Files
arboretum/packages/desktop/src/main/auth.ts
Johan LEROY ae7ede6684
Some checks failed
CI / Build & test (Node 24) (push) Has been cancelled
CI / Pack & boot smoke (Node 22) (push) Has been cancelled
CI / No em/en dashes (push) Has been cancelled
CI / Build & test (Node 22) (push) Has been cancelled
feat(desktop): squelette Electron (C1) : daemon enfant + auth auto
Nouveau paquet packages/desktop (Electron, autonome, HORS des workspaces racine pour ne pas alourdir la CI du daemon). Process principal : lance le daemon en enfant (Node), lit le handshake token sur le fd 3, pose le cookie de session server-to-server (session.fetch) puis charge la SPA sur 127.0.0.1 (aucun écran de login). Fenêtre sûre (contextIsolation, sandbox, nodeIntegration off, preload minimal), instance unique, liens externes vers le navigateur, permissions limitées aux notifications, état de fenêtre persistant, arrêt propre du daemon (SIGTERM puis SIGKILL).

Vérifié ici : tsc contre l'API Electron réelle + bundle esbuild (main/preload). Le run GUI et le packaging se font sur une machine avec affichage (C2+). Racine workspaces passée en liste explicite (5 paquets) pour exclure desktop du npm ci racine.
2026-07-17 17:51:12 +02:00

17 lines
720 B
TypeScript

import { session } from 'electron';
/**
* Pose le cookie de session dans la partition du renderer, sans écran de login : login
* server-to-server depuis la session Electron cible (le Set-Cookie atterrit dans son jar), avec le
* token frais reçu au handshake. Le token ne transite jamais par le renderer.
*/
export async function seedSessionCookie(partition: string, url: string, token: string): Promise<void> {
const ses = session.fromPartition(partition);
const res = await ses.fetch(`${url}/api/v1/auth/login`, {
method: 'POST',
headers: { 'content-type': 'application/json' },
body: JSON.stringify({ token }),
});
if (!res.ok) throw new Error(`daemon login failed (HTTP ${res.status})`);
}