Lot U — le nombre de pages `Livre.NombrePages` est nullable, sans valeur par défaut : « 0 page » se lirait comme une donnée là où l'on veut dire « on ne sait pas ». Même raison que pour `TypeDocument.NonPrecise` — un défaut qui ne prétend rien n'a rien à reprendre, d'où une migration réduite à un `AddColumn`. Le service refuse un zéro plutôt que de l'écrire ; effacer le champ reste la façon de revenir à « inconnu ». Le préremplissage vient de `dc:format`, que rien ne lisait jusqu'ici. ⚠️ Ce champ n'est pas un nombre mais une phrase décrivant le support, et les notices déjà enregistrées sous Fixtures/ le montrent : « 1 vol. (113 p.) : ill., couv. ill. en coul. ; 18 cm », « 503 p. : couv. ill. ; 17 cm ». Les règles sont donc étroites — un nombre suivi de « p. » ou de « page(s) », rien d'autre — et tout le reste rend `null`. L'erreur n'est pas symétrique : un champ vide se remplit à la main en trois secondes, un chiffre faux s'enregistre sans que personne ne le voie. « 1 vol. » ne vaut pas 1, « 30 cm » ne vaut pas 30, et « (p. 45-90) », qui est une pagination de contribution, ne vaut rien. La valeur reste proposée dans un champ modifiable, et rien n'est déduit pour un ebook. Lot X — éditer une envie, et souhaiter une revue `PUT /api/souhaits/{id}` recalcule la clé d'œuvre et l'auteur normalisé : sans ce recalcul, le rapprochement « déjà au catalogue » continuerait de se faire sur l'ancienne forme, et le signalement mentirait sans le dire. Le filtre sur l'appelant fait partie de la clé de recherche, pas d'une vérification ultérieure — l'envie d'un autre est introuvable (404), jamais refusée (403). ⚠️ Une édition peut heurter l'unicité (utilisateur, œuvre, auteur), ce qu'un ajout ne peut pas : renommer une envie en une autre déjà présente répond par un message lisible, jamais par « UNIQUE constraint failed ». 400 et non 409, contrairement au doublon du catalogue : là-bas posséder deux exemplaires est légitime et l'appel se reconfirme, ici l'index l'interdit et il n'y a rien à confirmer. Le rang n'est pas touché — l'ordre a son propre point d'entrée. ⚠️ La couverture n'est écrite que si la charge utile en porte une. Aucun écran n'offre de champ « URL de couverture » pour une envie (décision actée), donc un remplacement inconditionnel l'aurait effacée à la première faute de frappe corrigée. `RevueSouhaitee` est une table sœur, et non des colonnes de plus sur `LivreSouhaite` : un numéro n'a pas d'auteur et se distingue par son numéro, deux choses que la clé d'unicité des envies de livres ne sait pas exprimer sans devenir fausse pour tout le monde. `NumeroNormalise` est NOT NULL avec un défaut vide — SQLite tient deux NULL pour distincts, et « Médor, sans numéro » s'ajouterait autant de fois qu'on cliquerait. L'ISSN est canonisé avec son tiret, seul code du projet rangé ainsi. Le coût de la table sœur est payé partout où il devait l'être : affichage, `.txt`, `.csv` et instantané hors-ligne `souhaits-revues`. ⚠️ Les revues forment une SECTION à part plutôt que des lignes entrelacées : chaque table numérote son rang indépendamment, et mélanger deux suites sans rapport produirait un ordre que personne n'a choisi. Le `.txt`, groupé par auteur, ne pouvait de toute façon pas les accueillir — elles n'en ont pas, et « Auteur non précisé » désigne des livres dont l'auteur est inconnu. Le CSV gagne une colonne « Type » : sans elle, un tri par titre rendrait revues et livres indiscernables, et la colonne des codes mêlerait ISBN et ISSN en silence. `ServiceRenormalisation` connaît la nouvelle table, avec la règle de collision déjà en place. ⚠️ L'ISSN y est canonisé à part : `Renormaliser` n'applique rien quand la clé ne bouge pas, un ISSN mal formé sur une ligne au titre inchangé y échapperait. `RevueSouhaitee` ne porte PAS de `CoverUrl` : rien à ajouter au garde de `GET /api/couvertures`. Vérifié en exécution : ISSN « 24666718 » rangé « 2466-6718 », édition de l'envie d'un autre en 404, et les deux exports portant bien les deux moitiés. 602 tests au vert (552 au départ), aucun avertissement de compilation. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
