mymuseum-visitapp/tool/build_keys.env.example
Thomas Fransolet e15f874d20 Un APK sans cle API valide ne telecharge rien, et ne le dit pas
Le build de la journee est parti trois fois sans --dart-define=API_KEY, ou
avec une cle morte. L'app s'affiche normalement dans ce cas : seuls
instanceGetDetail et configuration/{id}/export repondent 401, et le
dialogue de telechargement annonce « verifiez votre connexion ». Le reseau
va tres bien, c'est l'authentification qui manque, et rien ne le dit.

tool/build_apk.sh <flavor> [--install] verifie la cle AVANT les dix minutes
de build (200 bonne cle, 403 cle d'une autre instance, 401 cle morte),
nettoie d'office, et refuse de rendre la main si le GIT_SHA demande n'est
pas dans libapp.so — un build incrementiel reutilise le kernel Dart en
cache et ignore un changement de --dart-define.

Les cles vivent dans tool/build_keys.env, ignore par git. Elles etaient
dans .vscode/launch.json, qui est suivi : celles qui y restent sont mortes.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-09-09 12:21:00 +02:00

29 lines
1.3 KiB
Plaintext

# Modèle de tool/build_keys.env — copier, remplir, ne jamais committer le résultat.
#
# Les clés API sont embarquées dans le binaire au build (--dart-define=API_KEY).
# Sans clé valide, l'app ne peut ni lire l'instance ni télécharger une visite :
# `instanceGetDetail` et `configuration/{id}/export` répondent 401, et le
# dialogue de téléchargement affiche « vérifiez votre connexion » — un message
# trompeur qui a déjà coûté une demi-journée.
#
# Obtenir une clé pour une instance :
# curl "https://api.mymuseum.be/api/instance/app-key?pinCode=<PIN>&appType=Mobile"
# (route publique, le pinCode se lit dans le Manager). Ou Manager → clés API.
#
# Vérifier qu'une clé est bien vivante ET rattachée à la bonne instance :
# curl -o /dev/null -w "%{http_code}\n" -H "X-Api-Key: <CLE>" \
# https://api.mymuseum.be/api/instance/<INSTANCE_ID>
# 200 = bonne clé · 403 = clé d'une autre instance · 401 = clé morte
DEV_INSTANCE_ID=63514fd67ed8c735aaa4b8f2
DEV_API_BASE_URL=https://api.mymuseum.be
DEV_API_KEY=
MDLF_INSTANCE_ID=65ccc67265373befd15be511
MDLF_API_BASE_URL=https://api.mymuseum.be
MDLF_API_KEY=
FORTSAINTHERIBERT_INSTANCE_ID=633ee379d9405f32f166f047
FORTSAINTHERIBERT_API_BASE_URL=https://api.mymuseum.be
FORTSAINTHERIBERT_API_KEY=