Files
PS_Launcher/server/api/index.php
j.foucher 38194c6f0c Fix : require Crypto.php pour la route manifest + accepter id v8hex pour releasenotes
Deux bugs introduits par v0.27.x dans api/index.php :

1. La route /api/manifest ne require pas lib/Crypto.php → erreur 500
   « Class PSLauncher\Crypto not found » dès qu'on tente la re-signature
   du manifest filtré (depuis v0.27.0). Conséquence : le client voit
   tout cassé, pas seulement les versions filtrées.

2. La regex de route /api/releasenotes/X.Y.Z n'accepte que les versions
   au format SemVer. Avec v0.27.1, les release notes sont addressables
   par id stable (v + 8 hex chars), donc le manifest pointe vers
   /api/releasenotes/va3f2c891 qui matchait pas la regex → 404.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-05 09:12:55 +02:00

98 lines
3.3 KiB
PHP

<?php
declare(strict_types=1);
// Erreurs en JSON, jamais en HTML — pour ne plus avoir d'écran Apache 500 opaque.
ini_set('display_errors', '0');
ini_set('log_errors', '1');
set_error_handler(function ($severity, $message, $file, $line) {
if (!(error_reporting() & $severity)) return false;
throw new ErrorException($message, 0, $severity, $file, $line);
});
set_exception_handler(function (\Throwable $e) {
if (!headers_sent()) {
http_response_code(500);
header('Content-Type: application/json; charset=utf-8');
}
error_log('[PSLauncher] ' . $e->getMessage() . ' @ ' . $e->getFile() . ':' . $e->getLine());
echo json_encode([
'error' => 'server_error',
'message' => $e->getMessage(),
'file' => basename($e->getFile()),
'line' => $e->getLine(),
]);
exit;
});
require __DIR__ . '/lib/Response.php';
use PSLauncher\Response;
// Charge la config (config.example.php est le template ; config.php est gitignored)
$configPath = __DIR__ . '/config.php';
if (!is_file($configPath)) {
Response::error('config_missing', 'config.php absent — copier config.example.php', 500);
}
$config = require $configPath;
// La route est passée via ?route=... par le .htaccess
$route = trim((string)($_GET['route'] ?? ''), '/');
$method = $_SERVER['REQUEST_METHOD'] ?? 'GET';
if ($method === 'GET' && ($route === '' || $route === 'manifest')) {
// Crypto requis : depuis v0.27.0 le manifest est re-signé à la volée
// selon le channel demandé (filtrage server-side).
require __DIR__ . '/lib/Crypto.php';
require __DIR__ . '/routes/Manifest.php';
\PSLauncher\Routes\Manifest::handle($config);
return;
}
// Release notes : accepte 'X.Y.Z' (legacy) ou id stable 'v' + 8 hex (v0.27.1+)
if ($method === 'GET' && preg_match('#^releasenotes/(v[0-9a-f]{8}|[0-9]+\.[0-9]+\.[0-9]+)$#', $route, $m)) {
require __DIR__ . '/routes/Releasenotes.php';
\PSLauncher\Routes\Releasenotes::handle($m[1]);
return;
}
if ($method === 'POST' && $route === 'license/validate') {
require __DIR__ . '/lib/Db.php';
require __DIR__ . '/lib/Crypto.php';
require __DIR__ . '/routes/ValidateLicense.php';
\PSLauncher\Routes\ValidateLicense::handle($config);
return;
}
if ($method === 'GET' && preg_match('#^download-url/([0-9]+\.[0-9]+\.[0-9]+)$#', $route, $m)) {
require __DIR__ . '/lib/Db.php';
require __DIR__ . '/lib/Crypto.php';
require __DIR__ . '/routes/DownloadUrl.php';
\PSLauncher\Routes\DownloadUrl::handle($config, $m[1]);
return;
}
if ($method === 'GET' && $route === 'health') {
Response::json([
'status' => 'ok',
'serverTime' => gmdate('c'),
'phpVersion' => PHP_VERSION,
'configLoaded' => is_array($config),
]);
}
if ($method === 'GET' && $route === 'debug') {
Response::json([
'status' => 'ok',
'route' => $route,
'request_uri' => $_SERVER['REQUEST_URI'] ?? '',
'script_name' => $_SERVER['SCRIPT_NAME'] ?? '',
'php' => PHP_VERSION,
'sodium' => function_exists('sodium_crypto_sign_detached'),
'pdo_mysql' => extension_loaded('pdo_mysql'),
'manifest_file' => is_file(dirname(__DIR__) . '/manifest/versions.json'),
]);
}
Response::error('not_found', "Route not found: '{$route}'", 404);