Files
mabibli_ynh/doc/ADMIN.md
T
mathieuandClaude Opus 5 5ebfd4a82b Remplace l'URL du depot par un placeholder, centralise, et refuse de publier avec
Sortie du projet : l'URL du Gitea prive disparait au profit de
https://forge.example.org/mabibli — example.org est reserve a la documentation
par la RFC 2606, donc definitivement injoignable.

Une seule ligne commande tout le reste : depot_code, en tete de publier.sh, d'ou
derivent les URL de release, d'archive et le message de fin. --depot-code fait la
meme chose sans modifier le fichier.

⚠ publier.sh REFUSE desormais de publier tant que le placeholder est en place, et
il refuse avant de compiler, comme ses autres garde-fous. Sans cela on ecrirait
dans manifest.toml une amd64.url que personne ne peut telecharger, et l'echec
surviendrait bien plus loin — a l'installation, dans ynh_setup_source, sans
rapport apparent avec la cause.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-22 13:03:45 +02:00

2.1 KiB

Où vivent les données

Quoi
Binaires et client web /var/www/mabibli
Base SQLite /home/yunohost.app/mabibli/mabibli.db
Journaux journalctl -u mabibli

La base est séparée des binaires : une mise à jour remplace /var/www/mabibli sans toucher aux données, et le schéma est migré automatiquement au démarrage. Rien à lancer à la main.

Qui a accès

MaBibli n'a pas de connexion propre : l'identité vient du portail YunoHost. Réglez les accès dans les permissions YunoHost (mabibli.main), pas dans l'application.

La collection est commune à toutes les personnes autorisées. Les statuts de lecture sont personnels, les prêts sont communs.

⚠️ Ne jamais élargir l'écoute du service. Il écoute sur 127.0.0.1 uniquement, et c'est une frontière de sécurité : l'application fait confiance à l'en-tête YNH_USER parce que SSOwat l'écrase à chaque requête. Un service joignable directement permettrait de le forger.

Sauvegarde manuelle

La base est en mode WAL : un cp du fichier .db peut ne rien sauvegarder du tout.

sqlite3 /home/yunohost.app/mabibli/mabibli.db ".backup '/quelque/part/mabibli.db'"

yunohost backup create fait déjà ce qu'il faut, sans arrêter le service.

Ce dont le serveur a besoin

  • Accès sortant HTTPS vers catalogue.bnf.fr et openlibrary.org, pour pré-remplir les fiches depuis un ISBN. Sans lui l'application marche, mais toute saisie devient manuelle.
  • HTTPS pour le scan du code-barres : les navigateurs n'ouvrent la caméra qu'en contexte sécurisé. Le certificat Let's Encrypt de YunoHost suffit ; joindre le serveur par son IP locale fera toujours échouer le scan. La saisie manuelle reste disponible.
  • Un domaine entier. MaBibli ne s'installe pas sous un sous-chemin : le client Blazor fige son chemin de base à la compilation, et rien n'est compilé sur le serveur.

Le détail — conception du paquet, publication, mise à jour pas à pas, retour arrière — est dans le README du dépôt du code.