Prises bien souvent en regardant une vidéo ou un article en ligne. Je les mets ici pour pouvoir les retrouver quand le besoin se fait sentir.. 13 articles.
Chaque semaine, je fais un petit résumé de ce qui s'est passé. Cela m'aide à garder le fil de mes idées et de mes différents projets. Un bon moyen de faire une pause et d'observer la semaine sous un autre angle.. 12 articles.
+
Chaque semaine, je fais un petit résumé de ce qui s'est passé. Cela m'aide à garder le fil de mes idées et de mes différents projets. Un bon moyen de faire une pause et d'observer la semaine sous un autre angle.. 13 articles.
diff --git a/creating-an-online-space-to-share-markdown-files.html b/creating-an-online-space-to-share-markdown-files.html
index 2c55ff4..4407c0a 100644
--- a/creating-an-online-space-to-share-markdown-files.html
+++ b/creating-an-online-space-to-share-markdown-files.html
@@ -57,8 +57,8 @@ Creating an online space to share markdown files - Alexis Métaireau
Here is the Caddy configuration file I’m now using :
md.notmyidea.org {
- root * /home/caddy/md.notmyidea.org
- rewrite * /index.html
+ root * /home/caddy/md.notmyidea.org
+ rewrite * /index.html
file_server
templates
encode zstd gzip
diff --git a/feeds/.atom.xml b/feeds/.atom.xml
index e3ce34d..35f99f4 100644
--- a/feeds/.atom.xml
+++ b/feeds/.atom.xml
@@ -1,5 +1,47 @@
-Alexis Métaireauhttps://blog.notmyidea.org/2024-01-23T00:00:00+01:002024, Semaine 32024-01-23T00:00:00+01:002024-01-23T00:00:00+01:00tag:blog.notmyidea.org,2024-01-23:/2024-semaine-3.html
+Alexis Métaireauhttps://blog.notmyidea.org/2024-01-31T00:00:00+01:00Notes hebdo #142024-01-31T00:00:00+01:002024-01-31T00:00:00+01:00tag:blog.notmyidea.org,2024-01-31:/notes-hebdo-14.html
+<h2 id="ce-qui-sest-passe">Ce qui s’est passé</h2>
+<dl>
+<dt><strong>🗺️ <a href="https://umap-projet.org">uMap</a></strong></dt>
+<dd>9ème semaine sur le projet</dd>
+<dd>J’ai changé d’approche et je ne cherche pour le moment plus à intégrer des CRDTs dans la base de code actuelle, ce qui me permet de me concentrer sur les aspects métiers.</dd>
+<dd>J’ai eu un premier …</dd></dl>
+<h2 id="ce-qui-sest-passe">Ce qui s’est passé</h2>
+<dl>
+<dt><strong>🗺️ <a href="https://umap-projet.org">uMap</a></strong></dt>
+<dd>9ème semaine sur le projet</dd>
+<dd>J’ai changé d’approche et je ne cherche pour le moment plus à intégrer des CRDTs dans la base de code actuelle, ce qui me permet de me concentrer sur les aspects métiers.</dd>
+<dd>J’ai eu un premier bout de démo à base de websockets et d’évènements qui transitent d’un client à l’autre.</dd>
+<dt><strong>🫙 <a href="https://notmyidea.org/">Notmyidea</a></strong></dt>
+<dd>
+<p>J’ai changé la manière de comptabiliser les semaines, ce qui me permet d’y voir plus clair sur l’investissement dans chaque projet.</p>
+</dd>
+</dl>
+<h2 id="des-joies">Des joies 🤗</h2>
+<ul>
+<li>Sentir que j’ai de l’énergie pour voir des gens durant la semaine.</li>
+<li>Prendre le temps d’une session de cinéma matinal, et improviser un repas et des discussions ensuite.</li>
+<li>Me sentir accueilli dans la fanfare de laquelle je fais maintenant partie. C’est super de mesurer les attentions à mon égard (solo de trombone !)</li>
+<li>M’autoriser à me reposer et à décaller un évènement qui aurait été de trop.</li>
+<li>Clarifier la méthodologie de prise de décisions dans un groupe naissant. J’ai l’impression de rendre service aux futurs impliqués.</li>
+<li>Réussir à mettre à distance des émotions qui ne sont pas les miennes, tout en offrant un soutien émotionnel.</li>
+<li>Préparer un gros repas pour la famille, pour pouvoir décharger les personnes qui s’en occupent habituellement.</li>
+<li>Mesurer une amélioration des conditions de la dicussion suite à changement de posture de ma part. Je suis content de débloquer la situation…</li>
+</ul>
+<h2 id="des-peines">Des peines 😬</h2>
+<ul>
+<li>…et en même temps je suis déçu que ça n’ai pas été une discussion collective. J’aimerai être plus patient et plus outillé pour savoir comment mener ces discussions.</li>
+<li>Je me sens seul face a une demande de clarification que j’ai faite qui reste pour le moment sans réponse.</li>
+</ul>
+<h2 id="vu-lu-ecoute-citations">Vu, lu, écouté, citations</h2>
+<ul>
+<li>
+<p>🍿 « Les herbes sèches » (de Nuri Bilge Ceylan, avec Deniz Celiloğlu). J’ai apprécié à la fois l’image et la photographie, mais aussi le rapport au temps qui évolue au fur et à mesure du film. Le temps long (3h15 !) permet d’être dans la tête du personnage, et de venir questionner (par la suite) la question de la complicité, de la protection des intérêts, le rapport à la vérité. L’impact des traumatismes sur nos quotidiens, et le temps nécessaire pour comprendre, et aller de l’avant. Tout ça en filligrane. 👏</p>
+</li>
+<li>
+<p>🍿 « Les passagers de la nuit » (de Mikhaël Hers et Maud Hameline, avec Charlotte Ginsbourg, Noée Abita). L’histoire d’une femme qui reprends pied dans la vie, de rencontres et de beaux moments de partage. J’aime beaucoup la douceur qui se dégage de ce film.</p>
+</li>
+</ul>2024, Semaine 32024-01-23T00:00:00+01:002024-01-23T00:00:00+01:00tag:blog.notmyidea.org,2024-01-23:/2024-semaine-3.html
<h2 id="ce-qui-sest-passe">Ce qui s’est passé</h2>
<p><strong>🗺️ <a href="https://umap-projet.org">uMap</a></strong></p>
<p>Deux petites demi-journées de travail. Des discussions en collectif sur ce qu’on attends de nos réunions hebdo, et une discussion sur les orientations techniques et sur notre manière de prendre des décisions.</p>
@@ -1546,9 +1588,9 @@ Version<span class="w"> </span>=<span class="w"> </span>
</code></pre></div>
<p>Then, in weechat :</p>
-<div class="highlight"><pre><span></span><code>/server add znc host/6697 -tls -username=<username> -password=<yourpass> -autoconnect
-/set irc.server.znc.tls_fingerprint <fingerprint-goes-here>
-/connect znc
+<div class="highlight"><pre><span></span><code><span class="o">/</span><span class="nv">server</span><span class="w"> </span><span class="nv">add</span><span class="w"> </span><span class="nv">znc</span><span class="w"> </span><span class="nv">host</span><span class="o">/</span><span class="mi">6697</span><span class="w"> </span><span class="o">-</span><span class="nv">tls</span><span class="w"> </span><span class="o">-</span><span class="nv">username</span><span class="o">=<</span><span class="nv">username</span><span class="o">></span><span class="w"> </span><span class="o">-</span><span class="nv">password</span><span class="o">=<</span><span class="nv">yourpass</span><span class="o">></span><span class="w"> </span><span class="o">-</span><span class="nv">autoconnect</span>
+<span class="o">/</span><span class="nv">set</span><span class="w"> </span><span class="nv">irc</span>.<span class="nv">server</span>.<span class="nv">znc</span>.<span class="nv">tls_fingerprint</span><span class="w"> </span><span class="o"><</span><span class="nv">fingerprint</span><span class="o">-</span><span class="nv">goes</span><span class="o">-</span><span class="nv">here</span><span class="o">></span>
+<span class="o">/</span><span class="k">connect</span><span class="w"> </span><span class="nv">znc</span>
</code></pre></div>
<p>And you should be all set!</p>
@@ -1648,8 +1690,8 @@ llm<span class="w"> </span>models<span class="w"> </span>
<p>It also, <a href="https://caddyserver.com/docs/automatic-https">setups automatically and transparently <span class="caps">SSL</span> certificates</a> for you (using Let’s Encrypt!), so I wanted to have a look.</p>
<p>Here is the Caddy configuration file I’m now using :</p>
<div class="highlight"><pre><span></span><code>md.notmyidea.org {
- root <span class="gs">* /home/caddy/md.notmyidea.org</span>
-<span class="gs"> rewrite *</span> /index.html
+ root * /home/caddy/md.notmyidea.org
+ rewrite * /index.html
file_server
templates
encode zstd gzip
@@ -4243,19 +4285,19 @@ nginx qui sert des fichiers statiques (ceux contenus dans
<p>Voici la section de la configuration de HAProxy (et <a href="https://github.com/almet/infra/blob/master/haproxy/haproxy.cfg#L63-L72">la configuration
complete</a>
si ça peut être utile):</p>
-<div class="highlight"><pre><span></span><code>frontend http
- bind 0.0.0.0:80
- mode http
- default_backend nginx_server
+<div class="highlight"><pre><span></span><code><span class="nv">frontend</span><span class="w"> </span><span class="nv">http</span>
+<span class="w"> </span><span class="nv">bind</span><span class="w"> </span><span class="mi">0</span>.<span class="mi">0</span>.<span class="mi">0</span>.<span class="mi">0</span>:<span class="mi">80</span>
+<span class="w"> </span><span class="nv">mode</span><span class="w"> </span><span class="nv">http</span>
+<span class="w"> </span><span class="nv">default_backend</span><span class="w"> </span><span class="nv">nginx_server</span>
- acl letsencrypt_check path_beg /.well-known/acme-challenge
- use_backend letsencrypt_backend if letsencrypt_check
+<span class="w"> </span><span class="nv">acl</span><span class="w"> </span><span class="nv">letsencrypt_check</span><span class="w"> </span><span class="nv">path_beg</span><span class="w"> </span><span class="o">/</span>.<span class="nv">well</span><span class="o">-</span><span class="nv">known</span><span class="o">/</span><span class="nv">acme</span><span class="o">-</span><span class="nv">challenge</span>
+<span class="w"> </span><span class="nv">use_backend</span><span class="w"> </span><span class="nv">letsencrypt_backend</span><span class="w"> </span><span class="k">if</span><span class="w"> </span><span class="nv">letsencrypt_check</span>
- redirect scheme https code 301 if !{ ssl_fc } !letsencrypt_check
+<span class="w"> </span><span class="nv">redirect</span><span class="w"> </span><span class="nv">scheme</span><span class="w"> </span><span class="nv">https</span><span class="w"> </span><span class="nv">code</span><span class="w"> </span><span class="mi">301</span><span class="w"> </span><span class="k">if</span><span class="w"> </span><span class="o">!</span>{<span class="w"> </span><span class="nv">ssl_fc</span><span class="w"> </span>}<span class="w"> </span><span class="o">!</span><span class="nv">letsencrypt_check</span>
-backend letsencrypt_backend
- http-request set-header Host letsencrypt.requests
- dispatch 127.0.0.1:8000
+<span class="nv">backend</span><span class="w"> </span><span class="nv">letsencrypt_backend</span>
+<span class="w"> </span><span class="nv">http</span><span class="o">-</span><span class="nv">request</span><span class="w"> </span><span class="nv">set</span><span class="o">-</span><span class="nv">header</span><span class="w"> </span><span class="nv">Host</span><span class="w"> </span><span class="nv">letsencrypt</span>.<span class="nv">requests</span>
+<span class="w"> </span><span class="nv">dispatch</span><span class="w"> </span><span class="mi">127</span>.<span class="mi">0</span>.<span class="mi">0</span>.<span class="mi">1</span>:<span class="mi">8000</span>
</code></pre></div>
<p>Et celle de <span class="caps">NGINX</span>:</p>
@@ -5724,4 +5766,6213 @@ trouvent leur compte, mais il s’agit nécessairement de projets non
<em>commandités</em> par l’extérieur.</p>
<p>Encore un signal dans la direction du travailler moins, cette fois ci
pour être plus créatif.</p>
-<p><img alt="Soupa'Soups." src="/images/soupasoups.jpg"></p>
\ No newline at end of file
+<p><img alt="Soupa'Soups." src="/images/soupasoups.jpg"></p>Simplifier les preuves d’identités2015-05-11T00:00:00+02:002015-05-11T00:00:00+02:00tag:blog.notmyidea.org,2015-05-11:/simplifier-les-preuves-didentites.html
+<ul>
+<li>headline<br>
+ Qu’est-ce que Keybase.io et comment essayent-ils de simplifier la
+ création de preuves d’identité.</li>
+</ul>
+<p>L’un des problèmes non réellement résolu actuellement quant au
+chiffrement des échanges est lié à l’authenticité des clés. Si quelqu’un
+décide de publier une clé en mon nom, et en …</p>
+<ul>
+<li>headline<br>
+ Qu’est-ce que Keybase.io et comment essayent-ils de simplifier la
+ création de preuves d’identité.</li>
+</ul>
+<p>L’un des problèmes non réellement résolu actuellement quant au
+chiffrement des échanges est lié à l’authenticité des clés. Si quelqu’un
+décide de publier une clé en mon nom, et en utilisant mon adresse email,
+cela lui est assez facile.</p>
+<p>Il est donc nécessaire d’avoir des moyens de prouver que la clé publique
+que j’utilise est réellement la mienne.</p>
+<p>Traditionnellement, il est nécessaire de faire signer ma clé publique
+par d’autres personnes, via une rencontre en personne ou des échanges
+hors du réseau. C’est par exemple ce qui est réalisé lors des <a href="https://fr.wikipedia.org/wiki/Key_signing_party">Key
+Signing parties</a>.</p>
+<p>Une manière simple d’effectuer ces vérifications serait, en plus de
+donner son adresse email, sa signature de clé, ou a minima de donner un
+mot clé pour valider que les échanges proviennent bien de la bonne personne.</p>
+<p><span class="caps">PGP</span> propose un mécanisme de signature des clés d’autrui, une fois celles
+ci validées, ce qui permet de placer sa confiance dans les signataires
+de la clé.</p>
+<p><a href="https://keybase.io">Keybase.io</a> est un service qui vise à rendre la
+création de ces preuves plus facile, en partant du principe qu’il est
+possible d’utiliser différents moyens afin de prouver l’identité des
+personnes. Par exemple, leurs comptes Twitter, GitHub ou leurs noms de
+domaines. De la même manière qu’il est possible de signer (valider) les
+clés de nos amis, il est possible de les “tracker” selon le jargon de keybase.</p>
+<p>Donc, en somme, <em>Keybase.io</em> est un annuaire, qui tente de rendre plus
+facile la création de preuves. Bien.</p>
+<h2 id="quelques-points-dombre">Quelques points d’ombre</h2>
+<p>Il s’agit d’une <em>startup</em> américaine, domiciliée dans le Delaware, qui
+se trouve être un des paradis fiscaux qui <a href="https://fr.wikipedia.org/wiki/Delaware">est connu pour être un
+paradis fiscal au coeur même des
+États-Unis</a>. Je ne veux pas
+faire de raccourcis trop rapides, bien évidemment, alors <a href="https://github.com/keybase/keybase-issues/issues/1569">j’ai ouvert un
+ticket sur GitHub pour en savoir
+plus</a> (après
+tout, le fait d’être un paradis fiscal permet peut-être d’échapper à
+certaines lois sur la requêtes de données). D’autant plus étonnant, la
+startup n’a pour l’instant <a href="https://github.com/keybase/keybase-issues/issues/788">pas de <em>business
+model</em></a> (ce qui en
+un sens est assez rassurant, même si on peut se poser la question de
+pourquoi faire une startup dans ces cas là).</p>
+<p>Le service (bien qu’en Alpha), n’est pas mis à disposition sous licence
+libre, ce qui pour l’instant empêche quiconque de créer son propre
+serveur Keybase. <a href="https://github.com/keybase/">Une partie des composants, cependant, le sont (open
+source)</a>.</p>
+<p>J’ai du mal à croire en des initiatives qui veulent sauver le monde,
+mais dans leur coin, je ne comprends pas pourquoi il n’y à pas de
+documentation sur comment monter son propre serveur, ou comment les
+aider à travailler sur la fédération. Mais bon, c’est pour l’instant une
+initiative encore fraîche, et je lui laisse le bénéfice du doute.</p>
+<p>Sur le long terme, une infrastructure comme <em>Keybase.io</em>, devra
+évidemment être
+<a href="https://github.com/keybase/keybase-issues/issues/162">distribuée</a>.</p>
+<blockquote>
+<p>We’ve been talking about a total decentralization, but we have to
+solve a couple things, synchronization in particular. Right now
+someone can mirror us and a client can trust a mirror just as easily
+as the server at keybase.io, but there needs to be a way of announcing
+proofs to any server and having them cooperate with each other. We’d
+be so happy to get this right.</p>
+<p>— <a href="http://chris.beams.io/posts/keybase/">Chris Coyne, co-founder of Keybase</a></p>
+</blockquote>
+<p>Afin de se “passer” de leur service centralisé, les preuves générées
+(qui sont la force du système qu’ils mettent en place) pourraient être
+exportées sur des serveurs de clés existants. C’est quelque chose
+<a href="https://github.com/keybase/keybase-issues/issues/890">qu’ils souhaitent réaliser
+.</a>.</p>
+<p>Bref, une initiative quand même importante et utile, même si elle
+soulève des questions qui méritent qu’on s’y attarde un brin.</p>
+<p>Par ailleurs, <a href="https://leap.se/nicknym">d’autres projets qui visent des objectifs
+similaires</a> existent, via le projet <span class="caps">LEAP</span>, mais
+je n’ai pas encore creusé.</p>Phrases de passe et bonnes pratiques2015-05-09T00:00:00+02:002015-05-09T00:00:00+02:00tag:blog.notmyidea.org,2015-05-09:/phrases-de-passe-et-bonnes-pratiques.html
+<ul>
+<li>headline<br>
+ Communiquer de manière chiffrée n’est pas aisée, et nécessite de
+ mémoriser des phrases de passes complexes. Comment s’en sortir ?</li>
+</ul>
+<blockquote>
+<p>Au contraire des autres mots de passe, les mots de passe
+cryptographiques ont specifiquement besoin d’être longs et extremement
+difficiles à deviner. La raison est qu’un …</p></blockquote>
+<ul>
+<li>headline<br>
+ Communiquer de manière chiffrée n’est pas aisée, et nécessite de
+ mémoriser des phrases de passes complexes. Comment s’en sortir ?</li>
+</ul>
+<blockquote>
+<p>Au contraire des autres mots de passe, les mots de passe
+cryptographiques ont specifiquement besoin d’être longs et extremement
+difficiles à deviner. La raison est qu’un ordinateur (ou un cluster de
+plusieurs ordinateurs) peut être programmé pour faire des trillions
+d’essais de manière automatique. Si le mot de passe choisi est trop
+faible ou construit d’une manière trop prédictible, cette attaque par
+la force pourrait se revéler fructueuse en essayant toutes les possibilités.</p>
+<p>— <a href="https://www.eff.org/wp/defending-privacy-us-border-guide-travelers-carrying-digital-devices">The Electronic Frontier
+Foundation</a>
+(traduction de mon fait)</p>
+</blockquote>
+<p>Comprendre les concepts et l’écosystème qui permettent d’avoir une vie
+numérique chiffrée n’est pas quelque chose d’aisé.
+<a href="https://emailselfdefense.fsf.org/fr/">Plusieurs</a>
+<a href="http://www.controle-tes-donnees.net/outils/GnuPG.html">guides</a> ont été
+écrits à ce propos, et pour autant je me rends compte que naïvement il
+est possible de mal utiliser les outils existants.</p>
+<blockquote>
+<p>Utilisez un <em>bon</em> mot de passe pour votre session utilisateur et une
+<em>bonne</em> phrase de passe pour proteger votre clé privée. Cette phrase
+de passe est la partie la plus fragile de tout le système.</p>
+<p>— La page de manuel de <span class="caps">GPG</span>.</p>
+</blockquote>
+<p>Une phrase de passe devrait:</p>
+<ul>
+<li>Être suffisamment longue pour être difficile à deviner;</li>
+<li>Ne pas être une citation connue (littérature, livres sacrés etc);</li>
+<li>Difficile à deviner même pour vos proches;</li>
+<li>Facile à se souvenir et à taper;</li>
+<li>être unique et non partagée entre différents sites / applications etc.</li>
+</ul>
+<p>Une des techniques consiste à utiliser des mots du dictionnaire,
+sélectionnés de manière aléatoire, puis modifiés.</p>
+<p><img alt="Trough 20 years of effort, we've succesfully trained everyone to use passwords that are hard for humans to remember, but easy for computers to guess" src="https://imgs.xkcd.com/comics/password_strength.png"></p>
+<p>Micah Lee <a href="https://github.com/micahflee/passphrases">travaille également sur un
+outil</a> qui vise à rendre la
+mémorisation des phrases de passe plus aisée, de par leur répétition
+avec des pauses de plus en plus longues.</p>
+<p>Oui, ce n’est pas aussi simple que ce qu’il y parait. Pour ma part, j’ai
+une copie en local de mes clés, dans un fichier chiffré avec une autre
+clé que j’ai généré pour l’occasion et que je ne partagerait pas. J’ai
+par ailleurs <a href="https://github.com/jamessan/vim-gnupg">configuré</a> mon
+éditeur de texte pour pouvoir chiffrer les documents textes par défaut.</p>
+<p>J’ai donc regénéré une nouvelle fois mes clés de travail et
+personnelles, en utilisant des phrases de passe plus complexes.</p>
+<p>Reste encore la question de la sauvegarde de ces clés privées de manière
+chiffrée, que je n’ai pas encore résolue. Bref, tout cela me semble bien
+compliqué pour réussir à l’expliquer à des novices, qui pour certains ne
+sont même pas sur de l’intérêt de la chose.</p>Chiffrement2015-05-08T00:00:00+02:002015-05-08T00:00:00+02:00tag:blog.notmyidea.org,2015-05-08:/chiffrement.html
+<ul>
+<li>headline<br>
+ Face a la surveillance généralisée, une seule solution, le
+ chiffrement de nos données et communications.</li>
+</ul>
+<blockquote>
+<p>En france, depuis le 5 Mai 2015, il est possible au Premier Ministre
+de surveiller massivement et sans contrôle la population française.</p>
+<p>le projet de loi n’a pas été significativement amendé en séance …</p></blockquote>
+<ul>
+<li>headline<br>
+ Face a la surveillance généralisée, une seule solution, le
+ chiffrement de nos données et communications.</li>
+</ul>
+<blockquote>
+<p>En france, depuis le 5 Mai 2015, il est possible au Premier Ministre
+de surveiller massivement et sans contrôle la population française.</p>
+<p>le projet de loi n’a pas été significativement amendé en séance
+mi-avril, et ses dispositions dangereuses ont été conservées :</p>
+<ul>
+<li>Élargissement des finalités du renseignement, permettant une
+ <strong>potentielle mise sous surveillance de pans entiers de la vie
+ politique, syndicale, militante</strong>, mais aussi économique,
+ scientifique, etc. ;</li>
+<li>Légalisation massive de pratiques illégales des services de
+ renseignement et <strong>introduction de techniques de surveillance de
+ masse des communications électroniques</strong> ;</li>
+<li><strong>Absence de contrôle réel et indépendant</strong> a priori par la future
+ <span class="caps">CNCTR</span>, et recours des citoyens illusoires ;</li>
+</ul>
+<p>— <a href="https://www.laquadrature.net/fr/lassemblee-nationale-vote-la-surveillance-de-masse-des-citoyens-francais">La Quadrature du Net - L’Assemblée nationale vote la surveillance
+de masse des citoyens français !</a></p>
+</blockquote>
+<p>Je m’étonne que <a href="https://fr.wikipedia.org/wiki/R%C3%A9v%C3%A9lations_d%27Edward_Snowden">les révélations d’Edward
+Snowden</a>
+— qui ont démontré que la plupart des communications électroniques et
+téléphoniques pouvaient être scrutés par la <span class="caps">NSA</span>, l’agence de sécurité
+Américaine) — ne fassent pas plus de remous que ça.</p>
+<p>À peine deux années après ces révélations, la France fait passer une loi
+qui légitime cette surveillance de masse, à plus de 77% des voies. Pour
+moi c’est un signal fort de la perte de valeurs de notre démocratie, et
+à fortiori de ma perte de foi en notre forme de démocratie.</p>
+<p>Notre liberté d’expression se voit bien évidemment amputée de par la
+surveillance généralisée. Sans avoir nécessairement à cacher mes
+échanges, ce qui est de la sphère privée devrait pouvoir le rester.</p>
+<p>De toute manière, l’email comme on l’utilise traditionnellement est une
+hérésie: toutes les parties qui traitent le message peuvent le lire,
+(destinataire, auteur et corps du message entre autres). Il est grand
+temps de rendre les outils de chiffrement plus simples et ergonomiques.</p>
+<p>Je compte donc:</p>
+<ul>
+<li>Organiser des ateliers de sensibilisation aux outils de
+ communication, envers mes proches;</li>
+<li>Utiliser la communication chiffrée le plus souvent possible, au
+ moins pour rendre le déchiffrement des messages plus longue, “noyer
+ le poisson”.</li>
+</ul>
+<p>Si vous êtes intéressé(e)s, faites moi signe, je me ferais un plaisir de
+vous expliquer ce qui n’est pas si complexe et vise à laisser dans la
+sphère privée ce qui devrait l’être à priori.</p>
+<p>Une manière simple de se protéger est d’installer Thunderbird avec
+Enigmail et de le configurer correctement. Ce n’est pas très compliqué
+et permet d’avoir des échanges chiffrés. <a href="https://emailselfdefense.fsf.org/fr/">Référez vous à ce
+guide</a> pour des instructions pas à pas.</p>
+<p>Je vous invite à aller voir le documentaire Citizen Four, qui passe en
+salles. Si vous ni avez pas accès, vous pouvez le visionner ici, et
+éventuellement faire un don aux auteurs ou associations qui gravitent
+autour (<a href="https://supporters.eff.org/donate">Electronic Fronteer
+Fondation</a>,
+<a href="https://tails.boum.org/contribute/how/donate/index.fr.html">Tails</a>, <a href="https://support.laquadrature.net/">La
+quadrature du net</a> en france ou d’autres…)</p>
+<p><link href="http://vjs.zencdn.net/4.12/video-js.css" rel="stylesheet"></p>
+<script src="http://vjs.zencdn.net/4.12/video.js"></script>
+<video id="MY_VIDEO_1" class="video-js vjs-default-skin" controls
+ preload="auto" width="640" height="264" poster="MY_VIDEO_POSTER.jpg"
+ data-setup="{}">
+ <source src="https://citizenfour.thecthulhu.com/citizenfour.mp4" type='video/mp4'>
+ <p class="vjs-no-js">To view this video please enable JavaScript, and
+ consider upgrading to a web browser that <a
+ href="http://videojs.com/html5-video-support/" target="_blank">supports
+ <span class="caps">HTML5</span> video</a></p>
+</video>Language2015-05-01T00:00:00+02:002015-05-01T00:00:00+02:00tag:blog.notmyidea.org,2015-05-01:/language.html<p>headline : Nos langues peuvent être autant de frontières que de ponts…</p>
+
+<blockquote>
+<p>Nous savons tous que le fait d’obliger les fonctionnaires
+internationaux, diplomates ou ministres à s’exprimer dans une langue
+qui n’est pas la leur équivaut à les placer en situation
+d’infériorité. <strong>Cela les prive de la …</strong></p></blockquote><p>headline : Nos langues peuvent être autant de frontières que de ponts…</p>
+
+<blockquote>
+<p>Nous savons tous que le fait d’obliger les fonctionnaires
+internationaux, diplomates ou ministres à s’exprimer dans une langue
+qui n’est pas la leur équivaut à les placer en situation
+d’infériorité. <strong>Cela les prive de la capacité de nuance et de
+raffinement</strong>, ce qui revient à faire des concessions à ceux dont
+c’est la langue maternelle.</p>
+<p>Aussi nous savons tous que les concepts qui paraissent similaires sont
+souvent différents d’une civilisation à l’autre. Les mots expriment
+une culture, une façon de penser et une vision du monde.</p>
+<p>— M. Boutros Boutros-Ghali, ancien secrétaire général des Nations Unies</p>
+</blockquote>
+<p>Je me surprends à préférer le français pour m’exprimer au lieu de
+l’anglais, notamment au niveau des articles non techniques.</p>
+<p>Il y a quelques années, alors que je terminais mes études en Angleterre
+et que je commençais à travailler pour Mozilla, on me proposait de venir
+aux États-Unis, ce que j’ai refusé parce qu’exprimer mes points de vue
+de manière fine m’était trop difficile dans une langue qui n’était pas
+la mienne.</p>
+<ul>
+<li>Cela me permet de pouvoir tenir des discours avec des positions et
+ un argumentaire “fin”, ce qui me serait beaucoup plus difficile dans
+ une langue que je maitrise moins;</li>
+<li>Sans même parler d’argumentaire, les mots utilisés dans ma langue
+ maternelle me permettent de manœuvrer plus finement et de faire
+ passer des idées de manière plus efficace;</li>
+<li>J’ai l’impression de pouvoir engager plus facilement avec les gens
+ qui m’entourent géographiquement, par exemple par rapport à la
+ communauté technophile / pythoniste francophone.</li>
+<li>Même si mon niveau d’anglais à progressé, ce n’est pas
+ nécessairement le cas de mes interlocuteurs.</li>
+</ul>
+<p>Par contre, cela nuit clairement à engager avec d’autres personnes dont
+la langue n’est pas la mienne, dans tels cas, traduire les contenus
+intéressants vers l’anglais semble une solution (chronophage).</p>Service de nuages : La gestion des permissions2015-05-01T00:00:00+02:002015-05-01T00:00:00+02:00tag:blog.notmyidea.org,2015-05-01:/service-de-nuages-la-gestion-des-permissions-fr.html<p class="first last">Démystification du vocabulaire des permissions et proposition d’implémentation pour Kinto</p>
+<p><em>Cet article est repris depuis le blog « Service de Nuages » de mon équipe à Mozilla</em></p>
+<p>Dans le cadre de la création d’un service de stockage de données personnelles
+(Kinto), la gestion des permissions est un des gros challenges : qui doit avoir
+accès à quoi, et comment le définir ?</p>
+<p><strong>tl;dr: Quelques retours sur le vocabulaire des systèmes de permission et sur nos idées pour l’implementation des permissions dans un stockage générique.</strong></p>
+<div class="section" id="la-problematique">
+<h2>La problématique</h2>
+<p>La problématique est simple : des données sont stockées en ligne, et il
+faut un moyen de pouvoir les partager avec d’autres personnes.</p>
+<p>En regardant les cas d’utilisations, on se rend compte qu’on a plusieurs types
+d’utilisateurs :</p>
+<ul class="simple">
+<li>les utilisateurs “finaux” (vous) ;</li>
+<li>les applications qui interagissent en leurs noms.</li>
+</ul>
+<p>Tous les intervenants n’ont donc pas les mêmes droits : certains doivent
+pouvoir lire, d’autres écrire, d’autres encore créer de nouveaux
+enregistrements, et le contrôle doit pouvoir s’effectuer de manière fine : il
+doit être possible de lire un enregistrement mais pas un autre, par exemple.</p>
+<p>Nous sommes partis du constat que les solutions disponibles n’apportaient pas
+une réponse satisfaisante à ces besoins.</p>
+</div>
+<div class="section" id="un-probleme-de-vocabulaire">
+<h2>Un problème de vocabulaire</h2>
+<p>Le principal problème rencontré lors des réflexions fût le vocabulaire.</p>
+<p>Voici ci-dessous une explication des différents termes.</p>
+<div class="section" id="le-concept-de-principal">
+<h3>Le concept de « principal »</h3>
+<p>Un <em>principal</em>, en sécurité informatique, est une entité qui peut être
+authentifiée par un système informatique. <a class="footnote-reference" href="#footnote-1" id="footnote-reference-1">[1]</a> En Français il s’agit
+du « commettant », l’acteur qui commet l’action (oui, le terme est conceptuel !)</p>
+<p>Il peut s’agir aussi bien d’un individu, d’un ordinateur, d’un
+service ou d’un groupe regroupant l’une de ces entités, ce qui
+est plus large que le classique « <em>user id</em> ».</p>
+<p>Les permissions sont alors associées à ces <em>principals</em>.</p>
+<p>Par exemple, un utilisateur est identifié de manière unique lors de la
+connexion par le système d’authentification dont le rôle est de
+définir une liste de <em>principals</em> pour l’utilisateur se connectant.</p>
+<table class="docutils footnote" frame="void" id="footnote-1" rules="none">
+<colgroup><col class="label" /><col /></colgroup>
+<tbody valign="top">
+<tr><td class="label"><a class="fn-backref" href="#footnote-reference-1">[1]</a></td><td>Pour en savoir plus sur les <em>principals</em> :
+<a class="reference external" href="https://en.wikipedia.org/wiki/Principal_%28computer_security%29">https://en.wikipedia.org/wiki/Principal_%28computer_security%29</a></td></tr>
+</tbody>
+</table>
+</div>
+<div class="section" id="la-difference-entre-role-et-groupe">
+<h3>La différence entre rôle et groupe</h3>
+<p>De but en blanc, il n’est pas évident de définir précisément la
+différence entre ces deux concepts qui permettent d’associer
+des permissions à un groupe de <em>principals</em>. <a class="footnote-reference" href="#footnote-2" id="footnote-reference-2">[2]</a></p>
+<p>La différence est principalement sémantique. Mais on peut y voir une
+différence dans la « direction » de la relation entre les deux concepts.</p>
+<ul class="simple">
+<li>Un rôle est une liste de permissions que l’on associe à un <em>principal</em>.</li>
+<li>Un groupe est une liste de <em>principals</em> que l’on peut associer à une permission.</li>
+</ul>
+<table class="docutils footnote" frame="void" id="footnote-2" rules="none">
+<colgroup><col class="label" /><col /></colgroup>
+<tbody valign="top">
+<tr><td class="label"><a class="fn-backref" href="#footnote-reference-2">[2]</a></td><td>Plus d’informations :
+<a class="reference external" href="http://stackoverflow.com/questions/7770728/group-vs-role-any-real-difference">http://stackoverflow.com/questions/7770728/group-vs-role-any-real-difference</a></td></tr>
+</tbody>
+</table>
+</div>
+<div class="section" id="la-difference-entre-permission-acl-ace">
+<h3>La différence entre permission, <span class="caps">ACL</span>, <span class="caps">ACE</span></h3>
+<blockquote class="epigraph">
+<p>Une <span class="caps">ACL</span> est une liste d’Access Control Entry (<span class="caps">ACE</span>) ou entrée de contrôle d’accès
+donnant ou supprimant des droits d’accès à une personne ou un groupe.</p>
+<p class="attribution">—<a class="reference external" href="https://fr.wikipedia.org/wiki/Access_Control_List">https://fr.wikipedia.org/wiki/Access_Control_List</a></p>
+</blockquote>
+<p>Je dirais même plus, dans notre cas, « à un <em>principal</em> ». Par exemple:</p>
+<div class="highlight"><pre><span></span>create_record: alexis,remy,tarek
+</pre></div>
+<p>Cet <span class="caps">ACE</span> donne la permission <tt class="docutils literal">create</tt> sur l’objet <tt class="docutils literal">record</tt> aux
+utilisateurs Tarek, Rémy et Alexis.</p>
+</div>
+</div>
+<div class="section" id="la-delegation-de-permissions">
+<h2>La délégation de permissions</h2>
+<p>Imaginez l’exemple suivant, où un utilisateur stocke deux types de données en
+ligne :</p>
+<ul class="simple">
+<li>des contacts ;</li>
+<li>une liste de tâches à faire qu’il peut associer à ses contacts.</li>
+</ul>
+<p>L’utilisateur a tous les droits sur ses données.</p>
+<p>Cependant il utilise deux applications qui doivent elles avoir un accès restreint :</p>
+<ul class="simple">
+<li>une application de gestion des contacts à qui il souhaite déléguer
+la gestion intégrale de ses contacts : <tt class="docutils literal">contacts:write</tt> ;</li>
+<li>une application de gestion des tâches à qui il souhaite déléguer la
+gestion des tâches : <tt class="docutils literal">contacts:read tasks:write</tt></li>
+</ul>
+<p>Il souhaite que son application de contacts ne puisse pas accéder à
+ses tâches et que son application de tâches ne puisse pas modifier ses
+contacts existants, juste éventuellement en créer de nouveaux.</p>
+<p>Il lui faut donc un moyen de déléguer certains de ses droits à un tiers (l’application).</p>
+<p>C’est précisément le rôle des <a class="reference external" href="http://tools.ietf.org/html/rfc6749#page-23">scopes OAuth2</a>.</p>
+<p>Lors de la connexion d’un utilisateur, une fenêtre lui demande quels
+accès il veut donner à l’application qui va agir en son nom.</p>
+<p>Le service aura ensuite accès à ces <em>scopes</em> en regardant le jeton
+d’authentification utilisé. Cette information doit être
+considérée comme une entrée utilisateur (c’est à dire qu’on ne peut
+pas lui faire confiance). Il s’agit de ce que l’utilisateur souhaite.</p>
+<p>Or, il est également possible que l’utilisateur n’ait pas accès aux données
+qu’il demande. Le service doit donc utiliser deux niveaux de permissions :
+celles de l’utilisateur, et celles qui ont été déléguées à l’application.</p>
+</div>
+<div class="section" id="espace-de-noms">
+<h2>Espace de noms</h2>
+<p>Dans notre implémentation initiale de <em>Kinto</em> (notre service de stockage en
+construction), l’espace de nom était implicite : les données stockées étaient
+nécessairement celles de l’utilisateur connecté.</p>
+<p>Les données d’un utilisateur étaient donc cloisonnées et impossible à partager.</p>
+<p>L’utilisation d’espaces de noms est une manière simple de gérer le partage des données.</p>
+<p>Nous avons choisi de reprendre le modèle de GitHub et de Bitbucket, qui
+utilisent les « organisations » comme espaces de noms.</p>
+<p>Dans notre cas, il est possible de créer des “buckets”, qui correspondent à ces
+espaces de noms. Un bucket est un conteneur de collections et de groupes utilisateurs.</p>
+<p>Les ACLs sur ces collections peuvent être attribuées à certains groupes du
+<em>bucket</em> ainsi qu’à d’autres <em>principals</em> directement.</p>
+</div>
+<div class="section" id="notre-proposition-d-api">
+<h2>Notre proposition d’<span class="caps">API</span></h2>
+<div class="section" id="les-objets-manipules">
+<h3>Les objets manipulés</h3>
+<p>Pour mettre en place la gestion des permissions, nous avons identifié les
+objets suivants :</p>
+<table border="1" class="docutils">
+<colgroup>
+<col width="23%" />
+<col width="77%" />
+</colgroup>
+<thead valign="bottom">
+<tr><th class="head">Objet</th>
+<th class="head">Description</th>
+</tr>
+</thead>
+<tbody valign="top">
+<tr><td><strong>bucket</strong></td>
+<td>On peut les voir comme des espaces de noms. Ils
+permettent d’avoir différentes collections portant
+le même nom mais stockées dans différents <em>buckets</em> de
+manière à ce que les données soient distinctes.</td>
+</tr>
+<tr><td><strong>collection</strong></td>
+<td>Une liste d’enregistrements.</td>
+</tr>
+<tr><td><strong>record</strong></td>
+<td>Un enregistrement d’une collection.</td>
+</tr>
+<tr><td><strong>group</strong></td>
+<td>Un groupe de commetants (« <em>principals</em> »).</td>
+</tr>
+</tbody>
+</table>
+<p>Pour la définition des ACLs, il y a une hiérarchie et les objets « héritent » des
+ACLs de leur parents :</p>
+<div class="highlight"><pre><span></span> +---------------+
+ | Bucket |
+ +---------------+
+ +----->+ - id +<---+
+ | | - permissions | |
+ | +---------------+ |
+ | |
+ | |
+ | |
+ | |
+ | |
++---+-----------+ +------+---------+
+| Collection | | Group |
++---------------+ +----------------+
+| - id | | - id |
+| - permissions | | - members |
++------+--------+ | - permissions |
+ ^ +----------------+
+ |
+ |
++------+---------+
+| Record |
++----------------+
+| - id |
+| - data |
+| - permissions |
++----------------+
+</pre></div>
+</div>
+<div class="section" id="les-permissions">
+<h3>Les permissions</h3>
+<p>Pour chacun de ces objets nous avons identifié les permissions suivantes :</p>
+<table border="1" class="docutils">
+<colgroup>
+<col width="23%" />
+<col width="77%" />
+</colgroup>
+<thead valign="bottom">
+<tr><th class="head">Permission</th>
+<th class="head">Description</th>
+</tr>
+</thead>
+<tbody valign="top">
+<tr><td><strong>read</strong></td>
+<td>La permission de lire le contenu de
+l’objet et de ses sous-objets.</td>
+</tr>
+<tr><td><strong>write</strong></td>
+<td>La permission de modifier et
+d’administrer un objet et ses sous-
+objets. La permission <em>write</em> permet la
+lecture, modification et suppression
+d’un objet ainsi que la gestion de ses
+permissions.</td>
+</tr>
+<tr><td><strong>create</strong></td>
+<td>La permission de créer le sous-objet
+spécifié. Par exemple:
+<tt class="docutils literal">collections:create</tt></td>
+</tr>
+</tbody>
+</table>
+<p>À chaque permission spécifiée sur un objet est associée une liste de
+<em>principals</em>.</p>
+<p>Dans le cas de la permission <tt class="docutils literal">create</tt> on est obligé de spécifier
+l’objet enfant en question car un objet peut avoir plusieurs types
+d’enfants. Par exemple : <tt class="docutils literal">collections:create</tt>, <tt class="docutils literal">groups:create</tt>.</p>
+<p>Nous n’avons pour l’instant pas de permission pour <cite>delete</cite> et <cite>update</cite>,
+puisque nous n’avons pas trouvé de cas d’utilisation qui les nécessitent.
+Quiconque avec le droit d’écriture peut donc supprimer un enregistrement.</p>
+<p>Les permissions d’un objet sont héritées de son parent. Par exemple,
+un enregistrement créé dans une collection accessible à tout le monde
+en lecture sera lui aussi accessible à tout le monde.</p>
+<p>Par conséquent, les permissions sont cumulées. Autrement dit, il n’est pas
+possible qu’un objet ait des permissions plus restrictives que son parent.</p>
+<p>Voici la liste exhaustive des permissions :</p>
+<table border="1" class="docutils">
+<colgroup>
+<col width="21%" />
+<col width="32%" />
+<col width="47%" />
+</colgroup>
+<thead valign="bottom">
+<tr><th class="head">Objet</th>
+<th class="head">Permissions associées</th>
+<th class="head">Commentaire</th>
+</tr>
+</thead>
+<tbody valign="top">
+<tr><td>Configuration
+(.ini)</td>
+<td><cite>buckets:create</cite></td>
+<td>Les <em>principals</em> ayant le droit
+de créer un bucket sont définis
+dans la configuration du serveur.
+(<em>ex. utilisateurs authentifiés</em>)</td>
+</tr>
+<tr><td rowspan="4"><tt class="docutils literal">bucket</tt></td>
+<td><cite>write</cite></td>
+<td>C’est en quelque sorte le droit
+d’administration du <em>bucket</em>.</td>
+</tr>
+<tr><td><cite>read</cite></td>
+<td>C’est le droit de lire le contenu
+de tous les objets du <em>bucket</em>.</td>
+</tr>
+<tr><td><cite>collections:create</cite></td>
+<td>Permission de créer des
+collections dans le <em>bucket</em>.</td>
+</tr>
+<tr><td><cite>groups:create</cite></td>
+<td>Permission de créer des groupes
+dans le <em>bucket</em>.</td>
+</tr>
+<tr><td rowspan="3"><tt class="docutils literal">collection</tt></td>
+<td><cite>write</cite></td>
+<td>Permission d’administrer tous les
+objets de la collection.</td>
+</tr>
+<tr><td><cite>read</cite></td>
+<td>Permission de consulter tous les
+objets de la collection.</td>
+</tr>
+<tr><td><cite>records:create</cite></td>
+<td>Permission de créer des nouveaux
+enregistrement dans la collection.</td>
+</tr>
+<tr><td rowspan="2"><tt class="docutils literal">record</tt></td>
+<td><cite>write</cite></td>
+<td>Permission de modifier ou de
+partager l’enregistrement.</td>
+</tr>
+<tr><td><cite>read</cite></td>
+<td>Permission de consulter
+l’enregistrement.</td>
+</tr>
+<tr><td rowspan="2"><tt class="docutils literal">group</tt></td>
+<td><cite>write</cite></td>
+<td>Permission d’administrer le
+groupe</td>
+</tr>
+<tr><td><cite>read</cite></td>
+<td>Permission de consulter les
+membres du groupe.</td>
+</tr>
+</tbody>
+</table>
+</div>
+<div class="section" id="les-principals">
+<h3>Les « <em>principals</em> »</h3>
+<p>Les acteurs se connectant au service de stockage peuvent s’authentifier.</p>
+<p>Ils reçoivent alors une liste de <em>principals</em> :</p>
+<ul class="simple">
+<li><tt class="docutils literal">Everyone</tt>: le <em>principal</em> donné à tous les acteurs (authentifiés ou pas) ;</li>
+<li><tt class="docutils literal">Authenticated</tt>: le <em>principal</em> donné à tous les acteurs authentifiés ;</li>
+<li>un <em>principal</em> identifiant l’acteur, par exemple <tt class="docutils literal">fxa:32aa95a474c984d41d395e2d0b614aa2</tt></li>
+</ul>
+<p>Afin d’éviter les collisions d’identifiants, le <em>principal</em> de l’acteur dépend
+de son type d’authentification (<tt class="docutils literal">system</tt>, <tt class="docutils literal">basic</tt>, <tt class="docutils literal">ipaddr</tt>, <tt class="docutils literal">hawk</tt>,
+<tt class="docutils literal">fxa</tt>) et de son identifiant (unique par acteur).</p>
+<p>En fonction du <em>bucket</em> sur lequel se passe l’action, les groupes dont
+fait partie l’utilisateur sont également ajoutés à sa liste de
+<tt class="docutils literal">principals</tt>. <tt class="docutils literal">group:moderators</tt> par exemple.</p>
+<p>Ainsi, si Bob se connecte avec <em>Firefox Accounts</em> sur le <em>bucket</em>
+<tt class="docutils literal">servicedenuages_blog</tt> dans lequel il fait partie du groupe
+<tt class="docutils literal">moderators</tt>, il aura la liste de <em>principals</em> suivante :
+<tt class="docutils literal">Everyone, Authenticated, fxa:32aa95a474c984d41d395e2d0b614aa2, group:moderators</tt></p>
+<p>Il est donc possible d’assigner une permission à Bob en utilisant l’un de
+ces quatre <em>principals</em>.</p>
+<div class="admonition note">
+<p class="first admonition-title">Note</p>
+<p class="last">Le <em>principal</em> <tt class="docutils literal"><userid></tt> dépend du <em>back-end</em> d’authentification (e.g.
