Files
mabibli/compose.yaml
T
mathieuandClaude Opus 5 abaa520f59 Ouvre une voie d'hébergement hors YunoHost, en disant ce qu'elle coûte
Un tiers veut installer le projet sur un Synology, où rien du paquet
`_ynh` n'existe. L'application n'étant qu'un processus et un fichier
SQLite, un `Dockerfile` suffit — mais l'essentiel n'est pas là.

Sans portail SSO, il n'y a pas d'identité, et l'application ne s'en
invente pas : les données personnelles se ferment, les communes non.
Mesuré plutôt que supposé, et écrit comme tel : les deux replis
(utilisateur simulé, en-tête injecté) n'authentifient personne, et le
port ne doit être publié que sur la boucle locale.

Le déploiement de référence reste `mabibli_ynh`.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-21 23:23:49 +02:00

30 lines
1.3 KiB
YAML

# Déploiement hors YunoHost — voir README, « Installer ailleurs que sur YunoHost ».
# Sur Synology : Container Manager > Projet > créer un projet à partir de ce fichier.
services:
mabibli:
build: .
container_name: mabibli
restart: unless-stopped
# ⚠️ Le port n'est publié QUE sur la boucle locale du NAS. L'application n'a aucune
# authentification (voir ci-dessous) : quiconque atteint ce port EST l'utilisateur
# déclaré. Le seul chemin d'accès doit être le proxy inversé, en HTTPS.
ports:
- "127.0.0.1:8080:8080"
# La bibliothèque vit ici, et nulle part ailleurs. À adapter au NAS
# (`/volume1/docker/mabibli` est la convention Synology).
volumes:
- ./donnees:/data
environment:
# ⚠️ CE N'EST PAS UNE AUTHENTIFICATION. Sans portail SSO, l'application n'a aucune
# identité à lire : sans cette valeur, la liste d'envies et les statuts de lecture
# sont refusés (le catalogue et les prêts, eux, sont communs et fonctionnent).
# L'alternative, si un proxy authentifiant est en place, est de lui faire injecter
# l'en-tête `YNH_USER` et de retirer ces trois lignes.
Identite__UtilisateurSimule: "prenom"
Identite__EmailSimule: "prenom@example.org"
Identite__NomCompletSimule: "Prénom Nom"