Nouveau paquet packages/desktop (Electron, autonome, HORS des workspaces racine pour ne pas alourdir la CI du daemon). Process principal : lance le daemon en enfant (Node), lit le handshake token sur le fd 3, pose le cookie de session server-to-server (session.fetch) puis charge la SPA sur 127.0.0.1 (aucun écran de login). Fenêtre sûre (contextIsolation, sandbox, nodeIntegration off, preload minimal), instance unique, liens externes vers le navigateur, permissions limitées aux notifications, état de fenêtre persistant, arrêt propre du daemon (SIGTERM puis SIGKILL). Vérifié ici : tsc contre l'API Electron réelle + bundle esbuild (main/preload). Le run GUI et le packaging se font sur une machine avec affichage (C2+). Racine workspaces passée en liste explicite (5 paquets) pour exclure desktop du npm ci racine.
8 lines
304 B
TypeScript
8 lines
304 B
TypeScript
import { contextBridge } from 'electron';
|
|
|
|
// Preload minimal (sandbox activé) : expose seulement un marqueur permettant à la SPA de détecter
|
|
// qu'elle tourne dans l'app de bureau. Aucun accès Node/fs exposé au renderer.
|
|
contextBridge.exposeInMainWorld('arboretumDesktop', {
|
|
isDesktop: true,
|
|
});
|