Planète

Par Marc Delnatte
Akabia

HTTPS - Sécuriser votre site Drupal avec Nginx et Let's Encrypt

Introduction

Let's Encrypt est une autorité de certification (CA) qui fournit un moyen facile d'obtenir et d'installer des certificats TLS et SSL gratuitement, ce qui permet d'appliquer le protocole HTTPS sur les serveurs WEB.

Il simplifie le processus en fournissant un logiciel, le Certbot, qui permet d'automatiser la plupart des étapes d'installation.

Par ftorregrosa
Adhérent
Florent Torregrosa

Retour sur les Drupal Dev Days 2017

Du 21 au 25 mars 2017 ont eu lieu les Drupal Developer Days à Séville. Environ 280 personnes y ont participé.

Cela était très sympathique et enrichissant d'être au contact avec la communauté internationale et des nombreux français sur place :).

L'ambiance est bien différente d'une DrupalCon, on est moins noyé dans la masse et il est plus facile d'aborder et discuter avec des personnes « influentes/connues » dans la communauté.

Tags: 
Par admin

Compte rendu de l'assemblée générale de l'association, le mercredi 5 avril 2017

Une année de plus dans l'histoire de l'association vient de se clôturer par cette assemblée générale. Nous étions 14 participants/votants à ce rendez-vous, sur 43 adhérents à jour de cotisation.

Retour sur l'année écoulée

Profitant de nos nouveaux supports de communication, nous avons présenté le bilan de l'année avec le nouveau format de présentation de l'association. Ce format, nouvellement disponible, est à disposition de tous ceux souhaitant présenter l'association ou présenter des sujets liés à Drupal lors de meetups et rencontres, à but Open Source bien entendu.

Les évènements de l'année

Drupalcamp Nantes
Comment ne pas mentionner le Drupalcamp Nantes 2016 ?

  • 110 participants
  • 3 jours de rencontres
  • près de 20 présentations

Le bureau de l'association remercie toute l'équipe bénévole de l'évènement et particulièrement Sébastien Corbin qui a porté ce groupe vers cet évènement.
Le bureau a donc décidé en conséquence de remettre à Sébastien le prix Drupal France 2017 pour le remercier, pour toutes ses actions et le temps qu'il a consacré à Drupal et à la communauté.

A noter que cette année encore, l'association a été présente à d'autres évènements : WordCamp, AgoraCMS, JDLL, Drupagora, OSS Paris, Symfony Live ... Ces types de représentation seront toujours à l'honneur pour l'année à venir et nous en sommes très fiers.

Les évènements de l'association se sont aussi les rencontres locales dans toute la France, par le biais des meetups. Cette année nous avons noté plus de 25 rencontres, 11 drinks, et plusieurs sprints.

Une communauté soudée

L'association et tous les membres du bureau avaient suivi l'évolution du parcours de Cellou Diallo, c'est avec un grand regret que nous le voyons quitter la France, mais gardons en secret espoir qu'il puisse monter à son tour une association Drupal au Sénégal.

La communauté c'est aussi de l'entraide et cette année se sont déroulés plusieurs sprints d'un sprint "premiers patchs". Il y a toujours un bon moment pour commencer à contribuer !
A noter les autres sprints : média et traduction.

Des nouveautés

L'année dernière nous présentions notre nouveau logo, cette année encore nous avons poursuivis nos travaux. En plus des slides nommé, le site a reçu quelques améliorations. Donc le changement de nom de domaine, pour le très officiel drupal.fr.

Innovation aussi que le Grand Sondage Drupal France lancé en fin d'année. Nous remercions toutes les personnes ayant donné de leur temps pour nous aider. Nous avons reçu de nombreuses et qualitatives idées. Nous referons sans doute un sondage de ce type.

Des projets en cours

Il nous reste encore quelques sujets à traiter et des sujets en cours. Nous avons engagé cette année une discussion avec Dries et la Drupal Association à propos des noms de domaines. Nous espérons vous informer de ces avancées le plus tôt possible.

Et pour revenir sur les commissions, un premier groupe a lancé des projets sur la refonte du site drupal.fr, toujours en cours de conception, nous espérons vous dévoiler le plus tôt possible cette nouvelle version, qui proposera, sur un socle Drupal 8, de nouveaux contenus à destination des débutants et de tous ceux qui souhaitent en savoir plus sur Drupal.

