feat(packaging) : package YunoHost veille-ia_ynh (packaging v2, helpers 2.1)
- manifest.toml validé contre le schéma officiel manifest.v2.schema.json (sources par tag forge avec placeholder sha256 assumé, nodejs 24, ports, system_user, install_dir, data_dir, permission privée all_users, SSO) - Scripts install/remove/upgrade/backup/restore/change_url (bash -n OK) : build au fil de l'eau avec BASE_PATH, ALERTS_TOKEN généré à l'install, .env chmod 400, logs journald - conf/nginx.conf : proxy_params_with_auth (header Ynh-User), conf/systemd.service : node via __NODEJS_DIR__, sandboxing modéré, conf/env : DATA_DIR/OLLAMA_URL/ALERTS_TOKEN - tests.toml minimal, doc DESCRIPTION/ADMIN fr+en - README racine : dev local, variables d'env, procédure de release, Ollama
This commit is contained in:
@@ -0,0 +1,14 @@
|
||||
#sub_path_only rewrite ^__PATH__$ __PATH__/ permanent;
|
||||
location __PATH__/ {
|
||||
|
||||
# Reverse proxy vers le serveur Node (adapter-node).
|
||||
# Pas de '/' final à proxy_pass : l'URI complète (avec le sous-chemin) est
|
||||
# transmise, ce qui correspond au paths.base configuré au build de l'app.
|
||||
proxy_pass http://127.0.0.1:__PORT__;
|
||||
|
||||
# Transmet l'identité SSO (Ynh-User…) après authentification SSOwat, et vide
|
||||
# ces headers pour les requêtes client (non spoofable).
|
||||
include proxy_params_with_auth;
|
||||
|
||||
client_max_body_size 10M;
|
||||
}
|
||||
Reference in New Issue
Block a user