Documentation officielle du projet

Dashboard utilisateur

Le dashboard utilisateur sur https://dash.zevent.app/ permet à chaque personne de gérer ses alertes privées et les serveurs Discord qu’elle est autorisée à configurer. La connexion utilise Discord OAuth et aucune permission n’est accordée uniquement parce que la personne connaît l’URL d’un serveur.

Notifications personnelles

Serveurs affichés

Le dashboard masque automatiquement les serveurs où le bot n’est pas installé et ceux que la personne n’est pas autorisée à modifier. Les permissions, la propriété et les rôles sont relus auprès de Discord avant les accès et les modifications.

Politique d’accès

État Personnes autorisées à modifier
Déverrouillé Propriétaire, utilisateurs délégués, rôles délégués et membres avec Gérer le serveur.
Verrouillé Propriétaire, utilisateurs délégués et rôles délégués uniquement.
Seul le propriétaire Discord gère les accès

Seul le propriétaire actuel peut verrouiller ou déverrouiller la configuration, ajouter une délégation et la retirer. Un transfert de propriété Discord est pris en compte lors de la vérification suivante.

Réglages d’un serveur

Même sécurité dans Discord

Le verrou et les délégations ne concernent pas uniquement le site. Les commandes /setup, /follow et /unfollow appliquent la même politique côté Worker. Une personne refusée par le dashboard ne peut donc pas contourner le verrou avec une commande slash.

Configuration technique

Le site Pages appelle https://dash-api.zevent.app/. L’API conserve une session de huit heures, protège les mutations avec CSRF et chiffre les jetons OAuth stockés dans D1. Consulte les guides GitHub, Cloudflare et Discord pour toutes les valeurs de production.