File tree Expand file tree Collapse file tree
Expand file tree Collapse file tree Original file line number Diff line number Diff line change 1212- Authentification par session (` express-session ` ) — login/password via variables d'environnement (` AUTH_USER ` , ` AUTH_PASS ` , ` SESSION_SECRET ` )
1313- ` POST /auth/login ` : création de session, durée 8h
1414- ` POST /auth/logout ` : destruction de session
15- - Middleware ` requireAuth ` protégeant toutes les routes ` /api/* ` et la homepage
15+ - Middleware ` requireAuth ` protégeant toutes les routes ` /api/* `
1616- Page de login (` login.html ` ) avec formulaire et gestion d'erreur
17+ - Page publique ` home.html ` : liste des 5 applications avec liens directs, lien "Monitoring" discret en footer
18+ - Routing conditionnel sur ` GET / ` : affiche ` home.html ` si non connecté, le dashboard si connecté
1719- Boutons ` Restart ` / ` Stop ` sur les cards containers running, ` Start ` sur les cards exited
1820- Désactivation des boutons pendant l'action en cours
1921- Redirection automatique vers ` /login.html ` si la session expire (réponse 401)
2224#### Changed
2325
2426- ` app.js ` : gestion du 401 sur ` fetchStatus ` avec redirection vers la page de login
25- - ` server.js ` : ` express.static ` reste public, toutes les routes API passent par le middleware auth
27+ - ` server.js ` : ` requireAuth ` appliqué uniquement sur les routes ` /api/* ` , ` GET / ` sert la page publique ou le dashboard selon la session
28+ - Tests : variables d'environnement d'auth isolées via ` process.env ` avant import pour éviter la pollution par le ` .env ` local
2629
2730---
2831
You can’t perform that action at this time.
0 commit comments