Backoffice: PHP admin web UI for licenses, versions, audit
Self-contained admin under /PS_Launcher/admin/ on the same OVH host. No
JS framework, no Composer deps — just PHP 8.3 + sessions + a small CSS.
Auth & infrastructure
---------------------
- admin/lib/Auth.php: session + CSRF helper. Login via password_hash /
password_verify. session_regenerate_id on successful login.
config.example.php gains admin_password_hash, generated by:
php -r "echo password_hash('PWD', PASSWORD_DEFAULT);"
- admin/lib/Layout.php: shared header/footer/nav, formatBytes,
csrfField helpers.
- admin/.htaccess: noindex / X-Frame-Options DENY / X-Content-Type
nosniff / blocks lib/*.php from web access.
- admin/assets/style.css: matches launcher's dark theme — same
Brush.* palette mapped to CSS vars, vivid green/blue/amber status
pills consistent with the WPF UI.
Pages
-----
- index.php (Dashboard): KPIs (active/expired/revoked licenses, machines
seen 30d, validations 24h), manifest signature status, last 10
audit_log entries.
- licenses.php: full CRUD.
* Émettre: owner, expiration date, max machines, internal notes →
generates a PRSRV-XXXX-XXXX-XXXX-XXXX key, displays it ONCE in a
green callout (DB stores the key; the message stays only on this
request, never shown again).
* Prolonger (per-row, expandable form), Revoke / Unrevoke,
Reset machines (frees all slots for that license).
* Status badge: active / expired / revoked.
- versions.php: edit the manifest from the web.
* Add a version: number + release date + minLicenseDate + release
notes Markdown (creates releasenotes/{version}.md). Sets default
download URL to {base_url}/builds/proserve-{version}.zip.
* Per-row Méta (edit minLicenseDate / releasedAt), Notes (edit md
inline), toggle availableForDownload, Delete entry.
* 🔁 Sync (sign-manifest) button: shells out to
`php tools/sign-manifest.php` and shows its stdout — recomputes
sha256/sizeBytes for every uploaded ZIP, bumps `latest`, signs
Ed25519. Visual indicators on each row: zip presence, hash
computed yes/no, signature status.
* Lists orphan ZIPs in builds/ that no manifest entry references.
- audit.php: paginated audit_log viewer (100/page) with event-type
filter dropdown. JOINs licenses to show owner_name. Color-codes
events (validate_ok green, expired amber, invalid/revoked red).
Server README rewritten to document the full setup flow:
1. Create MySQL DB, run migrations/001_init.sql
2. Copy config.example.php → config.php, fill db credentials
3. php tools/generate-keypair.php → paste into config.php and into the
client's Resources/server-pubkey.txt
4. Set admin_password_hash in config.php
5. Login at /PS_Launcher/admin/
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
This commit is contained in:
138
server/README.md
138
server/README.md
@@ -8,59 +8,111 @@ Contenu de ce dossier à uploader **sous `www/PS_Launcher/`** sur le mutualisé
|
||||
www/
|
||||
└── PS_Launcher/
|
||||
├── .htaccess
|
||||
├── api/
|
||||
│ ├── config.php ← À ÉDITER avec tes vraies valeurs (DB, secrets)
|
||||
├── api/ ← API consommée par le launcher
|
||||
│ ├── config.php ← À CRÉER (copie de config.example.php)
|
||||
│ ├── index.php
|
||||
│ ├── lib/Response.php
|
||||
│ └── routes/
|
||||
│ ├── Manifest.php
|
||||
│ └── Releasenotes.php
|
||||
├── manifest/
|
||||
│ └── versions.json ← Régénéré par tools/sign-manifest.php
|
||||
├── releasenotes/
|
||||
│ ├── 1.4.5.md
|
||||
│ └── 1.4.6.md
|
||||
├── builds/ ← Tu uploades ici les ZIPs en SFTP
|
||||
│ └── proserve-1.4.6.zip
|
||||
│ ├── lib/{Response,Db,Crypto}.php
|
||||
│ └── routes/{Manifest,Releasenotes,ValidateLicense}.php
|
||||
├── admin/ ← Backoffice web (auth par mot de passe)
|
||||
│ ├── .htaccess
|
||||
│ ├── index.php (dashboard)