Autre travail commencé, celui d'une charte pour l'organisation des meetups. Ce document encore en cours de rédaction à pour but de fédérer l'organisation des meetups en protégeant les organisateurs, les participants et l'association.

Préparons l'année à venir

Après l'heure du bilan, nous avons procédé à l'élection du nouveau bureau de l'association. Plusieurs membres ont décidés de laisser leur place.

Après délibération, voici la composition du nouveau bureau :

  • Président : Vincent Maucorps
  • Trésorier : Kévin Gautreau
  • Vice-trésorière : Anne-Sophie Picot
  • Secrétaire : Floris Moriceau
  • Vice-secrétaire : Thierry Jarrige

Toute l'équipe du nouveau bureau, remercie très chaleureusement Léon pour son implication et le temps qu'il a offert à l'association.

En page d'accueil : 
Par flocondetoile
Adhérent

Token et les entités chainées sur Drupal 8

Le module token est un de ces modules de base, indispensable, sur tout projet Drupal 8. Il permet d'utiliser des jetons dans certains champs de saisie, que ce soit de la configuration ou du contenu, permettant de cibler la valeur d'un champ d'une entité ou d'un contenu. Regardons comment accéder aux valeurs d'un contenu depuis ces jetons, mais aussi aux valeurs indirectement associés à ces contenus, depuis des champs Entity reference.

Par admin

Assemblée générale de l'association, le 5 avril 2017

Chers adhérents,

Nous avons le plaisir de vous convier à l'assemblée générale ordinaire de notre association mercredi 5 avril 2017, conformément à l'article 8 des statuts, qui se tiendra à 18h30 à la Maison des Associations du 3ème, 5 rue Perrée, 75003 Paris.

J'attire votre attention sur le fait que l'assemblée générale a besoin d'un taux de participation ou représentation (pouvoirs) suffisant pour atteindre le quorum nécessaire au vote. Votre participation marque aussi votre soutien à l'association et à ses actions.

Vous devez être adhérent à jour de votre cotisation pour participer à cette assemblée générale et voter.

L'assemblée générale ordinaire aura à l'ordre du jour suivant :

  • Rapport moral présenté par le président
  • Rapport financier présenté par le trésorier
  • Élection du nouveau bureau
  • Questions ouvertes

Le bureau doit se renouveler

L'actuel bureau est en place depuis 3 ans et il est temps de faire une rotation. Nous sommes donc à la recherche de candidats pour les 3 postes du bureau : secrétaire, trésorier et président.
Pour aider ceux qui le souhaitent, les membres sortant pourront se présenter à un poste d'adjoint pour accompagner la transition.
Alors si vous avez quelques heures par mois pour discuter du fonctionnement de l'association et pour suivre les projets du bureau, nous attendons vos candidatures par email à bureau@listes.drupalfr.org

Le vote

Si vous ne pouvez être physiquement présent lors du vote, vous pouvez vous faire représenter par un autre membre de l'association muni d'un pouvoir régulier (ou en l'envoyant à l'adresse de l'association au minimum 4 jours avant l'assemblée générale ou par scan signé à bureau@listes.drupalfr.org). Le pouvoir est disponible ci-dessous.

Comment assister à distance à l'assemblée générale ?

Vous pouvez également participer à l'assemblée générale par un moyen de communication électronique permettant de vous identifier formellement. Dans ce cas, si vous souhaitez participer aux votes vous devrez renoncer à l'anonymat des votes afin de les transmettre.

En page d'accueil : 
Par GoZ
Fabien CLEMENT

Mise à jour de Drupaloscopy

Mise à jour de Drupaloscopy

Drupaloscopy est un service permettant de savoir si un site utilise Drupal, connaitre la version utilisée et test quelques configurations de base tels que l'aggrégation, la protection de fichiers TXT, l'utilisation de cache.

Le service fonctionne via des scripts bashs qui se basent sur le hash des fichiers css et js pour déterminer la version du site Drupal.

