Glossaire
Les termes employés lorsque vous exploitez un produit Kuploy : les licences, l'identité, et les niveaux de la plateforme. Le vocabulaire que rencontrent vos clients — application, projet, déploiement, minutes de build, offre — est défini dans le glossaire du développeur, qui est écrit pour eux et qui est le seul foyer de ces termes.
A
Aggregate Quotas (quotas cumulés) Des limites de consommation additionnées sur toutes les instances kuploy-cloud rattachées à une même licence. Si deux instances comptent 10 projets chacune sous une offre à 20 projets, la consommation cumulée est de 20/20, soit 100 %.
C
Claim Code (code de rattachement)
Un code à durée de vie brève (au format XXXX-XXXX, par exemple KPXY-4829), qui sert à rattacher une instance kuploy-cloud à une licence. Il est produit par l'instance, et saisi sur kuploy.app/claim. Il expire au bout d'un quart d'heure.
E
epay-gateway La passerelle de paiement auto-hébergée qui achemine les paiements ponctuels et les abonnements vers les prestataires ouest-africains de mobile money et de carte (Orange Money, MTN MoMo, KULU, Visa/MasterCard par Djomy, PayCard, CinetPay). Tout paiement qu'une organisation effectue sur kuploy-cloud — carte comme mobile money — passe par elle, à partir de l'offre Business. Voir ePay ; sa propre référence se trouve sur docs.epay.kuploy.app.
F
Feature Flags (interrupteurs de fonctionnalités) Les capacités activées ou désactivées selon l'offre de plateforme de l'exploitant. Elles comprennent : les domaines personnalisés, l'assistant IA, le multi-serveur, l'assistance prioritaire, la marque blanche et l'achat de domaines.
I
Instance Un déploiement kuploy-cloud unique, tournant sur un cluster Kubernetes et rattaché à une licence. Un exploitant peut faire tourner plusieurs instances, selon son offre de plateforme.
is_tenant_owner_of (revendication OIDC)
La liste des identifiants d'exploitants que possède l'utilisateur connecté, émise dans les réponses userinfo et id_token de kuploy.app. Les produits en aval y adossent la garde de leurs surfaces d'exploitant : « cet utilisateur possède-t-il l'exploitant auquel ce déploiement est sous licence ? » C'est ce qui fait d'un exploitant indépendant l'administrateur de son propre déploiement. Voir Les revendications OIDC personnalisées.
K
kuploy Le moteur de déploiement open source. Il apporte les déploiements adossés à Git, les bases de données gérées, le SSL et l'orchestration de conteneurs sur Kubernetes.
kuploy-cloud L'édition commerciale de Kuploy. Elle étend le cœur open source avec la facturation multi-locataire, les licences, le tableau de bord d'administration, la gestion des équipes et l'application des quotas.
kuploy-hub Le centre de licences et d'identité, qui tourne sur kuploy.app. Il émet les licences, met en œuvre le parcours des codes de rattachement, agrège la consommation de toutes les instances, et sert de fournisseur d'identité OpenID Connect aux produits maison. Dans la documentation côté exploitant, on l'emploie indifféremment avec kuploy.app.
kuploy.app Le centre de licences et de facturation. C'est là que les exploitants souscrivent leurs offres de plateforme. Il émet les clés de licence, gère les quotas cumulés, et fournit le parcours des codes de rattachement.
kuploy_hub_admin (revendication OIDC)
Une revendication booléenne, émise dans les réponses userinfo et id_token de kuploy.app. Elle est vraie lorsque l'utilisateur connecté fait partie de l'équipe de la plateforme Kuploy. Elle accorde une autorité sur kuploy.app lui-même et n'est délibérément pas la garde des surfaces d'exploitant d'un déploiement en aval — voir is_tenant_owner_of. Voir Les revendications OIDC personnalisées.
KUPLOY_OIDC_TRUSTED_CLIENTS
Une variable d'environnement de kuploy-hub, au format tableau JSON, qui enregistre les consommateurs SSO maison. Le redirectUrls de chaque entrée est validé à la fois pour les rappels OAuth et pour les redirections de déconnexion. Voir Le SSO avec kuploy-hub.
L
License (licence)
Une clé (lic_xxx), émise sur kuploy.app, qui autorise une instance kuploy-cloud à fonctionner. Elle porte les limites de l'offre, les interrupteurs de fonctionnalités et les informations de quota. Elle se synchronise périodiquement avec le centre de licences.
License Sync (synchronisation de licence) Le dialogue périodique entre une instance kuploy-cloud et kuploy.app. L'instance y rapporte sa consommation locale, et reçoit en retour ses limites à jour, la consommation cumulée et les avertissements. Intervalle par défaut : cinq minutes.
O
OIDC (OpenID Connect)
La couche d'authentification dont se sert kuploy-hub pour tenir le rôle de fournisseur d'identité auprès des produits maison. Les consommateurs s'y fédèrent par le greffon genericOAuth de Better Auth, pointé sur l'URL de découverte du centre. Voir Le SSO avec kuploy-hub et Les revendications OIDC personnalisées.
P
Platform Plan (offre de plateforme) Un abonnement sur kuploy.app — le niveau 1 : ce qu'un exploitant paie à Kuploy pour un produit. Il détermine ce que les déploiements de ce produit peuvent faire : les limites cumulées, les interrupteurs de fonctionnalités, et le plafond des offres propres à l'exploitant. Voir Les offres et les deux niveaux.
R
requireInstanceAdmin
La garde côté serveur dont se servent les produits maison (leeram-business aujourd'hui) pour autoriser les actions de gestion de licence sur un déploiement auto-hébergé. Elle déduit de la charge utile de la licence à quel exploitant le déploiement est sous licence, puis appelle le /oauth2/userinfo de kuploy.app en direct, à chaque invocation, et vérifie que is_tenant_owner_of le contient. Les échecs passent par notFound() plutôt que par une redirection : l'URL paraît inexistante à quiconque n'y a pas droit. Voir Licences et offres de plateforme.
RP-Initiated Logout (déconnexion à l'initiative du client)
Le parcours standard OIDC par lequel une partie de confiance — le consommateur — met fin à la session du fournisseur d'identité, en plus de sa propre session locale. kuploy-hub publie un end_session_endpoint pour cela, sur /api/auth/oauth2/endsession. Sans lui, se déconnecter d'un consommateur laisse vivant le cookie de session de kuploy.app, et une connexion SSO ultérieure réauthentifie silencieusement. Voir Le SSO avec kuploy-hub.
T
Tenant (exploitant)
Un fournisseur d'accès, un prestataire de services informatiques ou un hébergeur qui fait tourner une ou plusieurs instances kuploy-cloud. Il souscrit une offre de plateforme sur kuploy.app, et définit les offres d'instance que ses propres clients achètent au sein de chaque instance, sur /admin/plans.