Un tiers veut installer le projet sur un Synology, où rien du paquet `_ynh` n'existe. L'application n'étant qu'un processus et un fichier SQLite, un `Dockerfile` suffit — mais l'essentiel n'est pas là. Sans portail SSO, il n'y a pas d'identité, et l'application ne s'en invente pas : les données personnelles se ferment, les communes non. Mesuré plutôt que supposé, et écrit comme tel : les deux replis (utilisateur simulé, en-tête injecté) n'authentifient personne, et le port ne doit être publié que sur la boucle locale. Le déploiement de référence reste `mabibli_ynh`. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
30 lines
1.3 KiB
YAML
30 lines
1.3 KiB
YAML
# Déploiement hors YunoHost — voir README, « Installer ailleurs que sur YunoHost ».
|
|
# Sur Synology : Container Manager > Projet > créer un projet à partir de ce fichier.
|
|
|
|
services:
|
|
mabibli:
|
|
build: .
|
|
container_name: mabibli
|
|
restart: unless-stopped
|
|
|
|
# ⚠️ Le port n'est publié QUE sur la boucle locale du NAS. L'application n'a aucune
|
|
# authentification (voir ci-dessous) : quiconque atteint ce port EST l'utilisateur
|
|
# déclaré. Le seul chemin d'accès doit être le proxy inversé, en HTTPS.
|
|
ports:
|
|
- "127.0.0.1:8080:8080"
|
|
|
|
# La bibliothèque vit ici, et nulle part ailleurs. À adapter au NAS
|
|
# (`/volume1/docker/mabibli` est la convention Synology).
|
|
volumes:
|
|
- ./donnees:/data
|
|
|
|
environment:
|
|
# ⚠️ CE N'EST PAS UNE AUTHENTIFICATION. Sans portail SSO, l'application n'a aucune
|
|
# identité à lire : sans cette valeur, la liste d'envies et les statuts de lecture
|
|
# sont refusés (le catalogue et les prêts, eux, sont communs et fonctionnent).
|
|
# L'alternative, si un proxy authentifiant est en place, est de lui faire injecter
|
|
# l'en-tête `YNH_USER` et de retirer ces trois lignes.
|
|
Identite__UtilisateurSimule: "prenom"
|
|
Identite__EmailSimule: "prenom@example.org"
|
|
Identite__NomCompletSimule: "Prénom Nom"
|