Deux bugs introduits par v0.27.x dans api/index.php : 1. La route /api/manifest ne require pas lib/Crypto.php → erreur 500 « Class PSLauncher\Crypto not found » dès qu'on tente la re-signature du manifest filtré (depuis v0.27.0). Conséquence : le client voit tout cassé, pas seulement les versions filtrées. 2. La regex de route /api/releasenotes/X.Y.Z n'accepte que les versions au format SemVer. Avec v0.27.1, les release notes sont addressables par id stable (v + 8 hex chars), donc le manifest pointe vers /api/releasenotes/va3f2c891 qui matchait pas la regex → 404. Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
98 lines
3.3 KiB
PHP
98 lines
3.3 KiB
PHP
<?php
|
|
declare(strict_types=1);
|
|
|
|
// Erreurs en JSON, jamais en HTML — pour ne plus avoir d'écran Apache 500 opaque.
|
|
ini_set('display_errors', '0');
|
|
ini_set('log_errors', '1');
|
|
|
|
set_error_handler(function ($severity, $message, $file, $line) {
|
|
if (!(error_reporting() & $severity)) return false;
|
|
throw new ErrorException($message, 0, $severity, $file, $line);
|
|
});
|
|
|
|
set_exception_handler(function (\Throwable $e) {
|
|
if (!headers_sent()) {
|
|
http_response_code(500);
|
|
header('Content-Type: application/json; charset=utf-8');
|
|
}
|
|
error_log('[PSLauncher] ' . $e->getMessage() . ' @ ' . $e->getFile() . ':' . $e->getLine());
|
|
echo json_encode([
|
|
'error' => 'server_error',
|
|
'message' => $e->getMessage(),
|
|
'file' => basename($e->getFile()),
|
|
'line' => $e->getLine(),
|
|
]);
|
|
exit;
|
|
});
|
|
|
|
require __DIR__ . '/lib/Response.php';
|
|
|
|
use PSLauncher\Response;
|
|
|
|
// Charge la config (config.example.php est le template ; config.php est gitignored)
|
|
$configPath = __DIR__ . '/config.php';
|
|
if (!is_file($configPath)) {
|
|
Response::error('config_missing', 'config.php absent — copier config.example.php', 500);
|
|
}
|
|
$config = require $configPath;
|
|
|
|
// La route est passée via ?route=... par le .htaccess
|
|
$route = trim((string)($_GET['route'] ?? ''), '/');
|
|
$method = $_SERVER['REQUEST_METHOD'] ?? 'GET';
|
|
|
|
if ($method === 'GET' && ($route === '' || $route === 'manifest')) {
|
|
// Crypto requis : depuis v0.27.0 le manifest est re-signé à la volée
|
|
// selon le channel demandé (filtrage server-side).
|
|
require __DIR__ . '/lib/Crypto.php';
|
|
require __DIR__ . '/routes/Manifest.php';
|
|
\PSLauncher\Routes\Manifest::handle($config);
|
|
return;
|
|
}
|
|
|
|
// Release notes : accepte 'X.Y.Z' (legacy) ou id stable 'v' + 8 hex (v0.27.1+)
|
|
if ($method === 'GET' && preg_match('#^releasenotes/(v[0-9a-f]{8}|[0-9]+\.[0-9]+\.[0-9]+)$#', $route, $m)) {
|
|
require __DIR__ . '/routes/Releasenotes.php';
|
|
\PSLauncher\Routes\Releasenotes::handle($m[1]);
|
|
return;
|
|
}
|
|
|
|
if ($method === 'POST' && $route === 'license/validate') {
|
|
require __DIR__ . '/lib/Db.php';
|
|
require __DIR__ . '/lib/Crypto.php';
|
|
require __DIR__ . '/routes/ValidateLicense.php';
|
|
\PSLauncher\Routes\ValidateLicense::handle($config);
|
|
return;
|
|
}
|
|
|
|
if ($method === 'GET' && preg_match('#^download-url/([0-9]+\.[0-9]+\.[0-9]+)$#', $route, $m)) {
|
|
require __DIR__ . '/lib/Db.php';
|
|
require __DIR__ . '/lib/Crypto.php';
|
|
require __DIR__ . '/routes/DownloadUrl.php';
|
|
\PSLauncher\Routes\DownloadUrl::handle($config, $m[1]);
|
|
return;
|
|
}
|
|
|
|
if ($method === 'GET' && $route === 'health') {
|
|
Response::json([
|
|
'status' => 'ok',
|
|
'serverTime' => gmdate('c'),
|
|
'phpVersion' => PHP_VERSION,
|
|
'configLoaded' => is_array($config),
|
|
]);
|
|
}
|
|
|
|
if ($method === 'GET' && $route === 'debug') {
|
|
Response::json([
|
|
'status' => 'ok',
|
|
'route' => $route,
|
|
'request_uri' => $_SERVER['REQUEST_URI'] ?? '',
|
|
'script_name' => $_SERVER['SCRIPT_NAME'] ?? '',
|
|
'php' => PHP_VERSION,
|
|
'sodium' => function_exists('sodium_crypto_sign_detached'),
|
|
'pdo_mysql' => extension_loaded('pdo_mysql'),
|
|
'manifest_file' => is_file(dirname(__DIR__) . '/manifest/versions.json'),
|
|
]);
|
|
}
|
|
|
|
Response::error('not_found', "Route not found: '{$route}'", 404);
|