+<tt class="docutils literal">github:leplatrem</tt>).</p>
+</div>
+</div>
+<div class="section" id="quelques-exemples">
+<h3>Quelques exemples</h3>
+<p><strong>Blog</strong></p>
+<table border="1" class="docutils">
+<colgroup>
+<col width="35%" />
+<col width="18%" />
+<col width="46%" />
+</colgroup>
+<thead valign="bottom">
+<tr><th class="head">Objet</th>
+<th class="head">Permissions</th>
+<th class="head">Principals</th>
+</tr>
+</thead>
+<tbody valign="top">
+<tr><td><tt class="docutils literal">bucket:blog</tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<blog</span> owner id></tt></td>
+</tr>
+<tr><td rowspan="2"><tt class="docutils literal">collection:articles</tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal">group:moderators</tt></td>
+</tr>
+<tr><td><tt class="docutils literal">read</tt></td>
+<td><tt class="docutils literal">Everyone</tt></td>
+</tr>
+<tr><td><tt class="docutils literal">record:569e28r98889</tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<co-author</span> id></tt></td>
+</tr>
+</tbody>
+</table>
+<p><strong>Wiki</strong></p>
+<table border="1" class="docutils">
+<colgroup>
+<col width="35%" />
+<col width="18%" />
+<col width="46%" />
+</colgroup>
+<thead valign="bottom">
+<tr><th class="head">Object</th>
+<th class="head">Permissions</th>
+<th class="head">Principals</th>
+</tr>
+</thead>
+<tbody valign="top">
+<tr><td><tt class="docutils literal">bucket:wiki</tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<wiki</span> administrator id></tt></td>
+</tr>
+<tr><td rowspan="2"><tt class="docutils literal">collection:articles</tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal">Authenticated</tt></td>
+</tr>
+<tr><td><tt class="docutils literal">read</tt></td>
+<td><tt class="docutils literal">Everyone</tt></td>
+</tr>
+</tbody>
+</table>
+<p><strong>Sondages</strong></p>
+<table border="1" class="docutils">
+<colgroup>
+<col width="34%" />
+<col width="31%" />
+<col width="35%" />
+</colgroup>
+<thead valign="bottom">
+<tr><th class="head">Objet</th>
+<th class="head">Permissions</th>
+<th class="head">Principals</th>
+</tr>
+</thead>
+<tbody valign="top">
+<tr><td rowspan="2"><tt class="docutils literal">bucket:poll</tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<admin</span> id></tt></td>
+</tr>
+<tr><td><tt class="docutils literal">collection:create</tt></td>
+<td><tt class="docutils literal">Authenticated</tt></td>
+</tr>
+<tr><td rowspan="2"><tt class="docutils literal"><span class="pre">collection:<poll</span> id></tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<poll</span> author id></tt></td>
+</tr>
+<tr><td><tt class="docutils literal">record:create</tt></td>
+<td><tt class="docutils literal">Everyone</tt></td>
+</tr>
+</tbody>
+</table>
+<p><strong>Cartes colaboratives</strong></p>
+<table border="1" class="docutils">
+<colgroup>
+<col width="34%" />
+<col width="31%" />
+<col width="35%" />
+</colgroup>
+<thead valign="bottom">
+<tr><th class="head">Objet</th>
+<th class="head">Permissions</th>
+<th class="head">Principals</th>
+</tr>
+</thead>
+<tbody valign="top">
+<tr><td rowspan="2"><tt class="docutils literal">bucket:maps</tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<admin</span> id></tt></td>
+</tr>
+<tr><td><tt class="docutils literal">collection:create</tt></td>
+<td><tt class="docutils literal">Authenticated</tt></td>
+</tr>
+<tr><td rowspan="2"><tt class="docutils literal"><span class="pre">collection:<map</span> id></tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<map</span> author id></tt></td>
+</tr>
+<tr><td><tt class="docutils literal">read</tt></td>
+<td><tt class="docutils literal">Everyone</tt></td>
+</tr>
+<tr><td><tt class="docutils literal"><span class="pre">record:<record</span> id></tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<maintainer</span> id></tt>
+(<em>ex. event staff member
+maintaining venues</em>)</td>
+</tr>
+</tbody>
+</table>
+<p><strong>Plateformes</strong></p>
+<p>Bien sûr, il y a plusieurs façons de modéliser les cas d’utilisation typiques.
+Par exemple, on peut imaginer une plateforme de wikis (à la wikia.com), où les
+wikis sont privés par défaut et certaines pages peuvent être rendues publiques :</p>
+<table border="1" class="docutils">
+<colgroup>
+<col width="32%" />
+<col width="30%" />
+<col width="38%" />
+</colgroup>
+<thead valign="bottom">
+<tr><th class="head">Objet</th>
+<th class="head">Permissions</th>
+<th class="head">Principals</th>
+</tr>
+</thead>
+<tbody valign="top">
+<tr><td rowspan="3"><tt class="docutils literal">bucket:freewiki</tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<administrator</span> id></tt></td>
+</tr>
+<tr><td><tt class="docutils literal">collection:create</tt></td>
+<td><tt class="docutils literal">Authenticated</tt></td>
+</tr>
+<tr><td><tt class="docutils literal">group:create</tt></td>
+<td><tt class="docutils literal">Authenticated</tt></td>
+</tr>
+<tr><td rowspan="2"><tt class="docutils literal"><span class="pre">collection:<wiki</span> id></tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<wiki</span> owner id></tt>,
+<tt class="docutils literal"><span class="pre">group:<editors</span> id></tt></td>
+</tr>
+<tr><td><tt class="docutils literal">read</tt></td>
+<td><tt class="docutils literal"><span class="pre">group:<readers</span> id></tt></td>
+</tr>
+<tr><td><tt class="docutils literal"><span class="pre">record:<page</span> id></tt></td>
+<td><tt class="docutils literal">read</tt></td>
+<td><tt class="docutils literal">Everyone</tt></td>
+</tr>
+</tbody>
+</table>
+</div>
+<div class="section" id="l-api-http">
+<h3>L’<span class="caps">API</span> <span class="caps">HTTP</span></h3>
+<p>Lors de la création d’un objet, l’utilisateur se voit
+attribué la permission <tt class="docutils literal">write</tt> sur l’objet :</p>
+<div class="highlight"><pre><span></span><span class="nf">PUT</span> <span class="nn">/v1/buckets/servicedenuages_blog</span> <span class="kr">HTTP</span><span class="o">/</span><span class="m">1.1</span>
+<span class="na">Authorization</span><span class="o">:</span> <span class="l">Bearer 0b9c2625dc21ef05f6ad4ddf47c5f203837aa32ca42fced54c2625dc21efac32</span>
+<span class="na">Accept</span><span class="o">:</span> <span class="l">application/json</span>
+
+HTTP/1.1 201 Created
+Content-Type: application/json; charset=utf-8
+
+{
+ "id": "servicedenuages_blog",
+ "permissions": {
+ "write": ["fxa:49d02d55ad10973b7b9d0dc9eba7fdf0"]
+ }
+}
+</pre></div>
+<p>Il est possible d’ajouter des permissions à l’aide de <tt class="docutils literal"><span class="caps">PATCH</span></tt> :</p>
+<div class="highlight"><pre><span></span><span class="nf">PATCH</span> <span class="nn">/v1/buckets/servicedenuages_blog/collections/articles</span> <span class="kr">HTTP</span><span class="o">/</span><span class="m">1.1</span>
+<span class="na">Authorization</span><span class="o">:</span> <span class="l">Bearer 0b9c2625dc21ef05f6ad4ddf47c5f203837aa32ca42fced54c2625dc21efac32</span>
+<span class="na">Accept</span><span class="o">:</span> <span class="l">application/json</span>
+
+{
+ "permissions": {
+ "read": ["+system.Everyone"]
+ }
+}
+
+HTTP/1.1 201 Created
+Content-Type: application/json; charset=utf-8
+
+{
+ "id": "servicedenuages_blog",
+ "permissions": {
+ "write": ["fxa:49d02d55ad10973b7b9d0dc9eba7fdf0"],
+ "read": ["system.Everyone"]
+ }
+}
+</pre></div>
+<p>Pour le <tt class="docutils literal"><span class="caps">PATCH</span></tt> nous utilisons la syntaxe préfixée par un <tt class="docutils literal">+</tt> ou
+par un <tt class="docutils literal">-</tt> pour ajouter ou enlever des <em>principals</em> sur un <span class="caps">ACL</span>.</p>
+<p>Il est également possible de faire un <tt class="docutils literal"><span class="caps">PUT</span></tt> pour réinitialiser les ACLs,
+sachant que le <tt class="docutils literal"><span class="caps">PUT</span></tt> va ajouter l’utilisateur courant à la
+liste automatiquement mais qu’il pourra se retirer avec un <tt class="docutils literal"><span class="caps">PATCH</span></tt>.
+Ajouter l’utilisateur courant permet d’éviter les situations où plus
+personne n’a accès aux données.</p>
+<div class="admonition note">
+<p class="first admonition-title">Note</p>
+<p class="last">La permission <tt class="docutils literal">create</tt> est valable pour <tt class="docutils literal"><span class="caps">POST</span></tt> mais aussi pour <tt class="docutils literal"><span class="caps">PUT</span></tt>
+lorsque l’enregistrement n’existe pas.</p>
+</div>
+</div>
+<div class="section" id="le-cas-specifique-des-donnees-utilisateurs">
+<h3>Le cas spécifique des données utilisateurs</h3>
+<p>Une des fonctionnalités actuelles de <em>Kinto</em> est de pouvoir gérer des
+collections d’enregistrements par utilisateur.</p>
+<p>Sous <em>*nix</em> il est possible, pour une
+application, de sauvegarder la configuration de l’utilisateur courant
+dans son dossier personnel sans se soucier de l’emplacement sur
+le disque en utilisant <tt class="docutils literal">~/</tt>.</p>
+<p>Dans notre cas si une application souhaite sauvegarder les contacts d’un
+utilisateur, elle peut utiliser le raccourci <tt class="docutils literal">~</tt> pour faire référence au
+<em>bucket</em> <strong>personnel</strong> de l’utilisateur : <tt class="docutils literal"><span class="pre">/buckets/~/collections/contacts</span></tt></p>
+<p>Cette <span class="caps">URL</span> retournera le code <tt class="docutils literal"><span class="caps">HTTP</span> 307</tt> vers le <em>bucket</em> de l’utilisateur courant :</p>
+<div class="highlight"><pre><span></span><span class="nf">POST</span> <span class="nn">/v1/buckets/~/collections/contacts/records</span> <span class="kr">HTTP</span><span class="o">/</span><span class="m">1.1</span>
+
+{
+ "name": "Rémy",
+ "emails": ["remy@example.com"],
+ "phones": ["+330820800800"]
+}
+
+HTTP/1.1 307 Temporary Redirect
+Location: /v1/buckets/fxa:49d02d55ad10973b7b9d0dc9eba7fdf0/collections/contacts/records
+</pre></div>
+<p>Ainsi il est tout à fait possible à Alice de partager ses contacts
+avec Bob. Il lui suffit pour cela de donner la permission <tt class="docutils literal">read</tt> à
+Bob sur sa collection et de donner l’<span class="caps">URL</span> complète
+<tt class="docutils literal">/v1/buckets/fxa:49d02d55ad10973b7b9d0dc9eba7fdf0/collections/contacts/records</tt>
+à Bob.</p>
+</div>
+<div class="section" id="la-delegation-des-permissions">
+<h3>La délégation des permissions</h3>
+<p>Dans le cas de <em>Kinto</em>, nous avons défini un format pour restreindre les
+permissions via les scopes OAuth2:
+<tt class="docutils literal"><span class="pre">storage:<bucket_id>:<collection_id>:<permissions_list></span></tt>.</p>
+<p>Ainsi, si on reprend l’exemple précédent de la liste de tâches, il est possible pour
+Bob de créer un token OAuth spécifique avec les <em>scopes</em> suivants :
+<tt class="docutils literal">profile storage:todolist:tasks:write <span class="pre">storage:~:contacts:read+records:create</span></tt></p>
+<p>Donc, bien que Bob a la permission <tt class="docutils literal">write</tt> sur ses contacts,
+l’application utilisant ce token pourra uniquement lire les contacts
+existants et en ajouter de nouveaux.</p>
+<p>Une partie de la complexité est donc de réussir à présenter ces <em>scopes</em> de
+manière lisible à l’utilisateur, afin qu’il choisisse quelles permissions
+donner aux applications qui agissent en son nom.</p>
+<p>Voilà où nous en sommes de notre réflexion !</p>
+<p>Si vous avez des choses à ajouter, des points de désaccord ou autres
+réflexions, n’hésitez pas à nous interrompre pendant qu’il est encore temps !</p>
+</div>
+</div>
+Eco-système et stockage générique2015-04-30T00:00:00+02:002015-04-30T00:00:00+02:00tag:blog.notmyidea.org,2015-04-30:/eco-systeme-et-stockage-generique.html
+<p><strong>tl;dr Nous devons construire un service de suivi de paiements, et nous
+hésitons à continuer à nous entêter avec notre propre solution de stockage/synchronisation.</strong></p>
+<p>Comme nous l’écrivions <a href="https://blog.notmyidea.org/service-de-nuages-fr.html">dans l’article
+précédent</a>, nous
+souhaitons construire une solution de stockage générique. On refait
+<a href="http://daybed.readthedocs.org">Daybed</a> chez Mozilla !</p>
+<p>Notre objectif est …</p>
+<p><strong>tl;dr Nous devons construire un service de suivi de paiements, et nous
+hésitons à continuer à nous entêter avec notre propre solution de stockage/synchronisation.</strong></p>
+<p>Comme nous l’écrivions <a href="https://blog.notmyidea.org/service-de-nuages-fr.html">dans l’article
+précédent</a>, nous
+souhaitons construire une solution de stockage générique. On refait
+<a href="http://daybed.readthedocs.org">Daybed</a> chez Mozilla !</p>
+<p>Notre objectif est simple: permettre aux développeurs d’application,
+internes à Mozilla ou du monde entier, de faire persister et
+synchroniser facilement des données associées à un utilisateur.</p>
+<div id="storage-specs">
+
+Les aspects de l’architecture qui nous semblent incontournables:
+
+</div>
+
+<ul>
+<li>La solution doit reposer sur un protocole, et non sur une
+ implémentation ;</li>
+<li>L’auto-hébergement de l’ensemble doit être simplissime ;</li>
+<li>L’authentification doit être <em>pluggable</em>, voire décentralisée
+ (OAuth2, FxA, Persona) ;</li>
+<li>Les enregistrements doivent pouvoir être validés par le serveur ;</li>
+<li>Les données doivent pouvoir être stockées dans n’importe quel
+ backend ;</li>
+<li>Un système de permissions doit permettre de protéger des
+ collections, ou de partager des enregistrements de manière fine ;</li>
+<li>La résolution de conflits doit pouvoir avoir lieu sur le serveur ;</li>
+<li>Le client doit être pensé «*offline-first*» ;</li>
+<li>Le client doit pouvoir réconcilier les données simplement ;</li>
+<li>Le client doit pouvoir être utilisé aussi bien dans le navigateur
+ que côté serveur ;</li>
+<li>Tous les composants se doivent d´être simples et substituables facilement.</li>
+</ul>
+<p>La première question qui nous a été posée fût «*Pourquoi vous
+n’utilisez pas PouchDB ou Remote Storage ?*»</p>
+<h2 id="remote-storage">Remote Storage</h2>
+<p>Remote Storage est un standard ouvert pour du stockage par utilisateur.
+<a href="http://tools.ietf.org/html/draft-dejong-remotestorage-04">La
+specification</a>
+se base sur des standards déjà existants et éprouvés: Webfinger, OAuth
+2, <span class="caps">CORS</span> et <span class="caps">REST</span>.</p>
+<p>L’<span class="caps">API</span> est simple, des <a href="http://blog.cozycloud.cc/news/2014/08/12/when-unhosted-meets-cozy-cloud/">projets prestigieux
+l’utilisent</a>.
+Il y a plusieurs <a href="https://github.com/jcoglan/restore">implémentations</a>
+du serveur, et il existe <a href="https://www.npmjs.com/package/remotestorage-server">un squelette
+Node</a> pour
+construire un serveur sur mesure.</p>
+<p><img alt="Remote Storage widget" src="%7Bfilename%7D/images/remotestorage-widget.png"></p>
+<p>Le client
+<a href="https://github.com/remotestorage/remotestorage.js/">remoteStorage.js</a>
+permet d’intégrer la solution dans les applications Web. Il se charge du
+«store local», du cache, de la synchronization, et fournit un widget qui
+permet aux utilisateurs des applications de choisir le serveur qui
+recevra les données (via Webfinger).</p>
+<p><a href="https://github.com/michielbdejong/ludbud">ludbud</a>, la version épurée de
+<em>remoteStorage.js</em>, se limite à l’abstraction du stockage distant. Cela
+permettrait à terme, d’avoir une seule bibliothèque pour stocker dans un
+serveur <em>remoteStorage</em>, <em>ownCloud</em> ou chez les méchants comme <em>Google
+Drive</em> ou <em>Dropbox</em>.</p>
+<p>Au premier abord, la spécification correspond à ce que nous voulons accomplir:</p>
+<ul>
+<li>La philosophie du protocole est saine;</li>
+<li>L’éco-système est bien fichu;</li>
+<li>La vision politique colle: redonner le contrôle des données aux
+ utilisateurs (voir <a href="http://unhosted.org/">unhosted</a>);</li>
+<li>Les choix techniques compatibles avec ce qu’on a commencé (<span class="caps">CORS</span>,
+ <span class="caps">REST</span>, OAuth 2);</li>
+</ul>
+<p>En revanche, vis à vis de la manipulation des données, il y a plusieurs
+différences avec ce que nous souhaitons faire:</p>
+<ul>
+<li>L’<span class="caps">API</span> suit globalement une métaphore «fichiers» (dossier/documents),
+ plutôt que «données» (collection/enregistrements) ;</li>
+<li>Il n’y a pas de validation des enregistrements selon un schéma (même
+ si <a href="https://remotestorage.io/doc/code/files/baseclient/types-js.html">certaines
+ implémentations</a>
+ du protocole le font) ;</li>
+<li>Il n’y a pas la possibilité de trier/filtrer les enregistrements
+ selon des attributs ;</li>
+<li>Les permissions <a href="https://groups.google.com/forum/#!topic/unhosted/5_NOGq8BPTo">se limitent à
+ privé/public</a>
+ (et <a href="https://github.com/remotestorage/spec/issues/58#issue-27249452">l’auteur envisage plutôt un modèle à la
+ Git</a>)[1] ;</li>
+</ul>
+<p>En résumé, il semblerait que ce que nous souhaitons faire avec le
+stockage d’enregistrements validés est complémentaire avec <em>Remote
+Storage</em>.</p>
+<p>Si des besoins de persistence orientés «fichiers» se présentent, a
+priori nous aurions tort de réinventer les solutions apportées par cette
+spécification. Il y a donc de grandes chances que nous l´intégrions à
+terme, et que <em>Remote Storage</em> devienne une facette de notre solution.</p>
+<h2 id="pouchdb">PouchDB</h2>
+<p><a href="http://pouchdb.com/">PouchDB</a> est une bibliothèque JavaScript qui
+permet de manipuler des enregistrements en local et de les synchroniser
+vers une base distante.</p>
+<div class="highlight"><pre><span></span><code><span class="n">javascript</span>
+<span class="k">var</span><span class="w"> </span><span class="n">db</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">new</span><span class="w"> </span><span class="n">PouchDB</span><span class="p">(</span><span class="s1">'dbname'</span><span class="p">);</span>
+
+<span class="n">db</span><span class="o">.</span><span class="n">put</span><span class="p">({</span>
+<span class="w"> </span><span class="n">_id</span><span class="p">:</span><span class="w"> </span><span class="s1">'dave@gmail.com'</span><span class="p">,</span>
+<span class="w"> </span><span class="n">name</span><span class="p">:</span><span class="w"> </span><span class="s1">'David'</span><span class="p">,</span>
+<span class="w"> </span><span class="n">age</span><span class="p">:</span><span class="w"> </span><span class="mi">68</span>
+<span class="p">});</span>
+
+<span class="n">db</span><span class="o">.</span><span class="n">replicate</span><span class="o">.</span><span class="n">to</span><span class="p">(</span><span class="s1">'http://example.com/mydb'</span><span class="p">);</span>
+</code></pre></div>
+
+<p>Le projet a le vent en poupe, bénéficie de nombreux contributeurs,
+l’éco-système est très riche et l’adoption par des projets <a href="https://github.com/hoodiehq/wip-hoodie-store-on-pouchdb">comme
+Hoodie</a> ne fait
+que confirmer la pertinence de l’outil pour les développeurs frontend.</p>
+<p><em>PouchDB</em> gère un « store » local, dont la persistence est abstraite et
+<a href="http://pouchdb.com/2014/07/25/pouchdb-levels-up.html">repose sur</a> l’<span class="caps">API</span>
+<a href="https://github.com/level/levelup#relationship-to-leveldown">LevelDown</a>
+pour persister les données dans <a href="https://github.com/Level/levelup/wiki/Modules#storage-back-ends">n’importe quel
+backend</a>.</p>
+<p>Même si <em>PouchDB</em> adresse principalement les besoins des applications
+«*offline-first*», il peut être utilisé aussi bien dans le navigateur
+que côté serveur, via Node.</p>
+<h3 id="synchronisation">Synchronisation</h3>
+<p>La synchronisation (ou réplication) des données locales s’effectue sur
+un <a href="http://couchdb.apache.org/">CouchDB</a> distant.</p>
+<p>Le projet <a href="https://github.com/pouchdb/pouchdb-server">PouchDB Server</a>
+implémente l’<span class="caps">API</span> de CouchDB en NodeJS. Comme <em>PouchDB</em> est utilisé, on
+obtient un service qui se comporte comme un <em>CouchDB</em> mais qui stocke
+ses données n’importe où, dans un <em>Redis</em> ou un <em>PostgreSQL</em> par exemple.</p>
+<p>La synchronisation est complète. Autrement dit, tous les enregistrements
+qui sont sur le serveur se retrouvent synchronisés dans le client. Il
+est possible de filtrer les collections synchronisées, mais cela <a href="http://pouchdb.com/2015/04/05/filtered-replication.html">n’a
+pas pour objectif de sécuriser l’accès aux
+données</a>.</p>
+<p>L’approche recommandée pour cloisonner les données par utilisateur
+consiste à créer <a href="https://github.com/nolanlawson/pouchdb-authentication#some-people-can-read-some-docs-some-people-can-write-those-same-docs">une base de données par
+utilisateur</a>.</p>
+<p>Ce n’est pas forcément un problème, CouchDB <a href="https://mail-archives.apache.org/mod_mbox/couchdb-user/201401.mbox/%3C52CEB873.7080404@ironicdesign.com%3E">supporte des centaines de
+milliers de bases sans
+sourciller</a>.
+Mais selon les cas d’utilisation, le cloisement n’est pas toujours
+facile à déterminer (par rôle, par application, par collection, …).</p>
+<h2 id="le-cas-dutilisation-payments">Le cas d’utilisation « Payments »</h2>
+<p><img alt="Put Payments Here -- Before the Internet - CC-NC-SA Katy Silberger
+https://www.flickr.com/photos/katysilbs/11163812186" src="%7Bfilename%7D/images/put-payments.jpg"></p>
+<p>Dans les prochaines semaines, nous devrons mettre sur pied un prototype
+pour tracer l’historique des paiements et abonnements d’un utilisateur.</p>
+<p>Le besoin est simple:</p>
+<ul>
+<li>l’application « Payment » enregistre les paiements et abonnements
+ d’un utilisateur pour une application donnée;</li>
+<li>l’application « Donnée » interroge le service pour vérifier qu’un
+ utilisateur a payé ou est abonné;</li>
+<li>l’utilisateur interroge le service pour obtenir la liste de tous ses abonnements.</li>
+</ul>
+<p>Seule l’application « Payment » a le droit de créer/modifier/supprimer
+des enregistrements, les deux autres ne peuvent que consulter en lecture seule.</p>
+<p>Une application donnée ne peut pas accéder aux paiements des autres
+applications, et un utilisateur ne peut pas accéder aux paiements des
+autres utilisateurs.</p>
+<h3 id="avec-remotestorage">Avec RemoteStorage</h3>
+<p><img alt="Remote Love - CC-BY-NC Julie
+https://www.flickr.com/photos/mamajulie2008/2609549461" src="%7Bfilename%7D/images/remote-love.jpg"></p>
+<p>Clairement, l’idée de <em>RemoteStorage</em> est de dissocier l’application
+executée, et les données créées par l’utilisateur avec celle-ci.</p>
+<p>Dans notre cas, c’est l’application « Payment » qui manipule des données
+concernant un utilisateur. Mais celles-ci ne lui appartiennent pas
+directement: certes un utilisateur doit pouvoir les supprimer, surtout
+pas en créer ou les modifier!</p>
+<p>La notion de permissions limitée à privé/publique ne suffit pas dans ce
+cas précis.</p>
+<h3 id="avec-pouchdb">Avec PouchDB</h3>
+<p>Il va falloir créer une <em>base de données</em> par utilisateur, afin d’isoler
+les enregistrements de façon sécurisée. Seule l’application « Payment »
+aura tous les droits sur les databases.</p>
+<p>Mais cela ne suffit pas.</p>
+<p>Il ne faut pas qu’une application puisse voir les paiements des autres
+applications, donc il va aussi falloir recloisonner, et créer une <em>base
+de données</em> par application.</p>
+<p>Quand un utilisateur voudra accéder à l’ensemble de ses paiements, il
+faudra agréger les <em>databases</em> de toutes les applications. Quand
+l’équipe marketing voudra faire des statistiques sur l’ensemble des
+applications, il faudra agrégér des centaines de milliers de
+<em>databases</em>.</p>
+<p>Ce qui est fort dommage, puisqu’il est probable que les paiements ou
+abonnements d’un utilisateur pour une application se comptent sur les
+doigts d’une main. Des centaines de milliers de bases contenant moins de
+5 enregistrements ?</p>
+<p>De plus, dans le cas de l’application « Payment », le serveur est
+implémenté en Python. Utiliser un wrapper JavaScript comme le fait
+<a href="https://pythonhosted.org/Python-PouchDB/">python-pouchdb</a> cela ne nous
+fait pas trop rêver.</p>
+<h2 id="un-nouvel-eco-systeme">Un nouvel éco-système ?</h2>
+<p><img alt="Wagon wheel - CC-BY-NC-SA arbyreed
+https://www.flickr.com/photos/19779889@N00/16161808220" src="%7Bfilename%7D/images/wagon-wheel.jpg"></p>
+<p>Évidemment, quand on voit la richesse des projets <em>PouchDB</em> et <em>Remote
+Storage</em> et la dynamique de ces communautés, il est légitime d’hésiter
+avant de développer une solution alternative.</p>
+<p>Quand nous avons créé le serveur <em>Reading List</em>, nous l’avons construit
+avec <a href="http://cliquet.readthedocs.org/">Cliquet</a>, ce fût l’occasion de
+mettre au point <a href="http://cliquet.readthedocs.org/en/latest/api/">un protocole très
+simple</a>, fortement
+inspiré de <a href="http://en.wikipedia.org/wiki/Firefox_Sync">Firefox Sync</a>,
+pour faire de la synchronisation d’enregistrements.</p>
+<p>Et si les clients <em>Reading List</em> ont pu être implémentés en quelques
+semaines, que ce soit en JavaScript, Java (Android) et <span class="caps">ASM</span> (Add-on
+Firefox), c’est que le principe «*offline first*» du service est trivial.</p>
+<h3 id="les-compromis">Les compromis</h3>
+<p>Évidemment, nous n’avons pas la prétention de concurrencer <em>CouchDB</em>.
+Nous faisons plusieurs concessions:</p>
+<ul>
+<li>De base, les collections d’enregistrements sont cloisonnées par utilisateur;</li>
+<li>Pas d’historique des révisions;</li>
+<li>Pas de diff sur les enregistrements entre révisions;</li>
+<li>De base, pas de résolution de conflit automatique;</li>
+<li>Pas de synchronisation par flux (<em>streams</em>);</li>
+</ul>
+<p>Jusqu’à preuve du contraire, ces compromis excluent la possibilité
+d’implémenter un <a href="https://github.com/pouchdb/pouchdb/blob/master/lib/adapters/http/http.js#L721-L946">adapter
+PouchDB</a>
+pour la synchronisation avec le protocole <span class="caps">HTTP</span> de <em>Cliquet</em>.</p>
+<p>Dommage puisque capitaliser sur l’expérience client de <em>PouchDB</em> au
+niveau synchro client semble être une très bonne idée.</p>
+<p>En revanche, nous avons plusieurs fonctionnalités intéressantes:</p>
+<ul>
+<li>Pas de map-reduce;</li>
+<li>Synchronisation partielle et/ou ordonnée et/ou paginée ;</li>
+<li>Le client choisit, via des headers, d’écraser la donnée ou de
+ respecter la version du serveur ;</li>
+<li>Un seul serveur à déployer pour N applications ;</li>
+<li>Auto-hébergement simplissime ;</li>
+<li>Le client peut choisir de ne pas utiliser de « store local » du tout ;</li>
+<li>Dans le client <span class="caps">JS</span>, la gestion du « store local » sera externalisée
+ (on pense à <a href="https://github.com/mozilla/localForage">LocalForage</a> ou
+ <a href="https://github.com/dfahlander/Dexie.js">Dexie.js</a>) ;</li>
+</ul>
+<p>Et, on répond au reste des <a href="#storage-specs">specifications mentionnées au début de
+l’article</a> !</p>
+<h3 id="les-arguments-philosophiques">Les arguments philosophiques</h3>
+<p>Il est <a href="http://en.wikipedia.org/wiki/Law_of_the_instrument">illusoire de penser qu’on peut tout faire avec un seul
+outil</a>.</p>
+<p>Nous avons d’autres cas d’utilisations dans les cartons qui semblent
+correspondre au scope de <em>PouchDB</em> (<em>pas de notion de permissions ou de
+partage, environnement JavaScript, …</em>). Nous saurons en tirer profit
+quand cela s’avèrera pertinent !</p>
+<p>L’éco-système que nous voulons construire tentera de couvrir les cas
+d’utilisation qui sont mal adressés par <em>PouchDB</em>. Il se voudra:</p>
+<ul>
+<li>Basé sur notre protocole très simple ;</li>
+<li>Minimaliste et multi-usages (<em>comme la fameuse <span class="caps">2CV</span></em>) ;</li>
+<li>Naïf (<em>pas de rocket science</em>) ;</li>
+<li>Sans magie (<em>explicite et facile à réimplémenter from scratch</em>) ;</li>
+</ul>
+<p><a href="http://cliquet.readthedocs.org/en/latest/rationale.html">La philosophie et les fonctionnalités du toolkit python
+Cliquet</a> seront
+bien entendu à l’honneur :)</p>
+<p>Quant à <em>Remote Storage</em>, dès que le besoin se présentera, nous serons
+très fier de rejoindre l’initiative, mais pour l’instant cela nous
+paraît risqué de démarrer en tordant la solution.</p>
+<h3 id="les-arguments-pratiques">Les arguments pratiques</h3>
+<p>Avant d’accepter de déployer une solution à base de <em>CouchDB</em>, les <em>ops</em>
+de Mozilla vont nous demander de leur prouver par A+B que ce n’est pas
+faisable avec les stacks qui sont déjà rodées en interne (i.e. MySQL,
+Redis, PostgreSQL).</p>
+<p>De plus, on doit s’engager sur une pérennité d’au moins 5 ans pour les
+données. Avec <em>Cliquet</em>, en utilisant le backend PostgreSQL, les données
+sont persistées à plat dans un <a href="https://github.com/mozilla-services/cliquet/blob/40aa33/cliquet/storage/postgresql/schema.sql#L14-L28">schéma PostgreSQL tout
+bête</a>.
+Ce qui ne sera pas le cas d’un adapteur LevelDown qui va manipuler des
+notions de révisions éclatées dans un schéma clé-valeur.</p>
+<p>Si nous basons le service sur <em>Cliquet</em>, comme c’est le cas avec
+<a href="http://kinto.readthedocs.org">Kinto</a>, tout le travail d’automatisation
+de la mise en production (<em>monitoring, builds <span class="caps">RPM</span>, Puppet…</em>) que nous
+avons fait pour <em>Reading List</em> est complètement réutilisable.</p>
+<p>De même, si on repart avec une stack complètement différente, nous
+allons devoir recommencer tout le travail de rodage, de profiling et
+d’optimisation effectué au premier trimestre.</p>
+<h2 id="les-prochaines-etapes">Les prochaines étapes</h2>
+<p>Et il est encore temps de changer de stratégie :) Nous aimerions avoir
+un maximum de retours ! C’est toujours une décision difficile à
+prendre… <code></appel à troll></code></p>
+<ul>
+<li>Tordre un éco-système existant vs. constuire sur mesure ;</li>
+<li>Maîtriser l’ensemble vs. s’intégrer ;</li>
+<li>Contribuer vs. refaire ;</li>
+<li>Guider vs. suivre.</li>
+</ul>
+<p>Nous avons vraiment l’intention de rejoindre l’initiative
+<a href="https://nobackend.org/">no-backend</a>, et ce premier pas n’exclue pas que
+nous convergions à terme ! Peut-être que nous allons finir par rendre
+notre service compatible avec <em>Remote Storage</em>, et peut-être que
+<em>PouchDB</em> deviendra plus agnostique quand au protocole de synchronisation…</p>
+<p><img alt="XKCD — Standards
+https://xkcd.com/927/" src="%7Bfilename%7D/images/standards.png"></p>
+<p>Utiliser ce nouvel écosystème pour le projet « Payments » va nous
+permettre de mettre au point un système de permissions (<em>probablement
+basé sur les scopes OAuth</em>) qui correspond au besoin exprimé. Et nous
+avons bien l’intention de puiser dans <a href="http://blog.daybed.io/daybed-revival.html">notre expérience avec Daybed sur
+le sujet</a>.</p>
+<p>Nous extrairons aussi le code des clients implémentés pour <em>Reading
+List</em> afin de faire un client JavaScript minimaliste.</p>
+<p>En partant dans notre coin, nous prenons plusieurs risques:</p>
+<ul>
+<li>réinventer une roue dont nous n’avons pas connaissance ;</li>
+<li>échouer à faire de l’éco-système <em>Cliquet</em> un projet communautaire ;</li>
+<li>échouer à positionner <em>Cliquet</em> dans la niche des cas non couverts
+ par PouchDB :)</li>
+</ul>
+<p>Comme <a href="http://pouchdb.com/2015/04/05/filtered-replication.html">le dit Giovanni
+Ornaghi</a>:</p>
+<blockquote>
+<p>Rolling out your set of webservices, push notifications, or background
+services might give you more control, but at the same time it will
+force you to engineer, write, test, and maintain a whole new ecosystem.</p>
+</blockquote>
+<p>C’est justement l’éco-système dont est responsable l’équipe <em>Mozilla
+Cloud Services</em>!</p>
+<ol>
+<li>Il existe le <a href="https://sharesome.5apps.com/">projet Sharesome</a> qui
+ permet de partager publiquement des ressources de son <em>remote
+ Storage</em>.</li>
+</ol>Service de nuages !2015-04-01T00:00:00+02:002015-04-01T00:00:00+02:00tag:blog.notmyidea.org,2015-04-01:/service-de-nuages-fr.html<p class="first last">Retour sur le premier trimestre 2015: Readinglist, Kinto, Cliquet.</p>
+<p><em>Cet article est repris depuis le blog « Service de Nuages » de mon équipe à Mozilla</em></p>
+<p>Pas mal de changements depuis le début de l’année pour l’équipe
+«cloud-services» francophone!</p>
+<p>Tout d’abord, nouvelle importante, l’équipe s’étoffe avec des profils assez
+complémentaires: <a class="reference external" href="https://nicolas.perriault.net/">n1k0</a> et <a class="reference external" href="http://mathieu-leplatre.info">Mathieu</a> sont venus prêter main forte à <a class="reference external" href="http://ziade.org/">Tarek</a>, <a class="reference external" href="http://natim.ionyse.com">Rémy</a> et <a class="reference external" href="http://notmyidea.org">Alexis</a>.</p>
+<p>Le début de l’année a vu le lancement de <a class="reference external" href="https://www.mozilla.org/en-US/firefox/hello/">Firefox Hello</a> ce qui nous a permis de passer
+à l’échelle <a class="reference external" href="https://github.com/mozilla-services/loop-server">le serveur</a>,
+écrit en Node.js®, pour l’occasion.</p>
+<div class="section" id="un-serveur-de-listes-de-lecture">
+<h2>Un serveur de listes de lecture</h2>
+<p>En parallèle, un projet de <a class="reference external" href="https://readinglist.readthedocs.org">synchronisation de liste de lecture</a> (<em>Reading List</em>) a vu le jour. L’idée
+étant de pouvoir marquer des pages “à lire pour plus tard” et de continuer la
+lecture sur n’importe quel périphérique synchronisé (Firefox pour Android ou
+Firefox Desktop). Un équivalent libre à <a class="reference external" href="http://getpocket.com">Pocket</a> en quelque sorte, qu’il est
+possible d’héberger soit-même.</p>
+<img alt="Capture d'écran de Firefox nightly avec readinglist." src="https://blog.notmyidea.org/images/readinglist-screenshot.png" />
+<p>Pour le construire, nous aurions pu réutiliser <a class="reference external" href="https://github.com/mozilla-services/server-syncstorage">Firefox Sync</a>, après tout
+c’est un service de synchronisation de données très robuste, construit avec <a class="reference external" href="http://cornice.readthedocs.org/">Cornice</a>.
+Mais seulement, <em>Sync</em> n’a pas été pensé pour garantir la pérennité des données,
+et la marche était trop haute pour changer ça en profondeur.</p>
+<p>Nous aurions pu aussi nous contenter de faire une énième application qui expose
+une <span class="caps">API</span> et persiste des données dans une base de données.</p>
+<p>Mais cette nouvelle petite équipe n’est pas là par hasard :)</p>
+</div>
+<div class="section" id="la-daybed-team">
+<h2>La «Daybed Team»</h2>
+<p>On partage une vision: un service générique de stockage de données ! Peut-être
+que ça vous rappelle <a class="reference external" href="https://daybed.io">un certain projet nommé Daybed</a> ?
+Pour les applications clientes, JavaScript, mobiles ou autres, l’utilisation de
+ce service doit être un jeu d’enfant ! L’application gère ses données
+localement (aka offline-first), et synchronise à la demande.</p>
+<p>Ici, le cœur du serveur <em>Reading List</em> est justement une <span class="caps">API</span> “<span class="caps">CRUD</span>” (Create,
+Retrieve, Update, Delete), qui gère de la synchronisation et de
+l’authentification. Nous avons donc pris le parti de faire une <span class="caps">API</span> “simple”,
+avec le moins de spécificités possible, qui poserait les bases d’un service
+générique. Notamment parce qu’il y a d’autres projets dans la même trempe qui vont suivre.</p>
+<p>Pas mal d’expérience ayant été accumulée au sein de l’équipe, avec d’une part la
+création de <em>Firefox Sync</em>, et d’autre part avec <em>Daybed</em>, notre side-project, nous
+tentons de ne pas reproduire les mêmes erreurs, tout en gardant les concepts
+qui ont fait leurs preuves.</p>
+<p>Par exemple, nous avons conservé le mécanisme de collections d’enregistrements
+et de <em>timestamp</em> de <em>Sync</em>. Comme ces problématiques sont récurrentes, voire
+incontournables, nous avons décidé de reprendre le protocole de synchronisation,
+de l’étendre légèrement et surtout de le dissocier du projet de listes de lecture.</p>
+</div>
+<div class="section" id="le-mecanisme-qui-force-a-aller-de-l-avant">
+<h2>Le mécanisme qui force à aller de l’avant</h2>
+<p>Comme première pierre à l’édifice, nous avons donné naissance au projet
+<a class="reference external" href="https://cliquet.readthedocs.org">Cliquet</a>, dont l’idée principale est de
+fournir une implémentation de ce protocole en python, tout en factorisant
+l’ensemble de nos bonnes pratiques (pour la prod notamment).</p>
+<img alt="Logo du projet Cliquet" class="align-right" src="https://blog.notmyidea.org/images/cliquet/cliquet-logo.png" />
+<p>L’avantage d’avoir un protocole plutôt qu’un monolithe, c’est que si vous
+préférez Asyncio, io.js ou Go, on vous encouragera à publier votre
+implémentation alternative !</p>
+<p>Avec <em>Cliquet</em>, le code du serveur liste de lecture consiste principalement
+à définir un schéma pour les enregistrements, puis à forcer des valeurs de
+champs sur certains appels. Cela réduit ce projet à quelques dizaines de lignes
+de code.</p>
+<p>Quant au futur service de stockage générique, <a class="reference external" href="http://kinto.readthedocs.org">le projet</a> en est encore à ses balbutiements mais c’est
+bel et bien en route ! Il permet déjà d’être branché comme backend de stockage
+dans une application <em>Cliquet</em>, et ça <a class="reference external" href="https://github.com/mozilla-services/kinto/blob/0.2.1/kinto/views/collection.py">implémenté en 20 lignes de code</a>!</p>
+<p>Ah, et cette fois, nous ne construirons les fonctionnalités qu’à partir des
+besoins concrets qui surviennent. Ça paraît tout bête, mais sur <em>Daybed</em> on
+l’a pas vu venir :)</p>
+<p>Dans les prochains articles, nous avons prévu de décrire les bonnes pratiques
+rassemblées dans le protocole (ou <em>Cliquet</em>), certains points techniques précis
+et de vous présenter notre vision via des exemples et tutoriaux.</p>
+<p>À bientôt, donc !</p>
+</div>
+Le secret du bonheur2014-11-20T00:00:00+01:002014-11-20T00:00:00+01:00tag:blog.notmyidea.org,2014-11-20:/le-secret-du-bonheur.html
+<p>Un enfant demande à son père :</p>
+<blockquote>
+<p>Dis papa, quel est le secret pour être heureux ?</p>
+</blockquote>
+<p>Sans dire un mot, le père demande à son fils de le suivre ; Ils sortent
+de la maison, le père sur leur vieil âne et le fils suivant à pied.</p>
+<p>Et les gens du village …</p>
+<p>Un enfant demande à son père :</p>
+<blockquote>
+<p>Dis papa, quel est le secret pour être heureux ?</p>
+</blockquote>
+<p>Sans dire un mot, le père demande à son fils de le suivre ; Ils sortent
+de la maison, le père sur leur vieil âne et le fils suivant à pied.</p>
+<p>Et les gens du village de dire :</p>
+<blockquote>
+<p>Mais quel mauvais père qui oblige ainsi son fils d’aller à pied !</p>
+</blockquote>
+<p>Le lendemain ils sortent de nouveau.</p>
+<p>Le père ayant installé son fils sur l’âne et lui marchant à côté.</p>
+<p>Les gens du village dirent alors :</p>
+<blockquote>
+<p>Quel fils indigne, qui ne respecte pas son vieux père et le laisse
+aller à pied !</p>
+</blockquote>
+<p>Le jour suivant, ils s’installent tous les deux sur l’âne avant de
+quitter la maison. Les villageois commentèrent en disant :</p>
+<blockquote>
+<p>Ils ne respectent pas leur bête à la surcharger ainsi !</p>
+</blockquote>
+<p>Le jour suivant, ils partirent en portant eux-mêmes leurs affaires,
+l’âne trottinant derrière eux. Cette fois les gens du village y
+trouvèrent encore à redire :</p>
+<blockquote>
+<p>Voilà qu’ils portent eux-mêmes leurs bagages maintenant ! C’est le
+monde à l’envers !</p>
+</blockquote>
+<p>De retour à la maison, le père dit à son fils :</p>
+<blockquote>
+<p>Tu me demandais l’autre jour le secret du bonheur. Peu importe ce que
+tu fais, il y aura toujours quelqu’un pour y trouver à redire. Fais ce
+qui te plaît et là tu seras vraiment heureux.</p>
+</blockquote>What’s Hawk and how to use it?2014-07-31T00:00:00+02:002014-07-31T00:00:00+02:00tag:blog.notmyidea.org,2014-07-31:/whats-hawk-and-how-to-use-it.html
+<p>At Mozilla, we recently had to implement <a href="https://github.com/hueniverse/hawk">the Hawk authentication
+scheme</a> for a number of projects,
+and we came up creating two libraries to ease integration into pyramid
+and node.js apps.</p>
+<p>But maybe you don’t know Hawk.</p>
+<p>Hawk is a relatively new technology, crafted by one of the …</p>
+<p>At Mozilla, we recently had to implement <a href="https://github.com/hueniverse/hawk">the Hawk authentication
+scheme</a> for a number of projects,
+and we came up creating two libraries to ease integration into pyramid
+and node.js apps.</p>
+<p>But maybe you don’t know Hawk.</p>
+<p>Hawk is a relatively new technology, crafted by one of the original
+<a href="https://en.wikipedia.org/wiki/OAuth">OAuth</a> specification authors, that
+intends to replace the 2-legged OAuth authentication scheme using a
+simpler approach.</p>
+<p>It is an authentication scheme for <span class="caps">HTTP</span>, built around <a href="https://en.wikipedia.org/wiki/Hmac"><span class="caps">HMAC</span>
+digests</a> of requests and responses.</p>
+<p>Every authenticated client request has an Authorization header
+containing a <span class="caps">MAC</span> (Message Authentication Code) and some additional
+metadata, then each server response to authenticated requests contains a
+Server-Authorization header that authenticates the response, so the
+client is sure it comes from the right server.</p>
+<h2 id="exchange-of-the-hawk-id-and-hawk-key">Exchange of the hawk id and hawk key</h2>
+<p>To sign the requests, a client needs to retrieve a token id and a token
+key from the server.</p>
+<p>Hawk itself does not define how these credentials should be exchanged
+between the server and the client. The excellent team behind <a href="http://accounts.firefox.com">Firefox
+Accounts</a> put together a scheme to do that,
+which acts like the following:</p>
+<div class="note">
+
+<div class="admonition-title">
+
+Note
+
+</div>
+
+All this derivation crazyness might seem a bit complicated, but don’t
+worry, we put together some libraries that takes care of that for you
+automatically.
+
+If you are not interested into these details, you can directly jump to
+the next section to see how to use the libraries.
+
+</div>
+
+<p>When your server application needs to send you the credentials, it will
+return it inside a specific Hawk-Session-Token header. This token can be
+derived to split this string in two values (hawk id and hawk key) that
+you will use to sign your next requests.</p>
+<p>In order to get the hawk credentials, you’ll need to:</p>
+<p>First, do an <a href="http://en.wikipedia.org/wiki/HKDF"><span class="caps">HKDF</span> derivation</a> on the
+given session token. You’ll need to use the following parameters:</p>
+<div class="highlight"><pre><span></span><code>key_material = HKDF(hawk_session, "", 'identity.mozilla.com/picl/v1/sessionToken', 32*2)
+</code></pre></div>
+
+<div class="note">
+
+<div class="admonition-title">
+
+Note
+
+</div>
+
+The `identity.mozilla.com/picl/v1/sessionToken` is a reference to this
+way of deriving the credentials, not an actual <span class="caps">URL</span>.
