prod setup
This commit is contained in:
20
CLAUDE.md
20
CLAUDE.md
@@ -22,7 +22,23 @@ Site vitrine personnel en **Astro 6 hybrid** (SSG public + SSR admin), identité
|
||||
## Points critiques à connaître
|
||||
|
||||
### Content
|
||||
Tout le contenu du site est dans `public/content/*.json` (7 fichiers). Chaque fichier est validé par un schéma Zod dans `src/content/schemas/`. Édition possible via `/admin` ou directement en éditant le JSON.
|
||||
Tout le contenu du site est dans **`data/content/*.json`** (7 fichiers, **gitignored**). Chaque fichier est validé par un schéma Zod dans `src/content/schemas/`. Édition possible via `/admin` ou directement en éditant le JSON. Au premier run, les JSON sont copiés depuis `public/content/*.json` (seeds versionnés en repo) si `data/content/` est vide — voir `src/lib/content.ts`.
|
||||
|
||||
### Persistance prod (Plesk)
|
||||
Le déploiement Gitea CI/CD FTP **rebuilt `public/` à chaque push**. C'est pour ça que tout le contenu dynamique est dans **`data/`** (gitignored, conservé entre déploiements) :
|
||||
- `data/content/*.json` — JSON édités via `/admin`
|
||||
- `data/uploads/img/{folder}/*` — images uploadées
|
||||
- `data/uploads/assets/{folder}/*` — PDF (CV)
|
||||
|
||||
Les fichiers de `data/uploads/` sont servis via la route **`/api/files/[...path]`** (Astro SSR) — donc les chemins en JSON sont du type `/api/files/img/pp/foo.png` ou `/api/files/assets/cv.pdf`.
|
||||
|
||||
**Init prod (premier déploiement post-refonte)** :
|
||||
1. Sur le serveur Plesk, créer `data/{content,uploads/img,uploads/assets}` avec les bons droits (utilisateur Node).
|
||||
2. Copier les seeds : `cp public/content/*.json data/content/` et `cp -r public/img/* data/uploads/img/` et `cp public/assets/cv.pdf data/uploads/assets/`.
|
||||
3. Vérifier que la CI Gitea **n'écrase pas** `data/` (l'exclure du déploiement FTP, ou s'assurer qu'il ne fait pas partie du payload).
|
||||
4. Tester un upload via `/admin` → vérifier que le fichier arrive bien dans `data/uploads/...` et que `/api/files/...` le sert.
|
||||
|
||||
**Sécurité** : `/api/files/[...path].ts` protège contre le path traversal (résolu via `resolve()` + check préfixe). Les uploads passent par `/api/upload` qui est JWT-gated dans `src/middleware.ts`.
|
||||
|
||||
### Admin
|
||||
Protégé par mot de passe bcrypt + JWT cookie httpOnly 7j. Middleware dans `src/middleware.ts`. Routes `/admin/*` et `/api/*` ont `export const prerender = false`.
|
||||
@@ -72,7 +88,7 @@ Tous les composants animés **doivent** respecter `prefers-reduced-motion`. Les
|
||||
## Workflow d'édition
|
||||
|
||||
1. Lire `docs/README.md` puis `docs/01-analyse-et-plan.md` + `docs/02-moodboard-freeparty.md` pour la direction artistique
|
||||
2. Pour un changement de contenu → éditer `public/content/*.json` (ou via `/admin`)
|
||||
2. Pour un changement de contenu → éditer `data/content/*.json` (ou via `/admin`). Les seeds dans `public/content/*.json` ne sont utilisés qu'au premier run (bootstrap)
|
||||
3. Pour un changement de design → modifier `src/styles/global.css` + composants
|
||||
4. Pour un changement structurel → modifier schéma Zod d'abord, puis composant, puis JSON
|
||||
|
||||
|
||||
Reference in New Issue
Block a user