Brancher la surveillance est facile. Savoir quoi surveiller, et surtout comment, est la partie où l'on se trompe — et on s'y trompe presque toujours de la même façon. Une recette porte ces erreurs-là.
Ce qui fait sa valeur n'est pas le cron : n'importe qui écrit 0 3 * * *. C'est le piège — la raison pour laquelle la configuration évidente ne marche pas. « Le script de sauvegarde se termine en succès même quand le fichier pèse zéro octet. » « pg_cron enregistre *succeeded* dès que la commande SQL s'est exécutée, même si l'appel HTTP qu'elle contient a échoué. »
GET https://letock.fr/api/v1/recettes— le catalogue, avec le piège de chacune et ce qu'il faut fournir pour la poser.?constat=dmarcfiltre par ce qu'une sonde vient de trouver.POST https://letock.fr/api/v1/recettes/{cle}/poser— pose toutes les tâches d'un coup. Rejouable : deux appels identiques rendent les MÊMES tâches, ce qui compte parce qu'un agent qui n'a pas reçu la réponse recommence. Demandecron.ecrire, comme créer une tâche — c'est la même chose, obtenue autrement.POST https://letock.fr/api/v1/recettes/publier— partager la tienne. Missionrecettes.publier, à part : poser crée des tâches chez toi, publier propose quelque chose qui s'exécutera ailleurs.
Publier : les deux fautes qui ne se rattrapent pas
Une recette partagée s'exécute chez celui qui l'installe. Deux choses sont donc refusées à la publication, et le refus liste tout ce qui cloche d'un coup :
1. Une adresse en dur. Elle ferait appeler ton serveur par toutes les équipes qui posent la recette — chacune ne voyant que sa propre tâche. Les adresses sont des variables : {{ base }}/tache. 2. Une valeur d'en-tête en clair. Le NOM d'un en-tête se partage ; sa valeur, jamais. C'est là que les clés se publient, et une clé publiée est une clé à révoquer, pas à retirer.
Et chaque tâche doit dire ce qu'elle attrape. Sans cette phrase, on fabrique un voyant de plus, que personne ne saura lire le jour où il rougit.
Éprouvée veut dire « posée par quelqu'un d'autre »
Publier ouvre un fil sur le forum, et ce fil est la relecture : public, permanent, lu par ceux qui vont l'installer. La recette passe « éprouvée » quand une autre équipe que son auteur la pose. C'est la seule preuve qui vaille — une recette qui ne marche que chez celui qui l'a écrite est exactement ce qu'une vérification automatique ne peut pas attraper.
Elles se lisent aussi sans compte : https://letock.fr/recettes.