+
+</div>
+
+<p>Then, the key material you’ll get out of the <span class="caps">HKDF</span> need to be separated
+into two parts, the first 32 hex caracters are the hawk id, and the next
+32 ones are the hawk key.</p>
+<p>Credentials:</p>
+<div class="highlight"><pre><span></span><code>javascript
+credentials = {
+ 'id': keyMaterial[0:32],
+ 'key': keyMaterial[32:64],
+ 'algorithm': 'sha256'
+}
+</code></pre></div>
+
+<h2 id="httpie">Httpie</h2>
+<p>To showcase APIs in the documentation, I like to use
+<a href="https://github.com/jakubroztocil/httpie">httpie</a>, a curl-replacement
+with a nicer <span class="caps">API</span>, built around <a href="http://python-requests.org">the python requests
+library</a>.</p>
+<p>Luckily, HTTPie allows you to plug different authentication schemes for
+it, so <a href="https://github.com/mozilla-services/requests-hawk">I wrote a
+wrapper</a> around
+<a href="https://github.com/kumar303/mohawk">mohawk</a> to add hawk support to the
+requests lib.</p>
+<p>Doing hawk requests in your terminal is now as simple as:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>pip<span class="w"> </span>install<span class="w"> </span>requests-hawk<span class="w"> </span>httpie
+$<span class="w"> </span>http<span class="w"> </span>GET<span class="w"> </span>localhost:5000/registration<span class="w"> </span>--auth-type<span class="o">=</span>hawk<span class="w"> </span>--auth<span class="o">=</span><span class="s1">'id:key'</span>
+</code></pre></div>
+
+<p>In addition, it will help you to craft requests using the requests library:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">import</span> <span class="nn">requests</span>
+<span class="kn">from</span> <span class="nn">requests_hawk</span> <span class="kn">import</span> <span class="n">HawkAuth</span>
+
+<span class="n">hawk_auth</span> <span class="o">=</span> <span class="n">HawkAuth</span><span class="p">(</span>
+ <span class="n">credentials</span><span class="o">=</span><span class="p">{</span><span class="s1">'id'</span><span class="p">:</span> <span class="nb">id</span><span class="p">,</span> <span class="s1">'key'</span><span class="p">:</span> <span class="n">key</span><span class="p">,</span> <span class="s1">'algorithm'</span><span class="p">:</span> <span class="s1">'sha256'</span><span class="p">})</span>
+
+<span class="n">requests</span><span class="o">.</span><span class="n">post</span><span class="p">(</span><span class="s2">"/url"</span><span class="p">,</span> <span class="n">auth</span><span class="o">=</span><span class="n">hawk_auth</span><span class="p">)</span>
+</code></pre></div>
+
+<p>Alternatively, if you don’t have the token id and key, you can pass the
+hawk session token I talked about earlier and the lib will take care of
+the derivation for you:</p>
+<div class="highlight"><pre><span></span><code><span class="n">hawk_auth</span> <span class="o">=</span> <span class="n">HawkAuth</span><span class="p">(</span>
+ <span class="n">hawk_session</span><span class="o">=</span><span class="n">resp</span><span class="o">.</span><span class="n">headers</span><span class="p">[</span><span class="s1">'hawk-session-token'</span><span class="p">],</span>
+ <span class="n">server_url</span><span class="o">=</span><span class="bp">self</span><span class="o">.</span><span class="n">server_url</span>
+<span class="p">)</span>
+<span class="n">requests</span><span class="o">.</span><span class="n">post</span><span class="p">(</span><span class="s2">"/url"</span><span class="p">,</span> <span class="n">auth</span><span class="o">=</span><span class="n">hawk_auth</span><span class="p">)</span>
+</code></pre></div>
+
+<h2 id="integrate-with-python-pyramid-apps">Integrate with python pyramid apps</h2>
+<p>If you’re writing pyramid applications, you’ll be happy to learn that
+<a href="https://www.rfk.id.au/blog/">Ryan Kelly</a> put together a library that
+makes Hawk work as an Authentication provider for them. I’m chocked how
+simple it is to use it.</p>
+<p>Here is a demo of how we implemented it for Daybed:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">from</span> <span class="nn">pyramid_hawkauth</span> <span class="kn">import</span> <span class="n">HawkAuthenticationPolicy</span>
+
+<span class="n">policy</span> <span class="o">=</span> <span class="n">HawkAuthenticationPolicy</span><span class="p">(</span><span class="n">decode_hawk_id</span><span class="o">=</span><span class="n">get_hawk_id</span><span class="p">)</span>
+<span class="n">config</span><span class="o">.</span><span class="n">set_authentication_policy</span><span class="p">(</span><span class="n">authn_policy</span><span class="p">)</span>
+</code></pre></div>
+
+<p>The get_hawk_id function is a function that takes a request and a
+tokenid and returns a tuple of (token_id, token_key).</p>
+<p>How you want to store the tokens and retrieve them is up to you. The
+default implementation (e.g. if you don’t pass a decode_hawk_id
+function) decodes the key from the token itself, using a master secret
+on the server (so you don’t need to store anything).</p>
+<h2 id="integrate-with-nodejs-express-apps">Integrate with node.js Express apps</h2>
+<p>We had to implement Hawk authentication for two node.js projects and
+finally came up factorizing everything in a library for express, named
+<a href="https://github.com/mozilla-services/express-hawkauth">express-hawkauth</a>.</p>
+<p>In order to plug it in your application, you’ll need to use it as a middleware:</p>
+<div class="highlight"><pre><span></span><code><span class="n">javascript</span>
+<span class="k">var</span><span class="w"> </span><span class="n">express</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">require</span><span class="p">(</span><span class="s2">"express"</span><span class="p">);</span>
+<span class="k">var</span><span class="w"> </span><span class="n">hawk</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">require</span><span class="p">(</span><span class="s2">"express-hawkauth"</span><span class="p">);</span>
+<span class="n">app</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">express</span><span class="p">();</span>
+
+<span class="k">var</span><span class="w"> </span><span class="n">hawkMiddleware</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">hawk</span><span class="o">.</span><span class="n">getMiddleware</span><span class="p">({</span>
+<span class="w"> </span><span class="n">hawkOptions</span><span class="p">:</span><span class="w"> </span><span class="p">{},</span>
+<span class="w"> </span><span class="n">getSession</span><span class="p">:</span><span class="w"> </span><span class="n">function</span><span class="p">(</span><span class="n">tokenId</span><span class="p">,</span><span class="w"> </span><span class="n">cb</span><span class="p">)</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">A</span><span class="w"> </span><span class="n">function</span><span class="w"> </span><span class="n">which</span><span class="w"> </span><span class="k">pass</span><span class="w"> </span><span class="n">to</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">cb</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">key</span><span class="w"> </span><span class="ow">and</span><span class="w"> </span><span class="n">algorithm</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">the</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">given</span><span class="w"> </span><span class="n">token</span><span class="w"> </span><span class="n">id</span><span class="o">.</span><span class="w"> </span><span class="n">First</span><span class="w"> </span><span class="n">argument</span><span class="w"> </span><span class="n">of</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">callback</span><span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="n">a</span><span class="w"> </span><span class="n">potential</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">error</span><span class="o">.</span>
+<span class="w"> </span><span class="n">cb</span><span class="p">(</span><span class="nb nb-Type">null</span><span class="p">,</span><span class="w"> </span><span class="p">{</span><span class="n">key</span><span class="p">:</span><span class="w"> </span><span class="s2">"key"</span><span class="p">,</span><span class="w"> </span><span class="n">algorithm</span><span class="p">:</span><span class="w"> </span><span class="s2">"sha256"</span><span class="p">});</span>
+<span class="w"> </span><span class="p">},</span>
+<span class="w"> </span><span class="n">createSession</span><span class="p">:</span><span class="w"> </span><span class="n">function</span><span class="p">(</span><span class="n">id</span><span class="p">,</span><span class="w"> </span><span class="n">key</span><span class="p">,</span><span class="w"> </span><span class="n">cb</span><span class="p">)</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">A</span><span class="w"> </span><span class="n">function</span><span class="w"> </span><span class="n">which</span><span class="w"> </span><span class="n">stores</span><span class="w"> </span><span class="n">a</span><span class="w"> </span><span class="n">session</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">given</span><span class="w"> </span><span class="n">id</span><span class="w"> </span><span class="ow">and</span><span class="w"> </span><span class="n">key</span><span class="o">.</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">Argument</span><span class="w"> </span><span class="n">returned</span><span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="n">a</span><span class="w"> </span><span class="n">potential</span><span class="w"> </span><span class="n">error</span><span class="o">.</span>
+<span class="w"> </span><span class="n">cb</span><span class="p">(</span><span class="nb nb-Type">null</span><span class="p">);</span>
+<span class="w"> </span><span class="p">},</span>
+<span class="w"> </span><span class="n">setUser</span><span class="p">:</span><span class="w"> </span><span class="n">function</span><span class="p">(</span><span class="n">req</span><span class="p">,</span><span class="w"> </span><span class="n">res</span><span class="p">,</span><span class="w"> </span><span class="n">tokenId</span><span class="p">,</span><span class="w"> </span><span class="n">cb</span><span class="p">)</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">A</span><span class="w"> </span><span class="n">function</span><span class="w"> </span><span class="n">that</span><span class="w"> </span><span class="n">uses</span><span class="w"> </span><span class="n">req</span><span class="w"> </span><span class="ow">and</span><span class="w"> </span><span class="n">res</span><span class="p">,</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">hawkId</span><span class="w"> </span><span class="n">when</span><span class="w"> </span><span class="n">they</span><span class="s1">'re known so</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">that</span><span class="w"> </span><span class="n">it</span><span class="w"> </span><span class="n">can</span><span class="w"> </span><span class="n">tweak</span><span class="w"> </span><span class="n">it</span><span class="o">.</span><span class="w"> </span><span class="n">For</span><span class="w"> </span><span class="n">instance</span><span class="p">,</span><span class="w"> </span><span class="n">you</span><span class="w"> </span><span class="n">can</span><span class="w"> </span><span class="n">store</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">tokenId</span><span class="w"> </span><span class="k">as</span><span class="w"> </span><span class="n">the</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">user</span><span class="o">.</span>
+<span class="w"> </span><span class="n">req</span><span class="o">.</span><span class="n">user</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">tokenId</span><span class="p">;</span>
+<span class="w"> </span><span class="p">}</span>
+<span class="p">});</span>
+
+<span class="n">app</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="s2">"/hawk-enabled-endpoint"</span><span class="p">,</span><span class="w"> </span><span class="n">hawkMiddleware</span><span class="p">);</span>
+</code></pre></div>
+
+<p>If you pass the createSession parameter, all non-authenticated requests
+will create a new hawk session and return it with the response, in the
+Hawk-Session-Token header.</p>
+<p>If you want to only check a valid hawk session exists (without creating
+a new one), just create a middleware which doesn’t have any
+createSession parameter defined.</p>
+<h2 id="some-reference-implementations">Some reference implementations</h2>
+<p>As a reference, here is how we’re using the libraries I’m talking about,
+in case that helps you to integrate with your projects.</p>
+<ul>
+<li>The Mozilla Loop server <a href="https://github.com/mozilla-services/loop-server/blob/master/loop/index.js#L70-L133">uses hawk as authentication once you’re
+ logged in with a valid BrowserID
+ assertion</a>;
+ request, to keep a session between client and server;</li>
+<li><a href="https://github.com/spiral-project/daybed/commit/f178b4e43015fa077430798dcd3d0886c7611caf">I recently added hawk support on the Daybed
+ project</a>
+ (that’s a pyramid / cornice) app.</li>
+<li>It’s also interesting to note that Kumar put together <a href="http://hawkrest.readthedocs.org/en/latest/">hawkrest, for
+ the django rest framework</a></li>
+</ul>Quel métier, quelle utilité ?2014-07-29T00:00:00+02:002014-07-29T00:00:00+02:00tag:blog.notmyidea.org,2014-07-29:/quel-metier-quelle-utilite.html
+<p>Aujourd’hui, mon métier est d’être développeur d’applications. Imaginer
+des solutions techniques pour faire marcher des logiciels, puis écrire
+les lignes de code nécessaires.</p>
+<p>Être Développeur n’est pas un métier qui a du sens en lui même (comme
+peut l’être le métier d’instituteur/rice par …</p>
+<p>Aujourd’hui, mon métier est d’être développeur d’applications. Imaginer
+des solutions techniques pour faire marcher des logiciels, puis écrire
+les lignes de code nécessaires.</p>
+<p>Être Développeur n’est pas un métier qui a du sens en lui même (comme
+peut l’être le métier d’instituteur/rice par exemple). Tout comme
+lorsque l’on est écrivain il est important de se poser des questions sur
+les textes que l’on produit, pour qui et dans quel but; il est important
+de se questionner sur l’utilité du métier de développeur, et sur
+l’utilisation des contenus produits.</p>
+<p>Je suis un développeur parce que je défends certaines valeurs. Les
+valeurs du partage de connaissances, de la collaboration, et de l’émancipation.</p>
+<p>Je suis aussi développeur parce qu’il me plait de créer des contenus à
+partir de “pas grand chose”. La <em>magie</em> de la création logicielle
+m’anime, parce que j’ai l’impression qu’il est possible de faire des
+choses géniales à partir de ce “pas grand chose”. Donnez moi un
+ordinateur et je vous crée une application de partage de semences
+paysannes. Un peu comme il est possible de donner une feuille de papier
+à un dessinateur pour se retrouver avec un univers magnifique couché
+sur papier.</p>
+<p>Je me rends compte qu’au fur et à mesure des années, je me laisse
+ramollir, absorber par le quotidien et me retrouve à ne plus me poser de
+questions quant à l’utilité de mon métier. Pourquoi est-ce que je code ?
+À qui cela sert il ? Quelle est ma motivation réelle ?</p>
+<p>En travaillant pour Mozilla, on pourrait croire que ce problème est
+résolu de fait, puisque après tout, Mozilla, c’est les “protecteurs du
+web”, des gentils, et qu’on essaye nécessairement de faire les choses bien…</p>
+<h2 id="lomnipresence-technologique">L’omniprésence technologique</h2>
+<p>Je ne suis pas convaincu qu’utiliser la technologie de la manière dont
+on le fait actuellement est systématiquement une bonne chose:</p>
+<p>Depuis 2 ans quasiment maintenant, Mozilla travaille sur un système
+d’exploitation mobile, un remplaçant pour les iphones et androides, qui
+utilise cette fois ci les technologies du web. Les avantages sont
+multiples, et le principal intérêt est de faire un téléphone qui ne soit
+pas au service des “gros” du Web mondial (Google et Apple).</p>
+<p>Ces “ordiphones” à destination des pays dits “émergents” sont d’ailleurs
+construits à faible coût — toujours de manière honteuse, pour la plupart
+en chine, dans les mêmes chaines de production que les autres
+téléphones, mais c’est un autre débat.</p>
+<p>L’idée, assez intéressante d’un point de vue marché (les pays en
+question n’ayant que peu de périphériques actuellement semblent un
+terrain propice à la diffusion des “ordiphones”), est de donner accès à
+la technologie, au Web à ces pays émergents.</p>
+<p>L’accès à la technologie pour tous me semble relever de la chimère
+productiviste: je conçois que la technologie puisse être un pas en avant
+assez fou, notamment lorsque l’on connaît la richesse des contenus qu’on
+peut trouver sur le web, mais cette richesse vient aussi avec un certain
+coût, que nous avons actuellement du mal, en tant qu’utilisateurs, à
+contrôler et à mesurer. Les gens sont beaucoup beaucoup trop connectés.</p>
+<p>Je le suis par exemple bien plus souvent que ce que je voudrais
+l’admettre, que ce soit pour regarder un film, lire mes emails,
+communiquer avec des amis, faire de l’associatif, écrire du code, des
+billets sur ces carnets…</p>
+<p>Cette technologie, omniprésente dans nos vies, je ne sais pas si c’est
+un futur que je souhaite partager.</p>
+<p>Pour prendre un autre exemple, les bienfaits de la technologie ne
+viennent pas seuls. Les réseaux sociaux, qui constituent une bonne part
+de l’utilisation du Web, relèvent du culte de la personnalité, de
+l’individualisme, et ce n’est pas ce développement que je souhaite pour
+notre société.</p>
+<p>L’idée de base du Web, le fait de faire une toile de connaissances
+ouverte et partagée entre tous est en train, petit à petit, de glisser
+vers l’idée d’un outil de relai de l’information, où tout va vite, où
+l’on ne prends guère plus le temps de lire autre chose que les titres
+des quotidiens, ou des “tweets” de cent vingt caractères…</p>
+<h2 id="des-outils-utiles">Des outils utiles</h2>
+<p>Bon an, mal an, je pense quand même que la technologie puisse être un
+vecteur d’émancipation. Plus spécifiquement, je crois qu’il ne faut pas
+laisser l’utilisation de la technologie aux “gros”, aux entreprises, aux
+états ou “spécialistes”.</p>
+<p>Il est important de ne pas laisser ceux que l’on combat s’emparer des
+“outils du pouvoir”. La science, la technologie ou les médias sont
+autant de champs qu’il est important de défendre, de conserver, de s’approprier.</p>
+<p>Un des objectifs que je me fixe, pour les années à venir, ce que j’ai
+envie de créer, c’est à la fois des outils utiles pour les
+organisations, mais aussi éduquer à ces outils.</p>
+<p>Parce que l’éducation populaire ne s’arrête pas aux frontières du
+numérique, parce qu’il est important de se battre avec les mêmes outils
+que ce monde que l’on cherche parfois à combattre.</p>
+<p>Les outils sur lesquels j’ai envie d’être amené à travailler sont des
+outils qui favorisent et questionnent la collaboration.</p>
+<p>Des outils comme etherpad par exemple, révolutionnent la manière de
+prendre des notes en commun, et il reste énormément à faire sur le web à
+ce propos.</p>
+<p>Nombre d’associations me demandent de plus en plus souvent ce qu’il en
+est de Daybed, et de quand est-ce qu’on va pouvoir utiliser un système
+de génération de formulaires en ligne, qui ne soit pas centré sur les
+services de google…</p>
+<p>Allez, au boulot !</p>
+<p><span class="caps">PS</span>: je me rends compte après relecture que ce billet fait echo à un
+billet que j’ai écris juste alors que je terminais mes études, <a href="https://blog.notmyidea.org/travailler-moins-pour-mieux-travailler.html">sur le
+sens du travail et de
+l’informatique</a>, ça
+fait du bien :)</p>Retours sur deux ans à Mozilla2014-07-29T00:00:00+02:002014-07-29T00:00:00+02:00tag:blog.notmyidea.org,2014-07-29:/retours-sur-deux-ans-a-mozilla.html
+<p><em>Ça fait un bail que j’ai cet article en cours de rédaction, et je me dis que je dois le poster maintenant, sinon je ne le ferais jamais (saloperie de perfectionnisme ?)</em></p>
+<p>Il y à deux ans et demi, en décembre, je commençais à travailler chez
+Mozilla, dans l’équipe …</p>
+<p><em>Ça fait un bail que j’ai cet article en cours de rédaction, et je me dis que je dois le poster maintenant, sinon je ne le ferais jamais (saloperie de perfectionnisme ?)</em></p>
+<p>Il y à deux ans et demi, en décembre, je commençais à travailler chez
+Mozilla, dans l’équipe “Cloud Services”.</p>
+<p>Depuis, énormément de choses ont évoluées, tant en ce qui concerne les
+objectifs de Mozilla (avec l’arrivée de FirefoxOS) que le travail que
+j’effectue au jour le jour. Pour autant, mes objectifs personnels
+restent intacts.</p>
+<p>Deux ans ça parait énorme, c’est le temps le plus long que j’ai passé à
+travailler sur un projet, avec quasiment les mêmes personnes. Si vous
+suivez un peu ces carnets, vous savez surement que j’ai beaucoup
+travaillé avec <a href="https://ziade.org">Tarek</a> par exemple.</p>
+<p>Ça a été (et c’est toujours) un réel plaisir de bosser avec la personne
+dont j’avais lu les livres pour apprendre le python, merci !</p>
+<h2 id="services">Services</h2>
+<p>Le principal de mon travail a été de construire des outils. Je suis le
+mainteneur de <a href="https://github.com/mozilla-services/cornice">Cornice</a>, un
+utilitaire qui vient se greffer par dessus <a href="http://docs.pylonsproject.org/projects/pyramid/en/latest/">le framework python
+pyramid</a> pour
+vous simplifier la vie et créer des services web; J’ai travaillé un peu
+sur un outil de gestion des processus nommé
+<a href="https://github.com/mozilla-services/circus">Circus</a>, et également sur
+un outil de montée en charge dénommé
+<a href="https://github.com/mozilla-services/loads">Loads</a></p>
+<p>Au tout début, j’ai travaillé sur un concept de <a href="https://github.com/mozilla-services/tokenserver">serveur de
+tokens</a>. L’idée était
+de désolidariser l’authentification des services web des services eux mêmes.</p>
+<p>L’idée est (je pense) bonne mais le service n’a pas été utilisé durant
+plus de deux ans. La raison étant principalement que Sync, pour lequel
+le serveur de tokens a été écrit, a subi des changements majeurs (qui
+sont rentrés en production il y a quelques semaines)</p>
+<p>Circus est né de besoins découverts via le token server, et il m’a
+personnellement beaucoup appris. Le token server est finalement utilisé
+dans la nouvelle version de Sync qui est rentrée en production il y a peu.</p>
+<h2 id="marketplace-chouette-on-va-casser-du-serveur">Marketplace (“chouette, on va casser du serveur”)</h2>
+<p>Après 6 mois à travailler à Services, Tarek et moi avons commencé à
+rejoindre l’équipe du Marketplace pour faire un travail d‘“audit de performance”.</p>
+<p>L’idée était de prêter main forte à l’équipe du marketplace, mais les
+détails étaient alors assez flous. Le code est assez indigeste au
+premier abord, ce qui m’avait alors pas mal refroidi. La raison
+principale étant que le code est utilisé à la fois par
+addons.mozilla.org et par marketplace.firefox.com, rendant les choses
+souvent un peu plus compliquées qu’il ne faudrait.</p>
+<p>Cet “audit” a été l’occasion de travailler sur des outils de montée en
+charge assez sympa, qui ont donné naissance à un projet qu’on utilise
+assez souvent maintenant, <a href="">Loads</a>.</p>
+<p>Énormément d’efforts sont fait pour aller dans la bonne direction et
+faire en sorte que le code soit plus facile à maintenir et que le projet
+soit plus facile à aborder. D’ailleurs, pas mal de copains djangonautes
+français travaillent dessus (salut <a href="http://virgule.net">Mathieu</a>, Yohan,
+<a href="http://larlet.fr">David</a> et <a href="http://mathieu.agopian.info">Mathieu
+Agopian</a>!)</p>
+<p>Une partie de notre plan a été de sortir certaines fonctionnalités du
+code actuel, pour en faire quelque chose de plus facile à maintenir et
+de moins imbriqué.</p>
+<h2 id="la-communaute">La Communauté</h2>
+<p><a href="">Circus</a> et <a href="">Cornice</a> sont deux outils qui semblent utiles à la
+communauté. J’ai eu des retours très positifs sur Cornice, et j’essaye
+de le faire évoluer dans la direction qui me semble propice.</p>
+<p>D’ailleurs, Cornice est utilisé (par <a href="http://blog.mathieu-leplatre.info/pages/about.html">Mathieu
+L.</a> — encore un —,
+<a href="http://twitter.com/natim">Rémy</a> et moi) actuellement pour coder
+<a href="https://github.com/spiral-project/daybed">Daybed</a> un service de
+validation de formulaires, mais ça sera l’objet d’un futur billet.</p>
+<p>Circus commence à recevoir des contributions de plus en plus
+intéressantes, et à être utilisé en interne chez nous et chez d’autres,
+donc c’est une extrêmement bonne nouvelle.</p>
+<h2 id="talkilla-loop">Talkilla / Loop</h2>
+<p>Après quelques temps, j’avais envie d’apprendre de nouveau. Python c’est
+génial mais c’était devenu ma “zone de confort”. J’adore découvrir des
+choses, donc c’était le moment de faire en sorte que ça continue!</p>
+<p>C’était aussi l’occasion de travailler avec
+<a href="https://nicolas.perriault.net/">Nicolas</a> et
+<a href="http://monkeypatch.me/blog/">Romain</a>. Je suivais le projet Talkilla de
+plus ou moins loin depuis quelques mois, c’était donc l’occasion à ne
+pas manquer.</p>
+<p>En rentrant dans cette équipe, je cherchais principalement à avoir un
+projet visible pour les utilisateurs finaux. Refaire un peu de frontend,
+apprendre à faire du JavaScript propre et découvrir de nouvelles personnes.</p>
+<p>J’y ai aussi récupéré une équipe qui essaye de suivre les principes de
+l’agilité et qui est sur mon fuseau horaire (pour la plupart). Le rêve.</p>
+<p>L’idée derrière Talkilla est d’utiliser la technologie de communication
+pair à pair dans les navigateurs (WebRTC) pour faire des appels audio /
+vidéo. En d’autres termes, c’est un peu transformer votre firefox en
+téléphone, sauf que personne ne peut espionner ce qui se passe entre
+vous et l’autre bout du fil.</p>
+<p>A peine arrivé dans le projet (peut-être un mois et quelques après mon
+débarquement) le choix a été fait de tout réécrire depuis zéro, dans un
+projet qui se nomme actuellement “Loop”, qui veut proposer la même
+chose, mais inclus directement dans Firefox.</p>
+<p>C’est en bonne voie, on a quelque chose qui fonctionne dans nightly, et
+le code du serveur fonctionne pas mal. Le code du serveur est ici:
+<a href="https://github.com/mozilla-services/loop-server">https://github.com/mozilla-services/loop-server</a>.</p>
+<p>Un client est en train d’être implémenté dans Firefox et un autre en
+tant qu’application pour FirefoxOS. Le boulot ne s’arrête pas de
+pleuvoir, mais je pense qu’on va dans une direction intéressante.</p>
+<p>Pour être complètement terminé, il faudrait qu’on soit capable de se
+passer complètement de notre provider, TokBox (que l’on utilise en tant
+que relai média), pour que n’importe qui puisse choisir d’utiliser son
+propre serveur <span class="caps">STUN</span> / <span class="caps">TURN</span> et installe son serveur loop chez lui.</p>
+<h3 id="le-travail-a-distance">Le travail à distance</h3>
+<p>Quand j’ai commencé à travailler à Mozilla, j’ai décidé de venir
+m’installer à Paris. La plupart des personnes de mon entourage ont
+d’ailleurs fait des gros yeux, parce qu’ils connaissaient mon avis sur
+la ville en question, mais casser des préjugés n’est jamais une mauvaise chose.</p>
+<p>Après deux ans passés à Paris, j’ai décidé de partir m’installer à
+Rennes, puisque de toute manière, la plupart de mon travail s’effectue
+au jour le jour à distance. En d’autres termes, la plupart de mon équipe
+n’est pas à coté de moi quand je travaille, ce qui veut dire que je peux
+travailler depuis n’importe où.</p>
+<p>Ce qui fonctionne pour moi, c’est de ne quasiment jamais travailler
+depuis la maison. J’utilise <a href="http://www.lacantine-rennes.net/">un espace de
+coworking</a> qui est un moyen de garder
+ma vie perso séparée de ma vie privée et de rencontrer des gens
+passionnés par ce qu’ils font.</p>
+<p>Depuis que je suis arrivé à Rennes, Rémy a commencé à travailler avec
+moi, et c’est un réel bonheur que de pouvoir partager des journées de
+travail. On “pair-prog” énormément et j’ai l’impression d’avoir un boost
+dans ma productivité quotidienne.</p>
+<h3 id="enseignements">Enseignements</h3>
+<p>Mozilla est ma première expérience professionnelle, et par conséquent,
+je manque nécessairement de recul sur ce qui est acceptable et ce qui ne
+l’est pas. D’une manière générale, avoir un environnement de travail
+basé sur la confiance est réellement appréciable (La première réaction
+des gens quand je dis que je peux travailler à distance, c’est de me
+demander comment ils font pour être sur que je travaille. Et la réponse
+est… il n’y en a pas).</p>
+<p>J’ai encore un peu de mal à savoir quels indicateurs utiliser pour
+savoir si je suis “productif” ou non, mais j’ai globalement l’impression
+que je manque de concentration et de discipline: beaucoup
+d’interruptions n’aident pas à se concentrer.</p>
+<p>La motivation fluctue aussi énormément: un jour on est super motivé, un
+autre c’est juste impossible de la trouver. Après quelques
+expérimentations, le mieux (pour moi) est d’avoir des horaires fixes,
+pour pouvoir séparer le travail du reste, de ne pas hésiter à faire des
+pauses et d’écouter un peu ses envies et son corps (si je suis crevé, ça
+ne sert à rien de se lever pour aller travailler, il vaut mieux se
+reposer un peu pour être plus efficace ensuite, par exemple).</p>
+<p>J’ai essayé de tirer quelques enseignements de ces deux années:</p>
+<h2 id="malheureusement-le-code-nest-pas-propre">Malheureusement, le code n’est pas propre</h2>
+<p>Je me rends compte que bien souvent je suis assez déçu de la qualité du
+code que je regarde. Principalement parce que je ne suis pas capable de
+le comprendre rapidement. Spécifiquement, ça m’est arrivé avec certaines
+parties de <a href="https://github.com/mozilla/zamboni">Zamboni</a>, le code du
+<a href="http://marketplace.firefox.com">Marketplace</a> dont je parlais plus haut,
+avec certaines parties de Talkilla ou alors le code de Firefox lui même.</p>
+<p>C’était extrêmement frustrant pour moi de découvrir que le code écrit à
+Mozilla n’était pas exemplaire. Tout le code qui est ajouté à l’heure
+actuelle est revu, corrigé et validé par des pairs, mais un certain
+nombre de projets ont un historique assez lourd qui rends leur structure complexe.</p>
+<p>Je réalise donc que mon travail n’est pas uniquement de savoir écrire du
+code propre, mais également de réussir à comprendre du code que je
+considère comme “sale” (quitte à l’améliorer au passage !).</p>
+<p>Et c’est pas du gâteau; je m’attendais à réussir à comprendre des
+projets complexes facilement, mais aucun miracle de ce coté là. Il faut
+réussir à rester concentré pendant suffisamment longtemps pour pouvoir
+tirer tous les fils et commencer à démêler… Pas facile !</p>
+<h2 id="apprendre-est-un-processus-actif">Apprendre est un processus actif</h2>
+<p>Il est facile de passer à coté de l’apprentissage. Être entouré de gens
+talentueux ne suffit pas pour continuer à apprendre.</p>
+<p>Savoir reconnaitre un échec est nécessaire. Dire que l’on comprends pour
+éviter de passer pour un idiot est un biais qui se prends assez
+rapidement, et qu’il faut éviter à tout prix.</p>
+<p>Surtout au début, c’était une erreur que je faisais énormément, une
+question d’égo probablement.</p>
+<p>Il y a une espèce de honte de ne pas savoir, alors que tout le monde
+autour sait ou en tout cas semble savoir. Bien souvent, les gens autour
+ne savent pas non plus, ce qui mène à des discussions de comptoir, sans
+trop savoir pourquoi.</p>
+<p>Connaître ses limites techniques est un bon début pour pouvoir les
+surpasser. Chercher à les rencontrer est un processus actif.</p>
+<p>Le manque de temps m’empêche bien souvent de pouvoir prendre un livre
+technique et de pouvoir l’apprécier. Je ne sais pas exactement pourquoi,
+peut être par sur-dose, mais je n’ai ouvert que quelques rares livres
+techniques durant ces deux années. Et j’aimerais bien que ça change !</p>
+<h2 id="assez-bien-est-suffisant"><span class="dquo">“</span>Assez bien” est suffisant</h2>
+<p>La culture de l’excellence se mets parfois au milieu du chemin. On
+oublie souvent que “le mieux est l’ennemi du bien”.</p>
+<p>Rien ne sert de faire des commits parfaits tout le temps. Quand j’ai
+besoin de “hacker” sur un projet, je ne voulais d’abord pas tout péter,
+par peur de ne plus m’y retrouver.</p>
+<p>Mon approche actuelle est bien différente: on mets les mains dans le
+cambouis jusqu’à ce que ça marche, et ensuite on répare les dégâts.
+Enfin… dans une certaine mesure hein !</p>
+<h2 id="ecrire-des-boites-a-outils-et-non-pas-des-frameworks">Écrire des boites à outils et non pas des frameworks</h2>
+<p>Écrire des frameworks force les utilisateurs à les utiliser, et à les
+connaitre dans les moindres recoins. Heureusement, il existe déjà
+énormément de frameworks qui pour la plupart font très bien leur
+travail. Ce qui nous manque ce n’est pas plus de frameworks, mais bel et
+bien plus de boites à outils.</p>
+<p>Une boite à outil prends un problème bien défini et propose une solution
+pour ce problème. Une boite à outils est, en mon sens, ce qu’on appelle
+une bibliothèque. Pas besoin de réécrire tout votre projet pour utiliser
+ma nouvelle bibliothèque afin de profiter des fonctionnalités qu’elle
+apporte (alors que c’est le cas avec un framework, justement).</p>
+<h2 id="etre-le-moteur-de-son-propre-changement">Être le moteur de son propre changement</h2>
+<p>Facile à dire, héhé ! D’une manière générale, je me rends compte qu’il
+est facile de se plaindre sans pour autant être moteur du changement que
+l’on souhaite voir arriver.</p>
+<p>Ça vaut le coup de se donner la peine de faire changer les choses,
+surtout à Mozilla, parce que le changement n’est pas seulement vu d’un
+mauvais œil.</p>
+<p>Pour que les choses évoluent, il faut être force de proposition. Se
+plaindre n’a jamais servi à rien si ce n’est pas suivi d’actes ;)</p>
+<p>Je dis de temps en temps que Mozilla est une “do-o-cratie” (celui qui
+fait à raison), et je le pense de plus en plus. Quand j’ai envie que
+quelque chose soit fait, et bah… il faut le faire !</p>
+<h2 id="ne-pas-chercher-a-avoir-raison">Ne pas chercher à avoir raison</h2>
+<p>Peu importe qui a raison, l’important n’est pas de chercher à montrer
+que tu sais, mais de trouver ce qui est juste. Ça parait peut être
+évident, mais bien souvent on cherche à se mettre en avant, au
+détriment du projet… Allez, gardons nos égos de coté ;)</p>
+<h2 id="arreter-le-negativisme">Arrêter le négativisme</h2>
+<p>Il est très facile de se laisser embarquer dans le négativisme. Il y a
+toujours des choses qui ne vont pas, et probablement il y en aura
+toujours. Ce ne sont pas des raisons suffisantes pour perdre le moral.
+Identifier les points faibles est important est permet de savoir ce
+qu’il est nécessaire d’améliorer, mais regarder les choses du coté
+positif (et il y en a nécessairement un !) est indispensable !</p>
+<p>À plusieurs reprises je me suis retrouvé dans des crises de négativisme,
+pour un tas de raisons différentes. La meilleure manière de s’en sortir:
+en causer et trouver des solutions, prendre le problème à bras le corps,
+et ne pas considérer que c’est un problème sur lequel on a aucune prise possible.</p>
+<h3 id="la-suite">La suite ?</h3>
+<p>Je n’ai aucune idée d’à quoi va ressembler la suite, et c’est justement
+ce que j’apprécie et qui m’effraie en même temps…</p>
+<p>Je fais actuellement énormément de Javascript et je travaille sur des
+projets qui semblent avoir plus de sens qu’avant (même si je vois déjà
+des choses que je souhaiterais améliorer, mais chaque chose en son
+temps). Donc techniquement j’apprends et dans ma quête de faire des
+produits qui touchent un utilisateur.</p>
+<p>Depuis quelques semaines, je peux travailler une journée par semaine sur
+un projet qui me tiens vraiment à cœur: daybed
+(<a href="http://daybed.rtfd.org">http://daybed.rtfd.org</a>). L’objectif est de faire en sorte que le
+projet avance et soit utilisé au sein de mozilla.</p>
+<p>Avant toute autre chose, il faudra faire des changements de “pitch” pour
+qu’il soit plus simple d’expliquer ce que Daybed souhaite faire, mais…
+c’est une autre histoire.</p>Des carnets d’esquisse2013-08-16T00:00:00+02:002013-08-16T00:00:00+02:00tag:blog.notmyidea.org,2013-08-16:/des-carnets-desquisse.html
+<p>Je me rends compte que je n’écris pas si souvent que ça ici,
+principalement parce que je me sens obligé d’y écrire en Anglais, mais
+aussi parce que je le considère comme un espace ou les choses doivent
+êtres abouties et non pas expérimentales.</p>
+<p>Des fois j’ai …</p>
+<p>Je me rends compte que je n’écris pas si souvent que ça ici,
+principalement parce que je me sens obligé d’y écrire en Anglais, mais
+aussi parce que je le considère comme un espace ou les choses doivent
+êtres abouties et non pas expérimentales.</p>
+<p>Des fois j’ai cette envie d’ouvrir un “carnet” et d’y jeter juste
+quelques notes. Pas grand chose: mes quelques pensées ou alors des liens
+que je veux me garder de coté, des pensées que je souhaite partager… Un
+endroit ou je peux venir écrire quelque chose et le compléter plus tard.</p>
+<p>Du coup, le flux Atom contiens désormais quelques notes sur des sujets
+variés. Ces notes ne sont pas relayées sur la page d’accueil, mais vous
+pouvez les trouver dans <a href="/notes">la section notes</a>.</p>
+<p>Je ne sais pas encore si il s’agit du meilleur endroit pour ça, mais peu
+importe, essayons. A bas la pudeur rédactionelle.</p>
+<p>J’ai du au passage chambouler un peu vos agrégateurs, pardonnez moi :)</p>
+<h2 id="le-retour-des-commentaires">Le retour des commentaires</h2>
+<p>Au passage, je ne me rappelle plus quand exactement, mais j’avais décidé
+de supprimer les commentaires de cet espace. Paf, apu. Comme ça, sans prévenir.</p>
+<p>Les raisons en étaient à la fois techniques (je ne souhaitait pas avoir
+recours à disqus qui est un silo propriétaire de plus) et parce que je
+considérais que les commentaires n’avaient que peu d’intérêt. Ceci dit,
+le manque d’échange me manque; j’aimerais bien savoir ce que vous pensez
+de ce que j’écris des fois, et avoir des débats si nos opinions divergent.</p>
+<p>Et puis bon, partager dans un seul sens, c’est un peu dommage !</p>
+<p>Il est maintenant possible, avec <a href="http://talka.tv">talka.tv</a> d’héberger
+soi même ses commentaires. J’ai dans l’idée d’héberger une instance de
+ce service sur discus.notmyidea.org, ou d’utiliser Daybed pour faire la
+même chose, mais faut il encore que je le fasse, alors en attendant,
+j’ai réactivé disqus ici! (Le mieux est l’ennemi du bien, paraît il !)</p>François Elie : Quelle école pour la société de l’information ?2013-06-14T00:00:00+02:002013-06-14T00:00:00+02:00tag:blog.notmyidea.org,2013-06-14:/francois-elie-quelle-ecole-pour-la-societe-de-linformation.html
+<p><a href="http://www.framablog.org/index.php/post/2013/06/11/francois-elie-education-conference">http://www.framablog.org/index.php/post/2013/06/11/francois-elie-education-conference</a></p>
+<p>Quelques bouts selectionnés.</p>
+<blockquote>
+<p>Mais pourquoi continue t-on à enseigner des maths à des gens qui ne
+vont pas les utiliser ? Ben évidemment c’est parce qu’on n’est pas
+dans une école de l’initiation où les mathématiciens …</p></blockquote>
+<p><a href="http://www.framablog.org/index.php/post/2013/06/11/francois-elie-education-conference">http://www.framablog.org/index.php/post/2013/06/11/francois-elie-education-conference</a></p>
+<p>Quelques bouts selectionnés.</p>
+<blockquote>
+<p>Mais pourquoi continue t-on à enseigner des maths à des gens qui ne
+vont pas les utiliser ? Ben évidemment c’est parce qu’on n’est pas
+dans une école de l’initiation où les mathématiciens font ça entre eux
+et on n’est pas non plus dans une école de l’apprentissage où l’école
+a pour but de donner un métier, un bagage utilisable. L’école ne sert
+évidemment pas à ça. D’ailleurs heureusement parce que sinon on
+n’enseignerait pas la philosophie qui ne sert à rien à part
+fabriquer des profs de philosophie !</p>
+<p>On n’a pas besoin de tableau numérique pour enseigner l’informatique
+elle-même pour enseigner la science. De la même façon on n’a pas
+besoin de machine à calculer pour enseigner les mathématiques.
+Évidemment ! On n’a pas besoin d’une machine à calculer pour savoir
+faire une division. Au contraire, surtout pas !</p>
+<p>Il faut cesser d’opposer l’enseignement de la programmation d’une part
+et l’enseignement des usages, c’est important mais ça c’est l’école
+des maîtres et des esclaves. Ce qu’il faut enseigner, vite et à tous,
+c’est la science, pas la technologie ou l’usage. C’est en amont de la
+programmation, l’algorithmique. C’est, en amont de telle
+instanciation, du codage, du chiffrement, la théorie, quelque chose
+qui comme les maths n’ont besoin que d’une craie et d’un tableau noir.</p>
+<p>Ce n’est pas un hasard si le mot “numérique” à remplaçé le mot
+“informatique”, c’est qu’on voudrait nous faire croire qu’il n’y a pas
+besoin de l’apprendre.</p>
+</blockquote>Notes: Économie libidinale et économie politique2013-06-07T00:00:00+02:002013-06-07T00:00:00+02:00tag:blog.notmyidea.org,2013-06-07:/notes-economie-libidinale-et-economie-politique.html
+<p>Une enquete d’un cabinet de marketing american <span class="caps">ARI</span> qui pour la première
+fois en 2004 disait qu’on voyait aparaitre des “alter consommateurs”,
+qui n’étaient pas de gens qui consommaient moins, mais qui étaient des
+gens malheureux de consommer. Et qui définissaient la consommation comme
+une dépendance et …</p>
+<p>Une enquete d’un cabinet de marketing american <span class="caps">ARI</span> qui pour la première
+fois en 2004 disait qu’on voyait aparaitre des “alter consommateurs”,
+qui n’étaient pas de gens qui consommaient moins, mais qui étaient des
+gens malheureux de consommer. Et qui définissaient la consommation comme
+une dépendance et une addiction.</p>
+<p>Un autre comportement s’est développé: le modèle “collaboratif et
+contributif”. Ce modèle ne se repose pas sur la consommation mais sur
+l’implication et la collaboration. Ce modèle est induit par internet,
+qui ne repose plus sur l’opposition production / consommation.</p>
+<p>Sur internet nous ne sommes pas des simples consommateurs, puisque vous
+êtes un expéditeur / distributeur.</p>
+<p>Le changement prduit par internet est le fait que les gens ne sont plus
+simplement des consommateurs,mais sont également producteurs de contenus
+/ viennent améliorer les contenus existants.</p>
+<p>Note perso: quid du culte de la personalité qui en ressort ? Ce qu’il
+apelle l’écologie relationelle ?</p>
+<p>Quel est le manque que vient combler facebook par exemple ? Et quel est
+l’impact que ces nouveaux réseaux ont sur les modèles relationels que
+l’ont connait (famille, école, droit, etc.).</p>
+<h2 id="citations">Citations</h2>
+<blockquote>
+<p>Une révolution c’est le fait de faire une boucle est d’arriver au
+terme de quelque chose. D’avoir clôt un cycle. La lune fait des
+révolutions aussi.</p>
+<p>81% des Américains déclarent que le consumerisme est une plaie pour
+l’amérique (d’après Juliet Score)</p>
+</blockquote>Le revenu de base2013-03-10T00:00:00+01:002013-03-10T00:00:00+01:00tag:blog.notmyidea.org,2013-03-10:/le-revenu-de-base.html
+<iframe width="560" height="315" src="http://www.youtube.com/embed/-cwdVDcm-Z0"
+frameborder="0" allowfullscreen></iframe>
+
+<p>Quelques notes prises en visualisant le documentaire “le revenu de base”.</p>
+<ul>
+<li>4 Allemands sur 10 travaillent.</li>
+<li>3/10 (les enfants et jeunes)</li>
+<li>2/10 retraite / rente</li>
+<li>1/10 assurance chomage / <span class="caps">AS</span></li>
+<li>41% sont le fruit d’un travail rémunéré.</li>
+</ul>
+<p>Le revenu de base est inconditionnel.</p>
+<p>Le marché du travail ne …</p>
+<iframe width="560" height="315" src="http://www.youtube.com/embed/-cwdVDcm-Z0"
+frameborder="0" allowfullscreen></iframe>
+
+<p>Quelques notes prises en visualisant le documentaire “le revenu de base”.</p>
+<ul>
+<li>4 Allemands sur 10 travaillent.</li>
+<li>3/10 (les enfants et jeunes)</li>
+<li>2/10 retraite / rente</li>
+<li>1/10 assurance chomage / <span class="caps">AS</span></li>
+<li>41% sont le fruit d’un travail rémunéré.</li>
+</ul>
+<p>Le revenu de base est inconditionnel.</p>
+<p>Le marché du travail ne pourra pas suffire à toute la population. En
+refusant l’idée du <span class="caps">RDB</span>, on est obligé de croire en la croissance économique.</p>
+<p>Différence entre une approche qantitative du travail <span class="caps">VS</span> une approche sociale.</p>
+<p>La croissance éco ≠ croissance de l’emploi.</p>
+<p>Parallelle entre le <span class="caps">RDB</span> et la déclaration des droits de l’homme. “Et qui
+voudra faire le sale boulot ?”</p>
+<p>Utopie veut dire le “non lieu”, le lieu qu’on à pas encore trouvé ici
+sur terre, à part dans notre imaginaire.</p>
+<p>Agriculture: Il y à 100 ans, qqn qui travaillait dans l’agriculture
+produisait assez pour 3 autres personnes. ajd un agriculteur produit
+assez pour 120 personnes, via des machines énormes et à la rationalisation.</p>
+<p>Rationalisation: moins d’emploi.</p>
+<p>La condition de pouvoir refuser un travail est très importante.</p>
+<h2 id="citations">Citations</h2>
+<blockquote>
+<p>Le financmenet est acquis, la dificulté c’est la liberté</p>
+<p>— <span class="caps">NA</span></p>
+<p>Il faut en finir avec cette idée fausse, selon laquelle seul le
+travail rémunéré constitue une contribution méritoire à la société, en
+réalité, c’est souvent exactement l’inverse.</p>
+<p>— Katja Kipping, membre du parlement allemand.</p>
+<p>Si les gens on déjà une sécurité matérielle, ils sont plus difficiles
+à corrompre.</p>
+<p>— Katja Kipping</p>
+<p>Soutenir les populations sans poser de condition. c’est un principe
+qui à la longe, devra s’imposer. Mais il lui faudra d’abord affronter
+les droits et privilèges dont on bénéficie aujourd’hui.</p>
+<p>— Anonyme.</p>
+<p>Si les revenus étaient uniquement lié au travail, il faudrait donner
+les plus hauts revenus aux machines.</p>
+</blockquote>
+<p>Le sens de l’économie, c’est de libérer l’homme du travail Beaucoup de
+gens qui ont une “place de travail”, n’ont en réalité qu’une “place de revenu”.</p>
+<h2 id="chiffres">Chiffres</h2>
+<p>Un sondage à été effectué. La question est: “Si vous aviez un revenu de
+base, est-ce que vous iriez encore travailler ?”</p>
+<ul>
+<li>\~60% disent oui</li>
+<li>30% répondent oui, mais plus à plein temps.</li>
+<li>10% pour faire autre chose.</li>
+</ul>
+<p>Avec une question différente:</p>
+<p><span class="dquo">“</span>Si on instaurait un revenu de base, est-ce que vous pensez que les
+autres iraient travailler ?”</p>
+<ul>
+<li>\~80% répondent non.</li>
+</ul>
+<p>C’est un changement aussi dans les modes d’éducation, on nous enseigne à
+être “employable”, et non pas à apprendre quelque chose qui nous
+interesse. Les gens ont peur de ne pas trouver du travail.</p>
+<h2 id="ressources">Ressources</h2>
+<ul>
+<li>Le sens commun, Thomas Payne.</li>
+<li>Peter Ulrich</li>
+</ul>
+<h2 id="comment-financer-le-rdb">Comment financer le <span class="caps">RDB</span></h2>
+<p>Si l’on se fie à son produit intérieur brut (<span class="caps">PIB</span>), la France est
+aujourd’hui le cinquième pays le plus riche du monde. En 2010, le
+revenu disponible (après versement des pres- tations sociales et
+prélèvement des impôts directs) s’y élevait à 1 276 euros par mois et
+par personne, adultes et enfants confondus. Nous disposons donc de
+ressources suffisantes pour garantir à chaque individu 1 276 euros si
+l’on décidait d’opérer un partage strictement égalitaire. C’est
+nettement plus que le seuil de pauvreté actuel, fixé en France à 60 % du
+revenu médian (1), soit 960 euros par adulte. Qui peut le plus pouvant
+le moins, la France a donc sans nul doute les moyens d’assurer à tous
+ses résidents un revenu au moins égal au seuil de pauvreté.</p>
+<h2 id="a-reculons-par-andre-gorz">À Reculons, par André Gorz.</h2>
+<p>(Paru dans le monde diplomatique de Juin 1990)</p>
+<p><em>Proche de Jean-Paul Sartre, cofondateur, en 1964, du Nouvel
+Observateur, le philosophe André Gorz (1923-2007) s’est converti
+progressivement à un écosocialisme dont il est devenu l’un des
+principaux théoriciens. En 1990, dans nos colonnes, sous le titre «
+Pourquoi la société salariale a besoin de nouveaux valets », il
+formulait une critique de l’idéologie du travail qui devait l’amener
+quelques années plus tard à se prononcer en faveur d’un revenu d’existence.</em></p>
+<p>Dans l’ensemble des pays capitalistes d’Europe, on produit trois à
+quatre fois plus de richesses qu’il y a trente-cinq ans ; cette
+production n’exige pas trois fois plus d’heures de travail, mais une
+quantité de travail beaucoup plus faible. (…)</p>
+<p>Nous sortons de la civilisation du travail, mais nous en sortons à
+reculons, et nous entrons à reculons dans une civilisation du temps
+libéré, incapables de la voir et de la vouloir, incapables donc de
+civiliser le temps libéré qui nous échoit, et de fonder une culture du
+temps disponible et une culture des activités choisies pour relayer et
+compléter les cultures techniciennes et profes- sionnelles qui dominent
+la scène. (…)</p>
+<p>Pour près de la moitié de la population active, l’idéologie du travail
+est devenue une mauvaise farce ; l’identification au travail est
+désormais impossible, car le système économique n’a pas besoin ou n’a
+pas un besoin régulier de leur capacité de travail. La réalité que nous
+masque l’exaltation de la « ressource humaine », c’est que l’emploi
+stable, à plein temps, durant toute l’année et toute la vie active,
+devient le privilège d’une minorité. Pour [les autres], le travail
+cesse d’être un métier qui intègre dans une communauté productive et
+définit une place dans la société. Ce que le patronat appelle «
+flexibilité » se traduit pour les salariés par la précarité. (…)</p>
+<p>Que doit être une société dans laquelle le travail à plein temps de tous
+les citoyens n’est plus nécessaire, ni économiquement utile ? Quelles
+priorités autres qu’économiques doit-elle se donner ? Comment doit-elle
+s’y prendre pour que les gains de productivité, les économies de temps
+de travail profitent à tout le monde ? Comment peut-elle redistribuer au
+mieux tout le travail socialement utile de manière à ce que tout le
+monde puisse travailler, mais travailler moins et mieux, tout en
+recevant sa part des richesses socialement produites ?</p>
+<p>La tendance dominante est d’écarter ce genre de questions et de poser le
+problème à l’envers : comment faire pour que, malgré les gains de
+productivité, l’économie consomme autant de travail que par le passé ?