GoZ
dim 12/03/2017 - 18:32

Par Artusamak
Julien Dubois

Happyculture aux Drupal Developer Days Séville

Happyculture aux Drupal Developer Days Séville
Artusamak
ven 10/03/2017 - 14:31

Du 21/03/2017 au 25/03/2017 se tiendra la nouvelle édition des Drupal Dev Days à Séville. Si vous nous suivez, vous savez que nous sommes des fidèles de l'événement puisque nous n'en avons raté aucun depuis leur création ! Milan l'année dernière, Montpellier l'année d'avant...

Cette année l'équipe se rendra au sud de l'Espagne pour retrouver la communauté, débattre des sujets du moment et sprinter pendant la semaine. Nous ne serons pas au grand complet malheureusement pour une raison tout à fait valable mais nous serons tout de même bien présents pour vous permettre d'être bien éveillés tout au long de la semaine grâce à notre package de sponsoring café !

Badge sponsor café pour les DDD 2017

Il reste des places pour vous inscrire, vous pouvez également consulter le programme. Si vous n'avez jamais participé à un événement du genre, c'est toujours une parfaite occasion de rejoindre la communauté et de prendre part aux nombreux sprints.

En espérant vous y voir, n'hésitez pas à venir nous dire coucou sur place.

Par flocondetoile
Adhérent

Personnaliser le menu d'administration de Drupal 8

Drupal 8 dispose nativement d'une barre d'outils responsive permettant d'administrer le site. Cette barre d'outils contient le menu principal d'administration ainsi que l'accès aux raccourcis et au compte utilisateur, et si elle s'avère très utile à l'administration et conception du site, elle reste peu utile aux utilisateurs et gestionnaires de contenus d'un site. Découvrons comment l'utiliser pour personnaliser des menus dédiés à ces profils d'utilisateur.

Par Kgaut
Adhérent
Kevin Gautreau

Module Drupal 8 - Flag, un « j'aime » en plus puissant

Flag est un module drupal 7 et 8 permettant de « Marquer » du contenu.

Pour avoir une idée simple de ce que cela veut dire, on peut penser au « j'aime » de facebook. Si un utilisateur clique sur le « J'aime » en dessous d'une photo, alors il la flag.

Par défaut un flag est personnel, donc chacun possède ses propres contenus flagués ou non. Mais un flag peut aussi être global, et dans ce cas, un contenu flagué le sera pour l'ensemble des membres.

Via l'interface d'administration du module, on peut gérer autant de type de flag que l'on veut :

liste des flags

Un flag ne peut s'appliquer qu'à un type d'entité, mais par contre peut s'appliquer à l'ensemble de ses bundles, ou non. Par exemple on peut créer un type de flag pour les nœuds, mais le restreindre à certains types de contenus.

Ensuite le flag peut se comporter comme un champs que l'on choisi d'afficher ou non suivant les view mode, on peut personnaliser pas mal d'option d'affichage :

Options flag

Flag options 2

Flag s'intègre bien avec actions, rules, views...

Les flags sont des types d'entités auxquels on peut ajouter des champs. Si par exemple on l'utiliser pour faire du reporting de contenu non légal, il est utile d'ajouter une zone de texte pour que l'utilisateur explique pourquoi il reporte le contenu.

Pour installer le module deux options, soit via composer avec :

composer require drupal/flag

Soit en le téléchargeant directement sur la page du module sur drupal.org : https://www.drupal.org/project/flag

Par Kgaut
Adhérent
Kevin Gautreau

PHP, Git, MySQL, configuration et environnements

Un point qui revient souvent lors du développement est la gestion des paramètres de configuration (MySQL par exemple) sur les différents environnements (production, préproduction, local…) et entre différents développeurs d'une même équipe.

Si l’on est tout seul à travailler sur un projet avec un seul environnement (la production) alors la question ne se pose pas, on met les paramètres dans le fichier de configuration (wp-config.php pour wordpress, settings.php pour drupal…) et ça fonctionne.

Le problème du versioning de la configuration

Mais si l’on utilise un système de gestion de version (git avec gitlab / github par exemple) alors cela veut dire que nos identifiants de connexion à la base de données de notre site en production sont stockés sur d’autres serveurs que l’unique sur lequel il devrait être...

