Exemple : le plugin de keepass-xc dans firefox flatpak doit pouvoir accéder à la base de donnée installée localement... Comment fait-il concrètement ?
Ça dépend, si ce fichier est uniquement pour l'usage de Firefox, il peut être dans le bac à sable de Firefox comme sa configuration et il n'y a pas de problèmes.
Si ce fichier est partagé avec d'autres processus, tu accordes le droit permanent à Firefox d'aller lire ailleurs en connaissance de cause.
Le principe est similaire à ce qu'il y a sur Android et iOS (et où les processus peuvent accéder à des fichiers écrits par d'autres). Le but est que l’application lampe torche n'a pas à accéder à ta base de données contenant tes mots de passe. Si Firefox doit légitimement y accéder, autorise-le et voilà c'est réglé.
Quels sont les types de "portails" mis en place ? Pourraient-ils surgir comme les demandes d'accès sur Android ?
Les portails sont en cours, mais typiquement celui qui est en place c'est le sélectionneur de fichiers : l'utilisateur peut autoriser un processus à écrire ou lire un fichier si l'utilisateur a choisi un fichier dans ce but. C'est transparent avec la fonction Ouvrir ou Sauvegarder de la plupart des logiciels.
Un portail ce n'est en fait qu'une requête D-Bus où tu peux voir les services via le chemin org.freedesktop.portal.Desktop. Cela concerne l'accès au système de fichier pour lire ou écrire, l'accès à la caméra, au micro, au GPS et autres. Après la question de la satisfaction de la demande, c'est ton environnement de bureau qui peut proposer une implémentation : autorisation globale, notification à la volée avec accord explicite de l'utilisateur, etc. C'est varié et ça dépend du service.
Notons que cette partie là des Flatpak est en cours de réalisation, si certaines choses sont en place, cela peut très fortement évoluer.
[^] # Re: Cohérence du système
Posté par Renault (site web personnel) . En réponse au lien Au revoir Debian, bonjour Debian avec Flatpak (mise à jour) - Libre et ouvert. Évalué à 5.
Ça dépend, si ce fichier est uniquement pour l'usage de Firefox, il peut être dans le bac à sable de Firefox comme sa configuration et il n'y a pas de problèmes.
Si ce fichier est partagé avec d'autres processus, tu accordes le droit permanent à Firefox d'aller lire ailleurs en connaissance de cause.
Le principe est similaire à ce qu'il y a sur Android et iOS (et où les processus peuvent accéder à des fichiers écrits par d'autres). Le but est que l’application lampe torche n'a pas à accéder à ta base de données contenant tes mots de passe. Si Firefox doit légitimement y accéder, autorise-le et voilà c'est réglé.
Les portails sont en cours, mais typiquement celui qui est en place c'est le sélectionneur de fichiers : l'utilisateur peut autoriser un processus à écrire ou lire un fichier si l'utilisateur a choisi un fichier dans ce but. C'est transparent avec la fonction Ouvrir ou Sauvegarder de la plupart des logiciels.
Un portail ce n'est en fait qu'une requête D-Bus où tu peux voir les services via le chemin org.freedesktop.portal.Desktop. Cela concerne l'accès au système de fichier pour lire ou écrire, l'accès à la caméra, au micro, au GPS et autres. Après la question de la satisfaction de la demande, c'est ton environnement de bureau qui peut proposer une implémentation : autorisation globale, notification à la volée avec accord explicite de l'utilisateur, etc. C'est varié et ça dépend du service.
Notons que cette partie là des Flatpak est en cours de réalisation, si certaines choses sont en place, cela peut très fortement évoluer.