Skip to main content
Voir en Markdown

Tableau de bord d'administration

Chaque application Sovrium monte automatiquement un tableau de bord d'administration natif sur /_admin — une console pour consulter et opérer sur les données de l'application en cours. C'est une console de données opérationnelles en lecture seule : vous inspectez enregistrements, exécutions d'automatisations, soumissions de formulaires, comptes, fichiers et analytiques, mais vous n'y modifiez jamais la configuration. La configuration est uniquement du code — vous modifiez une application en éditant son app.ts / app.yaml puis en la redéployant.

Modèle d'accès

  • Réservé aux admins. La console et ses routes /api/admin/* requièrent une session admin (caller.role === 'admin'). Il n'y a pas de palier éditeur/lecteur.
  • Anonyme → 404. Les requêtes non authentifiées ou non-admin reçoivent une enveloppe 404, jamais 401/403 — l'existence de la surface est inobservable (anti-énumération ; voir Durcissement de la sécurité).
  • Aucune édition de config. Il n'y a pas d'éditeur de schéma/JSON/YAML, pas de brouillon → publication, pas de registre de versions — supprimés quand Sovrium est passé en config-uniquement-code. Le tableau de bord reflète l'état ; il ne modifie jamais la configuration.
  • Interface en anglais uniquement. La console affiche sa propre interface en anglais — connexion, barre latérale, titres, colonnes de tableau, états vides, confirmations, notifications. Cette langue est fixée plutôt que négociée : un opérateur dont le navigateur est en français obtient une console cohérente plutôt qu'à moitié traduite. Cela ne concerne que l'interface de la console : l'application générée n'est pas affectée et continue de s'afficher dans la langue déclarée par sa configuration languages. Les libellés cités ci-dessous sont donc les libellés anglais tels qu'ils apparaissent à l'écran.

Se connecter

La page de connexion se trouve sur /_admin/login. Tout le reste sous /_admin répond 404 tant que vous ne détenez pas de session admin — y compris /_admin lui-même, qui renvoie 404 au lieu de vous rediriger vers la page de connexion, car la console ne signale pas sa propre existence. Rendez-vous donc directement sur /_admin/login ; aucun lien ne vous y mènera.

Une fois connecté, /_admin/login redirige vers la racine de la console.

La page de connexion /_admin/login — une carte « Sign in to the console » avec les champs e-mail et mot de passe

Vue d'ensemble

La racine de la console (/_admin) est un tableau de bord — Dashboard : des tuiles KPI en un coup d'œil et une courte tendance d'activité sur les domaines de l'app — enregistrements écrits, exécutions, soumissions, utilisateurs — sur un préréglage de période partagé (24h / 7d / 30d).

La vue d'ensemble /_admin — la coquille de la console avec la barre latérale Application, System et Developers, et des tuiles KPI pour les enregistrements, soumissions, exécutions, utilisateurs, stockage et connexions

Surfaces Application

Les données opérationnelles du quotidien, groupées sous Application dans la barre latérale :

Surface Route Ce que vous voyez
Records /_admin/tables Les enregistrements de chaque table — trier, filtrer, ouvrir une ligne dans un tiroir.
Submissions /_admin/forms La boîte de réception des soumissions, par formulaire, avec la charge utile.
Files /_admin/buckets Les fichiers téléversés par bucket, avec taille et type MIME.

La surface Records — une table de données des tickets avec colonnes triables, badges de statut et barre d'outils

La surface Submissions — une boîte de réception par formulaire avec un état vide et l'export CSV

La surface Files — un explorateur de fichiers de bucket avec une zone de dépôt

Surfaces System

Les opérations d'exécution et les comptes, groupés sous System :

Surface Route Ce que vous voyez
Runs /_admin/automations L'historique des exécutions — statut, durée, trace par étape.
Conversations /_admin/agents Les conversations des agents IA et leurs messages.
Users /_admin/users L'annuaire des comptes et la répartition des rôles.
Connections /_admin/connections Les comptes tiers connectés (OAuth, clés API).
Analytics /_admin/pages Les analytiques de page respectueuses de la vie privée.

La surface Runs — l'historique des exécutions d'automatisations avec badges de statut, durée et filtres

La surface Users — l'annuaire des comptes avec rôle, statut et actions par utilisateur

Developers

  • API (/_admin/api) — la référence OpenAPI rendue par Scalar pour la surface REST de l'app.
  • MCP (/_admin/mcp) — comment connecter un client IA via le Model Context Protocol.

Libre-service du compte et recherche

  • /gdpr — l'export de données et l'effacement de compte de l'utilisateur connecté (libre-service RGPD).
  • Recherche ⌘K — une palette de commandes globale et indexée qui saute vers n'importe quel enregistrement ou surface depuis n'importe où dans la console.

La palette de commandes ⌘K ouverte au-dessus de la console — un champ « Search all your data »

L'API de lecture

La console est adossée à l'API de lecture /api/admin/* — les mêmes points d'accès que vous pouvez appeler directement pour des rapports d'incident, des passations d'astreinte ou une revue SOC2 / RGPD. Chaque point d'accès est réservé aux admins, émet un événement d'audit canonique et retourne 404 en cas d'accès non autorisé.

Forme Motif de point d'accès Corps
Overview GET /api/admin/{domain}/overview Totaux par période, une série temporelle en buckets et des métriques de santé.
List GET /api/admin/{domain} Éléments paginés par curseur, chacun avec un bloc de métadonnées _admin.

Les domaines incluent config, automations, users, tables, buckets et forms. Les points d'accès overview partagent un préréglage de période (24h / 7d / 30d) ; les listes acceptent la pagination par curseur, la recherche plein texte et ?include_deleted=true.

>_ terminal
# Réflexion de version — le plus petit point d'accès de lecture
curl -H 'Cookie: <admin session>' http://localhost:3000/api/admin/config/version

# Vue d'ensemble portée par période
curl -H 'Cookie: <admin session>' 'http://localhost:3000/api/admin/tables/overview?period=7d'

Pages connexes

Dernière mise à jour 11 août 2026

Cette documentation a été rédigée avec de l'IA : des erreurs ou du contenu obsolète sont donc possibles. Sovrium est en bêta. Les contributions et corrections sont les bienvenues.

Construit avec Sovrium