Infrastructure

Serveur, DNS, Docker Compose et separation dev/pilot.

Le demarrage se fait sur un serveur unique avec discipline stricte entre developpement et production pilote.

12 CPUServeur actuel
62 GiBMemoire disponible
407 GoDisque libre verifie
37.27.67.58IPv4 pilote
WinWin est le nom canonique du projet. Les chemins, domaines, packages et noms Docker rabe7 restent des identifiants techniques historiques jusqu'a une migration d'infrastructure separee.

DNS actif

rabe7.codebarre.ma             A 37.27.67.58
*.rabe7.codebarre.ma           A 37.27.67.58

Le wildcard permet `api`, `admin`, `dev-api`, `dev-admin`, `dev-pos`, `dev-distributor` et les futurs sous-domaines techniques.

Portail et dev publies

  • URL : https://docs.rabe7.codebarre.ma.
  • Dev API : https://dev-api.rabe7.codebarre.ma.
  • Dev Admin : https://dev-admin.rabe7.codebarre.ma.
  • Dev POS : https://dev-pos.rabe7.codebarre.ma.
  • Dev Distributeur : https://dev-distributor.rabe7.codebarre.ma.
  • Serveur : Caddy central en Docker Compose.
  • TLS : certificats automatiques Caddy.
  • Acces direct ; login WinWin conserve pour l'admin, la caisse et le distributeur.
  • Root : documentation/.

Outils installes

  • Docker 29.1.3 et Compose 2.40.3.
  • Node 20, pnpm 10, Nest CLI.
  • Playwright Chromium.
  • Java 17 et atelier Android 36.
  • NDK 27.1 et CMake 3.22.
  • rg, jq, yq, git-lfs, direnv.
  • fail2ban actif pour SSH.

Commandes dev

cd /root/rabe7/infra/compose/proxy
docker compose ps
docker compose logs -f caddy
docker compose restart caddy

cd /root/rabe7/infra/compose/dev
docker compose ps
docker compose logs -f api admin pos distributor

cd /root/rabe7
pnpm --filter @rabe7/mobile publish:android:apk

APK de demonstration

Telecharger WinWin POS 1.2.2

  • Android 7 minimum.
  • API de developpement.
  • Paiement sandbox uniquement.
  • Camera declaree sans autorisation d'enregistrement audio.
  • Fichier et empreinte hors Git.

Avant le pilote

  • Creer une signature privee sauvegardee.
  • Separer l'API et les donnees pilote.
  • Activer un OTP reel.
  • Tester plusieurs telephones physiques.

Compose cible

Service Role Exposition Phase
reverse-proxy HTTPS, routage domaines, certificats. Public 80/443 Phase 0/1
api Backend NestJS. Public via proxy Phase 1
admin Backoffice Next.js. Public protege Phase 1
distributor Portail web catalogue et commandes fournisseur. Public protege Phase 7
postgres Base transactionnelle. Interne Phase 1
redis Cache, rate limit, jobs. Interne Phase 1
backup Dumps et copie externe. Interne Phase 8 avant donnees reelles
Le backoffice dev est accessible sur https://dev-admin.rabe7.codebarre.ma/login. Les identifiants admin dev sont stockes hors Git dans secrets/dev-admin-credentials.txt.
Le portail distributeur dev est accessible sur https://dev-distributor.rabe7.codebarre.ma/login. Ses identifiants sont stockes hors Git dans secrets/dev-distributor-credentials.txt.
Le firewall `ufw` est installe mais pas encore active. Il faudra valider les regles SSH, HTTP et HTTPS avant activation pour eviter toute coupure d'acces.