config.lua (l'adresse) et config.server.lua (le secret)
La ressource ne garde que deux choses dans ses fichiers : l'adresse du site et le secret partagé ; tout le reste se règle sur le site.
Mis à jour le 5 oct. 2026, 13 h 36
Sur cette page
En bref. Depuis la ressource 1.9.8 (et donc dans l'actuelle, la 0.3.3), plus rien de réglable ne vit dans les fichiers. config.lua ne porte que l'adresse du site ; config.server.lua ne porte que le secret. Ces deux fichiers sont générés par ton site : tu n'as rien à y éditer.
Les fichiers de la ressource #
agora/
fxmanifest.lua version, scripts, page de la tablette
config.lua l'adresse du site (partagé client et serveur, rien de secret)
config.server.lua LE SECRET : ne jamais partager ce fichier
client.lua touche, tablette, portrait
server.lua framework, présence, carte, photos
html/ la coque de la tabletteconfig.lua : l'adresse #
Une seule valeur : Config.AgoraUrl, l'adresse du site telle que le serveur de jeu peut la joindre. Elle vient de Administration → Configuration → Identité du site (ou de SITE_URL / AUTH_URL si la variable est posée).
Pour protéger le secret, la ressource ne parle au site que si l'adresse est :
- en https ;
- ou en
http://vers ton réseau local, écrit explicitement : IP privée (10.x,172.16–31.x,192.168.x,100.64–127.x,127.x),localhost, ou un nom en.lan,.local,.home.arpa.
Sinon, elle n'envoie rien et affiche en rouge dans la console : « [agora] REFUS : Config.AgoraUrl … n'est ni en https ni sur ton réseau local ».
Pour corriger : passe le site en https (voir Derrière un proxy), ou donne-lui son adresse privée si le serveur de jeu est sur le même réseau. En dernier recours, coche Autoriser le http en clair vers une adresse publique (déconseillé) dans Administration → Configuration → Ressource Agora, sous Configuration avancée, puis retélécharge la ressource.
config.server.lua : le secret #
Le secret partagé authentifie ton serveur de jeu auprès d'Agora. Il n'est jamais envoyé aux clients.
- Pas besoin de l'inventer : Générer un secret (sous Configuration avancée) en crée un, et le téléchargement en génère un s'il n'y en a pas.
- Régénérer le secret invalide la ressource déjà déployée : redéploie-la tout de suite.
- Ne publie jamais ce fichier : ni dans un salon Discord, ni sur un dépôt public, ni dans un billet de support.
Changer l'un ou l'autre #
Après un changement d'adresse ou de secret, retélécharge ou redéploie la ressource : voir Mettre à jour la ressource.
Cet article t'a aidé ?
Articles liés
- Les réglages de la ressource lus depuis le siteCommande, touche, 911, cadence, animation, débogage, habillage, framework, carte et langue : la ressource les lit au démarrage et applique tes changements à chaud.
- Installer la ressource FiveM agoraTrois façons de déposer la ressource : un clic par le panel, par SFTP, ou le zip posé à la main ; toujours sous le nom agora, après le framework.
- Dépanner la ressource FiveMAucun signal, secret refusé, OneSync absent, tablette blanche, framework introuvable : les messages de la console et leur solution.
- Derrière un proxy : HTTPS, Cloudflare et adresse IP des visiteursObtenir le HTTPS pour ton Hub (Caddy, Cloudflare, proxy de ton hébergeur, Nginx), puis régler AGORA_TRUSTED_PROXIES et laisser passer les flux en direct.