Le cache hors-ligne des couvertures ne marchait que pour OpenLibrary : il lit les octets par fetch(), donc exige un en-tête CORS, alors que le formulaire livre accepte n'importe quelle URL. Ces images s'affichaient (une <img> n'a que faire du CORS) sans jamais pouvoir être rangées — et le fetch repartait à chaque affichage puisque rien n'était stocké. GET /api/couvertures relaie l'image depuis notre serveur. Un proxy est une surface SSRF : il est borné par deux verrous indépendants — l'URL doit déjà exister en base comme couverture, et la connexion ne s'ouvre que vers une adresse publiquement routable. Ce second verrou vit dans le ConnectCallback, pas dans une pré-vérification DNS, ce qui ferme aussi le DNS rebinding — et c'est ce qui permet de suivre les redirections, indispensables puisque covers.openlibrary.org répond 302. Tout refus répond 404 : distinguer les cas ferait du point d'entrée un oracle sur les URL connues et sur le réseau du serveur. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
138 lines
6.2 KiB
C#
138 lines
6.2 KiB
C#
using MaBibli.Api.Data;
|
|
using MaBibli.Api.Endpoints;
|
|
using MaBibli.Api.Services.Catalogue;
|
|
using MaBibli.Api.Services.Couvertures;
|
|
using MaBibli.Api.Services.Identite;
|
|
using MaBibli.Api.Services.Isbn;
|
|
using MaBibli.Api.Services.Prets;
|
|
using MaBibli.Api.Services.Revues;
|
|
using MaBibli.Api.Services.Series;
|
|
using MaBibli.Api.Services.Souhaits;
|
|
using Microsoft.EntityFrameworkCore;
|
|
|
|
var builder = WebApplication.CreateBuilder(args);
|
|
|
|
builder.Services.AddOpenApi();
|
|
|
|
builder.Services.AddDbContext<MaBibliDbContext>(options =>
|
|
options.UseSqlite(builder.Configuration.GetConnectionString("MaBibli")));
|
|
|
|
builder.Services.AddScoped<IServiceAuteurs, ServiceAuteurs>();
|
|
builder.Services.AddScoped<IServiceCatalogue, ServiceCatalogue>();
|
|
builder.Services.AddScoped<IServicePrets, ServicePrets>();
|
|
builder.Services.AddScoped<IServiceSouhaits, ServiceSouhaits>();
|
|
builder.Services.AddScoped<IServiceBibliographie, ServiceBibliographie>();
|
|
builder.Services.AddScoped<IServiceSeries, ServiceSeries>();
|
|
builder.Services.AddScoped<IServiceRevues, ServiceRevues>();
|
|
|
|
// Identité : lue dans les en-têtes injectés par SSOwat, avec repli sur un utilisateur simulé
|
|
// configuré en développement (il n'y a pas de portail YunoHost en local).
|
|
builder.Services.AddHttpContextAccessor();
|
|
builder.Services.Configure<OptionsIdentite>(builder.Configuration.GetSection(OptionsIdentite.Section));
|
|
builder.Services.AddScoped<IFournisseurUtilisateur, FournisseurUtilisateurSsowat>();
|
|
|
|
// Lookup ISBN : clients typés via IHttpClientFactory (pas de HttpClient instancié à la main).
|
|
// Timeout court : une source lente ne doit pas bloquer la cascade, l'appelant bascule sur la suivante.
|
|
var timeoutSources = TimeSpan.FromSeconds(10);
|
|
|
|
builder.Services.AddHttpClient<IBnfClient, BnfClient>(http =>
|
|
{
|
|
http.BaseAddress = new Uri(BnfClient.UrlBase);
|
|
http.Timeout = timeoutSources;
|
|
http.DefaultRequestHeaders.UserAgent.ParseAdd("MaBibli/0.1 (bibliotheque personnelle auto-hebergee)");
|
|
});
|
|
|
|
builder.Services.AddHttpClient<IOpenLibraryClient, OpenLibraryClient>(http =>
|
|
{
|
|
http.BaseAddress = new Uri(OpenLibraryClient.UrlBase);
|
|
http.Timeout = timeoutSources;
|
|
http.DefaultRequestHeaders.UserAgent.ParseAdd("MaBibli/0.1 (bibliotheque personnelle auto-hebergee)");
|
|
});
|
|
|
|
builder.Services.AddScoped<IIsbnLookupService, IsbnLookupService>();
|
|
|
|
// Relais de couvertures : rend une image de MÊME ORIGINE, seule façon de la mettre en cache
|
|
// hors-ligne quand son hébergeur n'envoie pas d'en-tête CORS (le formulaire livre accepte
|
|
// n'importe quelle URL de couverture).
