Infrastructure
Serveur, DNS, Docker Compose et separation dev/pilot.
Le demarrage se fait sur un serveur unique avec discipline stricte entre developpement et production pilote.
12 CPUServeur actuel
62 GiBMemoire disponible
407 GoDisque libre verifie
37.27.67.58IPv4 pilote
rabe7 restent des identifiants techniques historiques jusqu'a une migration d'infrastructure separee.
DNS actif
rabe7.codebarre.ma A 37.27.67.58
*.rabe7.codebarre.ma A 37.27.67.58
Le wildcard permet `api`, `admin`, `dev-api`, `dev-admin`, `dev-pos`, `dev-distributor` et les futurs sous-domaines techniques.
Portail et dev publies
- URL :
https://docs.rabe7.codebarre.ma. - Dev API :
https://dev-api.rabe7.codebarre.ma. - Dev Admin :
https://dev-admin.rabe7.codebarre.ma. - Dev POS :
https://dev-pos.rabe7.codebarre.ma. - Dev Distributeur :
https://dev-distributor.rabe7.codebarre.ma. - Serveur : Caddy central en Docker Compose.
- TLS : certificats automatiques Caddy.
- Acces direct ; login WinWin conserve pour l'admin, la caisse et le distributeur.
- Root :
documentation/.
Outils installes
- Docker 29.1.3 et Compose 2.40.3.
- Node 20, pnpm 10, Nest CLI.
- Playwright Chromium.
- Java 17 et atelier Android 36.
- NDK 27.1 et CMake 3.22.
- rg, jq, yq, git-lfs, direnv.
- fail2ban actif pour SSH.
Commandes dev
cd /root/rabe7/infra/compose/proxy
docker compose ps
docker compose logs -f caddy
docker compose restart caddy
cd /root/rabe7/infra/compose/dev
docker compose ps
docker compose logs -f api admin pos distributor
cd /root/rabe7
pnpm --filter @rabe7/mobile publish:android:apk
APK de demonstration
- Android 7 minimum.
- API de developpement.
- Paiement sandbox uniquement.
- Camera declaree sans autorisation d'enregistrement audio.
- Fichier et empreinte hors Git.
Avant le pilote
- Creer une signature privee sauvegardee.
- Separer l'API et les donnees pilote.
- Activer un OTP reel.
- Tester plusieurs telephones physiques.
Compose cible
| Service | Role | Exposition | Phase |
|---|---|---|---|
| reverse-proxy | HTTPS, routage domaines, certificats. | Public 80/443 | Phase 0/1 |
| api | Backend NestJS. | Public via proxy | Phase 1 |
| admin | Backoffice Next.js. | Public protege | Phase 1 |
| distributor | Portail web catalogue et commandes fournisseur. | Public protege | Phase 7 |
| postgres | Base transactionnelle. | Interne | Phase 1 |
| redis | Cache, rate limit, jobs. | Interne | Phase 1 |
| backup | Dumps et copie externe. | Interne | Phase 8 avant donnees reelles |
https://dev-admin.rabe7.codebarre.ma/login. Les identifiants admin dev sont stockes hors Git dans secrets/dev-admin-credentials.txt.
https://dev-distributor.rabe7.codebarre.ma/login. Ses identifiants sont stockes hors Git dans secrets/dev-distributor-credentials.txt.