This commit is contained in:
2026-08-10 22:06:49 +02:00
parent 2a5d9bb0fd
commit 8bff7982ff
83 changed files with 17975 additions and 4824 deletions
+29
View File
@@ -0,0 +1,29 @@
-- =====================================================================
-- Bucket « releases » — hébergement des mises à jour de l'application
-- À exécuter UNE SEULE FOIS : Supabase > SQL Editor > New query > Run
--
-- Ce bucket contient l'installeur signé et le fichier « latest.json »
-- que chaque application interroge au lancement.
--
-- Lecture PUBLIQUE : les collègues doivent pouvoir télécharger la mise
-- à jour avant même d'être connectés. Aucun risque : le paquet est
-- signé, et une mise à jour non signée par la clé privée du projet est
-- purement et simplement refusée par Tauri.
--
-- Écriture : réservée au script « npm run release », qui s'authentifie
-- avec la clé service_role depuis la machine de l'administrateur.
-- =====================================================================
insert into storage.buckets (id, name, public)
values ('releases', 'releases', true)
on conflict (id) do nothing;
drop policy if exists releases_read on storage.objects;
create policy releases_read on storage.objects
for select using (bucket_id = 'releases');
-- Personne d'autre que service_role n'écrit ici : aucune policy d'insert
-- n'est créée volontairement (service_role contourne la RLS).
notify pgrst, 'reload schema';