Aller au contenu

Vérifier qu'aucune donnée ne sort

À la fin de ce tutoriel, vous aurez construit l’artefact que reçoit un client et obtenu la preuve, sur ce binaire précis, qu’il ne contient aucun appel réseau sortant. Comptez une dizaine de minutes, dont l’essentiel en construction.

C’est une vérification que vous faites vous-même, sur le produit livré, sans avoir à nous croire ni à relire le code source.

Fenêtre de terminal
npm ci
Fenêtre de terminal
npm run build --prefix extensions/cli

Ne passez aucun profil. C’est le point du tutoriel : sans instruction, la construction produit l’artefact restreint. Le défaut est fermé.

Fenêtre de terminal
node scripts/verify-onprem-artifact.mjs

Le script inspecte le bundle qui vient d’être produit et cherche les symboles de la couche de sortie réseau. Il s’achève sans rien signaler : c’est le résultat attendu.

Un contrôle qu’on n’a jamais vu échouer ne prouve rien. Reconstruisez en demandant explicitement le profil ouvert :

Fenêtre de terminal
LEMNISCATE_DEPLOYMENT_PROFILE=serverless npm run build --prefix extensions/cli
node scripts/verify-onprem-artifact.mjs

Cette fois le script signale les symboles présents et sort en erreur. Vous venez de voir la différence entre les deux artefacts, et de constater que le contrôle sait la voir.

Fenêtre de terminal
npm run build --prefix extensions/cli

Le profil restreint s’obtient sans le demander, et un artefact qui contiendrait un appel sortant est détecté par un contrôle qui s’exécute aussi sur chaque proposition de modification du produit.

Pour comprendre ce que ce profil recouvre exactement, lisez Où passent les données.