feat(desktop): manifeste de mise a jour latest.json + builds locaux signes (#77)
CI / lint (push) Successful in 1m7s
CI / security (push) Successful in 43s
CI / test (push) Successful in 2m12s
CI / build (push) Successful in 42s
CI / e2e (push) Successful in 10m43s
Desktop Build / build-windows (push) Canceled after 0s
Desktop Build / build-linux (push) Canceled after 0s

- scripts/updater_manifest.py : construit latest.json (version, pub_date, platforms Windows/Linux avec signature .sig et URLs des assets).

- publish_release.py : genere latest.json, upload des .sig + latest.json, rappel de commit.

- tauri.conf.json : endpoint updater -> raw/branch/main/desktop/latest.json.

- build-windows.bat / build-linux.sh : detection automatique de obsigate-updater.key (signature) ou repli non signe.

- .gitignore : ignore desktop/key/ ; tests/test_updater_manifest.py (8 tests).
This commit is contained in:
2026-09-12 10:01:56 -04:00
parent d3299166bb
commit 8ddee212e5
13 changed files with 432 additions and 33 deletions
+15 -7
View File
@@ -303,18 +303,26 @@ Indépendante de la signature Windows, la signature des mises à jour Tauri repo
sur une paire de clés que vous générez vous-même :
```bash
cargo tauri signer generate -w ~/.tauri/obsigate.key
cargo tauri signer generate -w obsigate-updater.key
```
- La **clé publique** est déjà renseignée dans `plugins.updater.pubkey`
(`tauri.conf.json`).
- La **clé privée** doit être exposée au build via `TAURI_SIGNING_PRIVATE_KEY`
(jamais commitée) ; dans le CI, via les secrets Gitea
`TAURI_SIGNING_PRIVATE_KEY` / `TAURI_SIGNING_PRIVATE_KEY_PASSWORD`.
- Le CLI produit des `.sig` par artefact (`*.msi.sig`, `*.AppImage.sig`, …).
- La **clé privée** (`desktop/obsigate-updater.key`, gitignorée) est lue
automatiquement par `build-windows.bat` / `build-linux.sh` ; en CI, via les
secrets Gitea `TAURI_SIGNING_PRIVATE_KEY` / `TAURI_SIGNING_PRIVATE_KEY_PASSWORD`.
- Le CLI produit des `.sig` par artefact (`*.exe.sig`, `*.AppImage.sig`, …).
> Le manifeste `latest.json` consommé par l'updater n'est pas généré par le CLI :
> voir [DEVELOPMENT_AND_RELEASES §2bis](../docs/DEVELOPMENT_AND_RELEASES.md#2bis-signature-des-mises-à-jour-updater-tauri).
**Manifeste `latest.json`** (détection des mises à jour) :
```powershell
python scripts\updater_manifest.py --tag vX.Y.Z # ou via publish_release.py
```
`publish_release.py` le génère et l'ajoute aux assets ; il reste à **committer
`desktop/latest.json` sur `main`**. L'updater lit ce fichier versionné :
`https://git.dracodev.net/Projets/ObsiGate/raw/branch/main/desktop/latest.json`.
Détail : [DEVELOPMENT_AND_RELEASES §2bis](../docs/DEVELOPMENT_AND_RELEASES.md#2bis-signature-des-mises-à-jour-updater-tauri).
---