Github et Gitlab sont des solutions éprouvées, mais on est jamais à l’abri d’une fuite ou d’un piratage, ou tout bêtement de l’oubli de désactiver l’accès au dépôt à un ancien collaborateur avec qui l’histoire s’est mal terminée et qui a une éthique pro douteuse.

Le problème du travail en équipe

Autre potentiel problème, imaginons une équipe de deux personnes (A et B) qui travaillent en local sur un site en développement.

A travaille sous windows avec wamp, par défaut l’identifiant de connexion à la base de données sous wamp est «root», il n’y a pas de mot de passe.

B travaille sous macos avec mamp, par défaut l’identifiant de connexion à la base de données sous mamp est «root», le mot de passe est lui «root».

On voit vite le jeu que cela va être à chaque commit, A et B s'écrasant mutuellement le fichier de configuration de l’autre.

En plus, notre sysadmin étant moins drôle, il refuse de définir le mot de passe de mysql en production sur «root», encore moins marrant, il refuse de ne pas en définir… Donc on se retrouve avec un troisième jeu d'identifiants que l’on devra (re)mettre à chaque mise à jour du site en production…

Note : évidement utiliser "root" comme idenfiant ou mot de passe, ailleurs qu'en local est évidement à éviter impérativement ! Il faut créer un utilisateur qui n'a la main que sur la (ou les) base(s) de données du site. Bonne pratique à utiliser aussi en local, même si c'est moins «dangereux».

Le problème des environnements

En plus des différences d’identifiants de base de données, il existe souvent d’autres divergences entre deux environnements d’un même site.

Généralement notre site ne fonctionne pas exactement pareil en local, sur notre serveur de développement, sur notre préproduction et sur notre serveur de production.

Par exemple, si l'on travail sur un site d'e-commerce, on aura pas forcément la même brique de paiement, ou il faudra lui passer des paramètres différents pour activer le mode test.

Autres exemples : l'affichage des messages d'erreurs, la désactivation du cache en local pour éviter d’avoir à le vider manuellement à chaque modification...

Enfin, On peut (doit ?) aussi désactiver ou intercepter les envois de mail sur les autres serveurs que celui de production.

Les solutions

Avertissement

Les solutions décrites ici sont des solutions que j'ai trouvées, expérimentées, modifiées... Je n'en réclame ni la paternité ni leur supériorité sur une autre solution, d'ailleurs, si vous faites autrement, n'hésitez-pas à en parler.

Se baser sur le HTTP_HOST

Un première possibilité serait, au sein même du fichier de configuration, d’ajouter des conditions en fonction de l’url par exemple.

Ainsi si l’url du site est “monsite.dev” on sait que l’on est en local, si c’est "monsite.com" alors on est en production.

Exemple de code :

//Paramètres par défaut = production
$databases = array (
  'default' => 
  array (
    'default' => 
    array (
      'database' => 'monsite.com',
      'username' => 'monsite',
      'password' => 'loremipsum',
      'host' => 'localhost',
      'port' => '',
      'driver' => 'mysql',
      'prefix' => '',
    ),
  ),
);
$conf['site_env'] = 'PROD';

// Si l'url se termine par .mapreprod.monentreprise.com"
// par exemple monsite.mapreprod.monentreprise.com
// alors on est en préproduction
if(preg_match('`\.mapreprod.monentreprise.com$`',$_SERVER['HTTP_HOST'])) {
  $conf['site_env'] = 'PREPROD';
  $databases['default']['default']['database'] = 'monsite.com';
  $databases['default']['default']['username'] = 'monsite_preprod';
  $databases['default']['default']['password'] = '123456789';
}

// Si l'url se termine par .dev"
// par exemple monsite.dev
// alors on est en local
if(preg_match('`\.dev$`',$_SERVER['HTTP_HOST'])) {
  $conf['site_env'] = 'DEV';
  $conf['theme_debug'] = true;
  $conf['hybridauth_debug'] = 1;
  $databases['default']['default']['database'] = 'monsite.com';
  $databases['default']['default']['username'] = 'root';
  $databases['default']['default']['password'] = 'mysql';
}

Par défaut, je définis les paramètres de production de mon site, ensuite, je me base sur le HTTP_HOST (l'adresse de notre site) pour déterminer l'environnement (ici préproduction ou local).

