Aller au contenu

Ce qui change par rapport à l'existant

Évolution en préparation

Cette page décrit une évolution non livrée. État au 2026-09-11, d'après backend/docs/parite.md, arrêté « au terme de la v0.2 ».

En bref

Le principe du changement tient en une phrase : les routes métier restent celles du connecteur v2 ; le backend ne porte plus que l'authentification, la session et le relais. Tout ce qui dupliquait une information détenue ailleurs disparaît.

Conservé, sous une autre forme

Avant Après
connexion par mot de passe relayée au portail redirection vers le serveur d'identité
jeton conservé par le navigateur et renvoyé à chaque requête cookie de session, que le navigateur ne peut pas lire
cookie mémorisant le serveur sélectionné champ de la session, posé par un écran de choix du connecteur
purge des jetons à la connexion, pour n'avoir qu'un appareil index par utilisateur : une seule session vivante
verrou bloquant lors du renouvellement verrou partagé entre les instances : une seule renouvelle, les autres attendent
relais des routes métier inchangé — les mêmes routes v2, avec le jeton injecté par le serveur
réponses diffusées au fil de l'eau, en-têtes filtrés inchangé
format d'erreur normalisé inchangé, avec des codes enrichis : « reconnectez-vous » et « réessayez » ne se confondent plus

Retiré, par décision

Élément Raison
la base locale chiffrée et ses sept tables (utilisateurs, serveurs, dossiers, jetons) il n'y a plus de source de vérité locale : l'identité vient du serveur d'identité, les rattachements du portail, les dossiers du connecteur
les jetons d'application maison remplacés par la session côté serveur
la liste blanche de dossiers tenue par le backend le connecteur l'applique déjà, et refuse un dossier non autorisé
la synchronisation de la liste des dossiers à la connexion l'application lit les dossiers du connecteur
l'enrobage des corps de requête (brouillage puis encodage) sans valeur de sécurité ; remplacé par une vraie protection contre les requêtes forgées
la compatibilité avec les cookies chiffrés de l'ancienne passerelle plus aucun de ces cookies en circulation après la bascule
les écrans de changement de mot de passe, d'inscription de démonstration et de vérification d'adresse le compte est géré par le serveur d'identité, avec sa console de compte et sa réinitialisation
les routes d'administration et de synchronisation de serveur, et le service d'images d'article non reconduits ; l'administration passe par le portail et le serveur d'identité
le script de migration de l'ancienne base il n'y a plus de base à alimenter

Ce qui disparaît de l'application

Concrètement, dans l'interface :

  • le formulaire de connexion : remplacé par la page du serveur d'identité, qui peut être habillée aux couleurs du prestataire ;
  • le changement de mot de passe, l'inscription de démonstration, la vérification d'adresse : remplacés par un lien vers la console de compte ;
  • la fenêtre de reconnexion qui s'affichait quand le jeton expirait : il n'y en a plus, une session finie renvoie directement vers la page de connexion, en gardant la page d'origine ;
  • le code d'erreur historique qui signalait une session expirée n'existe plus.

Ce qui apparaît : l'écran de choix du connecteur quand plusieurs vous sont rattachés, et les boutons de connexion par compte Microsoft, Google ou Apple.

Ce qui disparaît du portail

Les points d'entrée de connexion, de renouvellement et de changement de mot de passe du portail sont remplacés par le serveur d'identité. Le portail gagne en échange deux rôles : client d'identité (donc connexion unique avec l'application) et annuaire des connecteurs de l'utilisateur connecté.

Ce qui disparaît du connecteur

Une seule route est retirée : celle qui échangeait un jeton du portail contre un jeton du connecteur. Le portail ne joue plus ce rôle.

Conservées, pour le mode direct uniquement : la connexion locale au connecteur et son renouvellement. Hors mode direct, elles ne répondent plus.

Questions fréquentes

Les routes de l'API v2 changent-elles ?

Non. Elles sont inchangées : mêmes chemins, même enveloppe de réponse, même format d'erreur. Seule la façon dont l'appel est authentifié change.

Que devient le mode « connexion directe » du connecteur ?

Il est conservé en option, pour le réseau local, le fonctionnement sans Internet et les outils sur site. Il est désactivé par défaut sur un connecteur en mode hébergé.

Pourquoi retirer la liste blanche de dossiers du backend ?

Parce qu'elle dupliquait une décision que le connecteur prend déjà, et mieux : il connaît les dossiers, les droits et les filtres. Deux autorités sur le même sujet finissent par diverger.

Voir aussi