Centrer la carte sur le GPS du téléphone (HTTPS terminé par le proxy)
Le bouton ⌖ recentre la carte sur la position GPS du téléphone. L'API Geolocation exige un contexte sécurisé : la webapp sert désormais du HTTP et le TLS est porté par le reverse proxy (Traefik, labels dans l'override local) ; le webapp est transparent au proxy (URLs relatives, X-Forwarded-For pour la restriction LIDAR_REGEN_CIDR). Ajoute le modèle d'override docker-compose.webapp.override.yml.example, un rebuild d'index à la demande et met à jour doc/déploiement ; les tuiles sont servies à la demande.
This commit is contained in:
@ -12,16 +12,31 @@
|
||||
# Jeton partagé si la machine de traitement définit LIDAR_API_TOKEN
|
||||
#LIDAR_REMOTE_TOKEN=un-secret-à-partager
|
||||
|
||||
# rsync qui ramène les tuiles traitées vers le cache local.
|
||||
# Les vignettes (index_thumbs/, index_subtiles/) sont régénérées localement,
|
||||
# ne pas les synchroniser.
|
||||
#LIDAR_SYNC_CMD="rsync -a --delete --exclude=*.tif --exclude=.generation* --exclude=index_thumbs --exclude=index_subtiles lidar@192.168.1.50:/srv/lidar/output/ /data/output/"
|
||||
|
||||
# Cache auto-entretenu : resync + vignettes toutes les N secondes (0 = off)
|
||||
#LIDAR_AUTO_SYNC_SECONDS=600
|
||||
# Les tuiles sont servies à la demande depuis LIDAR_GENERATION_URL (cache
|
||||
# local peuplé au fil des consultations) : plus de rsync ni de sync périodique.
|
||||
|
||||
# Réseaux autorisés à lancer les générations depuis la carte
|
||||
# (liste de CIDR séparés par virgules ; défaut : localhost + plages
|
||||
# privées 127.0.0.0/8,::1,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16 ;
|
||||
# vide pour lever la restriction)
|
||||
#LIDAR_REGEN_CIDR=192.168.1.0/24
|
||||
|
||||
# --- GPS sur téléphone ---------------------------------------------------
|
||||
# L'API Geolocation (bouton ⌖ « centrer sur la position GPS ») exige un
|
||||
# contexte sécurisé (HTTPS). Deux façons de l'activer :
|
||||
#
|
||||
# a. Traefik (recommandé) : le webapp sert du HTTP, Traefik expose
|
||||
# https://<domaine> avec un certificat valable. La config Traefik est
|
||||
# dans l'override local docker-compose.webapp.override.yml (non
|
||||
# versionné) — cf. docker-compose.webapp.override.yml.example et
|
||||
# docs/DEPLOY_WEBAPP.md. Rien à définir dans ce fichier.
|
||||
#
|
||||
# b. Sans Traefik (chemin serve-webapp.sh) : certificat auto-signé.
|
||||
# 1. ./make-tls-cert.sh (crée tls/webapp.crt + tls/webapp.key)
|
||||
# 2. ./serve-webapp.sh restart (sert en https://<hôte>:PORT, monte ./tls
|
||||
# et passe ces variables automatiquement). Accepter l'avertissement
|
||||
# « certificat non fiable » sur le téléphone. Ces lignes n'ont d'effet
|
||||
# que si le certificat est stocké ailleurs que dans ./tls :
|
||||
#LIDAR_SSL_CERTFILE=/app/tls/webapp.crt
|
||||
#LIDAR_SSL_KEYFILE=/app/tls/webapp.key
|
||||
|
||||
|
||||
Reference in New Issue
Block a user