Set-OPS-Public/roles/serveur_ops/templates
Daniel Allaire 627ef00ec7 la console d exploitation devient un service, et elle n avait aucune serrure
Le GUI n a aucune authentification : GET / sert la page a qui la demande, jeton
ecrit dedans, et POST /api exige ce jeton que la page vient de donner. Le jeton
garde contre le CSRF, pas contre un visiteur — la seule serrure est
--hote 127.0.0.1. Ce qu il offre a qui entre : deployer, creer, raser, editer le
plan. La fabric entiere.

Le service reste donc sur la boucle locale. Ce qui est publie est un nginx local
qui authentifie d abord : oidc par defaut (oauth2-proxy, donc un groupe
d annuaire qu on revoque sans deploiement), locale en repli pour un ecosysteme
sans annuaire. L authentification est posee au niveau du server, pas d un
location.

La sonde console-ops mesure une SERRURE : une requete anonyme doit etre REFUSEE.
Un 200 y est la pire des reponses, et il ne fait echouer personne.

P54 a attrape une contrainte ratee : serveur_ops est insemine par le SITE, qui
ne detient pas la voute du locataire. Le role ne nomme donc aucune voute — il
declare un parametre, et la couche qui detient le secret le remplit.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
2026-09-14 19:27:28 -04:00
..
LISEZ-MOI.md.j2 serveur_ops : la difference entre une archive et une matrice 2026-08-23 11:58:10 -04:00
nginx-gui.conf.j2 la console d exploitation devient un service, et elle n avait aucune serrure 2026-09-14 19:27:28 -04:00
setops-gui.service.j2 la console d exploitation devient un service, et elle n avait aucune serrure 2026-09-14 19:27:28 -04:00
sonde-console-ops.sh.j2 la console d exploitation devient un service, et elle n avait aucune serrure 2026-09-14 19:27:28 -04:00
sonde-runner.sh.j2 frontiere posee, et cinq sondes qui disaient faux 2026-09-10 10:27:12 -04:00