Admin backoffice — UI redesign : - Pages versions.php + licenses.php : remplace les <details> inline qui débordaient horizontalement par UN bouton « ✎ Modifier » par row qui ouvre une modal <dialog> avec onglets. 5 tabs versions (Méta, Notes, BÊTA, Channels, Avancé) + 6 tabs licenses (Prolonger, Slots, Channel, BÊTA, Lock, Contacts, Machines). Délégation JS unique pour les onglets. - Bouton 📋 Copier la clé license dans chaque row (Clipboard API + feedback visuel ✓ vert 1.5s). Évite le détour par phpMyAdmin pour transmettre la clé aux clients. - Overlay « hashing en cours » plein écran sur tous les boutons de hash (3-5 min sur OVH pour 13 Go ZIP). Spinner CSS + message contextualisé par scope (bulk vs single). - Date de release passée de datetime-local à date (l'heure n'a pas de sens UX), avec défaut = aujourd'hui pour release_at et aujourd'hui-1an pour min_license_date (= license standard couvre les releases sur 1 an). Emails de notification release : - Migration 004 : colonne contact_emails TEXT NULL sur licenses (CSV) - Onglet « Contacts » sur la modal licenses pour saisir les emails par license (parsing tolérant : CSV, ligne par ligne, point-virgule) - Bouton « ✉ Notifier » par version : POST notify_release filtre les licenses éligibles (channel match + min_license_date + can_see_betas pour BÊTA) et envoie un email HTML à chaque contact (dédup global) - Template email table-based + bgcolor (compat Outlook/Word engine), navy foncé #0F172A, logo Asterion en CID embed (= affichage direct sans demande de permission Outlook), bouton download installer centré (align="center" + margin auto), release notes en <pre> - Mailer.php helper : parse emails, multipart/related avec attachments inline, fallback execCommand pour clipboard 4-digit version support (X.Y.Z.B) : - SemVer Parse/CompareTo/ToString gèrent 3 ou 4 digits ; Build absent = 0 implicite (1.5.4 == 1.5.4.0 < 1.5.4.13). HasExplicitBuild préserve le format d'origine au round-trip. - Regex InstallationRegistry étendue avec (?:\.\d+)? → reconnaît « PROSERVE v1.5.4.13 » côte-à-côte avec « PROSERVE v1.5.4 » sur disque - Server-side : versions.php, launcher.php, DownloadUrl.php, api/index.php, Releasenotes.php — toutes les regex de validation acceptent le 4ᵉ digit - Use case : dev/test iterations cohabitant avec leur release stable Bugs fixes : - migrate.php : strip ligne par ligne les commentaires SQL avant le check is-empty. Sans ça, le PREMIER chunk d'un fichier migration (= header + premier ALTER) commençait par `--` et était silencieusement skip → ALTER jamais appliqué. Affectait migrations 003, 004. - SignManifest::getOrComputeSha256 ignorait son cache interne quand force demandé par le caller, retournant l'ancien hash en 0 ms même après re-upload SFTP (avec mtime préservé). Propage maintenant le flag $force. Bouton « 🔁 Hash » per-row force maintenant un re-calcul systématique. - DownloadManager : 416 (Range Not Satisfiable) ajouté aux URL-refresh triggers, avec HEAD probe pour comparer taille serveur vs manifest → message d'erreur explicite si ZIP tronqué. Bps display lissé sur une fenêtre glissante de 12 samples (3 s) → plus de clignotement quand un segment finit / Polly retry. SHA mismatch popup enrichi avec les deux SHAs (attendu vs calculé) extraits via regex de l'exception. - DownloadUrl.php : signature de l'URL utilisait un template hardcodé /builds/proserve-{version}.zip, ignorant tout rename serveur. Lit maintenant download.url du manifest et signe le filename réel. Strings i18n (5 langues) : - ~15 nouveaux : SHA mismatch enrichi avec sources, 416 size mismatch, stale manifest, manifest refreshed auto-retry, force fresh menu Bumps : 0.29.7 → 0.29.10 (4-digit support + accumulated UI fixes). Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
72 lines
3.6 KiB
PHP
72 lines
3.6 KiB
PHP
<?php
|
|
// === À RENSEIGNER LORS DU DÉPLOIEMENT ===
|
|
// Copier ce fichier en config.php sur le serveur, puis le compléter.
