Wrapper Electron encapsulant l'application analyste (React) pour un accès Bureau Windows, en complément de l'accès Web (TDR §VII — Module Contrôle Accès et Sécurité : « l'accès aux différentes fonctionnalités sera aussi bien via WEB que via un Bureau Windows avec les sécurités d'usage »).
- Renderer sandboxé :
contextIsolation: true,nodeIntegration: false,sandbox: true. - Navigation verrouillée sur l'origine autorisée (
APP_URL) ; tout lien externe s'ouvre dans le navigateur système. - Blocage de l'ouverture de nouvelles fenêtres par le contenu web.
- Refus systématique des demandes de permissions natives (caméra, géoloc…).
- Menu de développement désactivé en production.
L'URL de l'application (serveur BCRG) est fournie par la variable d'environnement APP_URL :
APP_URL="https://lbcft.bcrg-guinee.org" npm startDéfaut : http://localhost:5173 (instance de développement).
npm install
npm startConstruire sous Linux ne suffit pas. Le packaging aboutit — un exécutable
PE32+valide est produit dansrelease/win-unpacked/— mais la signature et l'installeur NSIS échouent faute dewine. La construction officielle passe donc par l'exécuteur Windows de l'intégration continue (.github/workflows/build-desktop-windows.yml), déclenchable à la demande avec l'URL du serveur visé.
npm install
npm run dist:win # installeur NSIS (release/BCRG-LBCFT-Setup-<version>.exe)
npm run dist:win-portable # version portableAuthentification, habilitations (RBAC) et sécurité des données sont gérées côté application/serveur ; ce wrapper ajoute la couche « poste Windows » et son durcissement. Le déploiement sur les 3 environnements (Test/Prod/Backup) suit l'
APP_URLcorrespondante.