Skip to content

arclith-v0.3.0

Choose a tag to compare

@killiankopp killiankopp released this 25 Mar 08:29
· 146 commits to main since this release
v0.3.0
fe4a724

arclith v0.3.0 — Vault / YAML / ENV secret adapters

Gestion des secrets hors YAML versionné. Les valeurs sensibles (URIs MongoDB, clés API…) sont injectées depuis HashiCorp Vault, un secrets.yaml gitignored, des variables d'environnement, ou un chain de fallback.

Ajouté

  • SecretResolver (ABC) — port pour tous les résolveurs de secrets
  • VaultSecretAdapter — lit depuis Vault KV v2, token via VAULT_TOKEN ou ~/.vault-token
  • YamlSecretAdapter — lit depuis un secrets.yaml gitignored
  • EnvSecretAdapter — lit depuis l'environnement (field.pathFIELD_PATH)
  • ChainSecretAdapter — fallback en cascade entre plusieurs résolveurs
  • build_secret_resolver() — routing depuis la section secrets: du config brut
  • resolve_dict_secrets() — injection avant la validation Pydantic
  • SecretsSettings dans AppConfig + intégration dans load_config()
  • Extra [vault] (hvac>=2.3.0) ; hvac ajouté à [all]
  • SecretResolver, build_secret_resolver, resolve_dict_secrets exportés depuis arclith

Couverture : 96% — 125 tests

PyPI

pip install arclith==0.3.0
pip install "arclith[vault]==0.3.0"