mirror of
https://github.com/R0m1k3/Socialflow.git
synced 2026-10-11 17:26:45 +02:00
feat(facebook): renouvellement automatique des jetons de page
Un jeton de page collé à la main meurt au bout de 60 jours — ou du jour au lendemain si le mot de passe change, si le compte perd son rôle d'admin ou si Meta révoque l'autorisation — et on ne l'apprenait qu'à la première publication en échec : le contrôle quotidien existant se contentait de marquer la page « expired ». On reprend la chaîne recommandée par Meta, comme dans PleinR : autorisation OAuth, échange du code contre un jeton utilisateur longue durée (~60 j), puis dérivation des jetons de page — qui n'expirent pas. Le jeton utilisateur est conservé chiffré sur chaque page : c'est lui qui permet au TokenManager de régénérer un jeton révoqué sans intervention humaine, et de se prolonger lui-même avant échéance. - facebook_config : App ID / App Secret de l'application, saisis dans les paramètres (chiffrés en base) ou par variables d'environnement. - /api/facebook : configuration, connexion OAuth, callback qui crée ou met à jour les pages, contrôle d'une page à la demande, contrôle global. - TokenManager : /debug_token pour connaître l'état réel du jeton, puis renouvellement automatique 15 jours avant l'échéance ou dès révocation ; repli sur le contrôle historique tant que l'application n'est pas configurée ou si Facebook est injoignable, pour ne pas passer l'UI au rouge sur une panne réseau. Le cron passe à deux fois par jour. - Les comptes Instagram professionnels rattachés à une page reçoivent le même traitement, puisqu'ils publient avec le jeton de cette page. - L'UI montre l'état constaté (jeton valide, bientôt expiré, révoqué), l'erreur à corriger et un bouton de contrôle immédiat ; un bandeau signale les pages à reconnecter. - /api/pages ne renvoie plus aucun jeton au navigateur, seulement un indicateur de renouvellement automatique. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Qns6Gcpd95bCHWUxySh4Ew
This commit is contained in:
13 files changed
+1385
-249
No files matched your search
+19
-1
@@ -30,9 +30,27 @@ OPENROUTER_API_KEY=your-openrouter-api-key-here
|
||||
MINIO_ENDPOINT=http://minio:9000
|
||||
MINIO_PUBLIC_URL=https://media.example.com
|
||||
|
||||
# Optionnel: Configuration Facebook API
|
||||
# ==========================================
|
||||
# FACEBOOK (connexion des pages et renouvellement des jetons)
|
||||
# ==========================================
|
||||
# Identifiants de votre application sur https://developers.facebook.com
|
||||
# Ils peuvent aussi être saisis dans l'application (Paramètres → Facebook),
|
||||
# ce qui est prioritaire sur ces variables.
|
||||
# Sans eux, les jetons de page doivent être collés et remplacés à la main.
|
||||
# FACEBOOK_APP_ID=
|
||||
# FACEBOOK_APP_SECRET=
|
||||
#
|
||||
# URI de redirection OAuth à déclarer chez Facebook.
|
||||
# Par défaut : ${APP_URL}/api/facebook/callback
|
||||
# FACEBOOK_REDIRECT_URI=
|
||||
#
|
||||
# Permissions demandées à l'autorisation. Défaut : pages_show_list,
|
||||
# pages_manage_posts, pages_read_engagement, pages_manage_engagement,
|
||||
# read_insights, business_management, instagram_basic, instagram_content_publish
|
||||
# FACEBOOK_SCOPES=
|
||||
#
|
||||
# Version de la Graph API utilisée pour l'OAuth (défaut : v19.0).
|
||||
# FACEBOOK_GRAPH_VERSION=
|
||||
|
||||
# Optionnel: Configuration Instagram API
|
||||
# INSTAGRAM_APP_ID=
|
||||
|
||||
Reference in new issue
Block a user