# État du déploiement FilyX

Dernière vérification : 28 juillet 2026.

## Production IONOS

- URL : `https://filyx.hom3r-off.fr`
- Document root : `/FilyX/apps/web/public`
- PHP : 8.4
- Certificat : wildcard `*.hom3r-off.fr`
- Santé API : `GET /api/health` répond avec `ok: true` et `database: connected`
- Base active : MySQL 8.0, schéma et catalogue importés
- Worker enregistré : `worker-windows-01`
- Authentification worker HMAC : validée de bout en bout
- Maintenance : endpoint sécurisé testé avec succès

## Migration vers l’API officielle Kick

Kick Support a orienté FilyX vers Kick Developers et l’API publique. L’exploitant
a explicitement autorisé la migration OAuth le 28 juillet 2026.

Implémentation locale prête :

- OAuth 2.1 Authorization Code avec PKCE ;
- vérification du compte exact `fiIyx` via `GET /public/v1/users` ;
- renouvellement automatique et coffre AES-256-GCM ;
- messages via `POST /public/v1/chat` ;
- abonnements aux événements avec un App Access Token ;
- webhook IONOS vérifié par signature RSA ;
- file durable `kick_webhook_inbox` entre IONOS et le moteur Windows ;
- ancien adaptateur Playwright et WebSocket Pusher retirés ;
- tests Node.js : 9/9 ;
- TypeScript et syntaxe PHP/PowerShell : validés.

## Étapes encore nécessaires

1. Déployer les fichiers web mis à jour sur IONOS.
2. Importer `database/migrations/002_kick_official_oauth.sql` dans la base active
   `dbs15946873`.
3. Créer l’application FilyX dans Kick Developers.
4. Définir :
   - callback : `http://localhost:47831/oauth/callback`
   - webhook : `https://filyx.hom3r-off.fr/api/kick/webhook`
5. Activer les webhooks et récupérer Client ID / Client Secret.
6. Double-cliquer sur `FINIR-INSTALLATION-FILYX.cmd`.
7. Autoriser une fois le compte `fiIyx` dans la page officielle Kick.

Le service ne doit pas être démarré avant la création du coffre
`apps/bot-engine/runtime/secure/fiIyx-oauth.enc`.

## Blocage Playwright archivé

Le blocage `Request blocked by security policy` référence `9e4db7e3` n’est pas
contourné. Le composant concerné a été retiré et aucun cookie de Brave ou du
navigateur Codex n’est copié.

## Opérations IONOS à surveiller

- Le cron Unix `FilyX maintenance` est actif toutes les cinq minutes.
- Ne jamais supprimer la base active `dbs15946873`.
- Le dossier `/FilyX` fonctionnel ne doit pas être supprimé.
- Le fichier `.htaccess` local contient la redirection HTTP vers HTTPS et doit
  rester synchronisé avec la production.
