Cache KV pour la découverte, les clés et la marque.
STORAGE
Stockage objet R2 pour les ressources et les exportations.
EMAIL_QUEUE
File d’e-mails transactionnels.
AUDIT_QUEUE
File d’événements d’audit.
SESSION_REVOCATION
Durable Object pour l’état de révocation des sessions.
Secrets requis
Secret
Objectif
KEK
Chiffrement par enveloppe pour les clés de signature d’instance.
PEPPER
Pepper côté serveur pour le hachage des mots de passe et des jetons.
BOOTSTRAP_TOKEN
Protège l’initialisation de l’instance dans les déploiements auto-hébergés.
Vérifications de déploiement
Après le déploiement, vérifiez l’état de santé, la découverte OIDC, JWKS, la configuration de l’authentification hébergée et au moins une redirection d’autorisation depuis l’émetteur de l’instance.