Centrer la carte sur le GPS du téléphone (HTTPS terminé par le proxy)

Le bouton ⌖ recentre la carte sur la position GPS du téléphone. L'API
Geolocation exige un contexte sécurisé : la webapp sert désormais du HTTP
et le TLS est porté par le reverse proxy (Traefik, labels dans l'override
local) ; le webapp est transparent au proxy (URLs relatives, X-Forwarded-For
pour la restriction LIDAR_REGEN_CIDR). Ajoute le modèle d'override
docker-compose.webapp.override.yml.example, un rebuild d'index à la demande
et met à jour doc/déploiement ; les tuiles sont servies à la demande.
This commit is contained in:
Antoine Jacquin
2026-09-13 19:57:09 +02:00
parent dd1aca3cfe
commit e2533bac48
16 changed files with 407 additions and 279 deletions

View File

@ -18,9 +18,9 @@ services:
ports:
- "8973:8973"
volumes:
# Copie locale des tuiles traitées, synchronisée par LIDAR_SYNC_CMD
# Cache local des tuiles, peuplé à la demande depuis LIDAR_GENERATION_URL
- ./output:/data/output
# Clé SSH du rsync vers la machine de traitement (LIDAR_SYNC_CMD)
# Clé SSH du hôte (déploiement, git pull distant) si nécessaire
# - ~/.ssh:/home/lidar/.ssh:ro
# Configuration SSH (known_hosts) si nécessaire
# - ~/.ssh/config:/home/lidar/.ssh/config:ro
@ -35,14 +35,16 @@ services:
# - LIDAR_GENERATION_URL=http://192.168.1.50:8973
# Jeton partagé si LIDAR_API_TOKEN est défini sur la machine de traitement
# - LIDAR_REMOTE_TOKEN=change-moi
# Ramène les tuiles traitées + sidecars DTM (les vignettes sont
# régénérées localement par /api/sync, ne pas les synchroniser)
# - LIDAR_SYNC_CMD=rsync -a --delete --exclude=*.tif --exclude=.generation* --exclude=index_thumbs --exclude=index_subtiles lidar@192.168.1.50:/srv/lidar/output/ /data/output/
# Cache local auto-entretenu : resynchronisation + vignettes toutes les
# N secondes (0/défaut = seulement à la demande, bouton ↻ ou /api/sync)
# - LIDAR_AUTO_SYNC_SECONDS=600
# Les tuiles sont servies à la demande depuis LIDAR_GENERATION_URL
# (cache peuplé au fil des consultations) : plus de rsync ni de sync
# périodique ; le bouton ↻ / POST /api/sync déclenchent le rebuild.
# Réseau autorisé à lancer les générations depuis la carte (défaut
# 192.168.1.0/24 ; chaîne vide = restriction levée). Les autres clients
# consultent la carte en lecture seule (boutons masqués, API 403).
# - LIDAR_REGEN_CIDR=192.168.1.0/24
# Le webapp sert du HTTP. Le TLS est terminé par le reverse proxy (Traefik,
# certificat porté par le proxy) : la configuration Traefik (routage HTTPS)
# vit dans le fichier override local docker-compose.webapp.override.yml
# (non versionné, sur le Pi) — cf. docs/DEPLOY_WEBAPP.md « Centrer la
# carte sur la position GPS » et docker-compose.webapp.override.yml.example.
restart: unless-stopped