Guide de publication
Déposez vos paquets SphereOX manuellement ou depuis votre CI, en toute sécurité.
Ce guide s’adresse aux partenaires autorisés à publier des paquets binaires SphereOX sur le TIARC Lounge, manuellement ou depuis leur chaîne d’intégration continue.
Prérequis
- Un compte Lounge avec le rôle Éditeur, approuvé par TIARC. Demandez-le à contact@tiarc.be.
- Taille maximale par fichier : 512 Mo.
- Suffixes acceptés : .tar.gz .tgz .tar.xz .tar.zst .zip .deb .rpm .apk .img .iso .bin .efi .sig .asc .sha256
- Canaux disponibles :
stable,beta,dev.
Dépôt manuel (formulaire web)
- Connectez-vous sur la page Mon compte.
- Dans la section « Publier un paquet », renseignez le nom (ex.
sphereox-core), la version, le canal et la plateforme. - Sélectionnez le fichier binaire. Vous pouvez indiquer l’empreinte SHA-256 attendue : le serveur la vérifie et refuse le dépôt si elle ne correspond pas.
- Cliquez sur « Publier » : le paquet apparaît immédiatement dans le catalogue.
Dépôt via l’API (CI/CD)
1. Créer un jeton d’API
L’API utilise les mots de passe d’application WordPress (authentification Basic sur HTTPS). Dans votre profil Lounge (wp-admin → Profil → Mots de passe d’application), créez un mot de passe nommé par exemple « ci-sphereox » et conservez-le en lieu sûr (il ne sera plus affiché).
2. Publier un paquet
curl -u "utilisateur:mot-de-passe-application"
-F "file=@sphereox-core-1.4.2.tar.gz"
-F "name=sphereox-core"
-F "version=1.4.2"
-F "channel=stable"
-F "platform=x86_64"
-F "description=Noyau SphereOX"
-F "sha256=$(sha256sum sphereox-core-1.4.2.tar.gz | cut -d' ' -f1)"
https://lounge.tiarc.be/wp-json/tiarc-lounge/v1/packages
Réponse : 201 Created avec les métadonnées du paquet (id, sha256 calculé, download_url). Le champ sha256 est optionnel mais fortement recommandé : en cas de non-correspondance, le dépôt est rejeté (400).
3. Endpoints disponibles
GET https://lounge.tiarc.be/wp-json/tiarc-lounge/v1/packages— catalogue public (filtres?name=et?channel=).GET https://lounge.tiarc.be/wp-json/tiarc-lounge/v1/packages/<id>— détail d’un paquet.GET https://lounge.tiarc.be/wp-json/tiarc-lounge/v1/packages/latest?name=&channel=— dernière version publiée.GET https://lounge.tiarc.be/wp-json/tiarc-lounge/v1/packages/<id>/download— binaire (authentification requise).POST https://lounge.tiarc.be/wp-json/tiarc-lounge/v1/packages— publication (rôle Éditeur requis).
Récupérer des paquets
Dernière version d’un paquet (métadonnées publiques) :
curl "https://lounge.tiarc.be/wp-json/tiarc-lounge/v1/packages/latest?name=sphereox-core&channel=stable"
Téléchargement du binaire (compte Lounge approuvé) :
curl -u "utilisateur:mot-de-passe-application" -OJ
"https://lounge.tiarc.be/wp-json/tiarc-lounge/v1/packages/<id>/download"
Un flux RSS des nouvelles versions est disponible : lounge.tiarc.be/?feed=sphereox-releases.
Bonnes pratiques
- Versionnez en SemVer (MAJEUR.MINEUR.CORRECTIF).
- Publiez toujours l’empreinte SHA-256 ; vérifiez-la après téléchargement.
- Réservez
stableaux versions validées ; utilisezbeta/devpour le reste. - Un jeton d’API par système (CI, poste de travail) : révoquez individuellement en cas de fuite.
