30 lines
1.3 KiB
SQL
30 lines
1.3 KiB
SQL
-- =====================================================================
|
|
-- Bucket « releases » — hébergement des mises à jour de l'application
|
|
-- À exécuter UNE SEULE FOIS : Supabase > SQL Editor > New query > Run
|
|
--
|
|
-- Ce bucket contient l'installeur signé et le fichier « latest.json »
|
|
-- que chaque application interroge au lancement.
|
|
--
|
|
-- Lecture PUBLIQUE : les collègues doivent pouvoir télécharger la mise
|
|
-- à jour avant même d'être connectés. Aucun risque : le paquet est
|
|
-- signé, et une mise à jour non signée par la clé privée du projet est
|
|
-- purement et simplement refusée par Tauri.
|
|
--
|
|
-- Écriture : réservée au script « npm run release », qui s'authentifie
|
|
-- avec la clé service_role depuis la machine de l'administrateur.
|
|
-- =====================================================================
|
|
|
|
insert into storage.buckets (id, name, public)
|
|
values ('releases', 'releases', true)
|
|
on conflict (id) do nothing;
|
|
|
|
drop policy if exists releases_read on storage.objects;
|
|
|
|
create policy releases_read on storage.objects
|
|
for select using (bucket_id = 'releases');
|
|
|
|
-- Personne d'autre que service_role n'écrit ici : aucune policy d'insert
|
|
-- n'est créée volontairement (service_role contourne la RLS).
|
|
|
|
notify pgrst, 'reload schema';
|