=allauth.socialaccount.providers.openid_connect # --- Requis à partir de la v3 --- # Le moteur n'est plus déduit de PAPERLESS_DBHOST. La valeur attendue est # `postgresql` et non `postgres`. PAPERLESS_DBENGINE=postgresql # La v3 accepte les doublons par défaut ; ceci restaure le refus, qui était le # comportement de la v2. PAPERLESS_CONSUMER_DELETE_DUPLICATES=true