|
||||
│ ├── login.php / logout.php
|
||||
│ ├── licenses.php / versions.php / audit.php
|
||||
│ ├── lib/{Auth,Layout}.php
|
||||
│ └── assets/style.css
|
||||
├── manifest/versions.json
|
||||
├── releasenotes/1.4.X.md
|
||||
├── builds/ ← ZIPs uploadés en SFTP
|
||||
├── migrations/001_init.sql ← Schéma MySQL initial
|
||||
└── tools/
|
||||
└── sign-manifest.php ← Lance après chaque upload de ZIP
|
||||
├── generate-keypair.php
|
||||
├── issue-license.php
|
||||
└── sign-manifest.php
|
||||
```
|
||||
|
||||
## Workflow de release
|
||||
## Setup initial (à faire une fois)
|
||||
|
||||
1. Packager Unreal → produit le dossier `Proserve v1.4.6/`.
|
||||
2. Le zipper localement : le contenu du ZIP doit reproduire ce qui est attendu côté client (le client extrait dans `Proserve v1.4.6/`, donc le ZIP peut soit contenir un dossier racine `Proserve v1.4.6/`, soit son contenu directement — voir ci-dessous).
|
||||
3. Uploader le ZIP via SFTP dans `www/PS_Launcher/builds/proserve-1.4.6.zip`.
|
||||
4. Éditer `manifest/versions.json` pour ajouter (ou modifier) l'entrée `1.4.6` et le champ `latest`.
|
||||
5. Ajouter `releasenotes/1.4.6.md`.
|
||||
6. Se connecter en SSH OVH et lancer :
|
||||
```
|
||||
cd www/PS_Launcher
|
||||
php tools/sign-manifest.php
|
||||
```
|
||||
Cela calcule automatiquement `sizeBytes` et `sha256` à partir du ZIP.
|
||||
### 1. Crée la base MySQL
|
||||
Manager OVH → Hébergements → Bases de données → Créer. Note le DSN, user, password.
|
||||
|
||||
### 2. Joue le schéma
|
||||
PhpMyAdmin (manager OVH) ou en SSH :
|
||||
```bash
|
||||
mysql -h <host> -u <user> -p <db> < www/PS_Launcher/migrations/001_init.sql
|
||||
```
|
||||
|
||||
### 3. Configure le serveur
|
||||
- Copie `api/config.example.php` → `api/config.php`
|
||||
- Remplis la section `db`, `base_url`
|
||||
- Génère les clés Ed25519 :
|
||||
```bash
|
||||
cd ~/www/PS_Launcher
|
||||
php tools/generate-keypair.php
|
||||
```
|
||||
Recopie `private_key_hex` et `public_key_hex` dans `api/config.php` section `ed25519`.
|
||||
Recopie aussi `public_key_hex` dans `src/PSLauncher.Core/Resources/server-pubkey.txt` côté projet C# et recompile le launcher.
|
||||
|
||||
### 4. Configure le mot de passe admin
|
||||
```bash
|
||||
php -r "echo password_hash('TonMotDePasseFort', PASSWORD_DEFAULT);"
|
||||
```
|
||||
Recopie le hash dans `api/config.php` → `admin_password_hash`.
