Le bouton ⌖ recentre la carte sur la position GPS du téléphone. L'API Geolocation exige un contexte sécurisé : la webapp sert désormais du HTTP et le TLS est porté par le reverse proxy (Traefik, labels dans l'override local) ; le webapp est transparent au proxy (URLs relatives, X-Forwarded-For pour la restriction LIDAR_REGEN_CIDR). Ajoute le modèle d'override docker-compose.webapp.override.yml.example, un rebuild d'index à la demande et met à jour doc/déploiement ; les tuiles sont servies à la demande.
43 lines
2.1 KiB
Plaintext
43 lines
2.1 KiB
Plaintext
# Configuration de la stack webapp — copier en webapp.env et adapter.
|
|
# webapp.env est ignoré par git (jetons, chemins locaux).
|
|
# Syntaxe shell simple : KEY=valeur (les valeurs avec espaces entre guillemets).
|
|
|
|
# Port hôte de la carte (défaut 8973)
|
|
#WEBAPP_PORT=8973
|
|
|
|
# Machine de traitement (service worker de docker-compose.worker.yml).
|
|
# Commenté : consultation autonome du cache local, aucune génération.
|
|
#LIDAR_GENERATION_URL=http://192.168.1.50:8973
|
|
|
|
# Jeton partagé si la machine de traitement définit LIDAR_API_TOKEN
|
|
#LIDAR_REMOTE_TOKEN=un-secret-à-partager
|
|
|
|
# Les tuiles sont servies à la demande depuis LIDAR_GENERATION_URL (cache
|
|
# local peuplé au fil des consultations) : plus de rsync ni de sync périodique.
|
|
|
|
# Réseaux autorisés à lancer les générations depuis la carte
|
|
# (liste de CIDR séparés par virgules ; défaut : localhost + plages
|
|
# privées 127.0.0.0/8,::1,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16 ;
|
|
# vide pour lever la restriction)
|
|
#LIDAR_REGEN_CIDR=192.168.1.0/24
|
|
|
|
# --- GPS sur téléphone ---------------------------------------------------
|
|
# L'API Geolocation (bouton ⌖ « centrer sur la position GPS ») exige un
|
|
# contexte sécurisé (HTTPS). Deux façons de l'activer :
|
|
#
|
|
# a. Traefik (recommandé) : le webapp sert du HTTP, Traefik expose
|
|
# https://<domaine> avec un certificat valable. La config Traefik est
|
|
# dans l'override local docker-compose.webapp.override.yml (non
|
|
# versionné) — cf. docker-compose.webapp.override.yml.example et
|
|
# docs/DEPLOY_WEBAPP.md. Rien à définir dans ce fichier.
|
|
#
|
|
# b. Sans Traefik (chemin serve-webapp.sh) : certificat auto-signé.
|
|
# 1. ./make-tls-cert.sh (crée tls/webapp.crt + tls/webapp.key)
|
|
# 2. ./serve-webapp.sh restart (sert en https://<hôte>:PORT, monte ./tls
|
|
# et passe ces variables automatiquement). Accepter l'avertissement
|
|
# « certificat non fiable » sur le téléphone. Ces lignes n'ont d'effet
|
|
# que si le certificat est stocké ailleurs que dans ./tls :
|
|
#LIDAR_SSL_CERTFILE=/app/tls/webapp.crt
|
|
#LIDAR_SSL_KEYFILE=/app/tls/webapp.key
|
|
|