Et en fonction j'ajuste à la fois ma configuration mysql ainsi que différents paramètres de configuration pour mon site.

À noter, je définis aussi une variable qui contient l'environnement dans lequel je suis (ici : $conf['site_env']) ce qui peut être utile dans notre code pour savoir si l'on doit par exemple envoyer mail, sms, notification...

Quelques inconvénients à cette solution :

  • Les identifiants de notre prod et de nos autres environnement sont versionnés.
  • Si un nouveau développeur arrive sur le projet et qu'il a un fonctionnement différent, alors le fichier de config sera sans cesse écrasé.

La config différentielle dans un fichier non versionné

C'est la solution que j'utilise maintenant, on se base non plus sur l'url mais sur un fichier supplémentaire, qui défini la configuration spécifique et écrase potentiellement la configuration selon l'environnement.

Exemple :

Le fichier de configuration commun et versionné :

// La configuration de la base de donnée n'est pas définie car elle
// spécifique à chaque environnement
 $databases = array();

// On inclue le fichier settings.local.php s'il existe
if (file_exists(__DIR__ . '/settings.local.php')) {
  include __DIR__ . '/settings.local.php';
}

Le fichier de configuration settings.local.php en production (lui non versionné) :

<?php
  $conf['site_env'] = 'PROD';
  $databases['default']['default']['database'] = 'monsite.com';
  $databases['default']['default']['username'] = 'monsite';
  $databases['default']['default']['password'] = 'loremipsum';

Le fichier de configuration settings.local.php en local (lui non versionné non plus) :

<?php
  $conf['site_env'] = 'DEV';
  $conf['theme_debug'] = true;
  $conf['hybridauth_debug'] = 1;
  $databases['default']['default']['database'] = 'monsite.com';
  $databases['default']['default']['username'] = 'root';
  $databases['default']['default']['password'] = 'mysql';

Les fichiers settings.local.php ne sont pas versionnés grâce au fichier .gitignore et cette ligne (ici pour un drupal, mais à adapter en fonction de votre configuration) :

web/sites/*/settings.local.php

Avantages de cette solution :

  • Une fois configuré, le fichier de configuration de base ne bouge pas, il contient la configuration commune du site.
  • Pas de risque de s'écraser mutuellement la configuration entre développeurs.
  • Les fichiers settings.local.php ne sont pas versionné et donc aucun identifiant ne se retrouve sur github ou gitlab.

Je vois un inconvénient principal : quand un nouveau développeur arrive sur le projet, il faut qu'il comprenne cette organisation, c'est pourquoi généralement je crée un fichier settings.local.example.php qui lui est versionné et j'ajoute les lignes suivantes au readme du projet :

Pour ne pas risquer d'altérer la configuration de la base de données en production,
les identifiants de base de données doivent être renseignés dans un fichier `sites/default/settings.local.php`,
vous pouvez copier le fichier `sites/default/settings.local.example.php` en le renommant pour avoir un exemple
de fichier local.

Le fichier settings.php ne doit jamais être modifié directement, sauf cas très particulier.

Conclusion

La solution décrite juste au-dessus me convient bien, et semble bien marcher aussi pour les personnes avec qui je travaille. Néanmoins, ça n'est évidemment pas la solution universelle et vous avez peut-être mieux, si c'est le cas, n'hésitez-pas à venir en discuter dans les commentaires !

Par Simon Georges
Simon Georges

Faut-il mettre Drupal ou Symfony dans son cahier des charges ? Aucun ! Décrivez nous votre besoin !

Cela fait des années que nous développons des sites web sur la base d'un CMS ou d'un framework, qu'il s'agisse du monde PHP (Drupal, Symfony) ou Python (Plone, Wagtail, Django).
Trop souvent, le cadre technique nous est imposé dans le cahier des charges et à la fin du projet il s'avère que le choix n'était pas judicieux. Parlons-en !

Par GoZ
Fabien CLEMENT

Search API Solr sort by a field depending of value

Search API Solr sort by a field depending of value

With Drupal 7 and Search API + Search API Solr, i need to return content in top of results depending of another value.