139 lines
6.3 KiB
C#
139 lines
6.3 KiB
C#
using MaBibli.Api.Data;
|
|
using MaBibli.Api.Endpoints;
|
|
using MaBibli.Api.Services.Catalogue;
|
|
using MaBibli.Api.Services.Couvertures;
|
|
using MaBibli.Api.Services.Identite;
|
|
using MaBibli.Api.Services.Isbn;
|
|
using MaBibli.Api.Services.Prets;
|
|
using MaBibli.Api.Services.Revues;
|
|
using MaBibli.Api.Services.Series;
|
|
using MaBibli.Api.Services.Souhaits;
|
|
using Microsoft.EntityFrameworkCore;
|
|
|
|
var builder = WebApplication.CreateBuilder(args);
|
|
|
|
builder.Services.AddOpenApi();
|
|
|
|
builder.Services.AddDbContext<MaBibliDbContext>(options =>
|
|
options.UseSqlite(builder.Configuration.GetConnectionString("MaBibli")));
|
|
|
|
builder.Services.AddScoped<IServiceAuteurs, ServiceAuteurs>();
|
|
builder.Services.AddScoped<IServiceCatalogue, ServiceCatalogue>();
|
|
builder.Services.AddScoped<IServicePrets, ServicePrets>();
|
|
builder.Services.AddScoped<IServiceSouhaits, ServiceSouhaits>();
|
|
builder.Services.AddScoped<IServiceRevuesSouhaitees, ServiceRevuesSouhaitees>();
|
|
builder.Services.AddScoped<IServiceBibliographie, ServiceBibliographie>();
|
|
builder.Services.AddScoped<IServiceSeries, ServiceSeries>();
|
|
builder.Services.AddScoped<IServiceRevues, ServiceRevues>();
|
|
|
|
// Identité : lue dans les en-têtes injectés par SSOwat, avec repli sur un utilisateur simulé
|
|
// configuré en développement (il n'y a pas de portail YunoHost en local).
|
|
builder.Services.AddHttpContextAccessor();
|
|
builder.Services.Configure<OptionsIdentite>(builder.Configuration.GetSection(OptionsIdentite.Section));
|
|
builder.Services.AddScoped<IFournisseurUtilisateur, FournisseurUtilisateurSsowat>();
|
|
|
|
// Lookup ISBN : clients typés via IHttpClientFactory (pas de HttpClient instancié à la main).
|
|
// Timeout court : une source lente ne doit pas bloquer la cascade, l'appelant bascule sur la suivante.
|
|
var timeoutSources = TimeSpan.FromSeconds(10);
|
|
|
|
builder.Services.AddHttpClient<IBnfClient, BnfClient>(http =>
|
|
{
|
|
http.BaseAddress = new Uri(BnfClient.UrlBase);
|
|
http.Timeout = timeoutSources;
|
|
http.DefaultRequestHeaders.UserAgent.ParseAdd("MaBibli/0.1 (bibliotheque personnelle auto-hebergee)");
|
|
});
|
|
|
|
builder.Services.AddHttpClient<IOpenLibraryClient, OpenLibraryClient>(http =>
|
|
{
|
|
http.BaseAddress = new Uri(OpenLibraryClient.UrlBase);
|
|
http.Timeout = timeoutSources;
|
|
http.DefaultRequestHeaders.UserAgent.ParseAdd("MaBibli/0.1 (bibliotheque personnelle auto-hebergee)");
|
|
});
|
|
|
|
builder.Services.AddScoped<IIsbnLookupService, IsbnLookupService>();
|
|
|
|
// Relais de couvertures : rend une image de MÊME ORIGINE, seule façon de la mettre en cache
|
|
// hors-ligne quand son hébergeur n'envoie pas d'en-tête CORS (le formulaire livre accepte
|
|
// n'importe quelle URL de couverture).
|
|
//
|
|
// ⚠️ Les deux réglages du handler ne sont PAS des détails de confort :
|
|
// - ConnectCallback n'ouvre la socket que vers une adresse publiquement routable, ce qui
|
|
// ferme le SSRF y compris par DNS rebinding (voir GardeAdresses) ;
|
|
// - les redirections sont SUIVIES, mais bornées à 3. Elles avaient d'abord été coupées, à
|
|
// tort : `covers.openlibrary.org` répond 302 (mesuré), et beaucoup de CDN font de même —
|
|
// les couper refusait donc les couvertures les plus courantes. Les suivre reste sûr parce
|
|
// que le garde agit à la CONNEXION : il s'applique à chaque saut, cible de redirection
|
|
// comprise. C'est la position du garde, et non l'interdiction des redirections, qui ferme
|
|
// le SSRF.
