Ce qui change par rapport à l'existant¶
Évolution en préparation
Cette page décrit une évolution non livrée. État au 2026-09-11, d'après
backend/docs/parite.md, arrêté « au terme de la v0.2 ».
En bref
Le principe du changement tient en une phrase : les routes métier restent celles du connecteur v2 ; le backend ne porte plus que l'authentification, la session et le relais. Tout ce qui dupliquait une information détenue ailleurs disparaît.
Conservé, sous une autre forme¶
| Avant | Après |
|---|---|
| connexion par mot de passe relayée au portail | redirection vers le serveur d'identité |
| jeton conservé par le navigateur et renvoyé à chaque requête | cookie de session, que le navigateur ne peut pas lire |
| cookie mémorisant le serveur sélectionné | champ de la session, posé par un écran de choix du connecteur |
| purge des jetons à la connexion, pour n'avoir qu'un appareil | index par utilisateur : une seule session vivante |
| verrou bloquant lors du renouvellement | verrou partagé entre les instances : une seule renouvelle, les autres attendent |
| relais des routes métier | inchangé — les mêmes routes v2, avec le jeton injecté par le serveur |
| réponses diffusées au fil de l'eau, en-têtes filtrés | inchangé |
| format d'erreur normalisé | inchangé, avec des codes enrichis : « reconnectez-vous » et « réessayez » ne se confondent plus |
Retiré, par décision¶
| Élément | Raison |
|---|---|
| la base locale chiffrée et ses sept tables (utilisateurs, serveurs, dossiers, jetons) | il n'y a plus de source de vérité locale : l'identité vient du serveur d'identité, les rattachements du portail, les dossiers du connecteur |
| les jetons d'application maison | remplacés par la session côté serveur |
| la liste blanche de dossiers tenue par le backend | le connecteur l'applique déjà, et refuse un dossier non autorisé |
| la synchronisation de la liste des dossiers à la connexion | l'application lit les dossiers du connecteur |
| l'enrobage des corps de requête (brouillage puis encodage) | sans valeur de sécurité ; remplacé par une vraie protection contre les requêtes forgées |
| la compatibilité avec les cookies chiffrés de l'ancienne passerelle | plus aucun de ces cookies en circulation après la bascule |
| les écrans de changement de mot de passe, d'inscription de démonstration et de vérification d'adresse | le compte est géré par le serveur d'identité, avec sa console de compte et sa réinitialisation |
| les routes d'administration et de synchronisation de serveur, et le service d'images d'article | non reconduits ; l'administration passe par le portail et le serveur d'identité |
| le script de migration de l'ancienne base | il n'y a plus de base à alimenter |
Ce qui disparaît de l'application¶
Concrètement, dans l'interface :
- le formulaire de connexion : remplacé par la page du serveur d'identité, qui peut être habillée aux couleurs du prestataire ;
- le changement de mot de passe, l'inscription de démonstration, la vérification d'adresse : remplacés par un lien vers la console de compte ;
- la fenêtre de reconnexion qui s'affichait quand le jeton expirait : il n'y en a plus, une session finie renvoie directement vers la page de connexion, en gardant la page d'origine ;
- le code d'erreur historique qui signalait une session expirée n'existe plus.
Ce qui apparaît : l'écran de choix du connecteur quand plusieurs vous sont rattachés, et les boutons de connexion par compte Microsoft, Google ou Apple.
Ce qui disparaît du portail¶
Les points d'entrée de connexion, de renouvellement et de changement de mot de passe du portail sont remplacés par le serveur d'identité. Le portail gagne en échange deux rôles : client d'identité (donc connexion unique avec l'application) et annuaire des connecteurs de l'utilisateur connecté.
Ce qui disparaît du connecteur¶
Une seule route est retirée : celle qui échangeait un jeton du portail contre un jeton du connecteur. Le portail ne joue plus ce rôle.
Conservées, pour le mode direct uniquement : la connexion locale au connecteur et son renouvellement. Hors mode direct, elles ne répondent plus.
Questions fréquentes¶
Les routes de l'API v2 changent-elles ?
Non. Elles sont inchangées : mêmes chemins, même enveloppe de réponse, même format d'erreur. Seule la façon dont l'appel est authentifié change.
Que devient le mode « connexion directe » du connecteur ?
Il est conservé en option, pour le réseau local, le fonctionnement sans Internet et les outils sur site. Il est désactivé par défaut sur un connecteur en mode hébergé.
Pourquoi retirer la liste blanche de dossiers du backend ?
Parce qu'elle dupliquait une décision que le connecteur prend déjà, et mieux : il connaît les dossiers, les droits et les filtres. Deux autorités sur le même sujet finissent par diverger.