Accès depuis le réseau local (LAN)
Par défaut, arka-deck écoute uniquement sur 127.0.0.1 (votre machine). Pour accéder à l’application depuis un autre appareil du réseau local (tablette, smartphone, autre poste), il faut activer le mode LAN.
Activer le LAN
Section intitulée « Activer le LAN »Méthode recommandée — via les paramètres
Section intitulée « Méthode recommandée — via les paramètres »- Ouvrir Paramètres → Profil & UI → Réseau.
- Activer Permettre l’accès depuis le réseau local (LAN).
- Redémarrer arka-deck (
npm run arka:reboot). - L’interface affiche les URLs LAN disponibles et le token à utiliser.
Méthode rapide — variable d’environnement
Section intitulée « Méthode rapide — variable d’environnement »ARKA_DECK_WEB_LAN=1 npm run arka:startMéthode CLI — flag explicite
Section intitulée « Méthode CLI — flag explicite »npm run arka:start -- --lannpm run arka:start -- --no-lanOrdre de priorité (la première méthode applicable gagne) :
- Flag CLI (
--lan/--no-lan) - Variable d’environnement (
ARKA_DECK_WEB_LAN) - Préférence Paramètres (
network.json) - Défaut :
false
Authentification requise
Section intitulée « Authentification requise »Une fois le LAN actif, arka-deck exige un token sur chaque requête depuis un appareil distant :
- Header HTTP :
X-Arka-Token: <token> - Ou query string (déprécié, peut fuiter via Referer ou historique) :
?token=<token>
Le token est :
- Régénéré à chaque démarrage du serveur.
- Persisté dans
.arka-tokenà la racine du projet arka-deck (mode 0o600). - Jamais loggé en clair.
L’interface affiche le token à la connexion locale ; vous le copiez/collez dans l’appareil distant.
CORS et plages réseau
Section intitulée « CORS et plages réseau »CORS est limité aux origines RFC1918 (réseaux privés) :
10.0.0.0/8172.16.0.0/12192.168.0.0/16.local(mDNS / Bonjour)
Aucune connexion depuis Internet n’est autorisée. Si vous voulez exposer arka-deck à l’extérieur, il faut un reverse proxy avec authentification dédiée (hors scope produit actuel).
Désactiver le LAN
Section intitulée « Désactiver le LAN »Soit via le toggle Paramètres puis redémarrage, soit en commande :
npm run arka:reboot -- --no-lanBonnes pratiques sécurité LAN
Section intitulée « Bonnes pratiques sécurité LAN »- N’activez le LAN que sur un réseau de confiance (LAN domestique, bureau privé).
- N’utilisez pas arka-deck en LAN sur un Wi-Fi public.
- Ne partagez le token qu’avec les appareils que vous contrôlez.
- Si vous suspectez une fuite, redémarrez le serveur — le token est régénéré.
Pour aller plus loin
Section intitulée « Pour aller plus loin »- Variables d’environnement : section sécurité de 07-securite-et-donnees
- Référence CLI dev :
docs/dev/reference/cli.md(à venir)