Clustraly
Plugins & API interne

Activation & installation automatique : un plugin opérationnel en un clic

Activation & installation automatique une fonctionnalité du module Plugins & API interne de Clustraly. L'activation et installation automatique déploie un plugin en un clic : Clustraly le valide, joue ses migrations, contrôle la version CMS et scelle son intégrité.

Un clic suffit. Si le plugin n'est pas encore installé, Clustraly enchaîne l'installation puis l'activation dans la même action : revalidation du manifeste, migrations SQL, empreinte SHA-256, contrôle de compatibilité. Vous décidez quoi activer ; le système gère la mécanique et journalise tout.

Un seul geste

Activez un plugin, l'installation se fait toute seule

Vous cliquez sur Activer, rien de plus. Si le plugin n'est pas encore installé, Clustraly enchaîne l'installation puis l'activation dans la même action aucun script à lancer, aucune étape manuelle à ne pas oublier.

La bascule vers l'état actif n'intervient qu'une fois l'installation réussie. Vous obtenez un plugin réellement opérationnel, ou un message clair si quelque chose bloque.

  • Installation et activation en une seule action
  • Aucune commande ni migration à lancer à la main
  • Passage à l'état actif seulement après une installation réussie
Parcourir vos plugins
Sous le capot

Ce que l'installation automatique fait pour vous

Avant d'activer, install() revalide le manifeste, exécute les migrations SQL du plugin, calcule puis stocke son empreinte SHA-256 et inscrit le plugin au registre (upsert). Chaque étape s'enchaîne dans le bon ordre.

Les fichiers de migration sont repérés à leur préfixe de slug ({slug}_ ou {slug}-) : c'est ce qui permet au journal de migrations partagé de savoir précisément ce qui a déjà été appliqué.

  • Manifeste revalidé au moment de l'installation
  • Migrations SQL du plugin exécutées automatiquement
  • Empreinte SHA-256 calculée puis stockée en base
  • Ligne du registre créée ou mise à jour (upsert)
Compatibilité d'abord

La version du CMS est vérifiée avant d'installer

Le plugin déclare la version minimale du CMS qu'il exige (requires_cms). Clustraly la compare à votre version réelle : si votre CMS est trop ancien, l'installation s'arrête avant d'avoir touché à quoi que ce soit.

Vous évitez d'activer un plugin qui suppose des fonctions absentes de votre installation.

  • Contrôle de requires_cms contre la version réelle du CMS
  • Installation refusée si la version est insuffisante
  • Vérification effectuée avant toute migration
Garde-fous intégrés

Des barrières qui protègent votre installation

L'activation refuse un plugin dont le namespace est déjà revendiqué par un autre plugin actif (namespace_conflict) : deux extensions ne peuvent pas se marcher dessus. Une migration mal préfixée fait échouer l'installation plutôt que de polluer le journal partagé.

L'action passe par un POST protégé : jeton CSRF obligatoire et permission plugins.manage exigée. Personne n'active un plugin par une requête inter-sites ou sans le droit adéquat.

  • Conflit de namespace détecté et bloqué
  • Migration non préfixée = installation rejetée
  • Protégé par CSRF et permission plugins.manage
  • Manifeste revalidé, jamais présumé valide
Quand ça sert

Des cas d'usage concrets, du premier plugin au déploiement

Vous ajoutez une extension repérée dans la liste des plugins : un clic l'installe et l'active. Vous rejouez la même mise en service sur un environnement de préproduction puis de production : les migrations s'exécutent et l'empreinte se recalcule à l'identique pour du code identique.

Vous reprenez un plugin resté installé mais inactif : l'activation le rebranche sans repasser par l'installation.

  • Mise en service d'un nouveau plugin découvert
  • Déploiement reproductible d'un environnement à l'autre
  • Réactivation d'un plugin déjà installé
Traçable

Chaque activation vous répond et laisse une trace

Succès ou échec, vous recevez un message flash immédiat qui dit ce qui s'est passé. Aucune action silencieuse.

Une activation réussie est journalisée sous plugin.activate : vous savez qui a activé quoi, et quand, dans le journal d'audit.

  • Retour immédiat en message flash, succès comme échec
  • Activation réussie auditée sous plugin.activate
  • Aucune activation silencieuse
Pourquoi ça compte

Vous décidez, Clustraly exécute

L'installation automatique ne s'emballe jamais : elle valide le manifeste, vérifie la compatibilité CMS, joue les migrations, scelle l'intégrité et n'active qu'au bout de la chaîne. À la moindre alerte, elle s'arrête et vous le dit, sans laisser un plugin à moitié installé passer en actif.

FAQ

Questions fréquentes

Que se passe-t-il si le plugin n'est pas encore installé ?
L'activation lance d'abord l'installation : revalidation du manifeste, exécution des migrations SQL, calcul de l'empreinte SHA-256 et inscription au registre. Le plugin ne passe à l'état actif qu'une fois cette installation réussie.
Pourquoi mon installation échoue-t-elle sur les migrations ?
Les fichiers de migration doivent être préfixés par le slug du plugin ({slug}_ ou {slug}-). Sans ce préfixe, l'installation est rejetée, car le journal de migrations partagé identifie chaque migration par son nom de fichier.
Comment Clustraly évite-t-il qu'un plugin en écrase un autre ?
L'activation refuse tout plugin dont le namespace est déjà revendiqué par un autre plugin actif (namespace_conflict). Le manifeste impose par ailleurs un namespace sous la racine réservée aux plugins, pour qu'une extension ne masque jamais une classe du cœur.
Faut-il des droits particuliers pour activer un plugin ?
Oui. L'endpoint d'activation exige la permission plugins.manage et un jeton CSRF valide. Une activation réussie est ensuite journalisée sous plugin.activate dans le journal d'audit.
Prêt à commencer ?

Un clic pour activer, tout le reste est géré

L'activation et installation automatique de Clustraly transforme l'ajout d'un plugin en un seul geste sûr : validation du manifeste, compatibilité CMS, migrations, intégrité SHA-256 et journalisation comprises. Vous choisissez ce que vous activez ; le CMS s'occupe de le faire proprement ou vous explique clairement pourquoi il refuse.