+Comment faire pour que de nouvelles activités rémunérées viennent
+occuper ce temps que, à l’échelle de la société, les gains de
+productivité libèrent ? A quels nouveaux domaines d’activité peut-on
+étendre les échanges marchands pour remplacer tant bien que mal les
+emplois supprimés par ailleurs dans l’industrie et les services
+industrialisés ?</p>
+<p>On connaît la réponse, pour laquelle les Etats-Unis et le Japon ont
+montré la voie : le seul domaine dans lequel il est possible, en
+économie libérale, de créer à l’avenir un grand nombre d’emplois, c’est
+celui des services aux personnes. Le développement de l’emploi pourrait
+être illimité si l’on parvenait à transformer en prestations de
+services rétribuées les activités que les gens ont, jusqu’à présent,
+assumées chacun pour soi. Les économistes parlent à ce sujet de «
+nouvelle croissance plus riche en emplois », de « tertiarisation » de
+l’économie, de « société de services » prenant le relais de la «
+société industrielle » (1). (…)</p>
+<p>Le problème de fond auquel nous sommes confrontés est celui d’un au-delà
+de l’économie et, ce qui revient au même, d’un au- delà du travail
+rémunéré. La rationalisation économique libère du temps, elle
+continuera d’en libérer, et il n’est plus possible, par conséquent, de
+faire dépendre le revenu des citoyens de la quantité de travail dont
+l’économie a besoin. Il n’est plus possible, non plus, de continuer à
+faire du travail rémunéré la source principale de l’identité et du sens
+de la vie pour chacun.</p>
+<p>La tâche d’une gauche, si gauche il doit y avoir, consiste à transformer
+cette libération du temps en une liberté nouvelle et en des droits
+nouveaux : le droit de chacun et de chacune de gagner sa vie en
+travaillant, mais en travaillant de moins en moins, de mieux en mieux,
+tout en recevant sa pleine part de la richesse socialement produite. Le
+droit, d’autre part, de travailler de façon discontinue, intermittente,
+sans perdre durant les intermittences de l’emploi le plein revenu – de
+manière à ouvrir de nouveaux espaces aux activités sans but économique
+et à reconnaître à ces activités qui n’ont pas la rémunération pour but
+une dignité et une valeur éminentes, tant pour les individus que pour la
+société elle-même.</p>Des profils de confiance partout et pour tout ?2013-02-04T00:00:00+01:002013-02-04T00:00:00+01:00tag:blog.notmyidea.org,2013-02-04:/des-profils-de-confiance-partout-et-pour-tout.html
+<p>Depuis un petit moment déjà, le site covoiturage.fr est passé “payant”.
+Il est désormais possible (et même obligatoire) de payer les trajets à l’avance, et en ligne, laissant au passage quelques royalties au site en question.</p>
+<p>Précédemment, il était possible de retrouver le numéro des conducteur sur le …</p>
+<p>Depuis un petit moment déjà, le site covoiturage.fr est passé “payant”.
+Il est désormais possible (et même obligatoire) de payer les trajets à l’avance, et en ligne, laissant au passage quelques royalties au site en question.</p>
+<p>Précédemment, il était possible de retrouver le numéro des conducteur sur le site et de les appeler soi même, chose maintenant automatisée.</p>
+<p>Dès que cette décision à été prise, il y a eu des émules. Le site
+<a href="http://covoiturage-libre.fr">Covoiturage Libre</a> à été d’ailleurs créé pour faire en sorte de garder “l’esprit” du covoiturage. Bref ça jasait dans les chaumières.</p>
+<p>Il y à peu, j’ai reçu un <em>couriel</em> contenant un lien vers une vidéo d’<a href="http://www.covoiturage.fr/blog/2013-confiance">une conférence animée par le fondateur de
+covoiturage.fr</a>.</p>
+<p>Ils semblent vouloir parler de confiance, alors ça m’intrigue, d’autant que la présentation en question est donnée lors d’un évènement TEDx, auquel j’accorde un certain crédit.</p>
+<h2 id="un-capital-de-confiance">Un “capital de confiance”</h2>
+<p>Cette vidéo parle entre autres du <em>capital de confiance</em> que nous pouvons nous accorder les uns aux autres; et notamment du fait que ce capital de confiance n’est malheureusement pas partagé au dela d’un cercle de connaissances assez limité. Il reste dans notre cercle de connaissances proche, les amis des amis.</p>
+<p>C’est donc une chose regrettable, parce que ça nous fait perdre du temps (et donc, <em>ohmygod</em> de l’argent) à tous pour construire cette confiance. Temps qui pourrait être mieux employé.</p>
+<p>La solution proposée, attention les yeux, est de faire appel un maximum aux profils en ligne, une manière de “prouver au monde” que nous sommes des personnes de confiance. Selon les termes de la présentation, nous pourrions alors tous devenir des “super héros du trust”, des “trustman”.</p>
+<p>Grâce à des profils en ligne ou monsieur et madame tout le monde pourraient aller voter et donner leur avis sur les personnes qu’ils ont rencontré.</p>
+<h2 id="lavenement-du-paiement-en-ligne">L’avènement du paiement en ligne</h2>
+<p>On nous dit maintenant que le paiement en ligne est une révolution, un moyen de tracer le fait qu’il y à effectivement eu une transaction entre deux personnes; et que donc il en deviendrait un outil pour vérifier que la confiance est bien légitime, et non pas créée de toute pièce sur le profil de la personne en question.</p>
+<p>Plus exactement, ce qui est dit est que le paiement en ligne permet de justifier qu’il y a bien eu transaction entre deux personnes, et que donc les commentaires et “notations” effectuées sont donc légitimes.</p>
+<h2 id="ce-nest-pas-un-probleme-de-confiance">Ce n’est pas un problème de confiance !</h2>
+<p>Bien que j’arrive à suivre le raisonnement, il soulève certaines
+questions :</p>
+<p>Si j’accorde de la confiance à quelqu’un dans mon cercle de
+connaissances, c’est justement parce qu’il fait partie de ce cercle de connaissances. Pas parce qu’une personne que je ne connait pas me dit qu’il s’agit d’une personne de confiance. En d’autres termes, <strong>pourquoi ne garderions nous pas ces relations privilégiées de personne à personne ?</strong></p>
+<p>Dans le cadre du covoiturage, j’arrive à comprendre le raisonnement du paiement <em>à l’avance</em>, pour avoir souvent entendu parler de désistements à la dernière minute de la part des voyageurs. Le paiement à l’avance permet d’éviter ce genre de désagréments.</p>
+<p>Mais cela n’as rien à voir avec la confiance, il s’agit d’engagement de la part des deux parties.</p>
+<p>Et c’est bien ce qui semble poser problème: lorsqu’on s’attend à
+partager le prix d’un trajet avec quelqu’un, c’est bien d’avoir quelque chose qui nous y engage. J’aime beaucoup l’idée de payer une fois dans la voiture, de garder cette transaction manuelle; et de laisser peu de place au paiements en ligne dans cette histoire, mais je n’ai pas d’autre solution miracle.</p>
+<p>En tout cas, la question n’est pas la question de savoir avec qui on embarque, mais bel et bien la question de l’engagement des deux parties.</p>
+<p>Nous sommes malheureusement dans une société qui est dirigée par la peur. On à peur de se faire agresser par le gars qui tends le pouce sur le bord de la route, peur de se faire envoyer un produit qui ne fonctionne pas via Amazon, etc.</p>
+<p>En poussant l’idée dans ses retranchements, j’aurais bientôt peur de mes voisins alors je ne leur parlerais plus, parce qu’ils n’ont pas leur profil disponible en ligne ou parce que quelqu’un à eu une mauvaise expérience avec eux ?</p>
+<p>Exposer des choses qui relèvent de ma vie privée en ligne de la sorte me pose des problèmes éthiques: d’abord parce que je ne veux pas juger les gens a priori, ensuite parce que l’expérience d’une personne n’est peut-être pas représentative, tout simplement.</p>
+<p>Donc non, ce n’est pas un problème de confiance, il s’agit d’un problème d’engagement, dans le cadre du covoiturage, et les profils en ligne n’ont rien à faire la dedans. Le principe du paiement à l’avance me semble intéressant, mais il n’est à mon avis pas lié au profils en ligne.</p>
+<p>La vidéo termine sur un “libérez la valeur de la confiance”. Oui, mais la libérer pour qui ? Quels sont les problèmes liés à cette confiance rendue nécessaire partout et pour tout ? Cela ne nous ferait-il pas évoluer uniquement dans des cercles fermés ? </p>
+<p>Quelle place laisser à l’inconnu, à la surprise ?</p>
+<p>Cette volonté de “confiance partout” semble découler tout droit des délires sécuritaires que l’on nous sert à toutes les sauces. Et
+maintenant cela serait rendu accessible à tous grâce à “l’intelligence collective”; gommant au passage les différences de valeur; Préférant éviter de rencontrer les inconnus aux profils “légers”.</p>
+<p>Je sais pas vous, mais elle me fait peur cette idée.</p>Implementing CORS in Cornice2013-02-04T00:00:00+01:002013-02-04T00:00:00+01:00tag:blog.notmyidea.org,2013-02-04:/implementing-cors-in-cornice.html
+<div class="note">
+
+<div class="admonition-title">
+
+Note
+
+</div>
+
+I’m cross-posting [on the mozilla services
+weblog](https://blog.mozilla.org/services/). Since this is the first
+time we’re doing that, I though it could be useful to point you there.
+Check it out and expect more technical articles there in the future.
+
+</div>
+
+<p>For security reasons, it …</p>
+<div class="note">
+
+<div class="admonition-title">
+
+Note
+
+</div>
+
+I’m cross-posting [on the mozilla services
+weblog](https://blog.mozilla.org/services/). Since this is the first
+time we’re doing that, I though it could be useful to point you there.
+Check it out and expect more technical articles there in the future.
+
+</div>
+
+<p>For security reasons, it’s not possible to do cross-domain requests. In
+other words, if you have a page served from the domain lolnet.org, it
+will not be possible for it to get data from notmyidea.org.</p>
+<p>Well, it’s possible, using tricks and techniques like
+<a href="http://en.wikipedia.org/wiki/JSONP"><span class="caps">JSONP</span></a>, but that doesn’t work all
+the time (see <a href="#how-this-is-different-from-jsonp">the section below</a>). I
+remember myself doing some simple proxies on my domain server to be able
+to query other’s <span class="caps">API</span>.</p>
+<p>Thankfully, there is a nicer way to do this, namely, “Cross Origin
+Resource-Sharing”, or <a href="http://www.w3.org/TR/cors/"><span class="caps">CORS</span></a>.</p>
+<h2 id="you-want-an-icecream-go-ask-your-dad-first">You want an icecream? Go ask your dad first.</h2>
+<p>If you want to use <span class="caps">CORS</span>, you need the <span class="caps">API</span> you’re querying to support it;
+on the server side.</p>
+<p>The <span class="caps">HTTP</span> server need to answer to the <span class="caps">OPTIONS</span> verb, and with the
+appropriate response headers.</p>
+<p><span class="caps">OPTIONS</span> is sent as what the authors of the spec call a “preflight
+request”; just before doing a request to the <span class="caps">API</span>, the <em>User-Agent</em> (the
+browser most of the time) asks the permission to the resource, with an
+<span class="caps">OPTIONS</span> call.</p>
+<p>The server answers, and tell what is available and what isn’t:</p>
+<p><img alt="The CORS flow (from the HTML5 CORS tutorial)" src="/images/cors_flow.png"></p>
+<ul>
+<li>
+<p>1a. The User-Agent, rather than doing the call directly, asks the
+ server, the <span class="caps">API</span>, the permission to do the request. It does so with
+ the following headers:</p>
+<ul>
+<li><strong>Access-Control-Request-Headers</strong>, contains the headers the
+ User-Agent want to access.</li>
+<li><strong>Access-Control-Request-Method</strong> contains the method the
+ User-Agent want to access.</li>
+</ul>
+</li>
+<li>
+<p>1b. The <span class="caps">API</span> answers what is authorized:</p>
+<ul>
+<li><strong>Access-Control-Allow-Origin</strong> the origin that’s accepted. Can
+ be * or the domain name.</li>
+<li><strong>Access-Control-Allow-Methods</strong> a <em>list</em> of allowed methods.
+ This can be cached. Note than the request asks permission for
+ one method and the server should return a list of accepted methods.</li>
+<li><strong>Access-Allow-Headers</strong> a list of allowed headers, for all of
+ the methods, since this can be cached as well.</li>
+</ul>
+</li>
+<li>
+<ol>
+<li>The User-Agent can do the “normal” request.</li>
+</ol>
+</li>
+</ul>
+<p>So, if you want to access the /icecream resource, and do a <span class="caps">PUT</span> there,
+you’ll have the following flow:</p>
+<div class="highlight"><pre><span></span><code>> OPTIONS /icecream
+> Access-Control-Request-Methods = PUT
+> Origin: notmyidea.org
+< Access-Control-Allow-Origin = notmyidea.org
+< Access-Control-Allow-Methods = PUT,GET,DELETE
+200 OK
+</code></pre></div>
+
+<p>You can see that we have an Origin Header in the request, as well as a
+Access-Control-Request-Methods. We’re here asking if we have the right,
+as notmyidea.org, to do a <span class="caps">PUT</span> request on /icecream.</p>
+<p>And the server tells us that we can do that, as well as <span class="caps">GET</span> and <span class="caps">DELETE</span>.</p>
+<p>I’ll not cover all the details of the <span class="caps">CORS</span> specification here, but bear
+in mind than with <span class="caps">CORS</span>, you can control what are the authorized methods,
+headers, origins, and if the client is allowed to send authentication
+information or not.</p>
+<h2 id="a-word-about-security">A word about security</h2>
+<p><span class="caps">CORS</span> is not an answer for every cross-domain call you want to do,
+because you need to control the service you want to call. For instance,
+if you want to build a feed reader and access the feeds on different
+domains, you can be pretty much sure that the servers will not implement
+<span class="caps">CORS</span>, so you’ll need to write a proxy yourself, to provide this.</p>
+<p>Secondly, if misunderstood, <span class="caps">CORS</span> can be insecure, and cause problems.
+Because the rules apply when a client wants to do a request to a server,
+you need to be extra careful about who you’re authorizing.</p>
+<p>An incorrectly secured <span class="caps">CORS</span> server can be accessed by a malicious client
+very easily, bypassing network security. For instance, if you host a
+server on an intranet that is only available from behind a <span class="caps">VPN</span> but
+accepts every cross-origin call. A bad guy can inject javascript into
+the browser of a user who has access to your protected server and make
+calls to your service, which is probably not what you want.</p>
+<h2 id="how-this-is-different-from-jsonp">How this is different from <span class="caps">JSONP</span>?</h2>
+<p>You may know the <a href="http://en.wikipedia.org/wiki/JSONP"><span class="caps">JSONP</span></a> protocol.
+<span class="caps">JSONP</span> allows cross origin, but for a particular use case, and does have
+some drawbacks (for instance, it’s not possible to do DELETEs or PUTs
+with <span class="caps">JSONP</span>).</p>
+<p><span class="caps">JSONP</span> exploits the fact that it is possible to get information from
+another domain when you are asking for javascript code, using the
+\<script> element.</p>
+<blockquote>
+<p>Exploiting the open policy for \<script> elements, some pages use
+them to retrieve JavaScript code that operates on dynamically
+generated <span class="caps">JSON</span>-formatted data from other origins. This usage pattern
+is known as <span class="caps">JSONP</span>. Requests for <span class="caps">JSONP</span> retrieve not <span class="caps">JSON</span>, but arbitrary
+JavaScript code. They are evaluated by the JavaScript interpreter, not
+parsed by a <span class="caps">JSON</span> parser.</p>
+</blockquote>
+<h2 id="using-cors-in-cornice">Using <span class="caps">CORS</span> in Cornice</h2>
+<p>Okay, things are hopefully clearer about <span class="caps">CORS</span>, let’s see how we
+implemented it on the server-side.</p>
+<p>Cornice is a toolkit that lets you define resources in python and takes
+care of the heavy lifting for you, so I wanted it to take care of the
+<span class="caps">CORS</span> support as well.</p>
+<p>In Cornice, you define a service like this:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">from</span> <span class="nn">cornice</span> <span class="kn">import</span> <span class="n">Service</span>
+
+<span class="n">foobar</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s2">"foobar"</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s2">"/foobar"</span><span class="p">)</span>
+
+<span class="c1"># and then you do something with it</span>
+<span class="nd">@foobar</span><span class="o">.</span><span class="n">get</span><span class="p">()</span>
+<span class="k">def</span> <span class="nf">get_foobar</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="c1"># do something with the request.</span>
+</code></pre></div>
+
+<p>To add <span class="caps">CORS</span> support to this resource, you can go this way, with the
+cors_origins parameter:</p>
+<div class="highlight"><pre><span></span><code><span class="n">foobar</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s1">'foobar'</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s1">'/foobar'</span><span class="p">,</span> <span class="n">cors_origins</span><span class="o">=</span><span class="p">(</span><span class="s1">'*'</span><span class="p">,))</span>
+</code></pre></div>
+
+<p>Ta-da! You have enabled <span class="caps">CORS</span> for your service. <strong>Be aware that you’re
+authorizing anyone to query your server, that may not be what you want.</strong></p>
+<p>Of course, you can specify a list of origins you trust, and you don’t
+need to stick with *, which means “authorize everyone”.</p>
+<h3 id="headers">Headers</h3>
+<p>You can define the headers you want to expose for the service:</p>
+<div class="highlight"><pre><span></span><code><span class="n">foobar</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s1">'foobar'</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s1">'/foobar'</span><span class="p">,</span> <span class="n">cors_origins</span><span class="o">=</span><span class="p">(</span><span class="s1">'*'</span><span class="p">,))</span>
+
+<span class="nd">@foobar</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">cors_headers</span><span class="o">=</span><span class="p">(</span><span class="s1">'X-My-Header'</span><span class="p">,</span> <span class="s1">'Content-Type'</span><span class="p">))</span>
+<span class="k">def</span> <span class="nf">get_foobars_please</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">return</span> <span class="s2">"some foobar for you"</span>
+</code></pre></div>
+
+<p>I’ve done some testing and it wasn’t working on Chrome because I wasn’t
+handling the headers the right way (The missing one was Content-Type,
+that Chrome was asking for). With my first version of the
+implementation, I needed the service implementers to explicitely list
+all the headers that should be exposed. While this improves security, it
+can be frustrating while developing.</p>
+<p>So I introduced an expose_all_headers flag, which is set to True by
+default, if the service supports <span class="caps">CORS</span>.</p>
+<h3 id="cookies-credentials">Cookies / Credentials</h3>
+<p>By default, the requests you do to your <span class="caps">API</span> endpoint don’t include the
+credential information for security reasons. If you really want to do
+that, you need to enable it using the cors_credentials parameter. You
+can activate this one on a per-service basis or on a per-method basis.</p>
+<h3 id="caching">Caching</h3>
+<p>When you do a preflight request, the information returned by the server
+can be cached by the User-Agent so that it’s not redone before each
+actual call.</p>
+<p>The caching period is defined by the server, using the
+Access-Control-Max-Age header. You can configure this timing using the
+cors_max_age parameter.</p>
+<h3 id="simplifying-the-api">Simplifying the <span class="caps">API</span></h3>
+<p>We have cors_headers, cors_enabled, cors_origins, cors_credentials,
+cors_max_age, cors_expose_all_headers … a fair number of
+parameters. If you want to have a specific <span class="caps">CORS</span>-policy for your
+services, that can be a bit tedious to pass these to your services all
+the time.</p>
+<p>I introduced another way to pass the <span class="caps">CORS</span> policy, so you can do
+something like that:</p>
+<div class="highlight"><pre><span></span><code><span class="n">policy</span> <span class="o">=</span> <span class="nb">dict</span><span class="p">(</span><span class="n">enabled</span><span class="o">=</span><span class="kc">False</span><span class="p">,</span>
+ <span class="n">headers</span><span class="o">=</span><span class="p">(</span><span class="s1">'X-My-Header'</span><span class="p">,</span> <span class="s1">'Content-Type'</span><span class="p">),</span>
+ <span class="n">origins</span><span class="o">=</span><span class="p">(</span><span class="s1">'*.notmyidea.org'</span><span class="p">),</span>
+ <span class="n">credentials</span><span class="o">=</span><span class="kc">True</span><span class="p">,</span>
+ <span class="n">max_age</span><span class="o">=</span><span class="mi">42</span><span class="p">)</span>
+
+<span class="n">foobar</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s1">'foobar'</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s1">'/foobar'</span><span class="p">,</span> <span class="n">cors_policy</span><span class="o">=</span><span class="n">policy</span><span class="p">)</span>
+</code></pre></div>
+
+<h2 id="comparison-with-other-implementations">Comparison with other implementations</h2>
+<p>I was curious to have a look at other implementations of <span class="caps">CORS</span>, in django
+for instance, and I found <a href="https://gist.github.com/426829.js">a gist about
+it</a>.</p>
+<p>Basically, this adds a middleware that adds the “rights” headers to the
+answer, depending on the request.</p>
+<p>While this approach works, it’s not implementing the specification
+completely. You need to add support for all the resources at once.</p>
+<p>We can think about a nice way to implement this specifying a definition
+of what’s supposed to be exposed via <span class="caps">CORS</span> and what shouldn’t directly in
+your settings. In my opinion, <span class="caps">CORS</span> support should be handled at the
+service definition level, except for the list of authorized hosts.
+Otherwise, you don’t know exactly what’s going on when you look at the
+definition of the service.</p>
+<h2 id="resources">Resources</h2>
+<p>There are a number of good resources that can be useful to you if you
+want to either understand how <span class="caps">CORS</span> works, or if you want to implement it yourself.</p>
+<ul>
+<li><a href="http://enable-cors.org/">http://enable-cors.org/</a> is useful to get started when you don’t
+ know anything about <span class="caps">CORS</span>.</li>
+<li>There is a <span class="caps">W3C</span> wiki page containing information that may be useful
+ about clients, common pitfalls etc:
+ <a href="http://www.w3.org/wiki/CORS_Enabled">http://www.w3.org/wiki/CORS_Enabled</a></li>
+<li><em><span class="caps">HTML5</span> rocks</em> has a tutorial explaining how to implement <span class="caps">CORS</span>, with
+ <a href="http://www.html5rocks.com/en/tutorials/cors/#toc-adding-cors-support-to-the-server">a nice section about the
+ server-side</a>.</li>
+<li>Be sure to have a look at the <a href="http://caniuse.com/#search=cors">clients support-matrix for this
+ feature</a>.</li>
+<li>About security, <a href="https://code.google.com/p/html5security/wiki/CrossOriginRequestSecurity">check out this page</a></li>
+<li>If you want to have a look at the implementation code, check <a href="https://github.com/mozilla-services/cornice/pull/98/files">on github</a></li>
+</ul>
+<p>Of course, the <span class="caps">W3C</span> specification is the best resource to rely on. This
+specification isn’t hard to read, so you may want to go through it.
+Especially the <a href="http://www.w3.org/TR/cors/#resource-processing-model">“resource processing model” section</a></p>New year python meme, 20122013-01-07T00:00:00+01:002013-01-07T00:00:00+01:00tag:blog.notmyidea.org,2013-01-07:/new-year-python-meme-2012.html
+<p>This series, also known as “<a href="http://ziade.org">Tarek Ziadé</a> strikes
+again”, is a good occasion to take a look back at 2012 and see what I’ve
+done related to python. So, let’s try.</p>
+<p><strong>1. What’s the coolest Python application, framework or library you
+have discovered in 2012 ?</strong></p>
+<p>I discovered …</p>
+<p>This series, also known as “<a href="http://ziade.org">Tarek Ziadé</a> strikes
+again”, is a good occasion to take a look back at 2012 and see what I’ve
+done related to python. So, let’s try.</p>
+<p><strong>1. What’s the coolest Python application, framework or library you
+have discovered in 2012 ?</strong></p>
+<p>I discovered
+<a href="http://docs.pylonsproject.org/en/latest/docs/pyramid.html">Pyramid</a>
+this year and quite enjoyed it. I like the way they bring back some nice
+concepts on the table, and how they compete with other frameworks.
+That’s nicely decomposed and everything fits together really well. I
+learned a bit about its internal routing mechanism when working on
+<a href="http://cornice.rtfd.org">Cornice</a>, and it’s really well done.</p>
+<p><strong>2. What new programming technique did you learn in 2012 ?</strong></p>
+<p>I learned about asynchronous programming, something I wasn’t really
+aware of. (Yes, that’s a shame). This was really helpful to understand
+some bits of <a href="http://circus.io">Circus</a>. I also started to learn about
+some related concepts present in <a href="http://golang.org">go</a> or in
+<a href="http://erlang.org">erlang</a> with <a href="http://en.wikipedia.org/wiki/Actor_model">the actor model</a></p>
+<p><strong>3. Which open source project did you contribute to the most in 2012 ?
+What did you do ?</strong></p>
+<p>I worked a bunch on <a href="http://cornice.rtfd.org">Cornice</a> and
+<a href="http://circus.io">Circus</a>, not as much as I would like, but that was
+two really interesting projects. For Cornice, I completely <a href="http://blog.notmyidea.org/refactoring-cornice.html">refactored
+the internals</a> back
+in May, and since that, I added support for
+<a href="https://github.com/SPORE/specifications"><span class="caps">SPORE</span></a> and am currently
+working on porting it to Python 3 and adding support for
+<a href="http://www.w3.org/TR/cors/"><span class="caps">CORS</span></a>. For Circus, I worked on the web
+interface and on other bits of the projects related to stats.</p>
+<p>I didn’t contributed that much to <a href="http://getpelican.com">Pelican</a>,
+mainly because I’m less excited about it than I was previously: the
+project is working and needs to focus more on code quality than
+features. We started in this direction, hopefully it will pay-off; but I
+committed a lot less code than previously.</p>
+<p><strong>4. Which Python blog or website did you read the most in 2012 ?</strong></p>
+<p>I really don’t know. I found some interesting python-related news on
+<a href="http://news.ycombinator.com/">hacker news</a> and on the printed version
+as well, <a href="http://hackermonthly.com/">hacker monthly</a>. Twitter and <span class="caps">IRC</span>
+got me some interesting articles as well.</p>
+<p><strong>5. What are the three top things you want to learn in 2013 ?</strong></p>
+<p>On the computer science side, I want to learn more about other
+paradigms, maybe in other languages. I like python, but I want to learn
+about other concepts, maybe some of them don’t really fit with python.</p>
+<p>For instance, I don’t know that much about pattern matching or about the
+actor model. Well I know what it is, but I would like to make good use
+of them in order to have something nice and useful.</p>
+<p>Also, I want to learn how to make a product. From scratch. Which means
+designing, implementing and maintaining something. Maybe this will be
+the case with <a href="https://github.com/spiral-project/daybed">daybed</a> ? Who knows.</p>
+<p>I want to get better at building communities. Working with others is
+something that can be complex and quite hard sometimes. I want to learn
+how to handle this better.</p>
+<p>On the other side, I want to learn about tons of other non-tech things:
+taking pictures, finding a good balance between life and work, working
+with children, teaching and animating workshops, writing articles, be
+better at reading (being critic when I’m thinking!).</p>
+<p><strong>6. What is the top software, application or library you wish someone
+would write in 2013 ?</strong></p>
+<p>The one missing thing, <span class="caps">IMO</span>, is a <strong>good</strong> webmail reader, in python. One
+we could contribute to, one we could write features for, and one that
+could come and compete with gmail, in term of features of <span class="caps">UI</span>.</p>
+<p>However, most of the time, I’m just impressed by the new ideas that come
+from others. I would like to have a library to handle the actor model in
+a nice way in Python, I would like to see packaging fixed in python :-)</p>
+<p>Want to do your own list? Here’s how:</p>
+<ul>
+<li>copy-paste the questions and answer to them in your blog</li>
+<li>tweet it with the #2012pythonmeme hashtag</li>
+</ul>Status board2012-12-29T00:00:00+01:002012-12-29T00:00:00+01:00tag:blog.notmyidea.org,2012-12-29:/status-board.html
+<p>À force de démarrer des services web pour un oui et pour un non, de
+proposer à des copains d’héberger leurs sites, de faire pareil pour
+quelques assos etc, je me suis retrouvé avec, comme dirait l’autre, <em>une
+bonne platrée</em> de sites et de services à gérer sur …</p>
+<p>À force de démarrer des services web pour un oui et pour un non, de
+proposer à des copains d’héberger leurs sites, de faire pareil pour
+quelques assos etc, je me suis retrouvé avec, comme dirait l’autre, <em>une
+bonne platrée</em> de sites et de services à gérer sur lolnet.org, mon serveur.</p>
+<p>Jusqu’à très récemment, rien de tout ça n’était sauvegardé, et non plus
+monitoré. Après quelques recherches, je suis tombé sur
+<a href="http://www.stashboard.org/">stashboard</a>, un “status board” qu’il est
+bien fait. Le seul problème, c’est écrit pour se lancer sur <span class="caps">GAE</span>, <em>Google
+App Engine</em>. Heureusement, c’est open-source, et ça a été forké pour
+donner naissance à
+<a href="https://github.com/bfirsh/whiskerboard">whiskerboard</a> (la planche
+moustachue, pour les non anglophones).</p>
+<p><img alt="Capture d'écran du site." src="/images/status_board.png"></p>
+<h2 id="verifier-le-statut-des-services">Vérifier le statut des services</h2>
+<p>Donc, c’est chouette, c’est facile à installer, tout ça, mais… mais ça ne fait en fait pas ce que je veux: ça ne fait que m’afficher le statut des services, mais ça ne vérifie pas que tout est bien “up”.</p>
+<p>Bon, un peu embêtant pour moi, parce que c’est vraiment ça que je voulais. Pas grave, je sais un peu coder, autant que ça serve. J’ai ajouté quelques fonctionnalités au soft, qui sont disponibles sur mon fork, sur github:: <a href="https://github.com/almet/whiskerboard">https://github.com/almet/whiskerboard</a> .</p>
+<p>Entres autres, il est désormais possible de lancer
+<a href="http://celeryproject.org/">celery</a> en tache de fond et de vérifier périodiquement que les services sont toujours bien vivants, en utilisant une tache spécifique.</p>
+<p>C’était un bonheur de développer ça (on a fait ça à deux, avec guillaume, avec un mumble + tmux en pair prog, en une petite soirée, ça dépote).</p>
+<p>Les modifications sont assez simples, vous pouvez aller jeter un œil aux changements ici:
+<a href="https://github.com/almet/whiskerboard/compare/b539337416...master">https://github.com/almet/whiskerboard/compare/b539337416…master</a></p>
+<p>En gros:</p>
+<ul>
+<li>ajout d’une connection_string aux services (de la forme protocol://host:port)</li>
+<li>ajout d’une commande check_status qui s’occupe d’itérer sur les
+ services et de lancer des taches celery qui vont bien, en fonction
+ du protocole</li>
+<li>ajout des taches en question</li>
+</ul>
+<h2 id="deploiement">Déploiement</h2>
+<p>Le plus long a été de le déployer en fin de compte, parce que je ne
+voulais pas déployer mon service de supervision sur mon serveur, forcément.</p>
+<p>Après un essai (plutôt rapide en fait) sur <a href="http://heroku.com">heroku</a>,
+je me suis rendu compte qu’il me fallait payer pas loin de 35$ par mois
+pour avoir un process celeryd qui tourne, donc j’ai un peu cherché
+ailleurs, pour finalement déployer la chose chez
+<a href="https://www.alwaysdata.com/">alwaysdata</a></p>
+<p>Après quelques péripéties, j’ai réussi à faire tourner le tout, ça à été
+un peu la bataille au départ pour installer virtualenv (j’ai du faire
+des changements dans mon <span class="caps">PATH</span> pour que ça puisse marcher), voici mon `.bash_profile`:</p>
+<div class="highlight"><pre><span></span><code><span class="k">export</span><span class="w"> </span><span class="n">PYTHONPATH</span><span class="o">=~/</span><span class="n">modules</span><span class="o">/</span>
+<span class="k">export</span><span class="w"> </span><span class="n">PATH</span><span class="o">=$</span><span class="n">HOME</span><span class="o">/</span><span class="n">modules</span><span class="o">/</span><span class="n">bin</span><span class="p">:</span><span class="o">$</span><span class="n">HOME</span><span class="o">/</span><span class="n">modules</span><span class="o">/</span><span class="p">:</span><span class="o">$</span><span class="n">PATH</span>
+</code></pre></div>
+
+<p>Et après y’a plus qu’à installer avec `easy_install`:</p>
+<div class="highlight"><pre><span></span><code>easy_install --install-dir ~/modules -U pip
+easy_install --install-dir ~/modules -U virtualenv
+</code></pre></div>
+
+<p>Et à créer le virtualenv:</p>
+<div class="highlight"><pre><span></span><code>virtualenv venv
+venv/bin/pip install -r requirements.txt
+</code></pre></div>
+
+<p>Dernière étape, la création d’un fichier application.wsgi qui s’occupe
+de rendre l’application disponible, avec le bon venv:</p>
+<h2 id="ssl-et-requests"><span class="caps">SSL</span> et Requests</h2>
+<p>Quelques tours de manivelle plus loin, j’ai un celeryd qui tourne et qui
+consomme les taches qui lui sont envoyées (pour des questions de
+simplicité, j’ai utilisé le backend django de celery, donc pas besoin
+d’<span class="caps">AMQP</span>, par exemple).</p>
+<p>Problème, les ressources que je vérifie en <span class="caps">SSL</span> (<span class="caps">HTTPS</span>) me jettent. Je
+sais pas exactement pourquoi à l’heure qu’il est, mais il semble que
+lorsque je fais une requête avec
+<a href="http://docs.python-requests.org/en/latest/">Requests</a> je me récupère
+des <em>Connection Refused</em>. Peut être une sombre histoire de proxy ? En
+attendant, les appels avec <span class="caps">CURL</span> fonctionnent, donc j’ai fait <a href="https://github.com/ametaireau/whiskerboard/blob/master/board/tasks.py#L17">un
+fallback vers <span class="caps">CURL</span> lorsque les autres méthodes
+échouent</a>.
+Pas super propre, mais ça fonctionne.</p>
+<p><strong><span class="caps">EDIT</span></strong> Finalement, il se trouve que mon serveur était mal configuré.