|
||||
|
||||
### 5. Test la chaîne
|
||||
```
|
||||
https://tondomaine.com/PS_Launcher/api/health → JSON status: ok
|
||||
https://tondomaine.com/PS_Launcher/admin/login.php → page de connexion admin
|
||||
```
|
||||
|
||||
## Workflow de release (via le backoffice)
|
||||
|
||||
1. Connecte-toi sur `https://tondomaine.com/PS_Launcher/admin/`.
|
||||
2. Onglet **Versions** → formulaire « Ajouter une version » : numéro, date min de license, release notes Markdown.
|
||||
3. Upload le ZIP correspondant via SFTP dans `www/PS_Launcher/builds/proserve-{version}.zip`.
|
||||
4. Bouton **🔁 Sync (sign-manifest)** : calcule SHA-256, met à jour `latest`, signe le manifest avec Ed25519.
|
||||
5. Au prochain « Vérifier les MAJ » côté launcher, la nouvelle version apparaît.
|
||||
|
||||
## Workflow de release (alternative manuelle SSH)
|
||||
|
||||
```bash
|
||||
# 1. Édite manifest/versions.json (ou utilise le backoffice)
|
||||
# 2. Upload le ZIP en SFTP dans builds/
|
||||
# 3. Resigne :
|
||||
cd ~/www/PS_Launcher
|
||||
php tools/sign-manifest.php
|
||||
```
|
||||
|
||||
## Émettre une license
|
||||
|
||||
**Via le backoffice** (recommandé) : onglet **Licenses** → formulaire « Émettre ». La clé apparaît une seule fois — copie-la pour le client.
|
||||
|
||||
**Via SSH** :
|
||||
```bash
|
||||
php tools/issue-license.php "ACME Corp" 2027-12-31 1
|
||||
```
|
||||
|
||||
## Convention du contenu du ZIP
|
||||
|
||||
Le client extrait le ZIP dans `installRoot/Proserve v{version}/`. Donc le ZIP doit contenir **directement** les fichiers `PROSERVE_UE_5_5.exe`, `Engine/`, `PROSERVE_UE_5_5/`, etc. à sa racine (pas de dossier englobant).
|
||||
Le client extrait le ZIP dans `installRoot/Proserve v{version}/`. Le ZIP peut soit contenir
|
||||
un dossier racine `Proserve v{version}/`, soit le contenu directement — le launcher détecte
|
||||
automatiquement le préfixe commun et le strippe.
|
||||
|
||||
Test rapide en ligne de commande :
|
||||
```
|
||||
unzip -l proserve-1.4.6.zip | head -10
|
||||
```
|
||||
Doit lister `PROSERVE_UE_5_5.exe` à la racine, pas `Proserve v1.4.6/PROSERVE_UE_5_5.exe`.
|
||||
## Test API depuis ton poste
|
||||
|
||||
## Test de l'API depuis ton poste
|
||||
|
||||
Une fois uploadé, vérifier :
|
||||
|
||||
```
|
||||
curl https://www.tondomaine.com/PS_Launcher/api/health
|
||||
curl https://www.tondomaine.com/PS_Launcher/api/manifest
|
||||
curl https://www.tondomaine.com/PS_Launcher/api/releasenotes/1.4.6
|
||||
```powershell
|
||||
curl.exe https://tondomaine.com/PS_Launcher/api/health
|
||||
curl.exe https://tondomaine.com/PS_Launcher/api/manifest
|
||||
curl.exe https://tondomaine.com/PS_Launcher/api/releasenotes/1.4.6
|
||||
```
|
||||
|
||||
## À mettre à jour avant prod
|
||||
## Sécurité
|
||||
|
||||
- `api/config.php` : tous les `replace_me` / `replace_with_*`. Ce fichier ne doit JAMAIS être commit dans un repo public.
|
||||
- Dans `manifest/versions.json`, remplace `www.exemple-asterion.com` par ton vrai domaine.
|
||||
- `api/config.php` est gitignored. Ne jamais le commit.
|
||||
- Toutes les URLs `/api/*` forcent HTTPS via `.htaccess`.
|
||||
- Les routes /api/* renvoient toujours du JSON (pas de page Apache 500 HTML).
|
||||
- L'admin est protégé par session + CSRF + mot de passe bcrypt.
|
||||
- Les licenses sont stockées via UNIQUE en clair (pour la lookup constant-time côté serveur),
|
||||
mais ne sont jamais loguées en clair côté audit.
|
||||
- Côté client : la clé license est chiffrée DPAPI scope CurrentUser dans `%LocalAppData%`.
|
||||
- Les réponses serveur (manifest, validation license) sont signées Ed25519 — le launcher
|
||||
embarque la clé publique et refuse toute réponse mal signée.
|
||||
|
||||
Reference in New Issue
Block a user