Restaure les vraies URL, documente la copie publique et l'acces fixe
Pendant du commit du paquet. Les passages qui PARLAIENT du placeholder annoncaient desormais la vraie URL comme etant un placeholder : ils sont reecrits pour dire ce qui est. docs/publier-une-version.md porte maintenant la marche a suivre pour produire une copie publique — depot neuf sans historique, URL neutralisees, identite a revoir — avec le rm -rf .git AVANT le git init : un git clone ne conviendrait pas, l'historique portant les URL reelles dans chaque ancien commit. CLAUDE.md consigne l'erreur et la regle qui en sort : on anonymise une copie, jamais l'original. --- L'installation YunoHost ne demande plus qui a acces CLAUDE.md consigne aussi la decision prise dans mabibli_ynh : init_main_permission quitte [install] au profit de resources.permissions.main.allowed = "all_users". Verifie dans le coeur YunoHost (src/utils/resources.py), ou allowed l'emporte sur la question. ⚠ visitors casserait deux invariants du code, et c'est pourquoi la valeur est fixee : l'application n'a aucune authentification propre — elle fait confiance a YNH_USER parce que SSOwat l'ecrase a chaque requete — et toute personne autorisee peut supprimer n'importe quel livre du catalogue commun. 626 tests au vert. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
+4
-4
@@ -37,7 +37,7 @@ version ultérieures fonctionnent normalement.
|
||||
|
||||
## Le paquet YunoHost
|
||||
|
||||
MaBibli se déploie via un **second dépôt**, [`mabibli_ynh`](https://forge.example.org/mabibli_ynh),
|
||||
MaBibli se déploie via un **second dépôt**, [`mabibli_ynh`](https://git.akbar.nohost.me/mathieu/mabibli_ynh),
|
||||
qui **ne contient aucun code C#** : il porte le manifeste, les configurations nginx et
|
||||
systemd, et les scripts d'installation. Toute la documentation, elle, vit ici — ce
|
||||
fichier est le point d'entrée unique du projet.
|
||||
@@ -178,7 +178,7 @@ Vérification, à faire **sans être authentifié** (autre navigateur, ou `curl`
|
||||
ci-dessous) :
|
||||
|
||||
```bash
|
||||
curl -fsSLI "https://forge.example.org/mabibli/releases/download/v0.1.0/mabibli-0.1.0-linux-x64.tar.gz" | head -1
|
||||
curl -fsSLI "https://git.akbar.nohost.me/mathieu/mabibli/releases/download/v0.1.0/mabibli-0.1.0-linux-x64.tar.gz" | head -1
|
||||
```
|
||||
|
||||
Attendu : `HTTP/2 200`. Un 404 signifie soit que la release n'est pas déposée, soit que
|
||||
@@ -200,13 +200,13 @@ Le contrôle qui tranche, quel que soit le chemin suivi — c'est le manifeste *
|
||||
serveur le lira** :
|
||||
|
||||
```bash
|
||||
curl -fsSL "https://forge.example.org/mabibli_ynh/raw/branch/main/manifest.toml" | grep amd64
|
||||
curl -fsSL "https://git.akbar.nohost.me/mathieu/mabibli_ynh/raw/branch/main/manifest.toml" | grep amd64
|
||||
```
|
||||
|
||||
#### A.5 Installer
|
||||
|
||||
```bash
|
||||
sudo yunohost app install https://forge.example.org/mabibli_ynh --debug
|
||||
sudo yunohost app install https://git.akbar.nohost.me/mathieu/mabibli_ynh --debug
|
||||
```
|
||||
|
||||
YunoHost demande le domaine (celui créé en A.1) et le groupe autorisé (`all_users`).
|
||||
|
||||
Reference in New Issue
Block a user