Tableau de bord d'administration
Chaque application Sovrium monte automatiquement un tableau de bord d'administration natif sur /_admin — une console pour consulter et opérer sur les données de l'application en cours. C'est une console de données opérationnelles en lecture seule : vous inspectez enregistrements, exécutions d'automatisations, soumissions de formulaires, comptes, fichiers et analytiques, mais vous n'y modifiez jamais la configuration. La configuration est uniquement du code — vous modifiez une application en éditant son app.ts / app.yaml puis en la redéployant.
Modèle d'accès
- Réservé aux admins. La console et ses routes
/api/admin/*requièrent une session admin (caller.role === 'admin'). Il n'y a pas de palier éditeur/lecteur. - Anonyme → 404. Les requêtes non authentifiées ou non-admin reçoivent une enveloppe
404, jamais401/403— l'existence de la surface est inobservable (anti-énumération ; voir Durcissement de la sécurité). - Aucune édition de config. Il n'y a pas d'éditeur de schéma/JSON/YAML, pas de brouillon → publication, pas de registre de versions — supprimés quand Sovrium est passé en config-uniquement-code. Le tableau de bord reflète l'état ; il ne modifie jamais la configuration.
- Interface en anglais uniquement. La console affiche sa propre interface en anglais — connexion, barre latérale, titres, colonnes de tableau, états vides, confirmations, notifications. Cette langue est fixée plutôt que négociée : un opérateur dont le navigateur est en français obtient une console cohérente plutôt qu'à moitié traduite. Cela ne concerne que l'interface de la console : l'application générée n'est pas affectée et continue de s'afficher dans la langue déclarée par sa configuration
languages. Les libellés cités ci-dessous sont donc les libellés anglais tels qu'ils apparaissent à l'écran.
Se connecter
La page de connexion se trouve sur /_admin/login. Tout le reste sous /_admin
répond 404 tant que vous ne détenez pas de session admin — y compris /_admin
lui-même, qui renvoie 404 au lieu de vous rediriger vers la page de connexion, car la
console ne signale pas sa propre existence. Rendez-vous donc directement sur
/_admin/login ; aucun lien ne vous y mènera.
Une fois connecté, /_admin/login redirige vers la racine de la console.

Vue d'ensemble
La racine de la console (/_admin) est un tableau de bord — Dashboard : des tuiles KPI en un coup d'œil et une courte tendance d'activité sur les domaines de l'app — enregistrements écrits, exécutions, soumissions, utilisateurs — sur un préréglage de période partagé (24h / 7d / 30d).

Surfaces Application
Les données opérationnelles du quotidien, groupées sous Application dans la barre latérale :
| Surface | Route | Ce que vous voyez |
|---|---|---|
| Records | /_admin/tables |
Les enregistrements de chaque table — trier, filtrer, ouvrir une ligne dans un tiroir. |
| Submissions | /_admin/forms |
La boîte de réception des soumissions, par formulaire, avec la charge utile. |
| Files | /_admin/buckets |
Les fichiers téléversés par bucket, avec taille et type MIME. |



Surfaces System
Les opérations d'exécution et les comptes, groupés sous System :
| Surface | Route | Ce que vous voyez |
|---|---|---|
| Runs | /_admin/automations |
L'historique des exécutions — statut, durée, trace par étape. |
| Conversations | /_admin/agents |
Les conversations des agents IA et leurs messages. |
| Users | /_admin/users |
L'annuaire des comptes et la répartition des rôles. |
| Connections | /_admin/connections |
Les comptes tiers connectés (OAuth, clés API). |
| Analytics | /_admin/pages |
Les analytiques de page respectueuses de la vie privée. |


Developers
- API (
/_admin/api) — la référence OpenAPI rendue par Scalar pour la surface REST de l'app. - MCP (
/_admin/mcp) — comment connecter un client IA via le Model Context Protocol.
Libre-service du compte et recherche
/gdpr— l'export de données et l'effacement de compte de l'utilisateur connecté (libre-service RGPD).- Recherche ⌘K — une palette de commandes globale et indexée qui saute vers n'importe quel enregistrement ou surface depuis n'importe où dans la console.

L'API de lecture
La console est adossée à l'API de lecture /api/admin/* — les mêmes points d'accès que vous pouvez appeler directement pour des rapports d'incident, des passations d'astreinte ou une revue SOC2 / RGPD. Chaque point d'accès est réservé aux admins, émet un événement d'audit canonique et retourne 404 en cas d'accès non autorisé.
| Forme | Motif de point d'accès | Corps |
|---|---|---|
| Overview | GET /api/admin/{domain}/overview |
Totaux par période, une série temporelle en buckets et des métriques de santé. |
| List | GET /api/admin/{domain} |
Éléments paginés par curseur, chacun avec un bloc de métadonnées _admin. |
Les domaines incluent config, automations, users, tables, buckets et forms. Les points d'accès overview partagent un préréglage de période (24h / 7d / 30d) ; les listes acceptent la pagination par curseur, la recherche plein texte et ?include_deleted=true.
# Réflexion de version — le plus petit point d'accès de lecture
curl -H 'Cookie: <admin session>' http://localhost:3000/api/admin/config/version
# Vue d'ensemble portée par période
curl -H 'Cookie: <admin session>' 'http://localhost:3000/api/admin/tables/overview?period=7d'Pages connexes
- Gestion des utilisateurs — les opérations d'administration mutantes que le tableau de bord reflète.
- Surveillance de l'activité — le flux d'audit où chaque appel admin écrit.
- Analytique — la surface de lecture des analytiques de trafic.
- Durcissement de la sécurité — RBAC, 404-pas-403, limitation de débit.
- Connecter Claude via MCP — l'intégration client IA liée depuis Developers.
Dernière mise à jour 11 août 2026
Cette documentation a été rédigée avec de l'IA : des erreurs ou du contenu obsolète sont donc possibles. Sovrium est en bêta. Les contributions et corrections sont les bienvenues.