Restaure les vraies URL, documente la copie publique et l'acces fixe

Pendant du commit du paquet. Les passages qui PARLAIENT du placeholder
annoncaient desormais la vraie URL comme etant un placeholder : ils sont
reecrits pour dire ce qui est.

docs/publier-une-version.md porte maintenant la marche a suivre pour produire
une copie publique — depot neuf sans historique, URL neutralisees, identite a
revoir — avec le rm -rf .git AVANT le git init : un git clone ne conviendrait
pas, l'historique portant les URL reelles dans chaque ancien commit.

CLAUDE.md consigne l'erreur et la regle qui en sort : on anonymise une copie,
jamais l'original.

--- L'installation YunoHost ne demande plus qui a acces

CLAUDE.md consigne aussi la decision prise dans mabibli_ynh :
init_main_permission quitte [install] au profit de
resources.permissions.main.allowed = "all_users". Verifie dans le coeur
YunoHost (src/utils/resources.py), ou allowed l'emporte sur la question.

⚠ visitors casserait deux invariants du code, et c'est pourquoi la valeur est
fixee : l'application n'a aucune authentification propre — elle fait confiance
a YNH_USER parce que SSOwat l'ecrase a chaque requete — et toute personne
autorisee peut supprimer n'importe quel livre du catalogue commun.

626 tests au vert.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
mathieu
2026-08-22 14:29:22 +02:00
co-authored by Claude Opus 5
parent b6c4dbaa08
commit 3884566701
5 changed files with 106 additions and 63 deletions
+7 -5
View File
@@ -65,12 +65,14 @@ dotnet run --project MaBibli.Api
L'API sert aussi le client compilé : une seule commande suffit.
## ⚠️ Avant de publier ce projet quelque part
## Ce dépôt porte les URL du serveur de son auteur
Les URL de dépôt sont un **placeholder volontaire**, `https://forge.example.org/mabibli`.
Une seule ligne les commande toutes `depot_code`, en tête de
`mabibli_ynh/build/publier.sh` — et `publier.sh` **refuse de publier tant qu'elle n'est
pas changée**. Le détail est dans
`https://git.akbar.nohost.me/mathieu/…` — c'est le dépôt **de travail**, et il doit rester
opérationnel. Une seule ligne les commande toutes : `depot_code`, en tête de
`mabibli_ynh/build/publier.sh`.
Pour en tirer une **copie publique** destinée à des tiers, la marche à suivre — dépôt neuf
sans historique, URL neutralisées — est dans
[docs/publier-une-version.md](docs/publier-une-version.md).
## ⚠️ Depuis la 0.5.0, aucune base antérieure n'est migrable