Content indexed has 2 multiple fields list (or taxonomies like in example, whatever) with the same list: 'field_job' and 'field_best_job'. This is my example, but this can be converted by many other uses case.
First, my search is filtered by a facet on a field 'field_job' with value 'developer' and i want to put on top of results every contents which also have 'developer' value in the field 'field_best_job'.

GoZ
lun 20/02/2017 - 09:01

Par flocondetoile
Adhérent

Présentation du module Protected file sur Drupal 8

Drupal 8 dispose de plusieurs solutions et méthodes pour gérer les droits accès sur chacun des éléments inclus dans un contenu, et ceci de manière très granulaire. Permettre l'accès en visualisation ou modification de certains champs inclus dans un type de contenu peut se réaliser très simplement. La problématique est différente quand il s'agit de pouvoir gérer les droits de téléchargement d'un fichier tout en permettant sa visualisation. C'est à cette question que répond le module Protected file.

Par GoZ
Fabien CLEMENT

Index localized taxonomy term with Search API and Solr

Index localized taxonomy term with Search API and Solr

In Drupal 7 with Search API and Solr, i need to index taxonomy terms label which are localized, so terms can be searched in full text or thanks to facets in each localized translation.

I use modules search_api, search_api_solr, search_api_et, search_api_et_solr and i18n_taxonomy.

I see many issues and patch to make this fixing or altering facets, but it's not the way here. I have an item by language and want to index the text for this language.

GoZ
mar 14/02/2017 - 15:30

Par flocondetoile
Adhérent

Créer une action pour des mises à jours en masse personnalisées avec Drupal 8

Drupal 8 permet de réaliser nativement certaines actions en masse sur les contenus d'un site, comme par exemple publier ou dé-publier massivement des contenus, les positionner en haut des listes, etc. il peut être utile d'offrir à certains profils d'utilisateur certaines actions personnalisées liées aux spécificités de votre site, comme par exemple mettre en avant certains termes de taxonomie.

Découvrons comment mettre en place de telles actions.

Par Marc Delnatte
Akabia

Intégration de AMP (Accelerated Mobile Pages) avec Drupal 8

AMP en quelques mots

Améliorer les performances du web sur mobile est au cœur des préoccupations des développeurs, le projet AMP (Accelerated Mobile Pages) en est la preuve. Ce projet a fait l'objet d'une initiative open source et a été élaboré conjointement par Google et Lullabot en janvier 2016. Il est possible, dans la version beta du module Drupal 8, d'intégrer le support des pages AMP. Ce n'est pas encore le cas pour la version 7 de Drupal, mais le module est en train d'être finalisé, laissant présager une disponibilité rapide.

Par Marc Delnatte
Akabia

Intégration de AMP (Accelerated Mobile Pages) avec Drupal 8

L'AMP en quelques mots

Améliorer les performances du web sur mobile est au cœur des préoccupations des développeurs, le projet AMP (Accelerated Mobile Pages) en est la preuve. Ce projet a fait l'objet d'une initiative open source et a été élaboré conjointement par Google et Lullabot en janvier 2016. Il est possible, dans la version beta du module Drupal 8, d'intégrer le support des pages AMP. Ce n'est pas encore le cas pour la version 7 de Drupal, mais le module est en train d'être finalisé, laissant présager une disponibilité rapide.

Par flocondetoile
Adhérent

Mettre en place une visite guidée sur Drupal 8

Drupal 8 dispose d'un nouveau module intégré dans son coeur, le module Tour, qui nous permet de mettre en place une aide contextuelle permettant de guider les utilisateurs d'un site Drupal 8 pour leur premiers pas, que ce soit pour la découverte de leur profil utilisateur, des possibilités qui leurs sont offertes, sur la manière de créer un contenu ou encore sur la gestion générale des contenus du site.

Par flocondetoile
Adhérent

Mettre en place une visite guidée sur Drupal 8

Drupal 8 dispose d'un nouveau module intégré dans son coeur, le module Tour, qui nous permet de mettre en place une aide contextuelle permettant de guider les utilisateurs d'un site Drupal 8 pour leur premiers pas, que ce soit pour la découverte de leur profil utilisateur, des possibilités qui leurs sont offertes, sur la manière de créer un contenu ou encore sur la gestion générale des contenus du site.

Pages