arclith-v0.3.0
arclith v0.3.0 — Vault / YAML / ENV secret adapters
Gestion des secrets hors YAML versionné. Les valeurs sensibles (URIs MongoDB, clés API…) sont injectées depuis HashiCorp Vault, un secrets.yaml gitignored, des variables d'environnement, ou un chain de fallback.
Ajouté
SecretResolver(ABC) — port pour tous les résolveurs de secretsVaultSecretAdapter— lit depuis Vault KV v2, token viaVAULT_TOKENou~/.vault-tokenYamlSecretAdapter— lit depuis unsecrets.yamlgitignoredEnvSecretAdapter— lit depuis l'environnement (field.path→FIELD_PATH)ChainSecretAdapter— fallback en cascade entre plusieurs résolveursbuild_secret_resolver()— routing depuis la sectionsecrets:du config brutresolve_dict_secrets()— injection avant la validation PydanticSecretsSettingsdansAppConfig+ intégration dansload_config()- Extra
[vault](hvac>=2.3.0) ;hvacajouté à[all] SecretResolver,build_secret_resolver,resolve_dict_secretsexportés depuisarclith
Couverture : 96% — 125 tests
PyPI
pip install arclith==0.3.0
pip install "arclith[vault]==0.3.0"