Le dashboard utilisateur sur https://dash.zevent.app/ permet à chaque personne de gérer ses alertes privées et les serveurs Discord qu’elle est autorisée à configurer. La connexion utilise Discord OAuth et aucune permission n’est accordée uniquement parce que la personne connaît l’URL d’un serveur.
Notifications personnelles
- installer la User App Discord avant de pouvoir activer les alertes privées ;
- mettre toutes les notifications en pause sans supprimer les abonnements ;
- choisir les streamers et activer séparément début de live, titre et jeu ;
- retirer ou modifier chaque abonnement depuis le dashboard.
Serveurs affichés
Le dashboard masque automatiquement les serveurs où le bot n’est pas installé et ceux que la personne n’est pas autorisée à modifier. Les permissions, la propriété et les rôles sont relus auprès de Discord avant les accès et les modifications.
Politique d’accès
| État | Personnes autorisées à modifier |
|---|---|
| Déverrouillé | Propriétaire, utilisateurs délégués, rôles délégués et membres avec Gérer le serveur. |
| Verrouillé | Propriétaire, utilisateurs délégués et rôles délégués uniquement. |
Seul le propriétaire actuel peut verrouiller ou déverrouiller la configuration, ajouter une délégation et la retirer. Un transfert de propriété Discord est pris en compte lors de la vérification suivante.
Réglages d’un serveur
- salon de notification, avec envoi d’un message de confirmation avant enregistrement ;
- abonnements live, donation goals, événements et plannings ;
- options distinctes pour les débuts de live et changements de titre ou de jeu ;
- création et synchronisation des événements Discord officiels ou Team G-Doc ;
- verrou, utilisateurs autorisés et rôles autorisés.
Même sécurité dans Discord
Le verrou et les délégations ne concernent pas uniquement le site. Les commandes
/setup, /follow et /unfollow appliquent la même politique
côté Worker. Une personne refusée par le dashboard ne peut donc pas contourner le verrou avec une
commande slash.
Configuration technique
Le site Pages appelle https://dash-api.zevent.app/. L’API conserve une session de huit
heures, protège les mutations avec CSRF et chiffre les jetons OAuth stockés dans D1. Consulte les
guides GitHub, Cloudflare et
Discord pour toutes les valeurs de production.