+J’utilisais haproxy + stunnel, et la négiciation <span class="caps">SSL</span> se passait mal. Une
+fois <span class="caps">SSL</span> et <span class="caps">TLS</span> activés, et SSLv2 désactivé, tout fonctionne mieux.</p>
+<h2 id="et-voila">Et voilà</h2>
+<p>Finalement, j’ai mon joli status-board qui tourne à merveille sur
+<a href="http://status.lolnet.org">http://status.lolnet.org</a> :-)</p>Habitat collectif2012-12-28T00:00:00+01:002012-12-28T00:00:00+01:00tag:blog.notmyidea.org,2012-12-28:/habitat-collectif.html
+<p>Habiter à plusieurs, partager un lieu de vie, monter une communauté,
+changer nos modes de vie et prendre plus de temps les uns pour les autres.</p>
+<p>Ça fait réfléchir un peu quand même, non ? en tout cas ça marche chez moi.</p>
+<p>Voilà quelques ressources qui peuvent être utiles si jamais …</p>
+<p>Habiter à plusieurs, partager un lieu de vie, monter une communauté,
+changer nos modes de vie et prendre plus de temps les uns pour les autres.</p>
+<p>Ça fait réfléchir un peu quand même, non ? en tout cas ça marche chez moi.</p>
+<p>Voilà quelques ressources qui peuvent être utiles si jamais vous aussi
+ça vous titille:</p>
+<ul>
+<li><a href="http://www.habicoop.fr/IMG/pdf/Memoire_hbtat_coop_Vaulx-2.pdf">L’Habitat Coopératif : Solution au problème de responsabilisation
+ sociale des copropriétaires sur la commune de Vaulx en Velin
+ ?</a> -
+ mémoire <span class="caps">REPIQUET</span> Anne 2005.</li>
+<li>Un bouquin à lire avec plein d’infos: <a href="http://www.ecosociete.org/t101.php">Vivre
+ autrement</a> de Diana Leafe Christian.</li>
+<li>…</li>
+</ul>Tricot2012-12-28T00:00:00+01:002012-12-28T00:00:00+01:00tag:blog.notmyidea.org,2012-12-28:/tricot.html
+<p>Puisque j’ai décidé d’apprendre à faire les trucs moi-même, je me mets
+au tricot. Et puis y’a aussi tout un symbole derrière: le tricot, c’est
+pour les filles, tu sais, un “truc de gonzesse”.</p>
+<p>Eh bah c’est pas gagné, jte le dis. Pour l’instant …</p>
+<p>Puisque j’ai décidé d’apprendre à faire les trucs moi-même, je me mets
+au tricot. Et puis y’a aussi tout un symbole derrière: le tricot, c’est
+pour les filles, tu sais, un “truc de gonzesse”.</p>
+<p>Eh bah c’est pas gagné, jte le dis. Pour l’instant j’ai réussi à faire à
+peu près un rang d’endroit et j’arrive pas à enchainer sur l’envers pour
+réussir à faire un point jersey (jersey c’est un rang endroit puis un
+rang envers).</p>
+<p>Enfin bref, si jamais ça vous botte vous aussi, voila quelques
+ressources que j’ai trouvé sur internet (en plus des conseils avisés de
+maman chérie™):</p>
+<ul>
+<li><a href="http://www.youtube.com/watch?v=VcGiBG2BNxo&list=UUskaiVNnKf7amRb5OI5op_w">Montage des mailles “normales”</a></li>
+<li><a href="http://www.youtube.com/watch?v=aIQtNN89pqA&list=UUskaiVNnKf7amRb5OI5op_w">Le point jersey</a></li>
+</ul>
+<p>La nana explique plutôt bien et assez lentement. En espérant que ça prenne.</p>Astuces SSH2012-12-27T00:00:00+01:002012-12-27T00:00:00+01:00tag:blog.notmyidea.org,2012-12-27:/astuces-ssh.html
+<h2 id="tunelling">Tunelling</h2>
+<p>Parce que je m’en rapelle jamais (tête de linote):</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>ssh<span class="w"> </span>-f<span class="w"> </span>hote<span class="w"> </span>-L<span class="w"> </span>local:lolnet.org:destination<span class="w"> </span>-N
+</code></pre></div>
+
+<h2 id="sshconfig">.ssh/config</h2>
+<p>(merci <a href="http://majerti.fr">gaston</a> !)</p>
+<p>La directive suivante dans .ssh/config permet de sauter d’hôte en hôte
+séparés par des “+” :</p>
+<div class="highlight"><pre><span></span><code>Host *+*
+ ProxyCommand ssh $(echo %h | sed
+'s/+[^+]*$//;s/\([^+%%]*\)%%\([^+]*\)$/\2 -l …</code></pre></div>
+<h2 id="tunelling">Tunelling</h2>
+<p>Parce que je m’en rapelle jamais (tête de linote):</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>ssh<span class="w"> </span>-f<span class="w"> </span>hote<span class="w"> </span>-L<span class="w"> </span>local:lolnet.org:destination<span class="w"> </span>-N
+</code></pre></div>
+
+<h2 id="sshconfig">.ssh/config</h2>
+<p>(merci <a href="http://majerti.fr">gaston</a> !)</p>
+<p>La directive suivante dans .ssh/config permet de sauter d’hôte en hôte
+séparés par des “+” :</p>
+<div class="highlight"><pre><span></span><code>Host *+*
+ ProxyCommand ssh $(echo %h | sed
+'s/+[^+]*$//;s/\([^+%%]*\)%%\([^+]*\)$/\2 -l \1/;s/:/ -p /')
+PATH=.:\$PATH nc -w1 $(echo %h | sed 's/^.*+//;/:/!s/$/ %p/;s/:/ /')
+</code></pre></div>
+
+<p>On peut donc spécifier des “sauts” ssh du style:</p>
+<div class="highlight"><pre><span></span><code><span class="n">ssh</span><span class="w"> </span><span class="n">root</span><span class="mf">@91.25.25.25</span><span class="o">+</span><span class="mf">192.168.1.1</span>
+</code></pre></div>
+
+<p>Ensuite on peut essayer de rajouter:</p>
+<div class="highlight"><pre><span></span><code>Host <label_pour_mon_serveur_privé>
+ user <monuser(root)>
+ IdentityFile <chemin vers ma clé ssh pour le serveur publique>
+ hostname ip_serveur_publique+ip_serveur_privé
+</code></pre></div>Gnome 3, extensions2012-12-27T00:00:00+01:002012-12-27T00:00:00+01:00tag:blog.notmyidea.org,2012-12-27:/gnome-3-extensions.html
+<p>Après avoir tenté pendant un bout de temps unity, le bureau par defaut
+de ubuntu, j’ai eu envie de changements, et j’ai donc essayé un peu de
+regarder du coté de gnome 3, à nouveau.</p>
+<p>Et finalement, j’ai trouvé quelques extensions qui sont vraiment utiles,
+que je …</p>
+<p>Après avoir tenté pendant un bout de temps unity, le bureau par defaut
+de ubuntu, j’ai eu envie de changements, et j’ai donc essayé un peu de
+regarder du coté de gnome 3, à nouveau.</p>
+<p>Et finalement, j’ai trouvé quelques extensions qui sont vraiment utiles,
+que je liste ici.</p>
+<ul>
+<li><a href="https://extensions.gnome.org/extension/547/antisocial-menu/">Antisocial
+ Menu</a>
+ vire les boutons et textes en rapport avec le web social. J’en avais
+ pas besoin puisque je suis connecté à mon instant messenger dans un
+ terminal, en utilisant weechat.</li>
+<li><a href="https://extensions.gnome.org/extension/97/coverflow-alt-tab/">Coverflow
+ Alt-Tab</a>
+ change le switcher d’applications par defaut. Je le trouve bien plus
+ pratique que celui par defaut puisqu’il me permet de voir “en grand”
+ quelle est la fenêtre que je vais afficher.</li>
+<li><a href="https://extensions.gnome.org/extension/55/media-player-indicator/">Media player
+ indicator</a>
+ me permet de voir en temps réel ce qui se passe dans mon lecteur
+ audio. Ça semble ne pas être grand chose, mais ça me manquait. Ça
+ s’intègre niquel avec Spotify, et ça c’est chouette.</li>
+<li><a href="https://extensions.gnome.org/extension/149/search-firefox-bookmarks-provider/">Rechercher dans les bookmarks
+ firefox</a>
+ permet de… à votre avis ?</li>
+</ul>
+<p>Un peu moins utile mais sait on jamais:</p>
+<ul>
+<li>“<a href="https://extensions.gnome.org/extension/130/advanced-settings-in-usermenu/">Advanced Settings in
+ UserMenu</a>”
+ permet d’avoir un raccourci vers les paramètres avancés dans le menu
+ utilisateur (en haut à droite)</li>
+<li>Une <a href="https://extensions.gnome.org/extension/409/gtg-integration/">intégration à Getting things
+ Gnome</a>
+ (un truc de <span class="caps">GTD</span>). Je suis en train d’expérimenter avec cet outil,
+ donc je ne sais pas encore si ça va rester, mais pourquoi pas.</li>
+</ul>
+<p>Vous pouvez aller faire un tour sur <a href="https://extensions.gnome.org/">https://extensions.gnome.org/</a> pour
+en trouver d’autres à votre gout.</p>“Groovy”2012-12-27T00:00:00+01:002012-12-27T00:00:00+01:00tag:blog.notmyidea.org,2012-12-27:/groovy.html
+<p>“Groovy”, c’est comme ça que je l’aime la musique: peut importe le style
+finalement, la bonne musique c’est celle qui sonne, celle qui groove,
+celle qui fait que tu tapes du pied (le droit chez moi) et que que ta
+tête commence à hocher.</p>
+<p>C’est pour …</p>
+<p>“Groovy”, c’est comme ça que je l’aime la musique: peut importe le style
+finalement, la bonne musique c’est celle qui sonne, celle qui groove,
+celle qui fait que tu tapes du pied (le droit chez moi) et que que ta
+tête commence à hocher.</p>
+<p>C’est pour ça que j’ai du mal à répondre quand on me demande quel type
+de musique j’aime bien. Bah voila, maintenant je sais, je l’aime groovy ;)</p>Notre dame des landes2012-12-27T00:00:00+01:002012-12-27T00:00:00+01:00tag:blog.notmyidea.org,2012-12-27:/notre-dame-des-landes.html
+<p>La lutte à Notre Dame des Landes ne fait pas du tout que commencer, mais
+il se trouve que les médias se sont “emparés” de la question que très
+récemment, depuis que <span class="caps">JM</span> Ayrault s’est retrouvé premier ministre.</p>
+<p>Voici une sélection d’articles que j’ai trouvé pertinents, à …</p>
+<p>La lutte à Notre Dame des Landes ne fait pas du tout que commencer, mais
+il se trouve que les médias se sont “emparés” de la question que très
+récemment, depuis que <span class="caps">JM</span> Ayrault s’est retrouvé premier ministre.</p>
+<p>Voici une sélection d’articles que j’ai trouvé pertinents, à partir de
+décembre 2012:</p>
+<ul>
+<li>Article dans le monde qui explique la complexité de la lutte sur
+ place:
+ <a href="http://www.lemonde.fr/idees/article/2012/12/13/notre-dame-des-landes-une-resistance-qui-ne-se-laissera-pas-dicter-sa-conduite_1805511_3232.html">http://www.lemonde.fr/idees/article/2012/12/13/notre-dame-des-landes-une-resistance-qui-ne-se-laissera-pas-dicter-sa-conduite_1805511_3232.html</a></li>
+<li>autour de relations à la presse:
+ <a href="http://www.rennestv.fr/catalogue/magazine/notre-dame-des-landes-l-inaceptable-interdiction-de-la-presse.html">http://www.rennestv.fr/catalogue/magazine/notre-dame-des-landes-l-inaceptable-interdiction-de-la-presse.html</a></li>
+<li>Notre-Dame-des-Landes : un pilote annonce un fiasco pour le futur
+ aéroport <a href="http://www.bastamag.net/article2866.html">http://www.bastamag.net/article2866.html</a></li>
+</ul>Semences paysannes2012-12-20T00:00:00+01:002012-12-20T00:00:00+01:00tag:blog.notmyidea.org,2012-12-20:/semences-paysannes.html
+<p><a href="http://www.dailymotion.com/video/x5nhq0_les-semences-paysannes_news#from=embed">http://www.dailymotion.com/video/x5nhq0_les-semences-paysannes_news#from=embed</a></p>
+<p>A l’heure actuelle, il est interdit pour deux agriculteurs de
+s’échangers des semences dans le but d’en revendre la production.</p>
+<p>Les états ont crée la propriété interellectuelle pour relancer
+l’industrie après les dégats de la guerre et les …</p>
+<p><a href="http://www.dailymotion.com/video/x5nhq0_les-semences-paysannes_news#from=embed">http://www.dailymotion.com/video/x5nhq0_les-semences-paysannes_news#from=embed</a></p>
+<p>A l’heure actuelle, il est interdit pour deux agriculteurs de
+s’échangers des semences dans le but d’en revendre la production.</p>
+<p>Les états ont crée la propriété interellectuelle pour relancer
+l’industrie après les dégats de la guerre et les selectionneurs en ont
+profité en 1960 au sein de l’<span class="caps">UPOV</span> pour faire des textes pour s’approprié
+les selections qu’ils ont fait. Les textes ont été votés par les députés
+depuis: bien prové au lieu de bien collectif.</p>
+<p>Les semenciers n’existent que depuis 150 ans. Ils revendiquent
+maintenant le monopole de selection.</p>
+<p>Un catalogue est prévu pour les semences dites “de conservation” (alors
+qu’elles évoluent, conservation n’est pas un terme adapté). C’est la
+voie qui est possible pour pouvoir échanger des semences entre agriculteurs.</p>
+<p>→ Quelles sont les semences de conservation depuis 2002 ? → Quid des
+semences paysannes, qui évoluent et que l’on garde d’année en année, en
+selectionnant les meilleures especes. → Existe-il un autre catalogue ? →
+Au niveau européen, quelles sontles contraintes d’inscription ? Gratuité
+demandée, qu’en est il ?</p>
+<p>→ Relocalistion sur les terroirs des échanges.</p>
+<p>→ Biodiversité serait tué par l’utilisation d’espèces inscrites.</p>
+<p>Série de vidéos sur la paysannerie:
+<a href="http://www.latelevisionpaysanne.fr/video.php?lirevideo=86#86">http://www.latelevisionpaysanne.fr/video.php?lirevideo=86#86</a></p>Languages2012-12-12T00:00:00+01:002012-12-12T00:00:00+01:00tag:blog.notmyidea.org,2012-12-12:/languages.html
+<p>Ouriel Ellert ” Languages” avec Anthony Jambon <span class="amp">&</span> Natascha Rogers, c’est enregistré par le <a href="http://www.studiomezzanine.fr">Studio Mezzanine</a> qui
+comme d’hab font un travail impeccable.</p>
+<p>Plus d’infos sur Natasha Rogers et son groupe ici:
+<a href="http://www.studiomezzanine.fr/natascha-rogers/">http://www.studiomezzanine.fr/natascha-rogers/</a></p>
+<iframe width="650" height="480" src="http://www.youtube.com/embed/3I5PPdsTFz0" frameborder="0" allowfullscreen></iframe>Cheese & code - Wrap-up2012-10-22T00:00:00+02:002012-10-22T00:00:00+02:00tag:blog.notmyidea.org,2012-10-22:/cheese-code-wrap-up.html
+<p>This week-end I hosted a <em>cheese <span class="amp">&</span> code</em> session in the country-side of
+Angers, France.</p>
+<p>We were a bunch of python hackers and it rained a lot, wich forced us to
+stay inside and to code. Bad.</p>
+<p>We were not enough to get rid of all the cheese and the awesome …</p>
+<p>This week-end I hosted a <em>cheese <span class="amp">&</span> code</em> session in the country-side of
+Angers, France.</p>
+<p>We were a bunch of python hackers and it rained a lot, wich forced us to
+stay inside and to code. Bad.</p>
+<p>We were not enough to get rid of all the cheese and the awesome meals,
+but well, we finally managed it pretty well.</p>
+<p>Here is a summary of what we worked on:</p>
+<h2 id="daybed">Daybed</h2>
+<p>Daybed started some time ago, and intend to be a replacement to google
+forms, in term of features, but backed as a <span class="caps">REST</span> web service, in python,
+and open source.</p>
+<p>In case you wonder, daybed is effectively the name of a couch. We chose
+this name because of the similarities (in the sound) with <strong>db</strong>, and
+because we’re using <strong>CouchDB</strong> as a backend.</p>
+<p><img alt="Daybed is a big couch!" src="/images/daybed.jpg"></p>
+<p>We mainly hacked on daybed and are pretty close to the release of the
+first version, meaning that we have something working.</p>
+<p><a href="http://github.com/spiral-project/daybed">The code</a> is available on
+github, and we also wrote <a href="http://daybed.rtfd.org">a small
+documentation</a> for it.</p>
+<p>Mainly, we did a lot of cleanup, rewrote a bunch of tests so that it
+would be easier to continue to work on the project, and implemented some
+minor features. I’m pretty confidend that we now have really good basis
+for this project.</p>
+<p>Also, we will have a nice todolist application, with the backend <strong>and</strong>
+the frontend, in javascript / html / css, you’ll know more when it’ll be
+ready :-)</p>
+<p>Once we have something good enough, we’ll release the first version and
+I’ll host it somewhere so that people can play with it.</p>
+<h2 id="cornice">Cornice</h2>
+<p>Daybed is built on top of <a href="http://cornice.rtfd.org">Cornice</a>, a
+framework to ease the creation of web-services.</p>
+<p>At Pycon France, we had the opportunity to attend a good presentation
+about <a href="https://github.com/SPORE/specifications"><span class="caps">SPORE</span></a>. <span class="caps">SPORE</span> is a way
+to describe your <span class="caps">REST</span> web services, as <span class="caps">WSDL</span> is for <span class="caps">WS</span>-* services. This
+allows to ease the creation of generic <span class="caps">SPORE</span> clients, which are able to
+consume any <span class="caps">REST</span> <span class="caps">API</span> with a <span class="caps">SPORE</span> endpoint.</p>
+<p>Here is how you can let cornice describe your web service for you</p>
+<div class="highlight"><pre><span></span><code><span class="kn">from</span> <span class="nn">cornice.ext.spore</span> <span class="kn">import</span> <span class="n">generate_spore_description</span>
+<span class="kn">from</span> <span class="nn">cornice.service</span> <span class="kn">import</span> <span class="n">Service</span><span class="p">,</span> <span class="n">get_services</span>
+
+<span class="n">spore</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="s1">'spore'</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s1">'/spore'</span><span class="p">,</span> <span class="n">renderer</span><span class="o">=</span><span class="s1">'jsonp'</span><span class="p">)</span>
+<span class="nd">@spore</span><span class="o">.</span><span class="n">get</span>
+<span class="k">def</span> <span class="nf">get_spore</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="n">services</span> <span class="o">=</span> <span class="n">get_services</span><span class="p">()</span>
+ <span class="k">return</span> <span class="n">generate_spore_description</span><span class="p">(</span><span class="n">services</span><span class="p">,</span> <span class="s1">'Service name'</span><span class="p">,</span>
+ <span class="n">request</span><span class="o">.</span><span class="n">application_url</span><span class="p">,</span> <span class="s1">'1.0'</span><span class="p">)</span>
+</code></pre></div>
+
+<p>And you’ll get a definition of your service, in <span class="caps">SPORE</span>, available at /spore.</p>
+<p>Of course, you can use it to do other things, like generating the file
+locally and exporting it wherever it makes sense to you, etc.</p>
+<p>I released today <a href="http://crate.io/packages/cornice/">Cornice 0.11</a>,
+which adds into other things the support for <span class="caps">SPORE</span>, plus some other
+fixes we found on our way.</p>
+<h2 id="respire">Respire</h2>
+<p>Once you have the description of the service, you can do generic clients
+consuming them!</p>
+<p>We first wanted to contribute to <a href="https://github.com/bl0b/spyre">spyre</a>
+but it was written in a way that wasn’t supporting to <span class="caps">POST</span> data, and
+they were using their own stack to handle <span class="caps">HTTP</span>. A lot of code that
+already exists in other libraries.</p>
+<p>While waiting the train with <a href="http://natim.ionyse.com/">Rémy</a>, we hacked
+something together, named “Respire”, a thin layer on top of the awesome
+<a href="http://python-requests.org">Requests</a> library.</p>
+<p>We have a first version, feel free to have a look at it and provide
+enhancements if you feel like it. We’re still hacking on it so it may
+break (for the better), but that had been working pretty well for us so far.</p>
+<p>You can <a href="http://github.com/spiral-project/respire">find the project on
+github</a>, but here is how to
+use it, really quickly (these examples are how to interact with daybed)</p>
+<div class="highlight"><pre><span></span><code><span class="o">>>></span> <span class="kn">from</span> <span class="nn">respire</span> <span class="kn">import</span> <span class="n">client_from_url</span>
+
+<span class="o">>>></span> <span class="c1"># create the client from the SPORE definition</span>
+<span class="o">>>></span> <span class="n">cl</span> <span class="o">=</span> <span class="n">client_from_url</span><span class="p">(</span><span class="s1">'http://localhost:8000/spore'</span><span class="p">)</span>
+
+<span class="o">>>></span> <span class="c1"># in daybed, create a new definition</span>
+<span class="o">>>></span> <span class="n">todo_def</span> <span class="o">=</span> <span class="p">{</span>
+<span class="o">...</span> <span class="s2">"title"</span><span class="p">:</span> <span class="s2">"todo"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"description"</span><span class="p">:</span> <span class="s2">"A list of my stuff to do"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"fields"</span><span class="p">:</span> <span class="p">[</span>
+<span class="o">...</span> <span class="p">{</span>
+<span class="o">...</span> <span class="s2">"name"</span><span class="p">:</span> <span class="s2">"item"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"type"</span><span class="p">:</span> <span class="s2">"string"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"description"</span><span class="p">:</span> <span class="s2">"The item"</span>
+<span class="o">...</span> <span class="p">},</span>
+<span class="o">...</span> <span class="p">{</span>
+<span class="o">...</span> <span class="s2">"name"</span><span class="p">:</span> <span class="s2">"status"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"type"</span><span class="p">:</span> <span class="s2">"enum"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"choices"</span><span class="p">:</span> <span class="p">[</span>
+<span class="o">...</span> <span class="s2">"done"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"todo"</span>
+<span class="o">...</span> <span class="p">],</span>
+<span class="o">...</span> <span class="s2">"description"</span><span class="p">:</span> <span class="s2">"is it done or not"</span>
+<span class="o">...</span> <span class="p">}</span>
+<span class="o">...</span> <span class="p">]}</span>
+<span class="o">>>></span> <span class="n">cl</span><span class="o">.</span><span class="n">put_definition</span><span class="p">(</span><span class="n">model_name</span><span class="o">=</span><span class="s1">'todo'</span><span class="p">,</span> <span class="n">data</span><span class="o">=</span><span class="n">todo_def</span><span class="p">)</span>
+<span class="o">>>></span> <span class="n">cl</span><span class="o">.</span><span class="n">post_data</span><span class="p">(</span><span class="n">model_name</span><span class="o">=</span><span class="s1">'todo'</span><span class="p">,</span> <span class="n">data</span><span class="o">=</span><span class="nb">dict</span><span class="p">(</span><span class="n">item</span><span class="o">=</span><span class="s1">'make it work'</span><span class="p">,</span> <span class="n">status</span><span class="o">=</span><span class="s1">'todo'</span><span class="p">))</span>
+<span class="p">{</span><span class="sa">u</span><span class="s1">'id'</span><span class="p">:</span> <span class="sa">u</span><span class="s1">'9f2c90c0529a442cfdc03c191b022cf7'</span><span class="p">}</span>
+<span class="o">>>></span> <span class="n">cl</span><span class="o">.</span><span class="n">get_data</span><span class="p">(</span><span class="n">model_name</span><span class="o">=</span><span class="s1">'todo'</span><span class="p">)</span>
+</code></pre></div>
+
+<p>Finally, we were out of cheese so everyone headed back to their
+respective houses and cities.</p>
+<p>Until next time?</p>Bière maison !2012-10-04T00:00:00+02:002012-10-04T00:00:00+02:00tag:blog.notmyidea.org,2012-10-04:/biere-maison.html
+<p>Et voilà, c’est notre troisième brassin. On a commencé à faire notre
+propre bière (avec un ami, Fred) il y a quasiment un an maintenant, et
+après quelques dératés, même s’il nous reste encore bien du chemin à
+parcourir pour avoir quelque chose qui nous convienne réellement… c …</p>
+<p>Et voilà, c’est notre troisième brassin. On a commencé à faire notre
+propre bière (avec un ami, Fred) il y a quasiment un an maintenant, et
+après quelques dératés, même s’il nous reste encore bien du chemin à
+parcourir pour avoir quelque chose qui nous convienne réellement… c’est
+pas si pire comme on dit !</p>
+<p>Cette fois-çi, on s’est penché sur la confection d’une <span class="caps">IPA</span> (Indian Pale
+Ale, une bière un peu plus amère que celle qu’on à l’habitude de trouver
+en France).</p>
+<p>Elle est plus amère car elle comporte plus de houblon que les autres, et
+(dans notre cas en tout cas) parce qu’on fait la première fermentation
+en présence de houblon.</p>
+<h2 id="comment-quon-fait-de-la-biere">Comment qu’on fait de la bière ?</h2>
+<p>Machine arrière; n’allons pas trop vite: comment est-ce qu’on fait de la
+bière, d’abord ?</p>
+<p>En fin de compte, les quelques étapes nécessaire à la confection de la
+bière ne sont pas bien sorcières; concassage de l’orge maltée, cuisson
+(libération de l’amidon dans l’eau), infusion du houblon,
+refroidissement, première fermentation, embouteillage et seconde fermentation.</p>
+<p>L’idée principale est transformer l’amidon d’orge maltée en sucre, pour
+le “donner à manger” à des levures. Vous ajoutez un peu de houblon au
+milieu pour donner un petit goût amer et le tour est joué. Enfin presque.</p>
+<h2 id="etape-par-etape">Étape par étape</h2>
+<p>Première étape: <strong>le concassage</strong>. On avait 6kg d’orge maltée à
+concasser (plus exactement 6kg de malt pâle <em><span class="caps">7EDC</span></em> et 500g de malt cara
+<em><span class="caps">50EDC</span></em>).</p>
+<p><img alt="Image de concassage." src="/images/concassage.jpg"></p>
+<p>Attention, pas trop fin dis donc ! On ne veut pas de la poudre, on veut
+simplement permettre à l’amidon de se dissoudre dans l’eau. Si on
+concasse le malt trop fin, on se retrouve avec un dépôt dégeulasse au
+fond de toutes les bouteilles (c’est l’expérience qui parle, notre
+première bière avait plus goût de céréale que de bière…)</p>
+<p>Contrairement aux fois précédentes où nous avions utilisé la technique
+du marteau et du torchon (oui, comme vous pouvez l’imaginer, c’est assez
+long et fastidieux), On a utilisé… un moulin à malt ! Qui nous à permis
+de concasser les 6kg en 30 minutes (heureusement qu’on était trois pour
+se relayer sur le moulin, parce que nos petits muscles fatiguaient assez
+vite; vous pouvez envisager de faire ça tout seul si vous êtes un tennisman).</p>
+<p><img alt="C'est dur !" src="/images/concasse.jpg"></p>
+<p>La seconde étape, <strong>l’empatage</strong>. Il s’agit de faire chauffer notre orge
+maltée à différentes températures. Les fois précédentes, on avait
+utilisé plusieurs paliers de température, mais il semble que ça ne soit
+pas si nécessaire que ça, selon les informations de l’ami Fred. On à
+donc tenté de faire chauffer notre malt directement à 50°C. Une petite
+erreur sur la route, on à eu peur de la contamination bactérienne et on
+à décidé de faire bouillir nos 26L d’eau pour être sur que les
+bactéries s’enfuient en courant. Je dis erreur parce que ça nous à pris
+pas loin de 3h30, inertie quand tu nous tiens!</p>
+<p>On se rends compte de la taille de la marmite un peu là:</p>
+<p><img alt="Une grosse marmite" src="/images/marmite.jpg"></p>
+<p>Une fois l’eau à température (54°C), il faut ajouter le malt et le
+laisser durant 30mn à cette température, puis augmenter jusqu’à 65°C
+durant 1h.</p>
+<p>La troisième étape, c’est <strong>le rinçage</strong>, l’idée est de récupérer
+l’amidon qui s’est dissout dans l’eau et de mettre de côté l’orge maltée
+(la partie solide). Pour ça, il faut faire chauffer de l’eau de rinçage.
+On a utilisé 10L d’eau de rinçage qu’on a fait chauffer à 78°C, en
+comptant sur le fait qu’elle perdra de sa température (20°C à peu près)
+en étant utilisée. On a filtré deux fois pour être sûr de ne rien perdre.</p>
+<p><img alt="Filtrage filtrage..." src="/images/filtrage.jpg"></p>
+<p>L’étape d’après (la quatrième, vous suivez), c’est <strong>le houblonnage</strong>.
+On va faire infuser notre “solution aqueuse” (wouah, on dirait de la
+chimie !) avec du houblon. Il faut porter l’eau à ébullition et laisser
+faire durant 1h.</p>
+<p>Dernière étape: <strong>le refroidissement</strong>. On dirait que c’est tranquilou
+comme ça, mais en fait ça ne l’est pas tant que ça: il faut réussir à
+passer notre liquide qui était en ébullition à 54°C en un temps
+acceptable. Pour ça, on a utilisé un serpentin confectionné main.</p>
+<p><img alt="Notre refroidisseur fait main par Fred." src="/images/refroidisseur.jpg"></p>
+<p>Ça nous a permis de passer de 100°C à 54°C en… 35 minutes quand même !
+(Nous avions essayé les fois précédentes de gérer ça à coup de baignoire
+et de glaçons, les temps n’étaient absolument pas au rendez-vous).</p>
+<p><img alt="Décidement pas." src="/images/refroidissement.jpg"></p>
+<p>Je disais dernière étape, mais il ne faut pas oublier de rajouter les
+levures, qui elles vont faire tout le travail et transformer tout ça en…
+alcool ! Dans notre cas, on ajoute aussi dans la cuve de fermentation
+du houblon question de donner l’amertume dont on a envie.</p>
+<p>On à mesuré une densité de 1046, ce qui veut dire 6° d’alcool. La cuve
+est maintenant en train de buller tranquillement (les levures produisent
+du gaz qui est évacué), et ça doit durer 15 jours approximativement.</p>
+<h2 id="mise-en-bouteille">Mise en bouteille</h2>
+<p>Une fois ces deux semaines passées, il faut mettre en bouteille. Dans
+notre cas nous avons récupéré des bouteilles à bouchon mécanique (vous
+savez, les bouteilles de limonades) qu’on à bien rincé et nettoyé.</p>
+<p>On s’équipe d’un siphon (pensez à prendre un tuyau avec un diamètre
+assez important, le notre était petit et c’était assez long) et après
+avoir ajouté du sucre dans le mélange (pour réactiver les levures), on
+remplit les bouteilles ! Il s’agit de la seconde fermentation, celle
+qui va faire les bulles (la première fermentation se charge de l’alcool,
+la seconde des bulles).</p>
+<p>Et voilà ! Il ne reste plus qu’à mettre les bouteilles de coté durant
+deux semaines de plus et… à déguster le moment venu.</p>
+<p>On a donc pu tester notre bière la semaine dernière et, ma foi, elle est
+pas mal du tout. Elle ne mousse pas trop et à un goût un peu amer.
+Malheureusement pas assez à mon goût, mais ça viendra. En comparaison à
+nos précédents essais, c’est plutôt positif: la première était ratée
+puisque trop de pression et trop de dépôt (et donc un fort goût de
+levures) alors que la seconde (on avait tenté d’ajouter de la lavande)
+avait un goût de lavande amère, pour ne pas dire de savon.</p>
+<p>Cette dernière bière a un goût de… de bière ! Il nous reste encore à
+comprendre comment faire pour lui donner la saveur que l’on souhaite,
+mais c’est déjà un grand pas en avant. Prochaine étape… La bière de
+Noël !</p>Motivation, bénévolat et participation2012-10-04T00:00:00+02:002012-10-04T00:00:00+02:00tag:blog.notmyidea.org,2012-10-04:/motivation-benevolat-et-participation.html
+<p>Des luttes, dieu (même si on peut à juste titre se demander ce qu’il
+vient faire là) sait qu’il y en a. Principalement pour pointer du doigt
+les hérésies du système actuel. Ça s’applique à l’informatique et à son
+système de brevets, au <a href="http://zad.nadir.org/">bétonnage de nos …</a></p>
+<p>Des luttes, dieu (même si on peut à juste titre se demander ce qu’il
+vient faire là) sait qu’il y en a. Principalement pour pointer du doigt
+les hérésies du système actuel. Ça s’applique à l’informatique et à son
+système de brevets, au <a href="http://zad.nadir.org/">bétonnage de nos
+campagnes</a> ou encore aux luttes contre
+l’oligarchie et les profits d’une minorité aux dépends du reste du
+monde, et à encore bien d’autres choses.</p>
+<p>Pendant un bout de temps, j’ai parlé d’entraide, de collaboration, j’ai
+essayé de sensibiliser autour de la question environnementale et aux
+alternatives sociales. C’est d’ailleurs de cette manière que je me suis
+moi-même le plus sensibilisé à ces questions qui me préoccupaient.</p>
+<p>J’ai tenté de le faire sans tomber dans la critique des choix des uns et
+des autres. Je respecte profondément la diversité des points de vues
+<strong>mais</strong> je souhaite également que ces choix soient faits en
+connaissance de cause.</p>
+<p>Une des choses difficile à supporter (pour les autres) quand on fait de
+la sensibilisation, c’est le syndrôme du jeune con, du donneur de leçons.</p>
+<p>On dirait qu’on parle de sauver le monde. “Nous qui avons tout compris,
+on peut vous aider à aller dans la <em>bonne direction</em>“, mais c’est en
+oubliant que la bonne direction pour l’un ne l’est pas nécessairement
+pour les autres…</p>
+<h2 id="just-do-it">Just do it !</h2>
+<p>Se battre <em>contre quelque chose</em> permet de facilement trouver des
+personnes qui partagent les même craintes alors que se battre <em>pour</em>
+permet d’engager des discussions avec des personnes qui partagent une
+vision commune.</p>
+<p>Proposer des choses, trouver des personnes qui partagent des points de
+vue est un bon point de départ pour le changer ce monde, a notre
+échelle. Le récent documentaire <a href="http://justdoitfilm.com/">“Just do
+it”</a> porte un message assez clair: toute
+initiative compte, aussi petite et insignifiante qu’elle puisse sembler.</p>
+<p>Des initiatives locales, il y en a, plein. Et si ce que nous avons dans
+notre quotidien nous pèse (aller au supermarché, subir la
+sur-médiatisation télévisuelle, ne pas parler à nos voisins de
+quartier…), qu’est-ce qui nous empêche d’y substituer des modèles
+alternatifs ?</p>
+<p>Monter une <a href="https://fr.wikipedia.org/wiki/AMAP"><span class="caps">AMAP</span></a> (Association Pour
+le Maintien d’une Agriculture Paysanne) n’est pas aussi compliqué qu’il
+y parait. Pour avoir fait l’expérience par deux fois, j’ai été très
+agréablement surpris par la facilité des choses, pour peu qu’on ne
+cherche pas à s’encombrer de l’inutile (tiens encore une fois on parle
+de frugalité !): il est facile de vouloir faire trop, de recréer les
+processus complexes auxquels nous sommes souvent confrontés.</p>
+<p>Vous souhaitez partager des connaissances (cuisine, musique, danse,
+bricolage, écriture), il suffit de le faire. En fait, pour la plupart
+des choses, il suffit de tenter l’expérience, c’est rarement décevant.
+Surtout quand on s’embarque dans des choses saugrenues ou
+personnellement inédites.</p>
+<p>Pour moi, la frugalité, la simplicité volontaire, la sobriété heureuse,
+appelez-ça comme vous le voulez, représente ce qui me convient et me
+permet d’être en ligne avec les idées que je défends.</p>
+<h2 id="faciliter-la-participation">Faciliter la participation</h2>
+<p>Beaucoup de personnes sont à même de participer à des projets locaux,
+pour peu qu’ils soient au courant mais pour autant peu franchissent le
+pas, et encore moins persévèrent, pourquoi ?</p>
+<p>Et pourquoi pas laisser les présents, les motivés, s’investir par
+eux-mêmes ? Avoir des responsabilités est souvent pour ma part un frein
+à la réalisation d’un projet lorsque je suis bénévole.</p>
+<p>Décider à l’avance des choses qui semblent utiles et/ou importantes est
+parfois indispensable, mais ne pas trop en faire permet de laisser libre
+court à l’imagination (souvent débordante) des participants.</p>
+<p>J’aime beaucoup l’idée de faire des camps de quelques jours, où rien
+n’est réellement décidé à l’avance, mise à part un thème et quelques
+temps de plénière ou il est possible à chacun de s’exprimer sur les
+projets qui pourraient êtres réalisés.</p>
+<p>Pas besoin de tant de formalisation: mettez une équipe de bidouilleurs
+ensemble durant une semaine sans objectif commun à priori et sans
+distractions, vous verrez bien ce qui en ressortira !</p>Cheese & Code party: October 20-212012-09-20T00:00:00+02:002012-09-20T00:00:00+02:00tag:blog.notmyidea.org,2012-09-20:/cheese-code-party-october-20-21.html
+<p>At PyconFR, this week-end, a few ideas were thrown in the air and one of
+them was to have a /dev/fort doing some python-related coding.</p>
+<p>The concept of a /dev/fort is to put a bunch of hackers together and see
+what comes out from it. Tarek is doing …</p>
+<p>At PyconFR, this week-end, a few ideas were thrown in the air and one of
+them was to have a /dev/fort doing some python-related coding.</p>
+<p>The concept of a /dev/fort is to put a bunch of hackers together and see
+what comes out from it. Tarek is doing something related with the Afpy
+Computer Camps at his house each year, I’ve been there twice and it
+really was a nice experience.</p>
+<p>At Djangocong 2012, in Montpellier (south of France), <a href="http://blog.mathieu-leplatre.info/">Mathieu
+Leplatre</a> and myself started to work
+on a model validation and storage service, named
+<a href="https://github.com/spiral-project/daybed/">Daybed</a>.</p>
+<p>I’ve talked about this project to some persons this week-end (I’ve even
+done <a href="http://alexis.notmyidea.org/lightning-daybed.html">a lightning
+talk</a> about it) and
+it gathered some interest from people in the python community, so we
+thought about sprinting on this.</p>
+<h2 id="20-and-21-october-a-computer-camp">20 and 21 October - A Computer Camp !</h2>
+<p>Add to this a few beers, and the sprint turns magically into a camp.
+We’ll be sprinting at the end of October (the 20 and 21) near Angers, on daybed.</p>
+<p>We plan to have great food and wine, so if you feel like it and if you
+want to come and work on some python-related things, you’re invited!</p>
+<p>Although, I can host a limited number of persons, so you’ll need to
+contact me before :), that’s alexis at notmyidea dot org.</p>
+<p>I’ve setup a wiki page to organize a bit everything (knowing how many
+people will come by will allow me to handle things better), please put
+information there:</p>
+<p><a href="http://wiki.python.org/moin/ComputerCampAlexis">http://wiki.python.org/moin/ComputerCampAlexis</a></p>Circus sprint at PyconFR2012-09-17T00:00:00+02:002012-09-17T00:00:00+02:00tag:blog.notmyidea.org,2012-09-17:/circus-sprint-at-pyconfr.html
+<p>Last Thursday to Sunday, <a href="http://pycon.fr">Pycon France</a> took place, in
+Paris. It was the opportunity to meet a lot of people and to talk about
+python awesomness in general.</p>
+<p>We had three tracks this year, plus sprints the two first days. We
+sprinted on <a href="http://circus.io">Circus</a>, the process and socket manager
+we …</p>
+<p>Last Thursday to Sunday, <a href="http://pycon.fr">Pycon France</a> took place, in
+Paris. It was the opportunity to meet a lot of people and to talk about
+python awesomness in general.</p>
+<p>We had three tracks this year, plus sprints the two first days. We
+sprinted on <a href="http://circus.io">Circus</a>, the process and socket manager
+we’re using at Mozilla for some of our setups.</p>
+<p>The project gathered some interest, and we ended up with 5 persons
+working on it. Of course, we spent some time explaining what is Circus,
+how it had been built, a lot of time talking about use-cases and
+possible improvements, but we also managed to add new features.</p>
+<p>Having people wanting to sprint on our projects is exciting because
+that’s when making things in the open unleashes its full potential. You
+can’t imagine how happy I was to have some friends come and work on this
+with us :)</p>
+<p>Here is a wrap-up of the sprint:</p>
+<h2 id="autocompletion-on-the-command-line">Autocompletion on the command-line</h2>
+<p><a href="http://natim.ionyse.com">Remy Hubscher</a> worked on the command-line
+autocompletion. Now we have a fancy command-line interface which is able
+to aucomplete if you’re using bash. It seems that not that much work is
+needed to make it happen on zsh as well :)</p>
+<p><a href="https://github.com/mozilla-services/circus/blob/master/extras/circusctl_bash_completion">Have a look at the feature</a></p>
+<p>On the same topic, we now have a cool shell for Circus. If you start the
+circusctl command without any option, you’ll end-up with a cool shell.
+Thanks <a href="https://github.com/jojax">Jonathan Dorival</a> for the work on
+this! You can have a look at <a href="https://github.com/mozilla-services/circus/pull/268">the pull
+request</a>.</p>
+<h2 id="future-changes-to-the-web-ui">Future changes to the web ui</h2>
+<p><a href="https://twitter.com/rachbelaid">Rachid Belaid</a> had a deep look at the
+source code and is much more familiarized to it now than before. We
+discussed the possibility to change the implementation of the web ui,
+and I’m glad of this. Currently, it’s done with bottle.py and we want to
+switch to pyramid.</p>
+<p>He fixed some issues that were in the tracker, so we now can have the
+age of watchers in the webui, for instance.</p>
+<h2 id="bug-and-doc-fixing">Bug and doc fixing</h2>
+<p>While reading the source code, we found some inconsistencies and fixed
+them, with <a href="http://mathieu.agopian.info/">Mathieu Agopian</a>. We also
+tried to improve the documentation at different levels.</p>
+<p>Documentation still needs a lot of love, and I’m planning to spend some
+time on this shortly. I’ve gathered a bunch of feedback on this</p>
+<h2 id="circus-clustering-capabilities">Circus clustering capabilities</h2>
+<p>One feature I wanted to work on during this sprint was the clustering
+abilities of Circus. Nick Pellegrino made an internship on this topic at
+Mozilla so we spent some time to review his pull requests.</p>
+<p>A lot of code was written for this so we discussed a bunch of things
+regarding all of this. It took us more time than expected (and I still
+need to spend more time on this to provide appropriate feedback), but it
+allowed us to have a starting-point about what this clustering thing
+could be.</p>
+<p>Remy wrote <a href="http://tech.novapost.fr/circus-clustering-management-en.html">a good summary about our
+brainstorming</a>
+so I’ll not do it again here, but feel free to contact us if you have
+ideas on this, they’re very welcome!</p>
+<h2 id="project-management">Project management</h2>
+<p>We’ve had some inquiries telling us that’s not as easy as it should to
+get started with the Circus project. Some of the reasons are that we
+don’t have any release schedule, and that the documentation is hairy
+enough to lost people, at some point :)</p>
+<p>That’s something we’ll try to fix soon :)</p>
+<p>PyconFR was a very enjoyable event. I’m looking forward to meet the
+community again and discuss how Circus can evolve in ways that are
+interesting to everyone.</p>
+<p>Tarek and me are going to <a href="http://python.ie/pycon/2012/">Pycon ireland</a>,
+feel free to reach us if you’re going there, we’ll be happy to meet and
+enjoy beers!</p>Pourquoi Mozilla?2012-07-16T00:00:00+02:002012-07-16T00:00:00+02:00tag:blog.notmyidea.org,2012-07-16:/pourquoi-mozilla.html
+<p>Depuis que j’ai commencé à bosser chez Mozilla, je me retrouve assez
+souvent à expliquer ce que j’y fais. J’aime bien raconter l’histoire de
+Mozilla, la mission, et comment je m’y rattache.</p>
+<p>Je prends bien sur un malin plaisir à expliquer à chaque fois les …</p>
+<p>Depuis que j’ai commencé à bosser chez Mozilla, je me retrouve assez
+souvent à expliquer ce que j’y fais. J’aime bien raconter l’histoire de
+Mozilla, la mission, et comment je m’y rattache.</p>
+<p>Je prends bien sur un malin plaisir à expliquer à chaque fois les
+tenants et les aboutissants, aussi je me suis dit que ça pouvait avoir
+du sens de l’écrire quelque part.</p>
+<p>Ça parle bien sur de logiciel libre, de protection de la vie privée et
+de contre-pouvoirs.</p>
+<p>Je ne m’adresse pas ici aux afficionados du logiciel libre et du non
+contrôle du web, mais aux potentiels intéressés, qui souhaitent
+comprendre ce qu’on fait à Mozilla, pourquoi et comment, et plus
+particulièrement quel est le rôle que je joue la dedans.</p>
+<h2 id="logiciel-libre">Logiciel libre</h2>
+<p>Une des premières choses qui vient à l’esprit des gens quand on parle de
+Mozilla, et par extension de Firefox, c’est qu’il s’agit d’un logiciel
+gratuit. D’un logiciel soit disant “libre”. Avouez que le concept est de
+prime abord curieux. Un logiciel qui serait libéré, mais libéré de quoi ?</p>
+<p>Je ne vais pas refaire la génèse du logiciel et du logiciel libre, mais
+pour résumer et expliquer ça très grossièrement, le logiciel libre c’est
+pour moi l’idée de la collaboration. “Plutôt que de travailler chacun
+dans son coin, construisons ensemble quelque chose qui nous sera utile à
+tous”. Ça marche dans le domaine de l’informatique parce qu’on est
+exposé à un bien commun non matériel. Ce n’est pas parce que je te
+donne un logiciel que je ne l’ai plus. La duplication est possible et
+elle rend la collaboration plus facile.</p>
+<h3 id="euh-oui-mais">Euh, oui mais…</h3>
+<p>Ok, ok. Et comment on coopère ? Derrière un logiciel, il faut écrire des
+lignes de code, il faut décrire comment doit se comporter le logiciel
+dans l’ensemble des cas qu’il peut rencontrer. Mais pas seulement.
+Beaucoup de personnes travaillent pour faire en sorte que Firefox soit
+disponible dans près de 100 langues et dialectes par exemple.</p>
+<p>J’aime beaucoup penser que le logiciel libre réussit à réunir des
+personnes avec des objectifs differents. Linux, qui est un logiciel
+libre, est par exemple utilisé dans beaucoup de domaines très différents
+tels que la médecine, l’automobile ou l’énergie.</p>
+<p>Le logiciel libre est une valeur clé que nous défendons chez Mozilla.</p>
+<h2 id="protection-de-la-vie-privee">Protection de la vie privée</h2>
+<p>Mozilla en fait un peu sa devise. Nous ne sommes pas une entreprise,
+nous n’avons aucun intérêt à enfermer les utilisateurs chez nous, et
+surtout nous n’exploitons et n’exploiterons pas les données utilisateurs
+à des fins commerciales. Jamais.</p>
+<h3 id="stockage-des-donnees">Stockage des données</h3>
+<p>Un exemple qui est frappant est celui de
+<a href="https://www.mozilla.org/en-US/mobile/sync/">Sync</a>, l’outil qui permet
+de synchroniser les données de navigation entre plusieurs périphériques
+(Cela peut être utile pour avoir votre historique de navigation partagé
+entre votre ordinateur de bureau et un téléphone portable par exemple)</p>
+<p>Les données qui sont stockées dans un service tel que sync sont
+cruciales: vos mots de passe et votre historique de navigation par
+exemple. Imaginez ce que des annonceurs publicitaires pourraient faire
+avec ces données. Il est assez facile de connaître votre profil et donc
+d’ensuite faire de la publicité ciblée à partir de ces informations.
+Voire pire. Donner ces données à qui fait suffisemment pression sur vous
+pour les récupérer.</p>
+<p>Heureusement, les données qui sont stockées sur les serveurs Sync sont
+chifrées, et seul l’utilisateur a accès a la clé de chiffrement et de
+déchiffrement. En d’autres termes, en ayant accès aux serveurs de
+Mozilla, même de l’intérieur, je pourrais avoir accès à vos données mais
+je ne pourrais rien en faire car celles-ci me sont impossibles à déchiffrer.</p>
+<p>Mozilla essaye de mettre le doigt là où ça fait mal dans l’innovation
+web : la publicité et le respect de la vie privée des utilisateurs.
+Facebook, Google, Twitter sont autant d’entreprises qui gagnent de
+l’argent grâce à leurs utilisateurs et à leurs données privées.</p>
+<p>Cela n’est pas <em>nécessairement</em> un mal mais il me semble important
+d’informer les utilisateurs d’Internet la dessus, et de leur proposer
+des méthodes qui leur permettent de protéger leur vie privée.</p>
+<h3 id="decentralisation">Décentralisation</h3>
+<p>Un autre aspect important est le fait que vous n’avez pas besoin de
+dépendre des serveurs de Mozilla si vous ne souhaitez pas en dépendre.
+Bien que nous fassions tout ce qui est en notre pouvoir pour avoir des
+serveurs très réactifs et capables de tenir la charge, nous ne sommes
+pas à l’abri de pannes. Auquel cas il vous faudra simplement vous armer
+de patience.</p>
+<p>Mais il est possible pour vous de maintenir votre propre serveur et de
+ne pas dépendre de Mozilla pour stocker vos données privées. J’ai parlé
+de Sync mais Mozilla (j’en parle un peu plus bas) travaille aussi sur un
+système d’exploitation pour téléphone portable, nommé Firefox <span class="caps">OS</span>
+(anciennement Boot 2 Gecko), et sur l’écosystème qui va avec.</p>
+<p>Actuellement, si vous souhaitez synchroniser vos contacts par exemple,
+vous dépendez quasiment toujours d’une autorité à qui vous ne faites
+peut être pas confiance: Apple, Microsoft ou bien Google.</p>
+<p>On ne vous propose pas simplement de nous faire confiance, on vous
+propose la possibilité de ne faire confiance qu’à ceux à qui vous
+souhaitez accorder votre confiance, et ça peut être vous si vous le souhaitez.</p>
+<p>La décentralisation à ceci de bon qu’elle vous laisse le choix d’où vous
+souhaitez stocker vos données.</p>
+<h2 id="innovation-et-standardisation">Innovation et standardisation</h2>
+<p>Mozilla, dès ses débuts, a été un laboratoire. Firefox (si je ne me
+trompe pas) a été le premier navigateur à avoir des onglets. Le web,
+c’est cool parce que ça bouge tout le temps ! (Edit: en fait, <a href="http://en.wikipedia.org/wiki/Tabbed_document_interface">ce
+n’était pas le
+premier</a>, mais
+l’idée est là)</p>
+<p>La dernière innovation en date est Firefox <span class="caps">OS</span>: utilisons les
+technologies du web pour créer un téléphone: utilisons le web comme
+plateforme, et profitons de tout l’écosystème qui existe déjà autour de celui-ci.</p>
+<p>C’est bien que ça bouge mais il faut qu’on se mette d’accord sur comment
+on veut faire bouger les choses. La guerre des navigateurs a eu lieu. Ne
+pas reproduire ça est parfois un challenge. La standardisation, tout le
+monde s’y met.</p>
+<p>On a gagné une guerre: aux utilisateurs de choisir les outils qu’ils
+souhaitent et non pas aux développeurs d’imposer leurs choix.</p>
+<h2 id="et-moi-quest-ce-que-je-fais-la-dedans">Et moi, qu’est-ce que je fais la dedans ?</h2>
+<p>Je travaille dans l’équipe nommée Services. On travaille à la mise en
+place de services web qui sont capables de tenir la charge, de
+fonctionner de manière décentralisée.</p>
+<p>Ce travail a plusieurs objectifs:</p>
+<ul>
+<li>Mettre à disposition des outils pour les développeurs, leur
+ permettant de créer des services de bonne qualité rapidement;</li>
+<li>Permettre aux utilisateurs d’héberger eux mêmes leurs propres
+ serveurs s’ils le souhaitent, réduisant leur dépendance a des
+ services externes.</li>
+<li>Écrire les services en question de telle manière que les
+ utilisateurs (vous !) puissent les utiliser sans avoir trop de
+ tracas :)</li>
+</ul>
+<p>Ça semble peu, mais j’aime ce boulot. Éthiquement et techniquement.