|
|
builder.Services.AddHttpClient<IServiceCouvertures, ServiceCouvertures>(http =>
|
|
{
|
|
http.Timeout = timeoutSources;
|
|
http.DefaultRequestHeaders.UserAgent.ParseAdd("MaBibli/0.1 (bibliotheque personnelle auto-hebergee)");
|
|
})
|
|
.ConfigurePrimaryHttpMessageHandler(() => new SocketsHttpHandler
|
|
{
|
|
AllowAutoRedirect = true,
|
|
MaxAutomaticRedirections = 3,
|
|
ConnectCallback = GardeAdresses.ConnecterAsync,
|
|
});
|
|
|
|
var app = builder.Build();
|
|
|
|
// Une seule base SQLite, migrée au démarrage : pas d'étape manuelle à l'installation YunoHost.
|
|
using (var portee = app.Services.CreateScope())
|
|
{
|
|
var db = portee.ServiceProvider.GetRequiredService<MaBibliDbContext>();
|
|
db.Database.Migrate();
|
|
|
|
// Les colonnes normalisées (sans accents) ne peuvent pas être calculées en SQL : la
|
|
// migration ne les remplit qu'approximativement, ce passage les remet d'aplomb et réunit
|
|
// les auteurs que la normalisation révèle identiques. Idempotent, donc sans coût ensuite.
|
|
await new ServiceRenormalisation(
|
|
db, portee.ServiceProvider.GetRequiredService<ILogger<ServiceRenormalisation>>())
|
|
.ExecuterAsync();
|
|
}
|
|
|
|
if (app.Environment.IsDevelopment())
|
|
{
|
|
app.MapOpenApi();
|
|
}
|
|
|
|
// Le client Blazor WebAssembly est servi comme fichiers statiques par cette API :
|
|
// un seul processus tourne sur le serveur.
|
|
//
|
|
// ⚠️ Les empreintes WASM sont désactivées (voir CLAUDE.md) : tous ces fichiers portent des noms
|
|
// stables. Sans en-tête Cache-Control, un navigateur peut garder une version périmée en cache
|
|
// heuristique (par exemple MaBibli.Client.styles.css) même si le service worker, lui, revalide
|
|
// déjà à l'installation — mais seulement quand il parvient à s'activer. `no-cache` force une
|
|
// revalidation conditionnelle (ETag/Last-Modified, déjà posés par défaut) à chaque requête :
|
|
// pas de re-téléchargement si le fichier n'a pas changé, mais jamais de contenu périmé servi
|
|
// sans repasser par le serveur.
|
|
var optionsFichiersStatiques = new StaticFileOptions
|
|
{
|
|
OnPrepareResponse = ctx =>
|
|
ctx.Context.Response.Headers.CacheControl = "no-cache, must-revalidate",
|
|
};
|
|
app.UseBlazorFrameworkFiles();
|
|
app.UseStaticFiles(optionsFichiersStatiques);
|
|
|
|
app.MapIsbnEndpoints();
|
|
app.MapLivresEndpoints();
|
|
app.MapAuteursEndpoints();
|
|
app.MapPretsEndpoints();
|
|
app.MapSouhaitsEndpoints();
|
|
app.MapSeriesEndpoints();
|
|
app.MapRevuesEndpoints();
|
|
app.MapBibliographieEndpoints();
|
|
app.MapIdentiteEndpoints();
|
|
app.MapCouverturesEndpoints();
|
|
|
|
// ⚠️ Le fallback a son propre pipeline : il NE passe PAS par les StaticFileOptions posées
|
|
// ci-dessus. Sans lui repasser les mêmes options, « / » — c'est-à-dire le start_url de la PWA,
|
|
// la seule URL qu'ouvre l'application installée — repartait sans aucun Cache-Control, donc en
|
|
// cache heuristique du navigateur. Mesuré : /index.html portait bien l'en-tête, « / » non.
|
|
// C'est la coquille HTML qui décide de tout le reste : la servir périmée suffit à mélanger deux
|
|
// versions sur l'appareil.
|
|
app.MapFallbackToFile("index.html", optionsFichiersStatiques);
|
|
|
|
app.Run();
|