refactor(arch): un point d entree par usage, et retrait du code mort

ARCH-007.

Trois points d entree, trois configurations differentes
  python app/app.py   0.0.0.0:10000, debogueur desactive par defaut
  python run.py       127.0.0.2:5000, debogueur ACTIVE par defaut
  python wsgi.py      Waitress, production

Le bloc __main__ de app/app.py disparait : ce module expose la fabrique.
run.py reste le point d entree de developpement, wsgi.py celui de
production, et c est tout.

run.py passait FLASK_DEBUG a 'true' par defaut. Le debogueur Werkzeug
execute du code soumis depuis le navigateur ; un processus lance ainsi et
laisse joignable est un shell distant. Le defaut passe a 'false', avec
l avertissement reecrit pour dire ce que le mode implique reellement.
L hote devient 127.0.0.1 -- 127.0.0.2 est une boucle locale valide mais
inhabituelle -- et hote comme port sont surchargeables par DEV_HOST et
DEV_PORT.

Code mort retire
  - discord_bot.py, notify_player_about_one_on_one : jamais appelee, seule
    la variante _direct l est.
  - evaluations.py, branche else de list_evaluations : elle listait les
    evaluations recues, une vue de joueur, alors que les joueurs sont
    rediriges au debut de la fonction et que can_evaluate() est vrai pour
    les quatre roles restants. Inatteignable.

Les autres elements du constat sont deja resorbes : get_auth_logger est
appelee depuis log_auth_event (OBS-001), et ALLOWED_CONTRACT_EXTENSIONS /
ALLOWED_SIGNED_EXTENSIONS sont lues par pdf_upload_error (SEC-021).

wsgi.py n est pas touche : trusted_proxy et HOST attendent la reponse du
developpeur sur la topologie reelle (nginx sur la meme machine ou non).

Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
GGThed
2026-08-08 15:12:34 -04:00
co-authored by Claude Opus 5
parent 20158a9e7a
commit 51877b46a0
4 changed files with 35 additions and 57 deletions
+6 -10
View File
@@ -483,13 +483,9 @@ def create_app(config=None):
return app
if __name__ == '__main__':
# Only used for development - production uses wsgi.py (Waitress)
app = create_app()
debug_mode = os.getenv('FLASK_DEBUG', 'false').lower() == 'true'
if debug_mode:
app.logger.warning(
'Running in DEBUG mode with Flask built-in server. '
'This is NOT suitable for production. Use wsgi.py instead.'
)
app.run(debug=debug_mode, host='0.0.0.0', port=10000)
# No __main__ block here on purpose. There used to be one, and with run.py
# and wsgi.py that made three ways to start the application, each with its
# own host, port and debug default — `python app/app.py` bound 0.0.0.0:10000
# while `python run.py` bound 127.0.0.2:5000 with the debugger on. This
# module defines the factory; run.py starts it for development, wsgi.py for
# production (ARCH-007).