+C’est ça, pour moi, la mission de Mozilla. Si vous avez des suggestions
+sur ce qui pourrait être amélioré dans les services de Mozilla en termes
+de protection de la vie privée, de décentralisation et de haute
+disponibilité, vous savez vers qui vous tourner !</p>
+<p>La liste des projets sur lesquels je travaille ou j’ai travaillé à
+Mozilla pour l’instant:</p>
+<ul>
+<li><a href="https://github.com/mozilla-services/tokenserver">https://github.com/mozilla-services/tokenserver</a></li>
+<li><a href="http://circus.io/">http://circus.io/</a></li>
+<li><a href="http://powerhose.rtfd.org/">http://powerhose.rtfd.org/</a></li>
+<li><a href="https://github.com/mozilla-services/server-aitc">https://github.com/mozilla-services/server-aitc</a></li>
+<li><a href="http://cornice.readthedocs.org/en/latest/index.html">http://cornice.readthedocs.org/en/latest/index.html</a></li>
+<li><a href="https://github.com/mozilla/PyBrowserID/">https://github.com/mozilla/PyBrowserID/</a></li>
+<li><a href="http://chaussette.readthedocs.org/en/0.3/index.html">http://chaussette.readthedocs.org/en/0.3/index.html</a></li>
+</ul>Lifestyle2012-05-11T00:00:00+02:002012-05-11T00:00:00+02:00tag:blog.notmyidea.org,2012-05-11:/lifestyle.html
+<p>Eh beh, c’est pas aussi simple qu’il y parait de trouver un
+environnement qui permette autant de travailler correctement et de ne
+pas s’enfermer dans le boulot.</p>
+<p>Surtout si comme moi vous cherchez à limiter vos déplacement, que vous
+aimez vivre avec peu et cherchez à trouver …</p>
+<p>Eh beh, c’est pas aussi simple qu’il y parait de trouver un
+environnement qui permette autant de travailler correctement et de ne
+pas s’enfermer dans le boulot.</p>
+<p>Surtout si comme moi vous cherchez à limiter vos déplacement, que vous
+aimez vivre avec peu et cherchez à trouver un équilibre entre une vie
+connectée et une vie <em>réelle</em> (oui, celle avec des vrais gens qui ont
+d’autres préoccupations que l’informatique !). Comment réussir à
+trouver un juste milieu entre le geek inconditionnel et le bon vivant,
+qui à du temps à consacrer à autre chose qu’à son travail ?</p>
+<h2 id="voyages">Voyages</h2>
+<p>Un des premiers trucs que j’ai trouvé surprennant en arrivant à Mozilla,
+c’est la fréquence des voyages que l’on peut être amené à avoir. Ah,
+c’est pour la bonne cause, c’est tellement plus sympa d’avoir les
+collègues à coté pour bosser, plutôt qu’à l’autre bout du monde. Mais
+quand même, si je le voulais, entre les semaines de travail et les
+conférences, je pourrais être tous les deux mois aux États-Unis !</p>
+<p>Une aubaine, penserons certains. Voyager, c’est <em>cool</em> ! Bon, si on
+mets de coté le cout écologique d’un voyage (nécessairement en avion),
+la chose qui me dérange le plus c’est cette impression de venir pour
+repartir. Voyager, c’est sympa, mais avoir le temps de prendre un rythme
+de vie différent, de rencontrer des gens, de construire quelque chose,
+ça me manque.</p>
+<p>Donc je décline quand je n’en ai pas l’envie, tout simplement. Je loupe
+des choses intéressantes (<a href="http://pycon.us">PyCon</a> à Santa Clara avait
+vraiment l’air chouette !), mais ça me permet également d’avoir plus de
+temps pour vivre là ou j’habite, pour construire quelque chose
+localement. Et puis des évènements, il y en à tellement en France et en
+Europe auquel je n’assiste pas que ça me fait mal au cœur d’aller à
+l’autre bout du monde pour faire la même chose !</p>
+<p>Bien sur, je serais amené à voyager. Et autant que faire se peut je le
+ferais avec plaisir et je tenterais de rester un peu plus avant et après
+sur place (plus question de faire un aller/retour en une semaine !),
+question de me faire à l’atmosphère ! <a href="http://ziade.org">Tarek</a> est par
+exemple resté un mois à San Francisco en janvier pour son dernier
+séjour, alors pourquoi ne pas prendre exemple ? Tout de suite ça me
+parles plus.</p>
+<h2 id="et-quand-est-ce-quon-arrete">Et quand-est-ce qu’on arrête ?</h2>
+<p>Une autre chose assez difficile à gérer, c’est le temps.</p>
+<p>J’ai vraiment une chance monstrueuse, celle de faire un travail qui me
+plait, éthiquement et techniquement. Je pourrais y passer mes journées
+et mes nuits que je n’aimerais pas moins ça (même si il m’arrive bien
+sur de saturer !).</p>
+<p>Mais j’ai aussi d’autres envies, qui signifient aussi passer du temps
+hors-ligne, parce que bizarrement, c’est là que j’ai l’impression de
+réfléchir le plus. Loin de ce surplus d’informations…</p>
+<p>Facile à dire.</p>
+<p>D’autant que quand il est possible de travailler depuis n’importe où, la
+séparation physique entre le lieu de travail et le lieu de vie tends à
+disparaitre assez facilement. Et sans séparation physique, il faut une
+sacré motivation pour savoir quand commencer et quand s’arrêter.</p>
+<p>J’essaye de me donner une règle simple: point trop n’en faut. Aucun
+intérêt à rester travailler des heures durant sans s’arrêter, ou en
+tout cas pas d’intérêt à le faire de manière trop régulière. Une journée
+qui commence tôt (\~9h) me permet de me concentrer le matin (les
+collègues californiens dorment) et d’avoir un rythme assez “normal”. Et
+puis, avec ce soleil qui commence à inonder les terrasses, autant faire
+autre chose que de rester enfermé à coder en fin d’après midi !</p>
+<h2 id="surplus">Surplus</h2>
+<p>Tiens, je parlais de surplus, nous y sommes. Que ça soit le surplus
+d’informations ou le surplus d’objets, ça m’encombre ! Une journée,
+pour ma part est faite de communications diverses, de code et de
+lectures (se tenir au courant de ce qui se passe dans le monde du
+logiciel n’est pas une tâche des plus facile, et qui peut facilement
+prendre énormément de temps).</p>
+<p>Je me demande si je ne devrais pas aspirer à la frugalité de ce coté là
+également. Je reçois des mails toute la journée, et mon aggrégateur
+rss/atom se remplit également très vite. Mais je n’ai aucunement besoin
+d’avoir toutes ces informations dans l’heure, et de les vérifier de
+manière fréquente. De la même manière, j’ai simplement arrêté de lire
+mes flux rss.</p>
+<p>Quelques (longues) fois dans la semaine semblent suffire et me
+permettent de réussir à rester concentrer.</p>
+<h2 id="resolutions">Résolutions</h2>
+<p>Soyons fous, tentons quelque chose de nouveau, c’est le printemps ! Pas
+de communication dans la matinée, je n’en ai probablement pas besoin,
+sauf cas extrêmes. Le matin, c’est pour se concentrer sur le travail à faire.</p>
+<p>Une fois les mails du matin dépilés (à 9h30), pas la peine de garder un
+œil sur ma boite mail, j’irais y faire un tour en début et en fin
+d’après midi.</p>
+<p>Je pense même à débrancher internet, pour éviter les interactions et
+pour me concentrer, mais j’ai comme l’impression que c’est un peu trop
+abrupt comme approche.</p>
+<p>Aussi, définir en début de journée la liste des choses prévues, et
+revenir dessus jour après jour me permettra surement d’avoir un aperçu
+un peu plus global du travail accompli.</p>
+<p>L’avenir dira si tout ça fonctionne :-)</p>Refactoring Cornice2012-05-01T00:00:00+02:002012-05-01T00:00:00+02:00tag:blog.notmyidea.org,2012-05-01:/refactoring-cornice.html
+<p>After working for a while with <a href="http://cornice.readthedocs.com">Cornice</a>
+to define our APIs at <a href="http://docs.services.mozilla.com">Services</a>, it
+turned out that the current implementation wasn’t flexible enough to
+allow us to do what we wanted to do.</p>
+<p>Cornice started as a toolkit on top of the
+<a href="http://docs.pylonsproject.org/en/latest/docs/pyramid.html">pyramid</a>
+routing system, allowing to register services …</p>
+<p>After working for a while with <a href="http://cornice.readthedocs.com">Cornice</a>
+to define our APIs at <a href="http://docs.services.mozilla.com">Services</a>, it
+turned out that the current implementation wasn’t flexible enough to
+allow us to do what we wanted to do.</p>
+<p>Cornice started as a toolkit on top of the
+<a href="http://docs.pylonsproject.org/en/latest/docs/pyramid.html">pyramid</a>
+routing system, allowing to register services in a simpler way. Then we
+added some niceties such as the ability to automatically generate the
+services documentation or returning the correct <span class="caps">HTTP</span> headers <a href="http://www.w3.org/Protocols/rfc2616/rfc2616-sec10.html">as defined
+by the <span class="caps">HTTP</span>
+specification</a>
+without the need from the developer to deal with them nor to know them.</p>
+<p>If you’re not familiar with Cornice, here is how you define a simple
+service with it:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">from</span> <span class="nn">cornice.service</span> <span class="kn">import</span> <span class="n">Service</span>
+<span class="n">bar</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">path</span><span class="o">=</span><span class="s2">"/bar"</span><span class="p">)</span>
+
+<span class="nd">@bar</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">validators</span><span class="o">=</span><span class="n">validators</span><span class="p">,</span> <span class="n">accept</span><span class="o">=</span><span class="s1">'application/json'</span><span class="p">)</span>
+<span class="k">def</span> <span class="nf">get_drink</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="c1"># do something with the request (with moderation).</span>
+</code></pre></div>
+
+<p>This external <span class="caps">API</span> is quite cool, as it allows to do a bunch of things
+quite easily. For instance, we’ve written our
+<a href="https://github.com/mozilla-services/tokenserver">token-server</a> code on
+top of this in a blast.</p>
+<h2 id="the-burden">The burden</h2>
+<p>The problem with this was that we were mixing internally the service
+description logic with the route registration one. The way we were doing
+this was via an extensive use of decorators internally.</p>
+<p>The <span class="caps">API</span> of the cornice.service.Service class was as following
+(simplified so you can get the gist of it).</p>
+<div class="highlight"><pre><span></span><code><span class="k">class</span> <span class="nc">Service</span><span class="p">(</span><span class="nb">object</span><span class="p">):</span>
+
+ <span class="k">def</span> <span class="fm">__init__</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="o">**</span><span class="n">service_kwargs</span><span class="p">):</span>
+ <span class="c1"># some information, such as the colander schemas (for validation),</span>
+ <span class="c1"># the defined methods that had been registered for this service and</span>
+ <span class="c1"># some other things were registered as instance variables.</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">schemas</span> <span class="o">=</span> <span class="n">service_kwargs</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">schema</span><span class="s1">', None)</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">defined_methods</span> <span class="o">=</span> <span class="p">[]</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">definitions</span> <span class="o">=</span> <span class="p">[]</span>
+
+ <span class="k">def</span> <span class="nf">api</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="o">**</span><span class="n">view_kwargs</span><span class="p">):</span>
+<span class="w"> </span><span class="sd">"""This method is a decorator that is being used by some alias</span>
+<span class="sd"> methods.</span>
+<span class="sd"> """</span>
+ <span class="k">def</span> <span class="nf">wrapper</span><span class="p">(</span><span class="n">view</span><span class="p">):</span>
+ <span class="c1"># all the logic goes here. And when I mean all the logic, I</span>
+ <span class="c1"># mean it.</span>
+ <span class="c1"># 1. we are registering a callback to the pyramid routing</span>
+ <span class="c1"># system so it gets called whenever the module using the</span>
+ <span class="c1"># decorator is used.</span>
+ <span class="c1"># 2. we are transforming the passed arguments so they conform</span>
+ <span class="c1"># to what is expected by the pyramid routing system.</span>
+ <span class="c1"># 3. We are storing some of the passed arguments into the</span>
+ <span class="c1"># object so we can retrieve them later on.</span>
+ <span class="c1"># 4. Also, we are transforming the passed view before</span>
+ <span class="c1"># registering it in the pyramid routing system so that it</span>
+ <span class="c1"># can do what Cornice wants it to do (checking some rules,</span>
+ <span class="c1"># applying validators and filters etc.</span>
+ <span class="k">return</span> <span class="n">wrapper</span>
+
+ <span class="k">def</span> <span class="nf">get</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="o">**</span><span class="n">kwargs</span><span class="p">):</span>
+<span class="w"> </span><span class="sd">"""A shortcut of the api decorator"""</span>
+ <span class="k">return</span> <span class="bp">self</span><span class="o">.</span><span class="n">api</span><span class="p">(</span><span class="n">request_method</span><span class="o">=</span><span class="s2">"GET"</span><span class="p">,</span> <span class="o">**</span><span class="n">kwargs</span><span class="p">)</span>
+</code></pre></div>
+
+<p>I encourage you to go read <a href="https://github.com/mozilla-services/cornice/blob/4e0392a2ae137b6a11690459bcafd7325e86fa9e/cornice/service.py#L44">the entire
+file</a>.
+on github so you can get a better opinion on how all of this was done.</p>
+<p>A bunch of things are wrong:</p>
+<ul>
+<li>first, we are not separating the description logic from the
+ registration one. This causes problems when we need to access the
+ parameters passed to the service, because the parameters you get are
+ not exactly the ones you passed but the ones that the pyramid
+ routing system is expecting. For instance, if you want to get the
+ view get_drink, you will instead get a decorator which contains
+ this view.</li>
+<li>second, we are using decorators as APIs we expose. Even if
+ decorators are good as shortcuts, they shouldn’t be the default way
+ to deal with an <span class="caps">API</span>. A good example of this is <a href="https://github.com/mozilla-services/cornice/blob/4e0392a2ae137b6a11690459bcafd7325e86fa9e/cornice/resource.py#L56">how the resource
+ module consumes this
+ <span class="caps">API</span></a>.
+ This is quite hard to follow.</li>
+<li>Third, in the api method, a bunch of things are done regarding
+ inheritance of parameters that are passed to the service or to its
+ decorator methods. This leaves you with a really hard to follow path
+ when it comes to add new parameters to your <span class="caps">API</span>.</li>
+</ul>
+<h2 id="how-do-we-improve-this">How do we improve this?</h2>
+<p>Python is great because it allows you to refactor things in an easy way.
+What I did isn’t breaking our APIs, but make things way simpler to
+hack-on. One example is that it allowed me to add features that we
+wanted to bring to Cornice really quickly (a matter of minutes), without
+touching the <span class="caps">API</span> that much.</p>
+<p>Here is the gist of the new architecture:</p>
+<div class="highlight"><pre><span></span><code><span class="k">class</span> <span class="nc">Service</span><span class="p">(</span><span class="nb">object</span><span class="p">):</span>
+ <span class="c1"># we define class-level variables that will be the default values for</span>
+ <span class="c1"># this service. This makes things more extensible than it was before.</span>
+ <span class="n">renderer</span> <span class="o">=</span> <span class="s1">'simplejson'</span>
+ <span class="n">default_validators</span> <span class="o">=</span> <span class="n">DEFAULT_VALIDATORS</span>
+ <span class="n">default_filters</span> <span class="o">=</span> <span class="n">DEFAULT_FILTERS</span>
+
+ <span class="c1"># we also have some class-level parameters that are useful to know</span>
+ <span class="c1"># which parameters are supposed to be lists (and so converted as such)</span>
+ <span class="c1"># or which are mandatory.</span>
+ <span class="n">mandatory_arguments</span> <span class="o">=</span> <span class="p">(</span><span class="s1">'renderer'</span><span class="p">,)</span>
+ <span class="n">list_arguments</span> <span class="o">=</span> <span class="p">(</span><span class="s1">'validators'</span><span class="p">,</span> <span class="s1">'filters'</span><span class="p">)</span>
+
+ <span class="k">def</span> <span class="fm">__init__</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">name</span><span class="p">,</span> <span class="n">path</span><span class="p">,</span> <span class="n">description</span><span class="o">=</span><span class="kc">None</span><span class="p">,</span> <span class="o">**</span><span class="n">kw</span><span class="p">):</span>
+ <span class="c1"># setup name, path and description as instance variables</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">name</span> <span class="o">=</span> <span class="n">name</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">path</span> <span class="o">=</span> <span class="n">path</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">description</span> <span class="o">=</span> <span class="n">description</span>
+
+ <span class="c1"># convert the arguments passed to something we want to store</span>
+ <span class="c1"># and then store them as attributes of the instance (because they</span>
+ <span class="c1"># were passed to the constructor</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">arguments</span> <span class="o">=</span> <span class="bp">self</span><span class="o">.</span><span class="n">get_arguments</span><span class="p">(</span><span class="n">kw</span><span class="p">)</span>
+ <span class="k">for</span> <span class="n">key</span><span class="p">,</span> <span class="n">value</span> <span class="ow">in</span> <span class="bp">self</span><span class="o">.</span><span class="n">arguments</span><span class="o">.</span><span class="n">items</span><span class="p">():</span>
+ <span class="nb">setattr</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">key</span><span class="p">,</span> <span class="n">value</span><span class="p">)</span>
+
+ <span class="c1"># we keep having the defined_methods tuple and the list of</span>
+ <span class="c1"># definitions that are done for this service</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">defined_methods</span> <span class="o">=</span> <span class="p">[]</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">definitions</span> <span class="o">=</span> <span class="p">[]</span>
+
+ <span class="k">def</span> <span class="nf">get_arguments</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">conf</span><span class="o">=</span><span class="kc">None</span><span class="p">):</span>
+<span class="w"> </span><span class="sd">"""Returns a dict of arguments. It does all the conversions for</span>
+<span class="sd"> you, and uses the information that were defined at the instance</span>
+<span class="sd"> level as fallbacks.</span>
+<span class="sd"> """</span>
+
+ <span class="k">def</span> <span class="nf">add_view</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">method</span><span class="p">,</span> <span class="n">view</span><span class="p">,</span> <span class="o">**</span><span class="n">kwargs</span><span class="p">):</span>
+<span class="w"> </span><span class="sd">"""Add a view to this service."""</span>
+ <span class="c1"># this is really simple and looks a lot like this</span>
+ <span class="n">method</span> <span class="o">=</span> <span class="n">method</span><span class="o">.</span><span class="n">upper</span><span class="p">()</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">definitions</span><span class="o">.</span><span class="n">append</span><span class="p">((</span><span class="n">method</span><span class="p">,</span> <span class="n">view</span><span class="p">,</span> <span class="n">args</span><span class="p">))</span>
+ <span class="k">if</span> <span class="n">method</span> <span class="ow">not</span> <span class="ow">in</span> <span class="bp">self</span><span class="o">.</span><span class="n">defined_methods</span><span class="p">:</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">defined_methods</span><span class="o">.</span><span class="n">append</span><span class="p">(</span><span class="n">method</span><span class="p">)</span>
+
+ <span class="k">def</span> <span class="nf">decorator</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">method</span><span class="p">,</span> <span class="o">**</span><span class="n">kwargs</span><span class="p">):</span>
+<span class="w"> </span><span class="sd">"""This is only another interface to the add_view method, exposing a</span>
+<span class="sd"> decorator interface"""</span>
+ <span class="k">def</span> <span class="nf">wrapper</span><span class="p">(</span><span class="n">view</span><span class="p">):</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">add_view</span><span class="p">(</span><span class="n">method</span><span class="p">,</span> <span class="n">view</span><span class="p">,</span> <span class="o">**</span><span class="n">kwargs</span><span class="p">)</span>
+ <span class="k">return</span> <span class="n">view</span>
+ <span class="k">return</span> <span class="n">wrapper</span>
+</code></pre></div>
+
+<p>So, the service is now only storing the information that’s passed to it
+and nothing more. No more route registration logic goes here. Instead, I
+added this as another feature, even in a different module. The function
+is named register_service_views and has the following signature:</p>
+<div class="highlight"><pre><span></span><code><span class="n">register_service_views</span><span class="p">(</span><span class="n">config</span><span class="p">,</span> <span class="n">service</span><span class="p">)</span>
+</code></pre></div>
+
+<p>To sum up, here are the changes I made:</p>
+<ol>
+<li>Service description is now separated from the route registration.</li>
+<li>cornice.service.Service now provides a hook_view method, which is
+ not a decorator. decorators are still present but they are optional
+ (you don’t need to use them if you don’t want to).</li>
+<li>Everything has been decoupled as much as possible, meaning that you
+ really can use the Service class as a container of information about
+ the services you are describing. This is especially useful when
+ generating documentation.</li>
+</ol>
+<p>As a result, it is now possible to use Cornice with other frameworks. It
+means that you can stick with the service description but plug any other
+framework on top of it. cornice.services.Service is now only a
+description tool. To register routes, one would need to read the
+information contained into this service and inject the right parameters
+into their preferred routing system.</p>
+<p>However, no integration with other frameworks is done at the moment even
+if the design allows it.</p>
+<p>The same way, the sphinx description layer is now only a consumer of
+this service description tool: it looks at what’s described and build-up
+the documentation from it.</p>
+<p>The resulting branch is not merged yet. Still, you can <a href="https://github.com/mozilla-services/cornice/tree/refactor-the-world">have a look at
+it</a>.</p>
+<p>Any suggestions are of course welcome :-)</p>Bidouille2012-04-30T00:00:00+02:002012-04-30T00:00:00+02:00tag:blog.notmyidea.org,2012-04-30:/bidouille.html
+<p>Bidouille bidouille bidouille.</p>
+<p>Je pense que je suis un bidouilleur logiciel: j’aime bien aller
+farfouiller dans le code pour comprendre comment tel ou tel programme
+fonctionne (ou trop souvent comment il ne fonctionne pas !), faire des
+petites modifications, tester, modifier, re-tester, tout casser, réparer …</p>
+<p>Et cette bidouille, cette envie …</p>
+<p>Bidouille bidouille bidouille.</p>
+<p>Je pense que je suis un bidouilleur logiciel: j’aime bien aller
+farfouiller dans le code pour comprendre comment tel ou tel programme
+fonctionne (ou trop souvent comment il ne fonctionne pas !), faire des
+petites modifications, tester, modifier, re-tester, tout casser, réparer …</p>
+<p>Et cette bidouille, cette envie de comprendre comment les choses
+fonctionnent, et depuis peu cette envie de mettre en pratique ces
+connaissances dépasse la bidouille logicielle. J’ai passé une grosse
+partie de mon week-end à Main d’Œuvre, où l’association <a href="http://www.underconstruction.fr">Under
+Construction</a> faisait se rencontrer le
+milieu de l’éducation populaire et le milieu de la bidouille.</p>
+<p>Forcement, ni une ni deux, je saute dans le bateau en marche et, n’étant
+ni un très grand bidouilleur ni un très grand animateur, j’en ressort
+enrichi de toutes ces rencontres, de tous ces préjugés qui tombent, et
+de quelques découvertes bluffantes, des idées plein la tête.</p>
+<p>J’avais entendu parler des “<a href="http://www.reprap.org">rep-raps</a>“, des
+imprimantes en 3 dimensions capables de produire des pièces en plastique
+mais je n’avais jamais eu l’occasion de voir le bousin en vrai. Et c’est
+impressionnant. Vraiment. (“Bienvenue dans le 21ème siècle !”)</p>
+<p>Ça laisse énormément à penser autour des questions d’émancipation
+technologique, et de non dépendance envers les constructeurs, dans le
+milieu de l’électro-ménager, par exemple. “Ah tiens, cette pièce est
+cassée, je vais aller utiliser la rep-rap du coin pour me la fabriquer”.
+Et hop, on mets fin à tout un cycle d’obsolescence programmée…</p>
+<p>Mais au delà du défi technique et technologique, j’ai pu refaire un
+petit peu d’électronique, et découvrir que j’y prends vraiment gout
+rapidement. Il y a bien évidemment un coté très ludique (la led s’allume
+quand on la branche), mais il y a surtout cette notion de <span class="caps">DIY</span> (Do It
+Yourself) sous jacente: une fois que je sais comment ça fonctionne, je
+peux vraiment faire des choses utiles de mes 10 doigts, réparer des
+petits objets, bidouiller ceux existants etc.</p>
+<p>De la récupération de composants on essaye de voir ce qu’on peut faire,
+on a terminé par faire un “vibro-bot”, un vibreur de téléphone portable
+monté sur une tête de brosse à dents, faisant donc avancer cette dernière.</p>
+<p>C’est pour s’amuser, c’est pas sérieux ! Pour autant, les concepts de
+l’électricité sont appris et je me retrouve avec cette envie de
+comprendre un peu plus ce monde de l’électronique qui, je m’en rends
+compte, m’échappe encore complètement. De l’éducation à la bidouille !</p>
+<p>Allez, demain c’est fer à souder, piles, leds, interrupteurs, potars et
+c’est parti !</p>Djangocong 20122012-04-16T00:00:00+02:002012-04-16T00:00:00+02:00tag:blog.notmyidea.org,2012-04-16:/djangocong-2012.html
+<p>Ce week-end, c’était <a href="http://rencontres.django-fr.org">djangocong</a>, une
+conférence autour de <a href="http://djangoproject.org">django</a>, de
+<a href="http://python.org">python</a> et du web, qui avait lieu dans le sud, à
+Carnon-plage, à quelques kilomètres de Montpellier la belle.</p>
+<p>J’ai vraiment apprécié les trois jours passés avec cette bande de geeks.
+Je m’attendais à des <em>nerds</em>, j …</p>
+<p>Ce week-end, c’était <a href="http://rencontres.django-fr.org">djangocong</a>, une
+conférence autour de <a href="http://djangoproject.org">django</a>, de
+<a href="http://python.org">python</a> et du web, qui avait lieu dans le sud, à
+Carnon-plage, à quelques kilomètres de Montpellier la belle.</p>
+<p>J’ai vraiment apprécié les trois jours passés avec cette bande de geeks.
+Je m’attendais à des <em>nerds</em>, j’y ai trouvé une qualité d’écoute, des
+personnes qui partagent des valeurs qui leur sont chères, mais qui ne
+limitent pas leurs discussions à du technique. Eeeh ouais, encore un
+préjugé qui tombe, tiens :)</p>
+<p>En tant que <em>hackers</em>, on a le moyen de créer des outils qui sont utiles
+à tous, et qui peuvent être utiles pour favoriser la collaboration et la
+mise en commun des données. J’ai eu l’occasion de discuter de projets
+tournant autour de l’entraide, que ça soit pour mettre en lien des
+associations d’économie sociale et solidaire (<span class="caps">ESS</span>) ou simplement pour
+que les populations <em>non tech</em> <a href="http://blog.notmyidea.org/quels-usages-pour-linformatique-fr.html">puissent utiliser toute la puissance de
+l’outil qu’est le
+web</a>.</p>
+<p>Au niveau du format des conférences, je ne savais pas trop à quoi
+m’attendre, au vu des échos de l’an dernier, mais c’était adapté: des
+mini-confs de 12mn le samedi matin + début d’aprem, en mode no-wifi pour
+récupérer une qualité d’écoute. Et contrairement à mes attentes, ce
+n’est pas trop court. Pas mal de retours d’expérience pour le coup, et
+une matinée pas vraiment techniques, mais ça pose le décor et permet de
+savoir qui fait quoi.</p>
+<p>Parmi l’ensemble des conférences du matin, je retiens principalement
+celle de Mathieu Leplatre, “des cartes d’un autre monde”, qui m’a
+réellement bluffée quand à la facilité de créer des cartes avec
+<a href="http://mapbox.com/tilemill/">TileMill</a>, et qui me pousse à reconsidérer
+le fait que “la carto, c’est compliqué”. <a href="https://www.youtube.com/watch?v=7NPQo54NbJ8">La vidéo est (déja !)
+disponible en ligne</a>, je
+vous invite à la regarder (c’est une 15aine de minutes) pour vous faire
+un avis ;)</p>
+<p>Une fois les conf passées, ça reste très intéressant, voire plus: il
+reste un jour et demi pour discuter avec les autres présents. On a pu se
+retrouver avec Mathieu pour discuter de “notre” projet <a href="http://blog.notmyidea.org/carto-forms-fr.html">“carto
+forms”</a>, qui à finalement
+pu se redéfinir un peu plus et donner naissance à un
+<a href="https://github.com/spiral-project/daybed/blob/master/README.rst"><span class="caps">README</span></a>.
+On en à profité pour lui choisir un nouveau nom: “daybed”, en référence
+à couchdb.</p>
+<p>Ça devrait se transformer en code d’ici peu. La curiosité aidant, on a
+pu discuter du projet avec d’autres personnes et affiner les attentes de
+chacun pour finalement arriver à quelque chose d’assez sympathique.</p>
+<p>J’ai aussi pu me rendre compte que pas mal de monde utilise
+<a href="http://pelican.notmyidea.org">pelican</a>, le bout de code que j’ai codé
+pour générer ce blog, et avoir des retours utiles ! Probablement des
+réflexions à venir sur comment éviter qu’un projet open-source ne
+devienne chronophage, et sur comment réussir à garder une qualité dans
+le code source tout en ne froissant pas les contributeurs.</p>
+<p>Bien évidemment, c’était aussi l’occaz de rencontrer des gens qu’on ne
+voir que sur les inter-nets, et de discuter un brin de tout ce qui fait
+que notre monde est chouette et moins chouette.</p>
+<p>Entres autres faits notoires, JMad a perdu au baby-foot face à Exirel,
+même en m’ayant à ses cotés pour le déconcentrer (et je suis un joueur
+d’un autre monde - en d’autres termes, je suis nul), David`bgk ne s’est
+pas levé pour aller courir le dimanche matin (il avait dit 5 heures!),
+Les suisses ont essayé de me convertir à coup d’abricotine, j’ai perdu
+au skulls-n-roses en quelques tours et on a allumé un feu chez Stéphane
+le dimanche soir (oui oui, à montpellier, mi avril, je vous le dis
+qu’ils mentent avec leur soit disant soleil).</p>
+<p>Et c’est sans parler de <a href="http://jehaisleprintemps.net/blog/fr/2012/04/15/j-ecris-ton-nom/">la
+brasucade</a> …</p>
+<p>Bref, vivement la prochaine (et allez, cette fois ci je ferais une
+présentation !)</p>Génération de formulaires, geolocalisés ?2012-04-02T00:00:00+02:002012-04-02T00:00:00+02:00tag:blog.notmyidea.org,2012-04-02:/generation-de-formulaires-geolocalises.html
+<p>On a un plan. Un “truc de ouf”.</p>
+<p>À plusieurs reprises, des amis m’ont demandé de leur coder la même
+chose, à quelques détails près: une page web avec un formulaire qui
+permettrait de soumettre des informations géographiques, lié à une carte
+et des manières de filtrer l’information …</p>
+<p>On a un plan. Un “truc de ouf”.</p>
+<p>À plusieurs reprises, des amis m’ont demandé de leur coder la même
+chose, à quelques détails près: une page web avec un formulaire qui
+permettrait de soumettre des informations géographiques, lié à une carte
+et des manières de filtrer l’information.</p>
+<p>L’idée fait son bout de chemin, et je commence à penser qu’on peut même
+avoir quelque chose de vraiment flexible et utile. J’ai nommé le projet
+<em>carto-forms</em> pour l’instant (mais c’est uniquement un nom de code).</p>
+<p>Pour résumer: et si on avait un moyen de construire des formulaires, un
+peu comme Google forms, mais avec des informations géographiques en plus?</p>
+<p>Si vous ne connaissez pas Google forms, il s’agit d’une interface simple
+d’utilisation pour générer des formulaires et récupérer des informations
+depuis ces derniers.</p>
+<p>Google forms est un super outil mais à mon avis manque deux choses
+importantes: premièrement, il s’agit d’un outil propriétaire (oui, on
+peut aussi dire privateur) et il n’est donc pas possible de le hacker un
+peu pour le faire devenir ce qu’on souhaite, ni l’installer sur notre
+propre serveur. Deuxièmement, il ne sait pas vraiment fonctionner avec
+des informations géographiques, et il n’y à pas d’autre moyen de filtrer
+les informations que l’utilisation de leur système de feuilles de calcul.</p>
+<p>Après avoir réfléchi un petit peu à ça, j’ai contacté
+<a href="http://blog.mathieu-leplatre.info/">Mathieu</a> et les anciens collègues
+de chez <a href="http://makina-corpus.com">Makina Corpus</a>, puisque les projets
+libres à base de carto sont à même de les intéresser.</p>
+<p>Imaginez le cas suivant:</p>
+<ol>
+<li>Dans une “mapping party”, on choisit un sujet particulier à
+ cartographier et on design un formulaire (liste des champs (tags) a
+ remplir + description + le type d’information) ;</li>
+<li>Sur place, les utilisateurs remplissent les champs du formulaire
+ avec ce qu’ils voient. Les champs géolocalisés peuvent être remplis
+ automatiquement avec la géolocalisation du téléphone ;</li>
+<li>À la fin de la journée, il est possible de voir une carte des
+ contributions, avec le formulaire choisi ;</li>
+<li>Un script peut importer les résultats et les publier vers OpenStreetMap.</li>
+</ol>
+<h2 id="quelques-cas-dutilisation">Quelques cas d’utilisation</h2>
+<p>J’arrive à imaginer différents cas d’utilisation pour cet outil. Le
+premier est celui que j’ai approximativement décrit plus haut: la
+génération de cartes de manière collaborative, avec des filtres à
+facettes. Voici un flux d’utilisation général:</p>
+<ul>
+<li>
+<p>Un “administrateur” se rend sur le site web et crée un nouveau
+ formulaire pour l’ensemble des évènements alternatifs. Il crée les
+ champs suivants:</p>
+<ul>
+<li>Nom: le champ qui contient le nom de l’évènement.</li>
+<li>Catégorie: la catégorie de l’évènement (marche, concert,
+ manifestation…). Il peut s’agir d’un champ à multiples occurrences.</li>
+<li>Le lieu de l’évènement. Celui-ci peut être donné soit par une
+ adresse soit en sélectionnant un point sur une carte.</li>
+<li>Date: la date de l’évènement (un “date picker” peut permettre
+ cela facilement)</li>
+</ul>
+<p>Chaque champ dans le formulaire a des informations sémantiques
+associées (oui/non, multiple sélection, date, heure, champ géocodé,
+sélection carto, etc.)</p>
+</li>
+<li>
+<p>Une fois terminé, le formulaire est généré et une <span class="caps">URL</span> permet d’y
+ accéder. (par exemple <a href="http://forms.notmyidea.org/alternatives">http://forms.notmyidea.org/alternatives</a>).</p>
+</li>
+<li>
+<p>Une <span class="caps">API</span> <span class="caps">REST</span> permet à d’autres applications d’accéder aux
+ informations et d’en ajouter / modifier de nouvelles.</p>
+</li>
+<li>
+<p>Il est maintenant possible de donner l’<span class="caps">URL</span> à qui voudra en faire bon
+ usage. N’importe qui peut ajouter des informations. On peut
+ également imaginer une manière de modérer les modifications si
+ besoin est.</p>
+</li>
+<li>
+<p>Bien sur, la dernière phase est la plus intéressante: il est
+ possible de filtrer les informations par lieu, catégorie ou date, le
+ tout soit via une <span class="caps">API</span> <span class="caps">REST</span>, soit via une jolie carte et quelques
+ contrôles bien placés, dans le navigateur.</p>
+</li>
+</ul>
+<p>Vous avez dû remarquer que le processus de création d’un formulaire est
+volontairement très simple. L’idée est que n’importe qui puisse créer
+des cartes facilement, en quelques clics. Si une <span class="caps">API</span> bien pensée suit,
+on peut imaginer faire de la validation coté serveur et même faire des
+applications pour téléphone assez simplement.</p>
+<p>Pour aller un peu plus loin, si on arrive à penser un format de
+description pour le formulaire, il sera possible de construire les
+formulaires de manière automatisée sur différentes plateformes et
+également sur des clients génériques.</p>
+<p>On imagine pas mal d’exemples pour ce projet: des points de recyclage,
+les endroits accessibles (pour fauteuils roulants etc.), identification
+des arbres, bons coins à champignons, recensement des espèces en voie de
+disparition (l’aigle de Bonelli est actuellement suivi en utilisant une
+feuille de calcul partagée !), suivi des espèces dangereuses (le frelon
+asiatique par exemple), cartographier les points d’affichage
+publicitaires, participation citoyenne (graffitis, nids de poule, voir
+<a href="http://fixmystreet.ca">http://fixmystreet.ca</a>), geocaching, trajectoires (randonnées,
+coureurs, cyclistes)…</p>
+<p>Voici quelques exemples où ce projet pourrait être utile (la liste n’est
+pas exhaustive):</p>
+<h3 id="un-backend-sig-simple-a-utiliser">Un backend <span class="caps">SIG</span> simple à utiliser</h3>
+<p>Disons que vous êtes développeur mobile. Vous ne voulez pas vous
+encombrer avec PostGIS ou écrire du code spécifique pour récupérer et
+insérer des données <span class="caps">SIG</span>! Vous avez besoin de <em>Carto-Forms</em>! Une <span class="caps">API</span>
+simple vous aide à penser vos modèles et vos formulaires, et cette même
+<span class="caps">API</span> vous permet d’insérer et de récupérer des données. Vous pouvez vous
+concentrer sur votre application et non pas sur la manière dont les
+données géographiques sont stockées et gérées.</p>
+<p>En d’autres termes, vous faites une distinction entre le stockage des
+informations et leur affichage.</p>
+<p>Si vous êtes un développeur django, plomino, drupal etc. vous pouvez
+développer un module pour “plugger” vos modèles et votre interface
+utilisateur avec celle de <em>Carto-Forms</em>. De cette manière, il est
+possible d’exposer les formulaires aux utilisateurs de vos backoffices.
+De la même manière, il est possible d’écrire des widgets qui consomment
+des données et les affichent (en utilisant par exemple une bibliothèque
+javascript de webmapping).</p>
+<h3 id="un-outil-de-visualisation">Un outil de visualisation</h3>
+<p>Puisque les données peuvent être proposées de manière automatisée en
+utilisant l’<span class="caps">API</span>, vous pouvez utiliser la page de résultat de Carto-forms
+comme un outil de visualisation.</p>
+<p>Il est possible d’explorer mon jeu de données en utilisant des filtres
+sur chacun des champs. La recherche à facettes peut être une idée pour
+faciliter ce filtrage. Une carte affiche le résultat. Vous avez
+l’impressoin d’être en face d’un système d’aide à la décision !</p>
+<p>Évidemment, il est possible de télécharger les données brutes (geojson,
+xml). Idéalement, le mieux serait d’obtenir ces données filtrées
+directement depuis une <span class="caps">API</span> Web, et un lien permet de partager la page
+avec l’état des filtres et le niveau de zoom / la localisation de la carte.</p>
+<h3 id="un-service-generique-pour-gerer-les-formulaires">Un service générique pour gérer les formulaires</h3>
+<p>Si vous souhaitez générer un fichier de configuration (ou ce que vous
+voulez, messages emails, …) vous aurez besoin d’un formulaire et d’un
+template pour injecter les données proposées par les utilisateurs et
+récupérer un résultat.</p>
+<p>Un service de gestion des formulaires pourrait être utile pour créer des
+formulaires de manière automatique et récupérer les données “nettoyées”
+et “validées”.</p>
+<p>On peut imaginer par exemple l’utilisation d’un système de templates
+externe reposant sur <em>carto-forms</em>. Celui-ci “parserait” le contenu des
+templates et pourrait le lier aux informations ajoutées par les
+utilisateurs via un formulaire.</p>
+<p>Pour ce cas particulier, il n’y a pas besoin d’informations
+géographiques (<span class="caps">SIG</span>). Il s’agit quasiment du service proposé
+actuellement par Google forms.</p>
+<h2 id="ca-nexiste-pas-deja-tout-ca">Ça n’existe pas déjà tout ça ?</h2>
+<p>Bien sur, il y a Google forms, qui vous permet de faire ce genre de
+choses, mais comme je l’ai précisé plus haut, il ne s’agit pas
+exactement de la même chose.</p>
+<p>Nous avons découvert <a href="https://webform.com">https://webform.com</a> qui permet de créer des
+formulaires avec un système de drag’n’drop. J’adorerais reproduire
+quelque chose de similaire pour l’interface utilisateur. Par contre ce
+projet ne gère pas les appels via <span class="caps">API</span> et les informations de
+géolocalisation …</p>
+<p>L’idée de <a href="http://thoth.io">http://thoth.io</a> est également assez sympathique: une api
+très simple pour stocker et récupérer des données. En plus de ça,
+<em>carto-forms</em> proposerait de la validation de données et proposerait un
+support des points <span class="caps">SIG</span> (point, ligne, polygone).</p>
+<p><a href="http://mapbox.com">http://mapbox.com</a> fait également un superbe travail autour de la
+cartographie, mais ne prends pas en compte le coté auto-génération de formulaires…</p>
+<h2 id="on-est-parti">On est parti ?!</h2>
+<p>Comme vous avez pu vous en rendre compte, il ne s’agit pas d’un problème
+outrageusement complexe. On a pas mal discuté avec Mathieu, à propos de
+ce qu’on souhaite faire et du comment. Il se trouve qu’on peut sûrement
+s’en sortir avec une solution élégante sans trop de problèmes. Mathieu
+est habitué à travailler autour des projets de <span class="caps">SIG</span> (ce qui est parfait
+parce que ce n’est pas mon cas) et connaît son sujet. Une bonne
+opportunité d’apprendre!</p>
+<p>On sera tous les deux à <a href="http://rencontres.django-fr.org">Djangocong</a> le
+14 et 15 Avril, et on prévoit une session de <em>tempête de cerveau</em> et un
+sprint sur ce projet. Si vous êtes dans le coin et que vous souhaitez
+discuter ou nous filer un coup de patte, n’hésitez pas!</p>
+<p>On ne sait pas encore si on utilisera django ou quelque chose d’autre.
+On a pensé un peu à CouchDB, son système de couchapps et geocouch, mais
+rien n’est encore gravé dans le marbre ! N’hésitez pas à proposer vos
+solutions ou suggestions.</p>
+<p>Voici le document etherpad sur lequel on a travaillé jusqu’à maintenant:
+<a href="http://framapad.org/carto-forms">http://framapad.org/carto-forms</a>. N’hésitez pas à l’éditer et à ajouter
+vos commentaires, c’est son objectif!</p>
+<p>Merci à <a href="http://sneakernet.fr/">Arnaud</a> pour la relecture et la
+correction de quelques typos dans le texte :)</p>Thoughts about a form generation service, GIS enabled2012-04-02T00:00:00+02:002012-04-02T00:00:00+02:00tag:blog.notmyidea.org,2012-04-02:/thoughts-about-a-form-generation-service-gis-enabled.html
+<p><em>Written by Alexis Métaireau <span class="amp">&</span> Mathieu Leplatre</em></p>
+<p>We have a plan. A “fucking good” one.</p>
+<p>A bunch of friends asked me twice for quite the same thing: a webpage
+with a form, tied to a map generation with some information filtering.
+They didn’t explicitly ask that but that’s the …</p>
+<p><em>Written by Alexis Métaireau <span class="amp">&</span> Mathieu Leplatre</em></p>
+<p>We have a plan. A “fucking good” one.</p>
+<p>A bunch of friends asked me twice for quite the same thing: a webpage
+with a form, tied to a map generation with some information filtering.
+They didn’t explicitly ask that but that’s the gist of it.</p>
+<p>This idea has been stuck in my head since then and I even think that we
+can come out with something a little bit more flexible and useful. I’ve
+named it <em>carto-forms</em> for now, but that’s only the “codename”.</p>
+<p>To put it shortly: what if we had a way to build forms, ala Google
+forms, but with geographic information in them?</p>
+<p>If you don’t know Google forms, it means having an user-friendly way to
+build forms and to use them to gather information from different users.</p>
+<p>In my opinion, Google forms is missing two important things: first, it’s
+not open-source, so it’s not possible to hack it or even to run it on
+your own server. Second, it doesn’t really know how to deal with
+geographic data, and there is no way to filter the information more than
+in a spreadsheet.</p>
+<p>I knew that <a href="http://blog.mathieu-leplatre.info/">Mathieu</a> and some folks
+at <a href="http://makina-corpus.com">Makina Corpus</a> would be interested in
+this, so I started a discussion with him on <span class="caps">IRC</span> and we refined the
+details of the project and its objectives.</p>
+<p>Imagine the following:</p>
+<ol>
+<li>For a mapping party, we choose a specific topic to map and design
+ the form (list of fields (i.e. tags) to be filled + description +
+ type of the information) ;</li>
+<li>In situ, users fill the form fields with what they see. Geo fields
+ can be pre-populated using device geolocation ;</li>
+<li>At the end of the day, we can see a map with all user contributions
+ seized through this particular form ;</li>
+<li>If relevant, a script could eventually import the resulting dataset
+ and publish/merge with OpenStreetMap.</li>
+</ol>
+<h2 id="some-use-cases">Some use cases</h2>
+<p>I can see some use cases for this. The first one is a collaborative map,
+with facet filtering. Let’s draw a potential user flow:</p>
+<ul>
+<li>
+<p>An “administrator” goes to the website and creates a form to list
+ all the alternative-related events. He creates the following fields:</p>
+<ul>
+<li>Name: a plain text field containing the name of the event.</li>
+<li>Category: the category of the event. Can be a finite list.</li>
+<li>Location: The location of the event. It could be provided by
+ selecting a point on a map or by typing an address.</li>
+<li>Date: the date of the event (a datepicker could do the trick)</li>
+</ul>
+<p>Each field in the form has semantic information associated with it
+(yes/no, multiple selection, date-time, geocoding carto, carto
+selection etc)</p>
+</li>
+<li>
+<p>Once finished, the form is generated and the user gets an url (say
+ <a href="http://forms.notmyidea.org/alternatives">http://forms.notmyidea.org/alternatives</a>) for it.</p>
+</li>
+<li>
+<p><span class="caps">REST</span> APIs allow third parties to get the form description and to
+ push/edit/get information from there.</p>
+</li>
+<li>
+<p>He can communicate the address in any way he wants to his community
+ so they can go to the page and add information to it.</p>
+</li>
+<li>
+<p>Then, it is possible to filter the results per location / date or
+ category. This can be done via <span class="caps">API</span> calls (useful for third parties)
+ or via a nice interface in the browser.</p>
+</li>
+</ul>
+<p>So, as you may have noticed, this would allow us to create interactive
+maps really easily. It’s almost just a matter of some clicks to the
+users. If we also come up with a nice Web <span class="caps">API</span> for this, we could do
+server-side validation and build even phone applications easily.</p>
+<p>To push the cursor a bit further, if we can come with a cool description
+format for the forms, we could even build the forms dynamically on
+different platforms, with generic clients.</p>
+<p>As mentioned before, the idea of a simple tool to support collaborative
+mapping fullfils a recurring necessity !</p>
+<p>We envision a lot of example uses for this : recycling spots, accessible
+spots (wheelchairs, etc.), trees identification, mushrooms picking
+areas, tracking of endangered species (e.g. Bonelli’s Eagle is currently
+tracked by sharing a spreadsheet), spotting of dangerous species (e.g.
+asian predatory wasps), map advertisement boards (most cities do not
+track them!), citizen reporting (e.g. graffiti, potholes, garbage,
+lightning like <a href="http://fixmystreet.ca">http://fixmystreet.ca</a>), geocaching, trajectories (e.g
+hiking, runners, cyclists)…</p>
+<p>Here are some other examples of where <em>carto-forms</em> could be useful:</p>
+<h3 id="simple-gis-storage-backend">Simple <span class="caps">GIS</span> storage backend</h3>
+<p>Let’s say you are a mobile developer, you don’t want to bother with
+PostGIS nor write a custom and insecure code to insert and retrieve your
+<span class="caps">GIS</span> data! You need carto-forms! A simple <span class="caps">API</span> helps you design your
+models/forms and the same <span class="caps">API</span> allows you to <span class="caps">CRUD</span> and query your data.
+Thus, you only need to focus on your application, not on how <span class="caps">GIS</span> data
+will be handled.</p>
+<p>We make a distinction between storage and widgets.</p>
+<p>Besides, if you are a django / drupal / plomino… maintainer : you can
+develop a module to “plug” your models (content types) and <span class="caps">UI</span> to
+carto-forms! Carto forms are then exposed to your backoffice users (ex:
+drupal admin <span class="caps">UI</span>, django adminsite), and likewise you can write your own
+<span class="caps">HTML</span> widgets that consume datasets in frontend views (facets in
+<span class="caps">JSON</span>/<span class="caps">XML</span>, and map data in GeoJSON).</p>
+<h3 id="visualization-tool">Visualization tool</h3>
+<p>Since data submission can be done programmatically using the <span class="caps">API</span>, you
+could use Carto-forms results page as a visualization tool.</p>
+<p>You can explore your dataset content using filters related to each form
+field. Facets filtering is a great advantage, and a map shows the
+resulting features set. You feel like you’re in front of a decision
+support system!</p>
+<p>Of course, filtered raw data can be downloaded (GeoJSON, <span class="caps">XML</span>) and a
+permalink allows to share the page with the state of the filters and the
+zoom/location of the map.</p>
+<h3 id="generic-forms-service">Generic forms service</h3>
+<p>If you want to generate a configuration file (or whatever, email
+messages, …), you will need a form and a template to inlay user
+submitted values and get the result.</p>
+<p>A form service would be really useful to create forms programmatically
+and retrieve cleaned and validated input values.</p>
+<p>You could run a dedicated template service based on <em>carto-forms</em>!