|
|
// Le fichier config.php est gitignored.
|
|
|
|
return [
|
|
// Base path public sous lequel le launcher est servi
|
|
'base_url' => 'https://asterionvr.com/PS_Launcher',
|
|
|
|
// MySQL (depuis le manager OVH : Hébergements -> Bases de données)
|
|
'db' => [
|
|
// Format DSN OVH typique : mysql:host=<bdd>.mysql.db;dbname=<bdd>;charset=utf8mb4
|
|
'dsn' => 'mysql:host=localhost;dbname=replace_me;charset=utf8mb4',
|
|
'username' => 'replace_me',
|
|
'password' => 'replace_me',
|
|
],
|
|
|
|
// HMAC secret pour les URLs présignées de /builds/ (v0.6, optionnel)
|
|
// Génère 64 hex chars : `php -r "echo bin2hex(random_bytes(32));"`
|
|
'hmac_secret' => 'replace_with_random_64_bytes_hex',
|
|
|
|
// Clés Ed25519 pour signer la réponse de validation license et le manifest.
|
|
// Génère le keypair via : `php tools/generate-keypair.php`
|
|
// Recopie les hex strings ci-dessous, et embarque la public_key_hex dans le launcher.
|
|
'ed25519' => [
|
|
'private_key_hex' => '', // 128 hex chars (sodium secret key, contient la pub key)
|
|
'public_key_hex' => '', // 64 hex chars (32 bytes)
|
|
],
|
|
|
|
// (v0.4-β) JWT pour les URLs de download protégées (optionnel pour le moment)
|
|
'jwt_secret' => 'replace_with_random_secret',
|
|
'jwt_ttl_seconds' => 900, // 15 min
|
|
|
|
// Limites de validation
|
|
'validate_max_per_minute_per_ip' => 10,
|
|
|
|
// === BACKOFFICE ADMIN ===
|
|
// Mot de passe bcrypt pour la connexion à /PS_Launcher/admin/
|
|
// Génère le hash via SSH OVH :
|
|
// php -r "echo password_hash('motdepasse_choisi', PASSWORD_DEFAULT);"
|
|
// puis colle le résultat ci-dessous.
|
|
'admin_password_hash' => '',
|
|
|
|
// === NOTIFICATIONS EMAIL (release announce) ===
|
|
// Utilisé par versions.php → action « ✉ Notifier » pour prévenir les
|
|
// contacts d'une license de la sortie d'une nouvelle version.
|
|
// Si SMTP non configuré, on retombe sur mail() natif PHP (qui marche sur
|
|
// OVH mutualisé via le relais SMTP local sans config additionnelle).
|
|
'notifications' => [
|
|
// Adresse "From" de l'email (doit être autorisée par OVH — typiquement
|
|
// une adresse hébergée sur ton domaine principal).
|
|
'from_address' => 'no-reply@asterionvr.com',
|
|
'from_name' => 'ASTERION VR — PROSERVE Launcher',
|
|
// Optionnel : Reply-To si tu veux que les réponses arrivent ailleurs
|
|
// (ex. boîte support partagée). Vide = pas de header Reply-To.
|
|
'reply_to' => '',
|
|
// Logo affiché en haut de l'email. Par défaut, l'image est EMBED INLINE
|
|
// via CID (Content-ID, pièce jointe MIME multipart/related). Avantage
|
|
// vs hotlink HTTP : Outlook (et la plupart des MUA) affiche l'image
|
|
// SANS demander la permission « Télécharger les images » au destinataire.
|
|
// Le path par défaut pointe vers admin/assets/asterion-logo.png — copié
|
|
// depuis le repo, tu peux remplacer le fichier librement (même URL servie).
|
|
'logo_path' => null, // null = auto-détect admin/assets/asterion-logo.png
|
|
// Fallback URL hotlink si tu préfères servir le logo depuis un CDN
|
|
// public au lieu du CID embed. UTILISÉ UNIQUEMENT si logo_path est null
|
|
// ou que le fichier est introuvable. Note : les MUA bloquent souvent
|
|
// les hotlinks par défaut → le destinataire devra cliquer « afficher
|
|
// les images » pour voir le logo. Préfère le CID embed (laisse logo_path).
|
|
'logo_url' => '',
|
|
],
|
|
];
|