Skip TLS Verify par instance
Status : EN ATTENTE
Problème
- Les certificats auto-signés (ex: Proxmox OVH sur IP publique) provoquent
unable to verify the first certificate
- Le bypass TLS actuel ne couvre que
192.168.* et 10.*
- L'instance "Proxmox OVH" (
91.134.83.136:8006) est bloquée
Solution
Ajouter un flag skip_tls_verify (boolean, default false) par instance.
Modifications
1. Supabase — table user_connectors
ALTER TABLE connectors.user_connectors ADD COLUMN skip_tls_verify BOOLEAN DEFAULT false;
2. connectors-api — src/services/fetch.ts
execute() (ligne ~171) : lire instance.skip_tls_verify et l'ajouter à la condition TLS
upload() (ligne ~266) : idem
- Condition actuelle :
url.startsWith('https://192.168.') || url.startsWith('https://10.')
- Nouvelle condition :
... || skipTlsVerify
3. connectors-api — src/services/streamProxy.ts (ligne ~46)
- Même logique pour le stream proxy
4. connectors-api — src/services/instances.ts
- Ajouter
skip_tls_verify dans le SELECT des instances
- Exposer dans l'API GET /api/user/instances/:id
5. connectors-api — route instance update
- Permettre la mise à jour de
skip_tls_verify via PATCH/PUT
6. connectors-front — page instance /connectors/instance/[id]/index.tsx
- Ajouter un toggle "Ignorer la vérification TLS" dans les settings de l'instance
- Badge d'avertissement "TLS non vérifié" visible sur la fiche
Impact
- 3 fichiers backend (fetch.ts, streamProxy.ts, instances.ts)
- 1 route API (update instance)
- 1 fichier frontend (instance page)
- 1 migration SQL (1 colonne)
- Aucun breaking change