+Parsing a template content, this external service could create a form
+dynamically and bind them together. The output of the form service
+(fields => values) would be bound to the input of a template engine
+(variables => final result).</p>
+<p>Note that for this use-case, there is no specific need of <span class="caps">GIS</span> data nor
+storage of records for further retrieval.</p>
+<h2 id="whats-out-in-the-wild-already">What’s out in the wild already?</h2>
+<p>Of course, there is Google forms, which allows you to do these kind of
+things, but it’s closed and not exactly what we are describing here.</p>
+<p>We’ve discovered the interesting <a href="https://webform.com/">https://webform.com/</a> which allows one
+to create forms with a nice drag-n-drop flow. I would love to reproduce
+something similar for the user experience. However, the project doesn’t
+handle APIs and geolocation information.</p>
+<p>The idea of <a href="http://thoth.io">http://thoth.io</a> is very attractive : an extremely simple
+web <span class="caps">API</span> to store and retrieve data. In addition, <em>carto-forms</em> would do
+datatype validation and have basic <span class="caps">GIS</span> fields (point, line, polygon).</p>
+<p><a href="http://mapbox.com">http://mapbox.com</a> also did an awesome work on cartography, but didn’t
+take into account the form aspect we’re leveraging here.</p>
+<h2 id="so-lets-get-it-real">So… Let’s get it real!</h2>
+<p>As you may have understood, this isn’t a really complicated problem. We
+have been sometimes chatting about that with Mathieu about what we would
+need and how we could achieve this.</p>
+<p>We can probably come with an elegant solution without too much pain.
+Mathieu is used to work with <span class="caps">GIS</span> systems (which is really cool because
+I’m not at all) and knows his subject, so that’s an opportunity to learn ;-)</p>
+<p>We will be at <a href="http://rencontres.django-fr.org">Djangocong</a> on April 14
+and 15 and will probably have a brainstorming session and a sprint on
+this, so if you are around and want to help us, or just to discuss, feel
+free to join!</p>
+<p>We don’t know yet if we will be using django for this or something else.
+We have been thinking about couchdb, couchapps and geocouch but nothing
+is written in stone yet. Comments and proposals are welcome!</p>
+<p>Here is the etherpad document we worked on so far:
+<a href="http://framapad.org/carto-forms">http://framapad.org/carto-forms</a>. Don’t hesitate to add your thoughts
+and edit it, that’s what it’s made for!</p>
+<p>Thanks to <a href="http://sneakernet.fr/">Arnaud</a> and
+<a href="http://qwerty.fuzz.me.uk/">Fuzzmz</a> for proof-reading and typo fixing.</p>Les dangers du livre numérique2012-01-23T00:00:00+01:002012-01-23T00:00:00+01:00tag:blog.notmyidea.org,2012-01-23:/les-dangers-du-livre-numerique.html
+<p>Le framablog vient de publier <a href="http://www.framablog.org/index.php/post/2012/01/22/stallman-ebook-livre-electronique">une traduction de l’article de <span class="caps">RMS</span> à
+propos des dangers du livre
+électronique</a>.
+Intéressant, même si il faut faire attention à ne pas confondre livre
+électronique et risques liés au format de distribution.</p>
+<p>Si on passe sur le fait qu’un livre électronique est …</p>
+<p>Le framablog vient de publier <a href="http://www.framablog.org/index.php/post/2012/01/22/stallman-ebook-livre-electronique">une traduction de l’article de <span class="caps">RMS</span> à
+propos des dangers du livre
+électronique</a>.
+Intéressant, même si il faut faire attention à ne pas confondre livre
+électronique et risques liés au format de distribution.</p>
+<p>Si on passe sur le fait qu’un livre électronique est moins agréable à lire que sa version papier, il reste quand même quelques problèmes, la plupart liés au format de distribution de l’œuvre.</p>
+<p>J’avoue ne pas trop savoir quoi penser de tout ça. D’un coté le livre électronique permet de franchir les frontières plus facilement, et semble avoir un tas d’avantage (notamment le fait que se trimbaler avec l’ensemble de sa collection de bouquins est désormais possible).</p>
+<p>A mon avis, ce qui pose vraiment problème, ce sont les formats sous
+lesquels ces livres sont mis à disposition, non pas les livres eux même.
+Encore une question de DRMs donc…</p>
+<p>Encore une problématique liée au copyright et au fait que le copie
+privée pose des problèmes à l’industrie en place. Ça renvoie à des
+questions plus profondes, et principalement à la mise en perspective du
+producteur de contenu et du consomateur de ce même contenu. Exactement
+ce qu’on essaye de résoudre dans le milieu agricole par le biais des AMAPs.</p>
+<p>Sauf qu’ici, on est face au simple problème de la dématérialisation.
+Est-ce qu’une responsabilisation des consommateurs ne pourrait pas
+résoudre ce problème de publication ?</p>
+<p>Recemment, j’ai récupéré une version piratée d’un livre technique,
+simplement parce que je ne trouvais pas une version de ce livre en
+numérique qui me permette de faire une copie privée de celui ci. Un
+Epub, par exemple. J’ai fait en me disant que c’était un acte militant.
+Sauf que non, ce n’est pas une solution soutenable, et j’en viens
+maintenant presque à le regretter. On en discutait rapidement avec
+<a href="http://ziade.org">Tarek</a> il y à quelques jours et il pointait du doigt
+que ceux qui en patissent sont les auteurs des livres, non pas les
+éditeurs (qu’il ne faut pas non plus diaboliser selon moi, ils
+cherchent à trouver des manières de garder leur coeur de métier).</p>
+<p>Or, avoir des auteurs, des personnes qui sont prêtes à partager leur
+savoir à de larges audiences me semble primordial pour que la
+répartition du savoir continue à se répendre. Certes, le blogging
+permet cela dans une faible mesure, mais de manière bien moins
+construite, et surtout, est fait de manière bénévole (à moins que
+certains bloggeurs aient trouvé des moyens de rémunération dont j’ignore
+l’existance ?), donc il est plus difficile pour les auteurs de se
+dégager du temps pour travailler sur de gros ouvrages (ceci est bien
+évidemment une généralisation).</p>
+<p>Quelles sont nos solutions, donc ? Peut être se tourner vers des
+solution de publication alternatives, couplées à une résponsabilisation
+des lecteurs. Je ne pense pas necessairement aux plateformes
+alternatives comme <a href="http://framabook.org">framabook</a>, parce que je me
+demande toujours si cela est une solution viable pour les auteurs, du
+moins dans les premières années, mais au moins des éditeurs qui ne font
+pas le choix du grand verrou numérique.</p>
+<p>On demande pas grand chose, pourtant… Peut être même que de telles
+initiatives existent déjà ?</p>
+<p>Et vous, vous les achetez ou vos livres ?</p>Mozilla, first months2012-01-21T00:00:00+01:002012-01-21T00:00:00+01:00tag:blog.notmyidea.org,2012-01-21:/mozilla-first-months.html
+<p>A lot of changes in these last months. First of all, I’ve started to work for <a href="http://mozilla.org">Mozilla</a>, on the Services team, where I am
+working on web services and scalability. Basically, what we are trying
+to do at services is to provide a way for developers to make web …</p>
+<p>A lot of changes in these last months. First of all, I’ve started to work for <a href="http://mozilla.org">Mozilla</a>, on the Services team, where I am
+working on web services and scalability. Basically, what we are trying
+to do at services is to provide a way for developers to make web
+services able to scale out of the box.</p>
+<p>Our most visible and known project, so far, is Firefox Sync, which
+allows to synchronize browsing data (tabs, passwords, history, etc.)
+among different instances of Firefox. We are also building other things,
+such as a way to get metrics easily, a web service based queue, etc. Our
+primary consumers are people inside Mozilla, and we want to help them
+having a simple way to create, deploy and scale their apps. The project
+is named “sagrada”, and you can find some more information about it on
+<a href="https://wiki.mozilla.org/Services/Sagrada">our public wiki</a></p>
+<p>All of what we do, we do it in the open. So you can have a look at <a href="http://github.com/mozilla-services">the
+different pieces of code we wrote</a>
+and use them / contribute if you want to.</p>
+<p>I will not dig in to all the details of what I have been doing, but so
+far, this have been a pretty amazing experience. Part of this is
+explainable by the fact that the team is made of amazing folks, all with
+a strong experience in different topics, so I’m learning things™.</p>
+<p>I am currently practicing a bit my C++ to do crypto related things (I
+may or may not talk about this later on this web-logs) and it’s great
+(well, it remembers me why I love python for so many things, but it
+makes me think closer to the metal ;)). I love this job.</p>
+<p>Second, I moved to Paris. Yes, Paris. Some of you who know me a bit may
+find it unexpected, and that’s the case. I’m usually not a big fan of
+big cities and am a fairly strong defender of having and creating
+activities in the country side, to face the rural exodus problem, into
+other thingS.</p>
+<p>I didn’t changed my opinion about that. However, I don’t want to <em>start</em>
+by working remote, especially when working with a remote team. Having
+offices kind of help me to have a differentiation between my working
+place and home, which I find to be important.</p>
+<p>And, to be honest, I don’t like Paris for unknown reasons: I haven’t
+been there, so it’s a big over-generalisation to say that it’s not good
+for me. The reality is that I have no idea of what Paris is, and if I’ll
+like it or not.</p>
+<p>I found a really nice house (yeah, a house!) in Paris and am sharing it
+with 3 other persons. We have room, all like good food and… they are not
+geeks, which is a big win for me: work is work and home is home.</p>
+<p>So far, Paris had been really nice. A lot of things are going on in
+here, and I kind of like the way it is possible to find alternative
+related things in here. I found a
+<a href="http://en.wikipedia.org/wiki/Community-supported_agriculture"><span class="caps">CSA</span></a>,
+some people interested by agriculture related problems and I like where
+things seems to be going.</p>
+<p>So, new job, new house, new city, things are going forward and that’s great.</p>
+<p>Oh, and I will try to post some more technical articles soon, I’m
+missing them :)</p>Introducing Cornice2011-12-07T00:00:00+01:002011-12-07T00:00:00+01:00tag:blog.notmyidea.org,2011-12-07:/introducing-cornice.html
+<p>Wow, already my third working day at Mozilla. Since Monday, I’ve been
+working with <a href="http://ziade.org">Tarek Ziadé</a>, on a pyramid <span class="caps">REST</span>-ish
+toolkit named <a href="https://github.com/mozilla-services/cornice">Cornice</a>.</p>
+<p>Its goal is to take care for you of what you’re usually missing so you
+can focus on what’s important. Cornice provides you …</p>
+<p>Wow, already my third working day at Mozilla. Since Monday, I’ve been
+working with <a href="http://ziade.org">Tarek Ziadé</a>, on a pyramid <span class="caps">REST</span>-ish
+toolkit named <a href="https://github.com/mozilla-services/cornice">Cornice</a>.</p>
+<p>Its goal is to take care for you of what you’re usually missing so you
+can focus on what’s important. Cornice provides you facilities for
+validation of any kind.</p>
+<p>The goal is to simplify your work, but we don’t want to reinvent the
+wheel, so it is easily pluggable with validations frameworks, such as
+<a href="http://docs.pylonsproject.org/projects/colander/en/latest/">Colander</a>.</p>
+<h2 id="handling-errors-and-validation">Handling errors and validation</h2>
+<p>Here is how it works:</p>
+<div class="highlight"><pre><span></span><code><span class="n">service</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s2">"service"</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s2">"/service"</span><span class="p">)</span>
+
+
+<span class="k">def</span> <span class="nf">is_awesome</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">if</span> <span class="ow">not</span> <span class="s1">'awesome'</span> <span class="ow">in</span> <span class="n">request</span><span class="o">.</span><span class="n">GET</span><span class="p">:</span>
+ <span class="n">request</span><span class="o">.</span><span class="n">errors</span><span class="o">.</span><span class="n">add</span><span class="p">(</span><span class="s1">'query'</span><span class="p">,</span> <span class="s1">'awesome'</span><span class="p">,</span>
+ <span class="s1">'the awesome parameter is required'</span><span class="p">)</span>
+
+
+<span class="nd">@service</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">validator</span><span class="o">=</span><span class="n">is_awesome</span><span class="p">)</span>
+<span class="k">def</span> <span class="nf">get1</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">return</span> <span class="p">{</span><span class="s2">"test"</span><span class="p">:</span> <span class="s2">"yay!"</span><span class="p">}</span>
+</code></pre></div>
+
+<p>All the errors collected during the validation process, or after, are
+collected before returning the request. If any, a error 400 is fired up,
+with the list of problems encountered returned as a nice json list
+response (we plan to support multiple formats in the future)</p>
+<p>As you might have seen, request.errors.add takes three parameters:
+<strong>location</strong>, <strong>name</strong> and <strong>description</strong>.</p>
+<p><strong>location</strong> is where the error is located in the request. It can either
+be “body”, “query”, “headers” or “path”. <strong>name</strong> is the name of the
+variable causing problem, if any, and <strong>description</strong> contains a more
+detailed message.</p>
+<p>Let’s run this simple service and send some queries to it:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>curl<span class="w"> </span>-v<span class="w"> </span>http://127.0.0.1:5000/service
+><span class="w"> </span>GET<span class="w"> </span>/service<span class="w"> </span>HTTP/1.1
+><span class="w"> </span>Host:<span class="w"> </span><span class="m">127</span>.0.0.1:5000
+><span class="w"> </span>Accept:<span class="w"> </span>*/*
+>
+*<span class="w"> </span>HTTP<span class="w"> </span><span class="m">1</span>.0,<span class="w"> </span>assume<span class="w"> </span>close<span class="w"> </span>after<span class="w"> </span>body
+<<span class="w"> </span>HTTP/1.0<span class="w"> </span><span class="m">400</span><span class="w"> </span>Bad<span class="w"> </span>Request
+<<span class="w"> </span>Content-Type:<span class="w"> </span>application/json<span class="p">;</span><span class="w"> </span><span class="nv">charset</span><span class="o">=</span>UTF-8
+<span class="o">[{</span><span class="s2">"location"</span>:<span class="w"> </span><span class="s2">"query"</span>,<span class="w"> </span><span class="s2">"name"</span>:<span class="w"> </span><span class="s2">"awesome"</span>,<span class="w"> </span><span class="s2">"description"</span>:<span class="w"> </span><span class="s2">"You lack awesomeness!"</span><span class="o">}</span>
+</code></pre></div>
+
+<p>I’ve removed the extra clutter from the curl’s output, but you got the
+general idea.</p>
+<p>The content returned is in <span class="caps">JSON</span>, and I know exactly what I have to do:
+add an “awesome” parameter in my query. Let’s do it again:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>curl<span class="w"> </span>http://127.0.0.1:5000/service?awesome<span class="o">=</span>yeah
+<span class="o">{</span><span class="s2">"test"</span>:<span class="w"> </span><span class="s2">"yay!"</span><span class="o">}</span>
+</code></pre></div>
+
+<p>Validators can also convert parts of the request and store the converted
+value in request.validated. It is a standard dict automatically attached
+to the requests.</p>
+<p>For instance, in our validator, we can chose to validate the parameter
+passed and use it in the body of the webservice:</p>
+<div class="highlight"><pre><span></span><code><span class="n">service</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s2">"service"</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s2">"/service"</span><span class="p">)</span>
+
+
+<span class="k">def</span> <span class="nf">is_awesome</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">if</span> <span class="ow">not</span> <span class="s1">'awesome'</span> <span class="ow">in</span> <span class="n">request</span><span class="o">.</span><span class="n">GET</span><span class="p">:</span>
+ <span class="n">request</span><span class="o">.</span><span class="n">errors</span><span class="o">.</span><span class="n">add</span><span class="p">(</span><span class="s1">'query'</span><span class="p">,</span> <span class="s1">'awesome'</span><span class="p">,</span>
+ <span class="s1">'the awesome parameter is required'</span><span class="p">)</span>
+ <span class="k">else</span><span class="p">:</span>
+ <span class="n">request</span><span class="o">.</span><span class="n">validated</span><span class="p">[</span><span class="s1">'awesome'</span><span class="p">]</span> <span class="o">=</span> <span class="s1">'awesome '</span> <span class="o">+</span> <span class="n">request</span><span class="o">.</span><span class="n">GET</span><span class="p">[</span><span class="s1">'awesome'</span><span class="p">]</span>
+
+
+<span class="nd">@service</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">validator</span><span class="o">=</span><span class="n">is_awesome</span><span class="p">)</span>
+<span class="k">def</span> <span class="nf">get1</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">return</span> <span class="p">{</span><span class="s2">"test"</span><span class="p">:</span> <span class="n">request</span><span class="o">.</span><span class="n">validated</span><span class="p">[</span><span class="s1">'awesome'</span><span class="p">]}</span>
+</code></pre></div>
+
+<p>The output would look like this:</p>
+<div class="highlight"><pre><span></span><code>curl http://127.0.0.1:5000/service?awesome=yeah
+{"test": "awesome yeah"}
+</code></pre></div>
+
+<h2 id="dealing-with-accept-headers">Dealing with “Accept” headers</h2>
+<p>The <span class="caps">HTTP</span> spec defines a <strong>Accept</strong> header the client can send so the
+response is encoded the right way. A resource, available at an <span class="caps">URL</span>, can
+be available in different formats. This is especially true for web services.</p>
+<p>Cornice can help you dealing with this. The services you define can tell
+which Content-Type values they can deal with and this will be checked
+against the <strong>Accept</strong> headers sent by the client.</p>
+<p>Let’s refine a bit our previous example, by specifying which
+content-types are supported, using the accept parameter:</p>
+<div class="highlight"><pre><span></span><code><span class="nd">@service</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">validator</span><span class="o">=</span><span class="n">is_awesome</span><span class="p">,</span> <span class="n">accept</span><span class="o">=</span><span class="p">(</span><span class="s2">"application/json"</span><span class="p">,</span> <span class="s2">"text/json"</span><span class="p">))</span>
+<span class="k">def</span> <span class="nf">get1</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">return</span> <span class="p">{</span><span class="s2">"test"</span><span class="p">:</span> <span class="s2">"yay!"</span><span class="p">}</span>
+</code></pre></div>
+
+<p>Now, if you specifically ask for <span class="caps">XML</span>, Cornice will throw a 406 with the
+list of accepted Content-Type values:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>curl<span class="w"> </span>-vH<span class="w"> </span><span class="s2">"Accept: application/xml"</span><span class="w"> </span>http://127.0.0.1:5000/service
+><span class="w"> </span>GET<span class="w"> </span>/service<span class="w"> </span>HTTP/1.1
+><span class="w"> </span>Host:<span class="w"> </span><span class="m">127</span>.0.0.1:5000
+><span class="w"> </span>Accept:<span class="w"> </span>application/xml
+>
+<<span class="w"> </span>HTTP/1.0<span class="w"> </span><span class="m">406</span><span class="w"> </span>Not<span class="w"> </span>Acceptable
+<<span class="w"> </span>Content-Type:<span class="w"> </span>application/json<span class="p">;</span><span class="w"> </span><span class="nv">charset</span><span class="o">=</span>UTF-8
+<<span class="w"> </span>Content-Length:<span class="w"> </span><span class="m">33</span>
+<
+<span class="o">[</span><span class="s2">"application/json"</span>,<span class="w"> </span><span class="s2">"text/json"</span><span class="o">]</span>
+</code></pre></div>
+
+<h2 id="building-your-documentation-automatically">Building your documentation automatically</h2>
+<p>writing documentation for web services can be painful, especially when
+your services evolve. Cornice provides a sphinx directive to
+automatically document your <span class="caps">API</span> in your docs.</p>
+<div class="highlight"><pre><span></span><code><span class="nx">rst</span>
+<span class="p">..</span><span class="w"> </span><span class="nx">services</span><span class="o">::</span>
+<span class="w"> </span><span class="p">:</span><span class="kn">package</span><span class="p">:</span><span class="w"> </span><span class="nx">coolapp</span>
+<span class="w"> </span><span class="p">:</span><span class="nx">service</span><span class="p">:</span><span class="w"> </span><span class="nx">quote</span>
+</code></pre></div>
+
+<p>Here is an example of what a generated page looks like:
+<a href="http://packages.python.org/cornice/exampledoc.html">http://packages.python.org/cornice/exampledoc.html</a></p>
+<h2 id="yay-how-can-i-get-it">Yay! How can I get it?</h2>
+<p>We just cut a 0.4 release, so it’s available at
+<a href="http://pypi.python.org/pypi/cornice">http://pypi.python.org/pypi/cornice</a> You can install it easily using
+pip, for instance:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>pip<span class="w"> </span>install<span class="w"> </span>cornice
+</code></pre></div>
+
+<p>You can also have a look at the documentation at
+<a href="http://packages.python.org/cornice/">http://packages.python.org/cornice/</a></p>
+<h2 id="whats-next">What’s next?</h2>
+<p>We try to make our best to find how Cornice can help you build better
+web services. Cool features we want for the future include the automatic
+publication of a static definition of the services, so it can be used by
+clients to discover services in a nice way.</p>
+<p>Of course, we are open to all your ideas and patches! If you feel
+haskish and want to see the sources, <a href="https://github.com/mozilla-services/cornice">go grab them on
+github</a> , commit and send
+us a pull request!</p>Quels usages pour l’informatique ?2011-12-01T00:00:00+01:002011-12-01T00:00:00+01:00tag:blog.notmyidea.org,2011-12-01:/quels-usages-pour-linformatique.html
+<p>Quand on termine ses études, on s’en pose un tas, des questions. Sur le
+métier que l’on veut faire, sur ce que ça signifie, sur le sens et la
+valeur du travail. Et j’en suis arrivé à faire un constat simple:
+l’informatique, c’est utile, tant …</p>
+<p>Quand on termine ses études, on s’en pose un tas, des questions. Sur le
+métier que l’on veut faire, sur ce que ça signifie, sur le sens et la
+valeur du travail. Et j’en suis arrivé à faire un constat simple:
+l’informatique, c’est utile, tant que ça ne vient pas vous pourrir la
+vie. Oui, parce que de l’informatique on en a partout, des “geeks” et
+des “accros” aussi, et que ça vient s’immiscer dans nos vies même quand
+d’autres moyens ou médias sont plus utiles ou pertinents.</p>
+<p>Certes, l’informatique nous permet de communiquer et travailler plus
+efficacement, Mais à quel prix ? Ce n’est pas parce qu’il est possible
+d’<a href="http://retourdactu.fr/2011/11/07/la-non-communication-nouveau-modele-de-societe/">industrialiser
+l’éducation</a>
+(ou l’agriculture !), que l’on doit le faire. Oui, ça me dérange d’être
+une des nombreuses personnes à l’œuvre derrière cette soit disant
+“révolution”, qui n’est pas toujours pour le meilleur. Attention, je ne
+remets pas l’informatique et son intérêt en cause: je me pose des
+questions quand à la place que je veux lui donner et la place que je
+souhaites occuper dans son évolution. Ce n’est pas parce qu’on peut tuer
+avec un marteau (avec un peu de volonté) qu’il s’agit d’un mauvais
+outil, mais si tout le monde se met à tuer avec des marteaux (y a des
+malades partout, hein), alors se poser la question de son rôle, en tant
+que fabricant de marteaux me semble nécessaire (oui, je vous l’accorde,
+on aura vu des comparaisons plus perspicaces).</p>
+<p>Donc: à partir de quel moment l’informatique cesse d’être un outil utile
+pour transformer nos modes de vies d’une manière qui me dérange ? Peut
+être avec son arrivée sur des périphériques mobiles ? Peut être quand
+elle se fait l’instrument du consumérisme et de l’individualisme.</p>
+<h2 id="et-alors-on-fait-quoi">Et alors, on fait quoi ?</h2>
+<p>Mais si je continue à faire de l’informatique, il y a bien des raison.
+J’ai d’ailleurs trouvé mon intérêt de par le coté collaboratif qui est
+permis et développé par l’outil informatique, et notamment par le réseau
+des réseaux (internet). Faisons ensemble, mes amis. Prouvons que la
+collaboration a de meilleurs jours à vivre que la compétition. Le web,
+notamment, est une avancée majeure en ce qui concerne la liberté
+d’expression et le partage de connaissances (oui, kipédia). Je vous
+conseille d’ailleurs à ce propos <a href="http://owni.fr/2011/11/30/vers-une-economie-de-la-contribution/">l’excellent discours tenu par Bernard
+Stiegler</a>
+paru récemment sur <a href="http://www.owni.fr">owni</a>.</p>
+<p>Et c’est cet avenir qu’il me plait de défendre: l’ouverture d’esprit, la
+possibilité que chacun puisse contribuer et participer à une base de
+savoir commune, en apprenant des autres. Mais par pitié, n’imposons pas
+la technologie là où elle n’est pas nécessaire, et utilisons la avec
+tact quand elle peut nous être profitable.</p>
+<p>Il me plait de repenser l’informatique comme outil et non plus comme
+mode de vie. Faisons le l’outil de la collaboration. À l’école,
+apprenons à nos enfants à collaborer, à susciter le partage, pas
+uniquement avec l’outil informatique, mais aussi avec celui ci, tout en
+leurs apprenant à avoir un regard critique sur les informations qu’ils reçoivent.</p>
+<p>En bref, questionner le rôle que l’on souhaite avoir dans notre société
+par le biais de l’informatique est nécessaire. Comme d’autres, je suis
+arrivé à l’informatique par le biais du premier ordinateur familial, il
+y a de ça une bonne quinzaine d’années. Ça intrigue, on touche un peu à
+tout (on en fait des conneries !) et on finit par apprendre/comprendre
+comment ça marche, petit à petit. Cette curiosité n’est d’ailleurs pas
+le propre de l’informatique puisqu’on la retrouve dans la cuisine, dans
+le bricolage et dans un tas de domaines de notre vie quotidienne.</p>
+<p>Finalement, c’est aimer bidouiller, et comprendre comment ça fonctionne,
+quitte à sortir les compétences de leur domaine de prédilection (qui a
+dit que l’informatique ne pouvait être artistique ?) Le mouvement hacker
+(bidouilleurs) aime à sortir l’informatique de son carcan et l’appliquer ailleurs.</p>
+<p>C’est de cette manière que j’ai envie de considérer mon métier, qui
+avant tout est une passion. Je suis un bidouilleur, j’aime découvrir
+comment les choses fonctionnent et avoir une panoplie d’outils qui me
+permettent de répondre à des besoins réels.</p>
+<h2 id="favoriser-la-collaboration">Favoriser la collaboration</h2>
+<p>Et donc, en tant qu’individu, pourquoi faire de l’informatique ?
+Qu’est-ce qui m’attire dans cet outil ?</p>
+<p>Ce qu’on pourrait qualifier de “recherche fondamentale”, l’écriture de
+bibliothèques logicielles, est important mais n’est pas tout. Ce qui
+importe ce sont les usages qui en découlent. Je souhaite <strong>savoir écrire
+des outils qui sont utiles</strong>, <strong>qui favorisent la collaboration et
+participent à l’ouverture des esprits</strong>.</p>
+<p>Je choisis de faire de l’informatique pour créer les outils qui
+répondent à des problématiques réelles, pour trouver de meilleures
+manières de communiquer et de travailler ensemble. Mais, comme me le
+disait David,
+d’<a href="http://outils-reseaux.org/PresentationProjet">Outils-Réseaux</a>, on ne
+crée pas de la coopération: rien ne sert d’essayer de faire coopérer des
+gens qui ne veulent pas. On peut, cependant, la faciliter, en utilisant
+les bons outils et en formant les gens à leur utilisation, ainsi qu’aux
+pratiques collaboratives (qui, je le répète, ne s’arrêtent pas du tout
+aux frontières informatique).</p>
+<p>Le logiciel libre, avant d’être une force pour le marché logiciel, est
+une application du partage. Une démonstration qu’il est possible de
+travailler ensemble pour fabriquer quelque chose de fonctionnel et
+d’utile pour tous. Une sorte d’antithèse de ce modèle capitaliste
+incarné par les brevets logiciel.</p>
+<p>A plusieurs reprises, j’ai été bluffé par la réalité du logiciel libre.
+Oui, il est facile de collaborer lorsqu’on crée un logiciel, pour peu
+qu’on explique les tenants et les aboutissants aux participants. Les
+contributeurs sortent d’on ne sait où, pour peu que le projet leur soit
+utile. Je ne parle pas d’outils “corpo compliant” (bien que ça soit
+probablement aussi le cas), mais d’outils que j’ai pu développer pour
+mon propre usage, et sur lesquels il a été possible de collaborer avec d’autres.</p>
+<p>Parce que l’informatique est utile dans bien des milieux, parce qu’elle
+peut être (et elle l’est) un vecteur de participation et de
+collaboration, défendons les valeurs qui nous sont chères (logiciels
+libres et ouverts!) et construisons des ponts entre les initiatives qui
+nous parlent (fermes autogérées, initiatives d’éducation populaire) et l’informatique.</p>
+<p>Faisons en sorte de rendre l’informatique accessible et utile dans les
+milieux ou elle peut apporter quelque chose !</p>How are you handling your shared expenses?2011-10-15T00:00:00+02:002011-10-15T00:00:00+02:00tag:blog.notmyidea.org,2011-10-15:/how-are-you-handling-your-shared-expenses.html
+<p><strong><span class="caps">TL</span>;<span class="caps">DR</span>:</strong> We’re kick-starting a new application to manage your shared
+expenses. Have a look at <a href="http://ihatemoney.notmyidea.org">http://ihatemoney.notmyidea.org</a></p>
+<p>As a student, I lived in a lot of different locations, and the majority
+of them had something in common: I lived with others. It usually was a
+great …</p>
+<p><strong><span class="caps">TL</span>;<span class="caps">DR</span>:</strong> We’re kick-starting a new application to manage your shared
+expenses. Have a look at <a href="http://ihatemoney.notmyidea.org">http://ihatemoney.notmyidea.org</a></p>
+<p>As a student, I lived in a lot of different locations, and the majority
+of them had something in common: I lived with others. It usually was a
+great experience (and I think I will continue to live with others). Most
+of the time, we had to spend some time each month to compute who had to
+pay what to the others.</p>
+<p>I wanted to create a pet project using flask, so I wrote a little (\~150
+lines) flask application to handle this. It worked out pretty well for
+my housemates and me, and as we had to move into different locations,
+one of them asked me if he could continue to use it for the year to come.</p>
+<p>I said yes and gave it some more thoughts: We probably aren’t the only
+ones interested by such kind of software. I decided to extend a bit more
+the software to have a concept of projects and persons (the list of
+persons was hard-coded in the first time, boooh!).</p>
+<p>I then discussed with a friend of mine, who was excited about it and
+wanted to learn python. Great! That’s a really nice way to get started.
+Some more friends were also interested in it and contributed some
+features and provided feedback (thanks
+<a href="http://www.sneakernet.fr/">Arnaud</a> and Quentin!)</p>
+<p>Since that, the project now support multiple languages and provides a
+<span class="caps">REST</span> <span class="caps">API</span> (android and iphone apps in the tubes!), into other things.
+There is no need to register for an account or whatnot, just enter a
+project name, a secret code and a contact email, invite friends and
+that’s it (this was inspired by doodle)!</p>
+<p><img alt="Capture d'écran du site." src="/images/ihatemoney.png"></p>
+<p>You can try the project at <a href="http://ihatemoney.notmyidea.org">http://ihatemoney.notmyidea.org</a> for now,
+and the code lives at <a href="https://github.com/spiral-project/ihatemoney/">https://github.com/spiral-project/ihatemoney/</a>.</p>
+<h2 id="features">Features</h2>
+<p>In the wild, currently, there already are some implementations of this
+shared budget manager thing. The fact is that most of them are either
+hard to use, with a too much fancy design or simply trying to do too
+much things at once.</p>
+<p>No, I don’t want my budget manager to make my shopping list, or to run a
+blog for me, thanks. I want it to let me focus on something else. Keep
+out of my way.</p>
+<h3 id="no-user-registration">No user registration</h3>
+<p>You don’t need to register an account on the website to start using it.
+You just have to create a project, set a secret code for it, and give
+both the url and the code to the people you want to share it with (or
+the website can poke them for you).</p>
+<h3 id="keeping-things-simple">Keeping things simple</h3>
+<p><span class="dquo">“</span>Keep It Simple, Stupid” really matches our philosophy here: you want to
+add a bill? Okay. Just do it. You just have to enter who paid, for who,
+how much, and a description, like you would have done when you’re back
+from the farmer’s market on raw paper.</p>
+<h3 id="no-categories">No categories</h3>
+<p>Some people like to organise their stuff into different “categories”:
+leisure, work, eating, etc. That’s not something I want (at least to
+begin with).</p>
+<p>I want things to be simple. Got that? Great. Just add your bills!</p>
+<h3 id="balance">Balance</h3>
+<p>One of the most useful thing is to know what’s your “balance” compared
+to others. In other words, if you’re negative, you owe money, if you’re
+positive, you have to receive money. This allows you to dispatch who has
+to pay for the next thing, in order to re-equilibrate the balance.</p>
+<p>Additionally, the system is able to compute for you who has to give how
+much to who, in order to reduce the number of transactions needed to
+restore the balance.</p>
+<h3 id="api"><span class="caps">API</span></h3>
+<p>All of what’s possible to do with the standard web interface is also
+available through a <span class="caps">REST</span> <span class="caps">API</span>. I developed a simple <span class="caps">REST</span> toolkit for
+flask for this (and I should release it!).</p>
+<h2 id="interested">Interested?</h2>
+<p>This project is open source. All of us like to share what we are doing
+and would be happy to work with new people and implement new ideas. If
+you have a nice idea about this, if you want to tweak it or to fill
+bugs. Don’t hesitate a second! The project lives at
+<a href="http://github.com/spiral-project/ihatemoney/">http://github.com/spiral-project/ihatemoney/</a></p>La simplicité volontaire contre le mythe de l’abondance2011-10-01T00:00:00+02:002011-10-01T00:00:00+02:00tag:blog.notmyidea.org,2011-10-01:/la-simplicite-volontaire-contre-le-mythe-de-labondance.html
+<p>Paul Ariès dans la préface de “<a href="http://www.editionsladecouverte.fr/catalogue/index.php?ean13=9782707169747">La simplicité volontaire contre le mythe
+de
+l’abondance</a>”</p>
+<blockquote>
+<p>Je sais aussi qu’à force d’être seulement contre, nous finissons par être « tout contre », tout contre le système, ses débats pourris, ses pratiques immondes, ses perversions mentales. Cessons de porter notre adversaire sur …</p></blockquote>
+<p>Paul Ariès dans la préface de “<a href="http://www.editionsladecouverte.fr/catalogue/index.php?ean13=9782707169747">La simplicité volontaire contre le mythe
+de
+l’abondance</a>”</p>
+<blockquote>
+<p>Je sais aussi qu’à force d’être seulement contre, nous finissons par être « tout contre », tout contre le système, ses débats pourris, ses pratiques immondes, ses perversions mentales. Cessons de porter notre adversaire sur notre dos, car il finira par nous poignarder, au moment ou nous pensions justement pouvoir le vaincre… Entendons-nous bien, il ne s’agit pas d’apprendre à “positiver” sous prétexte que l’on pourrait “moraliser” ou repeindre en vert le capitalisme, il s’agit, bien au contraire, d’être aussi intraitables lorsque nous créons cet autre monde, que lorsque nous étions ces militants purs mais un peu durs à jouir, il s’agit d’être aussi indomptables mais sans oublier que le capitalisme ne pourra être arrêté que par du non-capitaliste… c’est-à-dire en multipliant les expérimentations sociales, en acceptant de faire au maximum sécession, en inventant (réinventant?) une gauche buissonnière et maquisarde, en faisant, au quotidien, la part belle à la dérive, à des modes de comportement expérimentaux.</p>
+<p>Nous ne devons plus accepter de faire de la politique aux conditions de nos adversaires, car c’est la seule façon d’éviter le pessimisme, le ressentiment, une désensibilisation croissante et… la mort lente.</p>
+</blockquote>Using dbpedia to get languages influences2011-08-16T00:00:00+02:002011-08-16T00:00:00+02:00tag:blog.notmyidea.org,2011-08-16:/using-dbpedia-to-get-languages-influences.html
+<p>While browsing the Python’s wikipedia page, I found information about
+the languages influenced by python, and the languages that influenced
+python itself.</p>
+<p>Well, that’s kind of interesting to know which languages influenced
+others, it could even be more interesting to have an overview of the
+connexion between them …</p>
+<p>While browsing the Python’s wikipedia page, I found information about
+the languages influenced by python, and the languages that influenced
+python itself.</p>
+<p>Well, that’s kind of interesting to know which languages influenced
+others, it could even be more interesting to have an overview of the
+connexion between them, keeping python as the main focus.</p>
+<p>This information is available on the wikipedia page, but not in a really
+exploitable format. Hopefully, this information is provided into the
+information box present on the majority of wikipedia pages. And… guess
+what? there is project with the goal to scrap and index all this
+information in a more queriable way, using the semantic web technologies.</p>
+<p>Well, you may have guessed it, the project in question in dbpedia, and
+exposes information in the form of <span class="caps">RDF</span> triples, which are way more easy
+to work with than simple <span class="caps">HTML</span>.</p>
+<p>For instance, let’s take the page about python:
+<a href="http://dbpedia.org/page/Python_%28programming_language%29">http://dbpedia.org/page/Python_%28programming_language%29</a></p>
+<p>The interesting properties here are “Influenced” and “InfluencedBy”,
+which allows us to get a list of languages. Unfortunately, they are not
+really using all the power of the Semantic Web here, and the list is
+actually a string with coma separated values in it.</p>
+<p>Anyway, we can use a simple rule: All wikipedia pages of programming
+languages are either named after the name of the language itself, or
+suffixed with “( programming language)”, which is the case for python.</p>
+<p>So I’ve built <a href="https://github.com/ametaireau/experiments/blob/master/influences/get_influences.py">a tiny script to extract the information from
+dbpedia</a>
+and transform them into a shiny graph using graphviz.</p>
+<p>After a nice:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>python<span class="w"> </span>get_influences.py<span class="w"> </span>python<span class="w"> </span>dot<span class="w"> </span><span class="p">|</span><span class="w"> </span>dot<span class="w"> </span>-Tpng<span class="w"> </span>><span class="w"> </span>influences.png
+</code></pre></div>
+
+<p>The result is the following graph (<a href="http://files.lolnet.org/alexis/influences.png">see it directly
+here</a>)</p>
+<p><img alt="Graph des influances des langages les uns sur les
+autres." src="http://files.lolnet.org/alexis/influences.png"></p>
+<p>While reading this diagram, keep in mind that it is a) not listing all
+the languages and b) keeping a python perspective.</p>
+<p>This means that you can trust the scheme by following the arrows from
+python to something and from something to python, it is not trying to
+get the matching between all the languages at the same time to keep
+stuff readable.</p>
+<p>It would certainly be possible to have all the connections between all
+languages (and the resulting script would be easier) to do so, but the
+resulting graph would probably be way less readable.</p>
+<p>You can find the script <a href="https://github.com/ametaireau/experiments">on my github
+account</a>. Feel free to adapt
+it for whatever you want if you feel hackish.</p>Pelican, 9 months later2011-07-25T00:00:00+02:002011-07-25T00:00:00+02:00tag:blog.notmyidea.org,2011-07-25:/pelican-9-months-later.html
+<p>Back in October, I released
+<a href="http://docs.notmyidea.org/alexis/pelican">pelican</a>, a little piece of
+code I wrote to power this weblog. I had simple needs: I wanted to be
+able to use my text editor of choice (vim), a vcs (mercurial) and
+restructured text. I started to write a really simple blog engine in …</p>
+<p>Back in October, I released
+<a href="http://docs.notmyidea.org/alexis/pelican">pelican</a>, a little piece of
+code I wrote to power this weblog. I had simple needs: I wanted to be
+able to use my text editor of choice (vim), a vcs (mercurial) and
+restructured text. I started to write a really simple blog engine in
+something like a hundred python lines and released it on github.</p>
+<p>And people started contributing. I wasn’t at all expecting to see people
+interested in such a little piece of code, but it turned out that they
+were. I refactored the code to make it evolve a bit more by two times
+and eventually, in 9 months, got 49 forks, 139 issues and 73 pull requests.</p>
+<p><strong>Which is clearly awesome.</strong></p>
+<p>I pulled features such as translations, tag clouds, integration with
+different services such as twitter or piwik, import from dotclear and
+rss, fixed a number of mistakes and improved a lot the codebase. This
+was a proof that there is a bunch of people that are willing to make
+better softwares just for the sake of fun.</p>
+<p>Thank you, guys, you’re why I like open source so much.</p>Using JPype to bridge python and Java2011-06-11T00:00:00+02:002011-06-11T00:00:00+02:00tag:blog.notmyidea.org,2011-06-11:/using-jpype-to-bridge-python-and-java.html
+<p>Java provides some interesting libraries that have no exact equivalent
+in python. In my case, the awesome boilerpipe library allows me to
+remove uninteresting parts of <span class="caps">HTML</span> pages, like menus, footers and other
+“boilerplate” contents.</p>
+<p>Boilerpipe is written in Java. Two solutions then: using java from
+python or reimplement boilerpipe …</p>
+<p>Java provides some interesting libraries that have no exact equivalent
+in python. In my case, the awesome boilerpipe library allows me to
+remove uninteresting parts of <span class="caps">HTML</span> pages, like menus, footers and other
+“boilerplate” contents.</p>
+<p>Boilerpipe is written in Java. Two solutions then: using java from
+python or reimplement boilerpipe in python. I will let you guess which
+one I chosen, meh.</p>
+<p>JPype allows to bridge python project with java libraries. It takes
+another point of view than Jython: rather than reimplementing python in
+Java, both languages are interfacing at the <span class="caps">VM</span> level. This means you
+need to start a <span class="caps">VM</span> from your python script, but it does the job and stay
+fully compatible with Cpython and its C extensions.</p>
+<h2 id="first-steps-with-jpype">First steps with JPype</h2>
+<p>Once JPype installed (you’ll have to hack a bit some files to integrate
+seamlessly with your system) you can access java classes by doing
+something like that:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">import</span> <span class="nn">jpype</span>
+<span class="n">jpype</span><span class="o">.</span><span class="n">startJVM</span><span class="p">(</span><span class="n">jpype</span><span class="o">.</span><span class="n">getDefaultJVMPath</span><span class="p">())</span>
+
+<span class="c1"># you can then access to the basic java functions</span>
+<span class="n">jpype</span><span class="o">.</span><span class="n">java</span><span class="o">.</span><span class="n">lang</span><span class="o">.</span><span class="n">System</span><span class="o">.</span><span class="n">out</span><span class="o">.</span><span class="n">println</span><span class="p">(</span><span class="s2">"hello world"</span><span class="p">)</span>
+
+<span class="c1"># and you have to shutdown the VM at the end</span>
+<span class="n">jpype</span><span class="o">.</span><span class="n">shutdownJVM</span><span class="p">()</span>
+</code></pre></div>
+
+<p>Okay, now we have a hello world, but what we want seems somehow more
+complex. We want to interact with java classes, so we will have to load them.</p>
+<h2 id="interfacing-with-boilerpipe">Interfacing with Boilerpipe</h2>
+<p>To install boilerpipe, you just have to run an ant script:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span><span class="nb">cd</span><span class="w"> </span>boilerpipe
+$<span class="w"> </span>ant
+</code></pre></div>
+
+<p>Here is a simple example of how to use boilerpipe in Java, from their sources</p>
+<div class="highlight"><pre><span></span><code><span class="kn">package</span><span class="w"> </span><span class="nn">de.l3s.boilerpipe.demo</span><span class="p">;</span>
+<span class="kn">import</span><span class="w"> </span><span class="nn">java.net.URL</span><span class="p">;</span>
+<span class="kn">import</span><span class="w"> </span><span class="nn">de.l3s.boilerpipe.extractors.ArticleExtractor</span><span class="p">;</span>
+
+<span class="kd">public</span><span class="w"> </span><span class="kd">class</span> <span class="nc">Oneliner</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="kd">public</span><span class="w"> </span><span class="kd">static</span><span class="w"> </span><span class="kt">void</span><span class="w"> </span><span class="nf">main</span><span class="p">(</span><span class="kd">final</span><span class="w"> </span><span class="n">String</span><span class="o">[]</span><span class="w"> </span><span class="n">args</span><span class="p">)</span><span class="w"> </span><span class="kd">throws</span><span class="w"> </span><span class="n">Exception</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="kd">final</span><span class="w"> </span><span class="n">URL</span><span class="w"> </span><span class="n">url</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="k">new</span><span class="w"> </span><span class="n">URL</span><span class="p">(</span><span class="s">"http://notmyidea.org"</span><span class="p">);</span>
+<span class="w"> </span><span class="n">System</span><span class="p">.</span><span class="na">out</span><span class="p">.</span><span class="na">println</span><span class="p">(</span><span class="n">ArticleExtractor</span><span class="p">.</span><span class="na">INSTANCE</span><span class="p">.</span><span class="na">getText</span><span class="p">(</span><span class="n">url</span><span class="p">));</span>
+<span class="w"> </span><span class="p">}</span>
+<span class="p">}</span>
+</code></pre></div>
+
+<p>To run it:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>javac<span class="w"> </span>-cp<span class="w"> </span>dist/boilerpipe-1.1-dev.jar:lib/nekohtml-1.9.13.jar:lib/xerces-2.9.1.jar<span class="w"> </span>src/demo/de/l3s/boilerpipe/demo/Oneliner.java
+$<span class="w"> </span>java<span class="w"> </span>-cp<span class="w"> </span>src/demo:dist/boilerpipe-1.1-dev.jar:lib/nekohtml-1.9.13.jar:lib/xerces-2.9.1.jar<span class="w"> </span>de.l3s.boilerpipe.demo.Oneliner
+</code></pre></div>
+
+<p>Yes, this is kind of ugly, sorry for your eyes. Let’s try something
+similar, but from python</p>
+<div class="highlight"><pre><span></span><code><span class="kn">import</span> <span class="nn">jpype</span>
+
+<span class="c1"># start the JVM with the good classpaths</span>
+<span class="n">classpath</span> <span class="o">=</span> <span class="s2">"dist/boilerpipe-1.1-dev.jar:lib/nekohtml-1.9.13.jar:lib/xerces-2.9.1.jar"</span>
+<span class="n">jpype</span><span class="o">.</span><span class="n">startJVM</span><span class="p">(</span><span class="n">jpype</span><span class="o">.</span><span class="n">getDefaultJVMPath</span><span class="p">(),</span> <span class="s2">"-Djava.class.path=</span><span class="si">%s</span><span class="s2">"</span> <span class="o">%</span> <span class="n">classpath</span><span class="p">)</span>
+
+<span class="c1"># get the Java classes we want to use</span>
+<span class="n">DefaultExtractor</span> <span class="o">=</span> <span class="n">jpype</span><span class="o">.</span><span class="n">JPackage</span><span class="p">(</span><span class="s2">"de"</span><span class="p">)</span><span class="o">.</span><span class="n">l3s</span><span class="o">.</span><span class="n">boilerpipe</span><span class="o">.</span><span class="n">extractors</span><span class="o">.</span><span class="n">DefaultExtractor</span>
+
+<span class="c1"># call them !</span>
+<span class="nb">print</span> <span class="n">DefaultExtractor</span><span class="o">.</span><span class="n">INSTANCE</span><span class="o">.</span><span class="n">getText</span><span class="p">(</span><span class="n">jpype</span><span class="o">.</span><span class="n">java</span><span class="o">.</span><span class="n">net</span><span class="o">.</span><span class="n">URL</span><span class="p">(</span><span class="s2">"http://blog.notmyidea.org"</span><span class="p">))</span>
+</code></pre></div>
+
+<p>And you get what you want.</p>
+<p>I must say I didn’t thought it could work so easily. This will allow me
+to extract text content from URLs and remove the <em>boilerplate</em> text
+easily for infuse (my master thesis project), without having to write
+java code, nice!</p>Un coup de main pour mon mémoire !2011-05-25T00:00:00+02:002011-05-25T00:00:00+02:00tag:blog.notmyidea.org,2011-05-25:/un-coup-de-main-pour-mon-memoire.html
+<p>Ça y est, bientôt la fin. <span class="caps">LA</span> <span class="caps">FIN</span>. La fin des études, et le début du
+reste. En attendant je bosse sur mon mémoire de fin d’études et j’aurais
+besoin d’un petit coup de main.</p>
+<p>Mon mémoire porte sur les systèmes de recommandation. Pour ceux qui
+connaissent …</p>
+<p>Ça y est, bientôt la fin. <span class="caps">LA</span> <span class="caps">FIN</span>. La fin des études, et le début du
+reste. En attendant je bosse sur mon mémoire de fin d’études et j’aurais
+besoin d’un petit coup de main.</p>
+<p>Mon mémoire porte sur les systèmes de recommandation. Pour ceux qui
+connaissent last.fm, je fais quelque chose de similaire mais pour les
+sites internet: en me basant sur ce que vous visitez quotidiennement et
+comment vous le visitez (quelles horaires, quelle emplacement
+géographique, etc.) je souhaites proposer des liens qui vous
+intéresseront potentiellement, en me basant sur l’avis des personnes
+qui ont des profils similaires au votre.</p>
+<p>Le projet est loin d’être terminé, mais la première étape est de
+récupérer des données de navigation, idéalement beaucoup de données de
+navigation. Donc si vous pouvez me filer un coup de main je vous en
+serais éternellement reconnaissant (pour ceux qui font semblant de pas
+comprendre, entendez “tournée générale”).</p>
+<p>J’ai créé un petit site web (en anglais) qui résume un peu le concept,
+qui vous propose de vous inscrire et de télécharger un plugin firefox
+qui m’enverra des information sur les sites que vous visitez (si vous
+avez l’habitude d’utiliser chrome vous pouvez considérer de switcher à
+firefox4 pour les deux prochains mois pour me filer un coup de main). Il
+est possible de désactiver le plugin d’un simple clic si vous souhaitez
+garder votre vie privée privée ;-)</p>
+<p>Le site est par là: <a href="http://infuse.notmyidea.org">http://infuse.notmyidea.org</a>. Une fois le plugin
+téléchargé et le compte créé il faut renseigner vos identifiants dans
+le plugin en question, et c’est tout!</p>
+<p>A votre bon cœur ! Je récupérerais probablement des données durant les
+2 prochains mois pour ensuite les analyser correctement.</p>
+<p>Merci pour votre aide !</p>Travailler moins pour mieux travailler ?2011-05-19T00:00:00+02:002011-05-19T00:00:00+02:00tag:blog.notmyidea.org,2011-05-19:/travailler-moins-pour-mieux-travailler.html
+<p>Je viens de passer une semaine et demi quasiment hors-ligne et je dois
+dire que je suis assez impressionné du résultat: je suis de retour chez
+mes parents pour le “easter break” et j’en ai profité pour donner un
+coup aux travaux de la maison (et pour me reposer …</p>
+<p>Je viens de passer une semaine et demi quasiment hors-ligne et je dois
+dire que je suis assez impressionné du résultat: je suis de retour chez
+mes parents pour le “easter break” et j’en ai profité pour donner un
+coup aux travaux de la maison (et pour me reposer un brin!).</p>
+<p>Bosser en extérieur est un réel plaisir et faire quelque chose de manuel
+également. Je n’ai pas pour habitude de bricoler autre chose que du
+logiciel et c’est vraiment quelque chose que j’apprécie.</p>
+<p>J’avoue, je mens un peu quand je dis que j’étais complètement
+déconnecté: j’ai vérifié mes mails assez régulièrement en utilisant
+mon téléphone (merci Arnaud pour le prêt du gadget!) et j’ai limité ma
+présence web au strict minimum. Je veux dire par là pas de twitter, pas
+d’<span class="caps">IRC</span> et autres mailing-lists.</p>
+<p>Quand je dis hors-ligne, je ne dis pas que je n’ai pas travaillé sur mon
+ordinateur. J’ai à fournir beaucoup plus de travail que ce que je ne
+pensait en premier lieu pour la rédaction de mon mémoire et j’ai passé
+quelques heures par ci par là à lire des articles et livres sur le sujet
+ainsi que rédigé une bonne partie de mon mémoire durant ces 10 jours.
