V0.3
This commit is contained in:
@@ -0,0 +1,29 @@
|
||||
-- =====================================================================
|
||||
-- Bucket « releases » — hébergement des mises à jour de l'application
|
||||
-- À exécuter UNE SEULE FOIS : Supabase > SQL Editor > New query > Run
|
||||
--
|
||||
-- Ce bucket contient l'installeur signé et le fichier « latest.json »
|
||||
-- que chaque application interroge au lancement.
|
||||
--
|
||||
-- Lecture PUBLIQUE : les collègues doivent pouvoir télécharger la mise
|
||||
-- à jour avant même d'être connectés. Aucun risque : le paquet est
|
||||
-- signé, et une mise à jour non signée par la clé privée du projet est
|
||||
-- purement et simplement refusée par Tauri.
|
||||
--
|
||||
-- Écriture : réservée au script « npm run release », qui s'authentifie
|
||||
-- avec la clé service_role depuis la machine de l'administrateur.
|
||||
-- =====================================================================
|
||||
|
||||
insert into storage.buckets (id, name, public)
|
||||
values ('releases', 'releases', true)
|
||||
on conflict (id) do nothing;
|
||||
|
||||
drop policy if exists releases_read on storage.objects;
|
||||
|
||||
create policy releases_read on storage.objects
|
||||
for select using (bucket_id = 'releases');
|
||||
|
||||
-- Personne d'autre que service_role n'écrit ici : aucune policy d'insert
|
||||
-- n'est créée volontairement (service_role contourne la RLS).
|
||||
|
||||
notify pgrst, 'reload schema';
|
||||
Reference in New Issue
Block a user