Files
gestion_projet/supabase/releases_bucket.sql
T
2026-08-10 22:06:49 +02:00

30 lines
1.3 KiB
SQL

-- =====================================================================
-- Bucket « releases » — hébergement des mises à jour de l'application
-- À exécuter UNE SEULE FOIS : Supabase > SQL Editor > New query > Run
--
-- Ce bucket contient l'installeur signé et le fichier « latest.json »
-- que chaque application interroge au lancement.
--
-- Lecture PUBLIQUE : les collègues doivent pouvoir télécharger la mise
-- à jour avant même d'être connectés. Aucun risque : le paquet est
-- signé, et une mise à jour non signée par la clé privée du projet est
-- purement et simplement refusée par Tauri.
--
-- Écriture : réservée au script « npm run release », qui s'authentifie
-- avec la clé service_role depuis la machine de l'administrateur.
-- =====================================================================
insert into storage.buckets (id, name, public)
values ('releases', 'releases', true)
on conflict (id) do nothing;
drop policy if exists releases_read on storage.objects;
create policy releases_read on storage.objects
for select using (bucket_id = 'releases');
-- Personne d'autre que service_role n'écrit ici : aucune policy d'insert
-- n'est créée volontairement (service_role contourne la RLS).
notify pgrst, 'reload schema';