From 4fd0f5dd370b71539757d7fe265c37a3e4395c28 Mon Sep 17 00:00:00 2001 From: Anthony Coyaud Date: Sat, 15 Aug 2026 14:47:00 +0200 Subject: [PATCH] chore(ci): expose le SHA du build sur /version.json MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Rien ne permettait de vérifier quelle version du front était réellement servie : un déploiement non appliqué était indiscernable d'un déploiement réussi, d'autant que le cache navigateur masque le problème. La CI injecte désormais le SHA du commit au build, écrit dans dist/version.json et servi par nginx. Le pendant côté API est le champ "build" de GET /health. --- .gitea/workflows/build.yml | 1 + DataSentinel/Dockerfile | 5 +++++ 2 files changed, 6 insertions(+) diff --git a/.gitea/workflows/build.yml b/.gitea/workflows/build.yml index d10f45b..02169e0 100644 --- a/.gitea/workflows/build.yml +++ b/.gitea/workflows/build.yml @@ -23,6 +23,7 @@ jobs: set -e echo "${{ secrets.REGISTRY_PASSWORD }}" | docker login git.nfteam.ovh -u "${{ secrets.REGISTRY_USER }}" --password-stdin docker build --build-arg VITE_API_URL="${VITE_API_URL}" \ + --build-arg APP_BUILD="${GITHUB_SHA::12}" \ -t "${IMAGE}:latest" -t "${IMAGE}:${GITHUB_SHA::12}" ./DataSentinel docker push --all-tags "${IMAGE}" echo "pushed ${IMAGE}" diff --git a/DataSentinel/Dockerfile b/DataSentinel/Dockerfile index 2ecad95..f410f58 100644 --- a/DataSentinel/Dockerfile +++ b/DataSentinel/Dockerfile @@ -11,6 +11,11 @@ ARG VITE_API_URL ENV VITE_API_URL=$VITE_API_URL RUN pnpm build +# SHA du commit construit, servi sur /version.json : permet de vérifier quelle +# version est réellement déployée sans se fier au cache du navigateur. +ARG APP_BUILD=local +RUN printf '{"build":"%s"}' "$APP_BUILD" > /app/dist/version.json + FROM nginx:alpine COPY --from=build /app/dist /usr/share/nginx/html COPY nginx.conf /etc/nginx/conf.d/default.conf