Sommaire mensuel · février 2026

Février 2026 en revue

La construction s’engage — bootstrap console admin, intégrité d’audit et garde-fous opérateur

Un regard distillé sur février — les premières pages admin centrées locataire, les chaînes d’audit HMAC signées, et les garde-fous de cycle de vie opérateur qui posent le ton de la préversion technologique.

En bref

Février marque le passage d’un progrès surtout backend à une construction visible côté opérateur. L’énergie s’est partagée entre le bootstrap d’une console admin web centrée locataire, le durcissement de la piste d’audit avec chaînes HMAC signées et scellement de cycle de vie, et l’extension des opérations de cycle de vie admin et enrôlement — désactivation, réauthentification non bloquante, jetons OAuth, et champs d’identité tenant plus riches. Les montées Spring Boot 4 et PostgreSQL 18 ont maintenu la stack à jour, tandis que le CLI et le TUI ont gagné en-têtes de contexte et meilleure gestion d’erreurs.

Documentation & méthodologie

Des écrits de fond ont clarifié pourquoi identifiants d’enrôlement et contrôle d’accès reposent sur des API séparées. Des artefacts de planification ont esquissé simulation d’appareil, extraction SDK, TUI admin, et intégrité de désactivation tenant. Environnements Postman et docs API ont suivi l’évolution du workflow de développement local.

Hygiène de code

Spring Boot est passé en 4.0.3; les images Docker PostgreSQL en version 18. Le module SDK est entré dans le réacteur Maven avec records de configuration refactorisés et helper JSON minimal. Des nettoyages larges de formatage et d’imports ont traversé services et tests sans changer la direction produit.

Admin UI

C’est le fil dominant du mois. Le projet UI admin locataire a démarré de zéro — tenants, gestion admin, journaux d’audit, détail enrôlement avec action de test d’authentification, tableaux de données réutilisables avec tri et choix de taille de page, et câblage Docker pour exécution locale. Configuration runtime de clé API et intégration login ont connecté la console aux backends live.

Backend & contrats d’API

La journalisation d’audit a gagné l’intégrité HMAC avec points de contrôle de chaîne, scellement, déclaration d’écart, visibilité centrée locataire, instantanés d’ID d’intégration, et champs raison optionnels sur les entrées. La désactivation admin est arrivée avec réponses d’erreur structurées. Les flux d’authentification ont pris une option non bloquante et des jetons access/refresh de style OAuth pour l’Admin API. Modèles tenant et enrôlement enrichis avec gouvernance et champs de cycle de vie; l’API Crypto est passée aux paires de clés EC P-256. La gestion d’exceptions s’est consolidée autour de validation et erreurs de contrainte au format ProblemDetail.

Le reste, digne de mention

Février se lit comme pose des fondations — la console admin existait comme surface réelle, l’intégrité d’audit est devenue préoccupation de premier plan, et les garde-fous de cycle de vie opérateur ont commencé à apparaître. La suite naturelle en mars: profondeur — pagination, tableaux de bord, et durcissement des contrats dans la console.