|
|
//
|
|
// ⚠️ Les deux réglages du handler ne sont PAS des détails de confort :
|
|
// - ConnectCallback n'ouvre la socket que vers une adresse publiquement routable, ce qui
|
|
// ferme le SSRF y compris par DNS rebinding (voir GardeAdresses) ;
|
|
// - les redirections sont SUIVIES, mais bornées à 3. Elles avaient d'abord été coupées, à
|
|
// tort : `covers.openlibrary.org` répond 302 (mesuré), et beaucoup de CDN font de même —
|
|
// les couper refusait donc les couvertures les plus courantes. Les suivre reste sûr parce
|
|
// que le garde agit à la CONNEXION : il s'applique à chaque saut, cible de redirection
|
|
// comprise. C'est la position du garde, et non l'interdiction des redirections, qui ferme
|
|
// le SSRF.
|
|
builder.Services.AddHttpClient<IServiceCouvertures, ServiceCouvertures>(http =>
|
|
{
|
|
http.Timeout = timeoutSources;
|
|
http.DefaultRequestHeaders.UserAgent.ParseAdd("MaBibli/0.1 (bibliotheque personnelle auto-hebergee)");
|
|
})
|
|
.ConfigurePrimaryHttpMessageHandler(() => new SocketsHttpHandler
|
|
{
|
|
AllowAutoRedirect = true,
|
|
MaxAutomaticRedirections = 3,
|
|
ConnectCallback = GardeAdresses.ConnecterAsync,
|
|
});
|
|
|
|
var app = builder.Build();
|
|
|
|
// Une seule base SQLite, migrée au démarrage : pas d'étape manuelle à l'installation YunoHost.
|
|
using (var portee = app.Services.CreateScope())
|
|
{
|
|
var db = portee.ServiceProvider.GetRequiredService<MaBibliDbContext>();
|
|
db.Database.Migrate();
|
|
|
|
// Les colonnes normalisées (sans accents) ne peuvent pas être calculées en SQL : la
|
|
// migration ne les remplit qu'approximativement, ce passage les remet d'aplomb et réunit
|
|
// les auteurs que la normalisation révèle identiques. Idempotent, donc sans coût ensuite.
|
|
await new ServiceRenormalisation(
|
|
db, portee.ServiceProvider.GetRequiredService<ILogger<ServiceRenormalisation>>())
|
|
.ExecuterAsync();
|
|
}
|
|
|
|
if (app.Environment.IsDevelopment())
|
|
{
|
|
app.MapOpenApi();
|
|
}
|
|
|
|
// Le client Blazor WebAssembly est servi comme fichiers statiques par cette API :
|
|
// un seul processus tourne sur le serveur.
|
|
//
|
|
// ⚠️ Les empreintes WASM sont désactivées (voir CLAUDE.md) : tous ces fichiers portent des noms
|
|
// stables. Sans en-tête Cache-Control, un navigateur peut garder une version périmée en cache
|
|
// heuristique (par exemple MaBibli.Client.styles.css) même si le service worker, lui, revalide
|
|
// déjà à l'installation — mais seulement quand il parvient à s'activer. `no-cache` force une
|
|
// revalidation conditionnelle (ETag/Last-Modified, déjà posés par défaut) à chaque requête :
|
|
// pas de re-téléchargement si le fichier n'a pas changé, mais jamais de contenu périmé servi
|
|
// sans repasser par le serveur.
|
|
var optionsFichiersStatiques = new StaticFileOptions
|
|
{
|
|
OnPrepareResponse = ctx =>
|
|
ctx.Context.Response.Headers.CacheControl = "no-cache, must-revalidate",
|
|
};
|
|
app.UseBlazorFrameworkFiles();
|
|
app.UseStaticFiles(optionsFichiersStatiques);
|
|
|
|
app.MapIsbnEndpoints();
|
|
app.MapLivresEndpoints();
|
|
app.MapAuteursEndpoints();
|
|
app.MapPretsEndpoints();
|
|
app.MapSouhaitsEndpoints();
|
|
app.MapSeriesEndpoints();
|
|
app.MapRevuesEndpoints();
|
|
app.MapBibliographieEndpoints();
|
|
app.MapIdentiteEndpoints();
|
|
app.MapCouverturesEndpoints();
|
|
|
|
// ⚠️ Le fallback a son propre pipeline : il NE passe PAS par les StaticFileOptions posées
|
|
// ci-dessus. Sans lui repasser les mêmes options, « / » — c'est-à-dire le start_url de la PWA,
|
|
// la seule URL qu'ouvre l'application installée — repartait sans aucun Cache-Control, donc en
|
|
// cache heuristique du navigateur. Mesuré : /index.html portait bien l'en-tête, « / » non.
|
|
// C'est la coquille HTML qui décide de tout le reste : la servir périmée suffit à mélanger deux
|
|
// versions sur l'appareil.
|
|
app.MapFallbackToFile("index.html", optionsFichiersStatiques);
|
|
|
|
app.Run();
|