+Résultat ? Les heures que j’ai passées à travailler ont été étonnement
+plus productives que celles que j’ai l’habitude de passer derrière un
+écran. Je ne parles pas uniquement du fait de procrastiner; évidemment
+c’est une des causes principales de ma perte de productivité, mais je
+pense également au fait de laisser le cerveau reposer, au moins en ce
+qui concerne la partie informatique. Bricoler demande de la
+concentration et de la réflexion mais permet également de laisser son
+esprit vagabonder. J’ai pu donc avancer mes sur certaines parties de mon
+mémoire alors que j’étais en train de poser le bardage sur la garage par exemple.</p>
+<p>Passer du temps sur autre chose (qui demandait également de la
+concentration par ailleurs) m’a permis d’être réellement plus efficace
+lors de mes phases de rédaction et de lecture.</p>
+<p>Je me demande depuis quelques temps quel sera mon futur travail et
+quelle forme il prendra. Éééh oui, la fin des études arrive pour la fin
+de l’année, c’est pas une blague. Et je me pose sérieusement la question
+du travail aux 3/4 temps. La raison principale étant que je ne souhaites
+pas passer la majeure partie de mon temps à travailler derrière un écran
+et que la formation que j’ai m’y rattache beaucoup. Ne me comprenez pas
+de travers: j’aime ce que je fais; mais j’aime aussi ce que je fais à
+coté de l’informatique: associatif, projets alternatifs, permaculture et autres.</p>
+<p>Viens s’ajouter à ça le fait d’avoir une qualité de vie qui me semble
+pouvoir passer par le fait de travailler moins (“il est marant ce gamin,
+il à pas encore commencé à travailler qu’il veut bosser moins, regarde
+moi cette feignasse!”) et travailler plus efficacement. Bien sur, on
+n’est jamais 100% productif et c’est d’autant plus vrai pour moi, alors
+si gagner en productivité peut passer par travailler moins, pourquoi pas
+s’y essayer !</p>
+<p>Peut être que vous pratiquez déjà le travail au 3/4 temps, que vous avez
+des retours d’expérience à faire : fausse bonne idée ? Vraie bonne idée ?</p>Analyse users’ browsing context to build up a web recommender2011-04-01T00:00:00+02:002011-04-01T00:00:00+02:00tag:blog.notmyidea.org,2011-04-01:/analyse-users-browsing-context-to-build-up-a-web-recommender.html
+<p>No, this is not an april’s fool ;)</p>
+<p>Wow, it’s been a long time. My year in Oxford is going really well. I
+realized few days ago that the end of the year is approaching really
+quickly. Exams are coming in one month or such and then I’ll …</p>
+<p>No, this is not an april’s fool ;)</p>
+<p>Wow, it’s been a long time. My year in Oxford is going really well. I
+realized few days ago that the end of the year is approaching really
+quickly. Exams are coming in one month or such and then I’ll be working
+full time on my dissertation topic.</p>
+<p>When I learned we’ll have about 6 month to work on something, I first
+thought about doing a packaging related stuff, but finally decided to
+start something new. After all, that’s the good time to learn.</p>
+<p>Since a long time, I’m being impressed by the <a href="http://last.fm">last.fm</a>
+recommender system. They’re <em>scrobbling</em> the music I listen to since
+something like 5 years now and the recommendations they’re doing are
+really nice and accurate (I discovered <strong>a lot</strong> of great artists
+listening to the “neighbour radio”.) (by the way, <a href="http://lastfm.com/user/akounet/">here
+is</a> my lastfm account)</p>
+<p>So I decided to work on recommender systems, to better understand what
+is it about.</p>
+<p>Recommender systems are usually used to increase the sales of products
+(like Amazon.com does) which is not really what I’m looking for (The one
+who know me a bit know I’m kind of sick about all this consumerism going on).</p>
+<p>Actually, the most simple thing I thought of was the web: I’m browsing
+it quite every day and each time new content appears. I’ve stopped to
+follow <a href="https://bitbucket.org/bruno/aspirator/">my feed reader</a> because
+of the information overload, and reduced drastically the number of
+people I follow <a href="http://twitter.com/ametaireau/">on twitter</a>.</p>
+<p>Too much information kills the information.</p>
+<p>You shall got what will be my dissertation topic: a recommender system
+for the web. Well, such recommender systems already exists, so I will
+try to add contextual information to them: you’re probably not
+interested by the same topics at different times of the day, or
+depending on the computer you’re using. We can also probably make good
+use of the way you browse to create groups into the content you’re
+browsing (or even use the great firefox4 tab group feature).</p>
+<p>There is a large part of concerns to have about user’s privacy as well.</p>
+<p>Here is my proposal (copy/pasted from the one I had to do for my master)</p>
+<h2 id="introduction-and-rationale">Introduction and rationale</h2>
+<p>Nowadays, people surf the web more and more often. New web pages are
+created each day so the amount of information to retrieve is more
+important as the time passes. These users uses the web in different
+contexts, from finding cooking recipes to technical articles.</p>
+<p>A lot of people share the same interest to various topics, and the
+quantity of information is such than it’s really hard to triage them
+efficiently without spending hours doing it. Firstly because of the huge
+quantity of information but also because the triage is something
+relative to each person. Although, this triage can be facilitated by
+fetching the browsing information of all particular individuals and put
+the in perspective.</p>
+<p>Machine learning is a branch of Artificial Intelligence (<span class="caps">AI</span>) which deals
+with how a program can learn from data. Recommendation systems are a
+particular application area of machine learning which is able to
+recommend things (links in our case) to the users, given a particular
+database containing the previous choices users have made.</p>
+<p>This browsing information is currently available in browsers. Even if it
+is not in a very usable format, it is possible to transform it to
+something useful. This information gold mine just wait to be used.
+Although, it is not as simple as it can seems at the first approach: It
+is important to take care of the context the user is in while browsing
+links. For instance, It’s more likely that during the day, a computer
+scientist will browse computing related links, and that during the
+evening, he browse cooking recipes or something else.</p>
+<p>Page contents are also interesting to analyse, because that’s what
+people browse and what actually contain the most interesting part of the
+information. The raw data extracted from the browsing can then be
+translated into something more useful (namely tags, type of resource,
+visit frequency, navigation context etc.)</p>
+<p>The goal of this dissertation is to create a recommender system for web
+links, including this context information.</p>
+<p>At the end of the dissertation, different pieces of software will be
+provided, from raw data collection from the browser to a recommendation system.</p>
+<h2 id="background-review">Background Review</h2>
+<p>This dissertation is mainly about data extraction, analysis and
+recommendation systems. Two different research area can be isolated:
+Data preprocessing and Information filtering.</p>
+<p>The first step in order to make recommendations is to gather some data.
+The more data we have available, the better it is (T. Segaran, 2007).
+This data can be retrieved in various ways, one of them is to get it
+directly from user’s browsers.</p>
+<h3 id="data-preparation-and-extraction">Data preparation and extraction</h3>
+<p>The data gathered from browsers is basically URLs and additional
+information about the context of the navigation. There is clearly a need
+to extract more information about the meaning of the data the user is
+browsing, starting by the content of the web pages.</p>
+<p>Because the information provided on the current Web is not meant to be
+read by machines (T. Berners Lee, 2001) there is a need of tools to
+extract meaning from web pages. The information needs to be preprocessed
+before stored in a machine readable format, allowing to make
+recommendations (Choochart et Al, 2004).</p>
+<p>Data preparation is composed of two steps: cleaning and structuring (
+Castellano et Al, 2007). Because raw data can contain a lot of un-needed
+text (such as menus, headers etc.) and need to be cleaned prior to be
+stored. Multiple techniques can be used here and belongs to boilerplate
+removal and full text extraction (Kohlschütter et Al, 2010).</p>
+<p>Then, structuring the information: category, type of content (news,
+blog, wiki) can be extracted from raw data. This kind of information is
+not clearly defined by <span class="caps">HTML</span> pages so there is a need of tools to
+recognise them.</p>
+<p>Some context-related information can also be inferred from each
+resource. It can go from the visit frequency to the navigation group the
+user was in while browsing. It is also possible to determine if the user
+“liked” a resource, and determine a mark for it, which can be used by
+information filtering a later step (T. Segaran, 2007).</p>
+<p>At this stage, structuring the data is required. Storing this kind of
+information in <span class="caps">RDBMS</span> can be a bit tedious and require complex queries to
+get back the data in an usable format. Graph databases can play a major
+role in the simplification of information storage and querying.</p>
+<h3 id="information-filtering">Information filtering</h3>
+<p>To filter the information, three techniques can be used (Balabanovic et
+Al, 1997):</p>
+<ul>
+<li>The content-based approach states that if an user have liked
+ something in the past, he is more likely to like similar things in
+ the future. So it’s about establishing a profile for the user and
+ compare new items against it.</li>
+<li>The collaborative approach will rather recommend items that other
+ similar users have liked. This approach consider only the
+ relationship between users, and not the profile of the user we are
+ making recommendations to.</li>
+<li>the hybrid approach, which appeared recently combine both of the
+ previous approaches, giving recommendations when items score high
+ regarding user’s profile, or if a similar user already liked it.</li>
+</ul>
+<p>Grouping is also something to consider at this stage (G. Myatt, 2007).
+Because we are dealing with huge amount of data, it can be useful to
+detect group of data that can fit together. Data clustering is able to
+find such groups (T. Segaran, 2007).</p>
+<p>References:</p>
+<ul>
+<li>Balabanović, M., <span class="amp">&</span> Shoham, Y. (1997). Fab: content-based,
+ collaborative recommendation. Communications of the <span class="caps">ACM</span>, 40(3),
+ 66–72. <span class="caps">ACM</span>. Retrieved March 1, 2011, from
+ <a href="http://portal.acm.org/citation.cfm?id=245108.245124&">http://portal.acm.org/citation.cfm?id=245108.245124&</a>;.</li>
+<li>Berners-Lee, T., Hendler, J., <span class="amp">&</span> Lassila, O. (2001). The semantic
+ web: Scientific american. Scientific American, 284(5), 34–43.
+ Retrieved November 21, 2010, from
+ <a href="http://www.citeulike.org/group/222/article/1176986">http://www.citeulike.org/group/222/article/1176986</a>.</li>
+<li>Castellano, G., Fanelli, A., <span class="amp">&</span> Torsello, M. (2007). <span class="caps">LODAP</span>: a LOg
+ DAta Preprocessor for mining Web browsing patterns. Proceedings of
+ the 6th Conference on 6th <span class="caps">WSEAS</span> Int. Conf. on Artificial
+ Intelligence, Knowledge Engineering and Data Bases-Volume 6 (p.
+ 12–17). World Scientific and Engineering Academy and Society
+ (<span class="caps">WSEAS</span>). Retrieved March 8, 2011, from
+ <a href="http://portal.acm.org/citation.cfm?id=1348485.1348488">http://portal.acm.org/citation.cfm?id=1348485.1348488</a>.</li>
+<li>Kohlschutter, C., Fankhauser, P., <span class="amp">&</span> Nejdl, W. (2010). Boilerplate
+ detection using shallow text features. Proceedings of the third <span class="caps">ACM</span>
+ international conference on Web search and data mining (p. 441–450).
+ <span class="caps">ACM</span>. Retrieved March 8, 2011, from
+ <a href="http://portal.acm.org/citation.cfm?id=1718542">http://portal.acm.org/citation.cfm?id=1718542</a>.</li>
+<li>Myatt, <span class="caps">G. J.</span>(2007). Making Sense of Data: A Practical Guide to
+ Exploratory Data Analysis and Data Mining.</li>
+<li>Segaran, T. (2007). Collective Intelligence.</li>
+</ul>
+<h2 id="privacy">Privacy</h2>
+<p>The first thing that’s come to people minds when it comes to process
+their browsing data is privacy. People don’t want to be stalked. That’s
+perfectly right, and I don’t either.</p>
+<p>But such a system don’t have to deal with people identities. It’s
+completely possible to process completely anonymous data, and that’s
+probably what I’m gonna do.</p>
+<p>By the way, if you have interesting thoughts about that, if you do know
+projects that do seems related, fire the comments !</p>
+<h2 id="whats-the-plan">What’s the plan ?</h2>
+<p>There is a lot of different things to explore, especially because I’m a
+complete novice in that field.</p>
+<ul>
+<li>I want to develop a firefox plugin, to extract the browsing
+ informations ( still, I need to know exactly which kind of
+ informations to retrieve). The idea is to provide some <em>raw</em>
+ browsing data, and then to transform it and to store it in the
+ better possible way.</li>
+<li>Analyse how to store the informations in a graph database. What can
+ be the different methods to store this data and to visualize the
+ relationship between different pieces of data? How can I define the
+ different contexts, and add those informations in the db?</li>
+<li>Process the data using well known recommendation algorithms. Compare
+ the results and criticize their value.</li>
+</ul>
+<p>There is plenty of stuff I want to try during this experimentation:</p>
+<ul>
+<li>I want to try using Geshi to visualize the connexion between the
+ links, and the contexts</li>
+<li>Try using graph databases such as Neo4j</li>
+<li>Having a deeper look at tools such as scikit.learn (a machine
+ learning toolkit in python)</li>
+<li>Analyse web pages in order to categorize them. Processing their
+ contents as well, to do some keyword based classification will be done.</li>
+</ul>
+<p>Lot of work on its way, yay !</p>Working directly on your server? How to backup and sync your dev environment with unison2011-03-16T00:00:00+01:002011-03-16T00:00:00+01:00tag:blog.notmyidea.org,2011-03-16:/working-directly-on-your-server-how-to-backup-and-sync-your-dev-environment-with-unison.html
+<p>I have a server running freebsd since some time now, and was wondering
+about the possibility to directly have a development environment ready
+to use when I get a internet connexion, even if I’m not on my computer.</p>
+<p>Since I use vim to code, and spend most of my …</p>
+<p>I have a server running freebsd since some time now, and was wondering
+about the possibility to directly have a development environment ready
+to use when I get a internet connexion, even if I’m not on my computer.</p>
+<p>Since I use vim to code, and spend most of my time in a console while
+developing, it’s possible to work via ssh, from everywhere.</p>
+<p>The only problem is the synchronisation of the source code, config files
+etc. from my machine to the server.</p>
+<p>Unison provides an interesting way to synchronise two folders, even over
+a network. So let’s do it !</p>
+<h2 id="creating-the-jail">Creating the jail</h2>
+<p>In case you don’t use FreeBSD, you can skip this section.</p>
+<div class="highlight"><pre><span></span><code># I have a flavour jail named default
+$ ezjail-admin -f default workspace.notmyidea.org 172.19.1.6
+$ ezjail-admin start workspace.notmyidea.org
+</code></pre></div>
+
+<p>In my case, because the “default” flavour contains already a lot of
+interesting things, my jail come already setup with ssh, bash and vim
+for instance, but maybe you’ll need it in your case.</p>
+<p>I want to be redirected to the ssh of the jail when I connect to the
+host with the 20006 port. Add lines in <code>/etc/pf.conf</code>:</p>
+<div class="highlight"><pre><span></span><code><span class="w"> </span><span class="nv">workspace_jail</span><span class="o">=</span><span class="s2">"172.19.1.6"</span>
+<span class="w"> </span>rdr<span class="w"> </span>on<span class="w"> </span><span class="nv">$ext_if</span><span class="w"> </span>proto<span class="w"> </span>tcp<span class="w"> </span>from<span class="w"> </span>any<span class="w"> </span>to<span class="w"> </span><span class="nv">$ext_ip</span><span class="w"> </span>port<span class="w"> </span><span class="m">20006</span><span class="w"> </span>-><span class="w"> </span><span class="nv">$workspace_jail</span><span class="w"> </span>port<span class="w"> </span><span class="m">22</span>
+</code></pre></div>
+
+<p>Reload packet filter rules</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>/etc/rc.d/pf<span class="w"> </span>reload
+</code></pre></div>
+
+<h2 id="working-with-unison">Working with unison</h2>
+<p>Now that we’ve set up the jail. Set up unison on the server and on your
+client. Unison is available on the freebsd ports so just install it</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>ssh<span class="w"> </span>notmyidea.org<span class="w"> </span>-p<span class="w"> </span><span class="m">20006</span>
+$<span class="w"> </span>make<span class="w"> </span>-C<span class="w"> </span>/usr/ports/net/unison-nox11<span class="w"> </span>config-recursive
+$<span class="w"> </span>make<span class="w"> </span>-C<span class="w"> </span>/usr/ports/net/unison-nox11<span class="w"> </span>package-recursive
+</code></pre></div>
+
+<p>Install as well unison on your local machine. Double check to install
+the same version on the client and on the server. Ubuntu contains the
+2.27.57 as well as the 2.32.52.</p>
+<p>Check that unison is installed and reachable via ssh from your machine</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>ssh<span class="w"> </span>notmyidea.org<span class="w"> </span>-p<span class="w"> </span><span class="m">20006</span><span class="w"> </span>unison<span class="w"> </span>-version
+unison<span class="w"> </span>version<span class="w"> </span><span class="m">2</span>.27.157
+$<span class="w"> </span>unison<span class="w"> </span>-version
+unison<span class="w"> </span>version<span class="w"> </span><span class="m">2</span>.27.57
+</code></pre></div>
+
+<h2 id="let-sync-our-folders">Let sync our folders</h2>
+<p>The first thing I want to sync is my vim configuration. Well, it’s
+already <a href="http://github.com/ametaireau/dotfiles/">in a git repository</a>
+but let’s try to use unison for it right now.</p>
+<p>I have two machines then: workspace, the jail, and ecureuil my laptop.</p>
+<div class="highlight"><pre><span></span><code>unison<span class="w"> </span>.vim<span class="w"> </span>ssh://notmyidea.org:20006/.vim
+unison<span class="w"> </span>.vimrc<span class="w"> </span>ssh://notmyidea.org:20006/.vimrc
+</code></pre></div>
+
+<p>It is also possible to put all the informations in a config file, and
+then to only run unison. (fire up vim \~/.unison/default.prf.</p>
+<p>Here is my config:</p>
+<div class="highlight"><pre><span></span><code><span class="w"> </span><span class="na">root</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">/home/alexis</span>
+<span class="w"> </span><span class="na">root</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">ssh://notmyidea.org:20006</span>
+
+<span class="w"> </span><span class="na">path</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">.vimrc</span>
+<span class="w"> </span><span class="na">path</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">dotfiles</span>
+<span class="w"> </span><span class="na">path</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">dev</span>
+
+<span class="w"> </span><span class="na">follow</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">Name *</span>
+</code></pre></div>
+
+<p>My vimrc is in fact a symbolic link on my laptop, but I don’t want to
+specify each of the links to unison. That’s why the follow = Name * is for.</p>
+<p>The folders you want to synchronize are maybe a bit large. If so,
+considering others options such as rsync for the first import may be a
+good idea (I enjoyed my university huge upload bandwith to upload <span class="caps">2GB</span> in
+20mn ;)</p>
+<h2 id="run-the-script-frequently">Run the script frequently</h2>
+<p>Once that done, you just need to run the unison command line some times
+when you want to sync your two machines. I’ve wrote a tiny script to get
+some feedback from the sync:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">import</span> <span class="nn">os</span>
+<span class="kn">from</span> <span class="nn">datetime</span> <span class="kn">import</span> <span class="n">datetime</span>
+
+<span class="n">DEFAULT_LOGFILE</span> <span class="o">=</span> <span class="s2">"~/unison.log"</span>
+<span class="n">PROGRAM_NAME</span> <span class="o">=</span> <span class="s2">"Unison syncer"</span>
+
+<span class="k">def</span> <span class="nf">sync</span><span class="p">(</span><span class="n">logfile</span><span class="o">=</span><span class="n">DEFAULT_LOGFILE</span><span class="p">,</span> <span class="n">program_name</span><span class="o">=</span><span class="n">PROGRAM_NAME</span><span class="p">):</span>
+ <span class="c1"># init</span>
+ <span class="n">display_message</span> <span class="o">=</span> <span class="kc">True</span>
+ <span class="n">error</span> <span class="o">=</span> <span class="kc">False</span>
+
+ <span class="n">before</span> <span class="o">=</span> <span class="n">datetime</span><span class="o">.</span><span class="n">now</span><span class="p">()</span>
+ <span class="c1"># call unison to make the sync</span>
+ <span class="n">os</span><span class="o">.</span><span class="n">system</span><span class="p">(</span><span class="s1">'unison -batch > </span><span class="si">{0}</span><span class="s1">'</span><span class="o">.</span><span class="n">format</span><span class="p">(</span><span class="n">logfile</span><span class="p">))</span>
+
+ <span class="c1"># get the duration of the operation</span>
+ <span class="n">td</span> <span class="o">=</span> <span class="n">datetime</span><span class="o">.</span><span class="n">now</span><span class="p">()</span> <span class="o">-</span> <span class="n">before</span>
+ <span class="n">delta</span> <span class="o">=</span> <span class="p">(</span><span class="n">td</span><span class="o">.</span><span class="n">microseconds</span> <span class="o">+</span> <span class="p">(</span><span class="n">td</span><span class="o">.</span><span class="n">seconds</span> <span class="o">+</span> <span class="n">td</span><span class="o">.</span><span class="n">days</span> <span class="o">*</span> <span class="mi">24</span> <span class="o">*</span> <span class="mi">3600</span><span class="p">)</span> <span class="o">*</span> <span class="mi">10</span><span class="o">**</span><span class="mi">6</span><span class="p">)</span> <span class="o">/</span> <span class="mi">10</span><span class="o">**</span><span class="mi">6</span>
+
+ <span class="c1"># check what was the last entry in the log</span>
+ <span class="n">log</span> <span class="o">=</span> <span class="nb">open</span><span class="p">(</span><span class="n">os</span><span class="o">.</span><span class="n">path</span><span class="o">.</span><span class="n">expanduser</span><span class="p">(</span><span class="n">logfile</span><span class="p">))</span>
+ <span class="n">lines</span> <span class="o">=</span> <span class="n">log</span><span class="o">.</span><span class="n">readlines</span><span class="p">()</span>
+ <span class="k">if</span> <span class="s1">'No updates to propagate'</span> <span class="ow">in</span> <span class="n">lines</span><span class="p">[</span><span class="o">-</span><span class="mi">1</span><span class="p">]:</span>
+ <span class="n">display_message</span> <span class="o">=</span> <span class="kc">False</span>
+ <span class="k">else</span><span class="p">:</span>
+ <span class="n">output</span> <span class="o">=</span> <span class="p">[</span><span class="n">l</span> <span class="k">for</span> <span class="n">l</span> <span class="ow">in</span> <span class="n">lines</span> <span class="k">if</span> <span class="s2">"Synchronization"</span> <span class="ow">in</span> <span class="n">l</span><span class="p">]</span>
+
+ <span class="n">message</span> <span class="o">=</span> <span class="n">output</span><span class="p">[</span><span class="o">-</span><span class="mi">1</span><span class="p">]</span>
+ <span class="n">message</span> <span class="o">+=</span> <span class="s2">" It took </span><span class="si">{0}</span><span class="s2">s."</span><span class="o">.</span><span class="n">format</span><span class="p">(</span><span class="n">delta</span><span class="p">)</span>
+
+ <span class="k">if</span> <span class="n">display_message</span><span class="p">:</span>
+ <span class="n">os</span><span class="o">.</span><span class="n">system</span><span class="p">(</span><span class="s1">'notify-send -i </span><span class="si">{2}</span><span class="s1"> "</span><span class="si">{0}</span><span class="s1">" "</span><span class="si">{1}</span><span class="s1">"'</span><span class="o">.</span><span class="n">format</span><span class="p">(</span><span class="n">program_name</span><span class="p">,</span> <span class="n">message</span><span class="p">,</span>
+ <span class="s1">'error'</span> <span class="k">if</span> <span class="n">error</span> <span class="k">else</span> <span class="s1">'info'</span><span class="p">))</span>
+
+<span class="k">if</span> <span class="vm">__name__</span> <span class="o">==</span> <span class="s2">"__main__"</span><span class="p">:</span>
+ <span class="n">sync</span><span class="p">()</span>
+</code></pre></div>
+
+<p>This is probably perfectible, but that does the job.</p>
+<p>Last step is to tell you machine to run that frequently. That’s what
+crontab is made for, so let’s <code>crontab -e</code>:</p>
+<div class="highlight"><pre><span></span><code> $ * */3 * * * . ~/.Xdbus; /usr/bin/python /home/alexis/dev/python/unison-syncer/sync.py
+</code></pre></div>
+
+<p>The \~/.Xdbus allows cron to communicate with your X11 session. Here is
+its content.</p>
+<div class="highlight"><pre><span></span><code><span class="ch">#!/bin/bash</span>
+
+<span class="c1"># Get the pid of nautilus</span>
+<span class="nv">nautilus_pid</span><span class="o">=</span><span class="k">$(</span>pgrep<span class="w"> </span>-u<span class="w"> </span><span class="nv">$LOGNAME</span><span class="w"> </span>-n<span class="w"> </span>nautilus<span class="k">)</span>
+
+<span class="c1"># If nautilus isn't running, just exit silently</span>
+<span class="k">if</span><span class="w"> </span><span class="o">[</span><span class="w"> </span>-z<span class="w"> </span><span class="s2">"</span><span class="nv">$nautilus_pid</span><span class="s2">"</span><span class="w"> </span><span class="o">]</span><span class="p">;</span><span class="w"> </span><span class="k">then</span>
+<span class="nb">exit</span><span class="w"> </span><span class="m">0</span>
+<span class="k">fi</span>
+
+<span class="c1"># Grab the DBUS_SESSION_BUS_ADDRESS variable from nautilus's environment</span>
+<span class="nb">eval</span><span class="w"> </span><span class="k">$(</span>tr<span class="w"> </span><span class="s1">'\0'</span><span class="w"> </span><span class="s1">'\n'</span><span class="w"> </span><<span class="w"> </span>/proc/<span class="nv">$nautilus_pid</span>/environ<span class="w"> </span><span class="p">|</span><span class="w"> </span>grep<span class="w"> </span><span class="s1">'^DBUS_SESSION_BUS_ADDRESS='</span><span class="k">)</span>
+
+<span class="c1"># Check that we actually found it</span>
+<span class="k">if</span><span class="w"> </span><span class="o">[</span><span class="w"> </span>-z<span class="w"> </span><span class="s2">"</span><span class="nv">$DBUS_SESSION_BUS_ADDRESS</span><span class="s2">"</span><span class="w"> </span><span class="o">]</span><span class="p">;</span><span class="w"> </span><span class="k">then</span>
+<span class="nb">echo</span><span class="w"> </span><span class="s2">"Failed to find bus address"</span><span class="w"> </span>><span class="p">&</span><span class="m">2</span>
+<span class="nb">exit</span><span class="w"> </span><span class="m">1</span>
+<span class="k">fi</span>
+
+<span class="c1"># export it so that child processes will inherit it</span>
+<span class="nb">export</span><span class="w"> </span>DBUS_SESSION_BUS_ADDRESS
+</code></pre></div>
+
+<p>And it comes from
+<a href="http://ubuntuforums.org/showthread.php?p=10148738#post10148738">here</a>.</p>
+<p>A sync takes about 20s + the upload time on my machine, which stay
+acceptable for all of my developments.</p>Wrap up of the distutils2 paris’ sprint2011-02-08T00:00:00+01:002011-02-08T00:00:00+01:00tag:blog.notmyidea.org,2011-02-08:/wrap-up-of-the-distutils2-paris-sprint.html
+<p>Finally, thanks to a bunch of people that helped me to pay my train and
+bus tickets, I’ve made it to paris for the distutils2 sprint.</p>
+<p>They have been a bit more than 10 people to come during the sprint, and
+it was very productive. Here’s a taste …</p>
+<p>Finally, thanks to a bunch of people that helped me to pay my train and
+bus tickets, I’ve made it to paris for the distutils2 sprint.</p>
+<p>They have been a bit more than 10 people to come during the sprint, and
+it was very productive. Here’s a taste of what we’ve been working on:</p>
+<ul>
+<li>the datafiles, a way to specify and to handle the installation of
+ files which are not python-related (pictures, manpages and so on).</li>
+<li>mkgcfg, a tool to help you to create a setup.cfg in minutes (and
+ with funny examples)</li>
+<li>converters from setup.py scripts. We do now have a piece of code
+ which reads your current setup.py file and fill in some fields in
+ the setup.cfg for you.</li>
+<li>a compatibility layer for distutils1, so it can read the setup.cfg
+ you will wrote for distutils2 :-)</li>
+<li>the uninstaller, so it’s now possible to uninstall what have been
+ installed by distutils2 (see <span class="caps">PEP</span> 376)</li>
+<li>the installer, and the setuptools compatibility layer, which will
+ allow you to rely on setuptools’ based distributions (and there are
+ plenty of them!)</li>
+<li>The compilers, so they are more flexible than they were. Since
+ that’s an obscure part of the code for distutils2 commiters (it
+ comes directly from the distutils1 ages), having some guys who
+ understood the problematics here was a must.</li>
+</ul>
+<p>Some people have also tried to port their packaging from distutils1 to
+distutils2. They have spotted a number of bugs and made some
+improvements to the code, to make it more friendly to use.</p>
+<p>I’m really pleased to see how newcomers went trough the code, and
+started hacking so fast. I must say it wasn’t the case when we started
+to work on distutils1 so that’s a very good point: people now can hack
+the code quicker than they could before.</p>
+<p>Some of the features here are not <em>completely</em> finished yet, but are on
+the tubes, and will be ready for a release (hopefully) at the end of the week.</p>
+<p>Big thanks to logilab for hosting (and sponsoring my train ticket) and
+providing us food, and to bearstech for providing some money for
+breakfast and bears^Wbeers.</p>
+<p>Again, a big thanks to all the people who gave me money to pay the
+transport, I really wasn’t expecting such thing to happen :-)</p>PyPI on CouchDB2011-01-20T00:00:00+01:002011-01-20T00:00:00+01:00tag:blog.notmyidea.org,2011-01-20:/pypi-on-couchdb.html
+<p>By now, there are two ways to retrieve data from PyPI (the Python
+Package Index). You can both rely on xml/rpc or on the “simple” <span class="caps">API</span>. The
+simple <span class="caps">API</span> is not so simple to use as the name suggest, and have several
+existing drawbacks.</p>
+<p>Basically, if you want to …</p>
+<p>By now, there are two ways to retrieve data from PyPI (the Python
+Package Index). You can both rely on xml/rpc or on the “simple” <span class="caps">API</span>. The
+simple <span class="caps">API</span> is not so simple to use as the name suggest, and have several
+existing drawbacks.</p>
+<p>Basically, if you want to use informations coming from the simple <span class="caps">API</span>,
+you will have to parse web pages manually, to extract informations using
+some black vodoo magic. Badly, magic have a price, and it’s sometimes
+impossible to get exactly the informations you want to get from this
+index. That’s the technique currently being used by distutils2,
+setuptools and pip.</p>
+<p>On the other side, while <span class="caps">XML</span>/<span class="caps">RPC</span> is working fine, it’s requiring extra
+work to the python servers each time you request something, which can
+lead to some outages from time to time. Also, it’s important to point
+out that, even if PyPI have a mirroring infrastructure, it’s only for
+the so-called <em>simple</em> <span class="caps">API</span>, and not for the <span class="caps">XML</span>/<span class="caps">RPC</span>.</p>
+<h2 id="couchdb">CouchDB</h2>
+<p>Here comes CouchDB. CouchDB is a document oriented database, that knows
+how to speak <span class="caps">REST</span> and <span class="caps">JSON</span>. It’s easy to use, and provides out of the
+box a replication mechanism.</p>
+<h2 id="so-what">So, what ?</h2>
+<p>Hmm, I’m sure you got it. I’ve wrote a piece of software to link
+informations from PyPI to a CouchDB instance. Then you can replicate all
+the PyPI index with only one <span class="caps">HTTP</span> request on the CouchDB server. You can
+also access the informations from the index directly using a <span class="caps">REST</span> <span class="caps">API</span>,
+speaking json. Handy.</p>
+<p>So PyPIonCouch is using the PyPI <span class="caps">XML</span>/<span class="caps">RPC</span> <span class="caps">API</span> to get data from PyPI, and
+generate records in the CouchDB instance.</p>
+<p>The final goal is to avoid to rely on this “simple” <span class="caps">API</span>, and rely on a
+<span class="caps">REST</span> insterface instead. I have set up a couchdb server on my server,
+which is available at
+<a href="http://couchdb.notmyidea.org/_utils/database.html?pypi">http://couchdb.notmyidea.org/_utils/database.html?pypi</a>.</p>
+<p>There is not a lot to see there for now, but I’ve done the first import
+from PyPI yesterday and all went fine: it’s possible to access the
+metadata of all PyPI projects via a <span class="caps">REST</span> interface. Next step is to
+write a client for this <span class="caps">REST</span> interface in distutils2.</p>
+<h2 id="example">Example</h2>
+<p>For now, you can use pypioncouch via the command line, or via the python
+<span class="caps">API</span>.</p>
+<h3 id="using-the-command-line">Using the command line</h3>
+<p>You can do something like that for a full import. This <strong>will</strong> take
+long, because it’s fetching all the projects at pypi and importing their metadata:</p>
+<div class="highlight"><pre><span></span><code><span class="err">$</span> <span class="n">pypioncouch</span> <span class="o">--</span><span class="n">fullimport</span> <span class="n">http</span><span class="p">:</span><span class="o">//</span><span class="n">your</span><span class="o">.</span><span class="n">couchdb</span><span class="o">.</span><span class="n">instance</span><span class="o">/</span>
+</code></pre></div>
+
+<p>If you already have the data on your couchdb instance, you can just
+update it with the last informations from pypi. <strong>However, I recommend
+to just replicate the principal node, hosted at
+<a href="http://couchdb.notmyidea.org/pypi/">http://couchdb.notmyidea.org/pypi/</a></strong>, to avoid the duplication of nodes:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>pypioncouch<span class="w"> </span>--update<span class="w"> </span>http://your.couchdb.instance/
+</code></pre></div>
+
+<p>The principal node is updated once a day by now, I’ll try to see if it’s
+enough, and ajust with the time.</p>
+<h3 id="using-the-python-api">Using the python <span class="caps">API</span></h3>
+<p>You can also use the python <span class="caps">API</span> to interact with pypioncouch:</p>
+<div class="highlight"><pre><span></span><code><span class="o">>>></span> <span class="kn">from</span> <span class="nn">pypioncouch</span> <span class="kn">import</span> <span class="n">XmlRpcImporter</span><span class="p">,</span> <span class="n">import_all</span><span class="p">,</span> <span class="n">update</span>
+<span class="o">>>></span> <span class="n">full_import</span><span class="p">()</span>
+<span class="o">>>></span> <span class="n">update</span><span class="p">()</span>
+</code></pre></div>
+
+<h2 id="whats-next">What’s next ?</h2>
+<p>I want to make a couchapp, in order to navigate PyPI easily. Here are
+some of the features I want to propose:</p>
+<ul>
+<li>List all the available projects</li>
+<li>List all the projects, filtered by specifiers</li>
+<li>List all the projects by author/maintainer</li>
+<li>List all the projects by keywords</li>
+<li>Page for each project.</li>
+<li>Provide a PyPI “Simple” <span class="caps">API</span> equivalent, even if I want to replace
+ it, I do think it will be really easy to setup mirrors that way,
+ with the out of the box couchdb replication</li>
+</ul>
+<p>I also still need to polish the import mechanism, so I can directly
+store in couchdb:</p>
+<ul>
+<li>The <span class="caps">OPML</span> files for each project</li>
+<li>The upload_time as couchdb friendly format (list of int)</li>
+<li>The tags as lists (currently it’s only a string separated by spaces</li>
+</ul>
+<p>The work I’ve done by now is available on
+<a href="https://bitbucket.org/ametaireau/pypioncouch/">https://bitbucket.org/ametaireau/pypioncouch/</a>. Keep in mind that it’s
+still a work in progress, and everything can break at any time. However,
+any feedback will be appreciated !</p>Help me to go to the distutils2 paris’ sprint2011-01-15T00:00:00+01:002011-01-15T00:00:00+01:00tag:blog.notmyidea.org,2011-01-15:/help-me-to-go-to-the-distutils2-paris-sprint.html
+<p><strong>Edit: Thanks to logilab and some amazing people, I can make it to
+paris for the sprint. Many thanks to them for the support!</strong></p>
+<p>There will be a distutils2 sprint from the 27th to the 30th of january,
+thanks to logilab which will host the event.</p>
+<p>You can find more …</p>
+<p><strong>Edit: Thanks to logilab and some amazing people, I can make it to
+paris for the sprint. Many thanks to them for the support!</strong></p>
+<p>There will be a distutils2 sprint from the 27th to the 30th of january,
+thanks to logilab which will host the event.</p>
+<p>You can find more informations about the sprint on the wiki page of the
+event (<a href="http://wiki.python.org/moin/Distutils/SprintParis">http://wiki.python.org/moin/Distutils/SprintParis</a>).</p>
+<p>I really want to go there but I’m unfortunately blocked in <span class="caps">UK</span> for money
+reasons. The cheapest two ways I’ve found is about £80, which I can’t
+afford. Following some advices on #distutils, I’ve set up a ChipIn
+account for that, so if some people want to help me making it to go
+there, they can give me some money that way.</p>
+<p>I’ll probably work on the installer (to support old distutils and
+setuptools distributions) and on the uninstaller (depending on the first
+task). If I can’t make it to paris, I’ll hang around on <span class="caps">IRC</span> to give some
+help while needed.</p>
+<p>If you want to contribute some money to help me go there, feel free to
+use this chipin page:
+<a href="http://ametaireau.chipin.com/distutils2-sprint-in-paris">http://ametaireau.chipin.com/distutils2-sprint-in-paris</a></p>
+<p>Thanks for your support !</p>Fork you! or how the social coding can help you2010-11-05T00:00:00+01:002010-11-05T00:00:00+01:00tag:blog.notmyidea.org,2010-11-05:/fork-you-or-how-the-social-coding-can-help-you.html
+<p>With <a href="http://github.com">github</a> and
+<a href="http://www.bitbucket.org">bitbucket</a> coming around, a lot of new usages
+appears for the developpers: it’s now easy to get feedback on your
+code/modifications, and to get help from others by, for instance,
+forking repositories.</p>
+<p>Eeach time I see people helping others, I’m amazed by how we …</p>
+<p>With <a href="http://github.com">github</a> and
+<a href="http://www.bitbucket.org">bitbucket</a> coming around, a lot of new usages
+appears for the developpers: it’s now easy to get feedback on your
+code/modifications, and to get help from others by, for instance,
+forking repositories.</p>
+<p>Eeach time I see people helping others, I’m amazed by how we like to
+share our knowledge.</p>
+<p>I say github, because it seems to be the more mainstream, but I think
+it’s something strongly related to the
+<a href="http://en.wikipedia.org/wiki/Distributed_revision_control"><span class="caps">DVCS</span></a>
+principles: the “only” thing github have made is to turn that into a
+social network, and to reveal the awesomeness of the DVCSes to the masses.</p>
+<p>What is really interesting is to see how this platform is addictive:
+it’s automatically updating a webpages with the more accurate
+informations about the projects you’re involved in, and add a bit of
+magic to that using webhooks, allowing you to update your website each
+time you push to you repository, for instance.</p>
+<p>Quite nothing, indeed, but, I don’t know why, I find this fascinating.</p>
+<p>I haven’t had the privilege to see my projects forked from github by
+strangers, but I’ve forked others repository to give an hand some times,
+when I wanted to, and the main reason is “because it’s <strong>fun</strong>” to do so.</p>
+<p>Yeah, you’re probably right, you have to be a nerd to find fun to fork
+others. The good point is that geeks are a kind of nerds, and some geeks
+are coders :)</p>
+<h2 id="new-ways-to-contribute">New ways to contribute</h2>
+<p>In addition, it seems that he community, or the communities, are there,
+on those new social networks for coders. It’s really handy to drop an
+eye on interesting projects, to report bugs, propose new features, and
+check what new projects this or this person have made.</p>
+<p>Well, “it’s not new”, you may think. That’s true, because it’s been a
+while that <span class="caps">SVN</span> was there and even <span class="caps">CVS</span> before that. But, it was a bit
+messy to “fork” a project, isn’t it ? And I’m not talking about all the
+hell <span class="caps">SVN</span> involved with it (who have not had issues with those messy .svn
+folders raises an hand !).</p>
+<p>It have not been so easy to share code and thoughts about code, to
+propose changes on existing code, than now. You think it’s better to
+implement this or that in a different way ? Clone it (fork it), make
+your changes and publish them, and then ask projects owners about it.
+For sure you’ll have answers.</p>
+<p>Even if they don’t want it, you can easily keep your changes, and keep
+getting their updates!</p>
+<p>Also, lot of <em>fashionables</em> projects tend to move on <span class="caps">DVCS</span>. Personally,
+if I know I can fork on a <span class="caps">DVCS</span> instead of from a “simple” <span class="caps">VCS</span>, I’ll
+probably be quicker to fork/clone, and to publish changes on my own
+copy, than if I had to do so on the upstream repository (and I’ll likely
+dont have the rights to push to it), because I will not be afraid to
+break things.</p>
+<p>DVCSes makes the contribution easier.</p>
+<h2 id="release-early-release-often">Release early, release often</h2>
+<p>Maybe have you read <a href="http://www.catb.org/~esr/writings/cathedral-bazaar/">The cathedral and the
+bazaar</a>, by Eric
+Steven Raymond ? (If not, consider doing so, it’s a really interesting reading)</p>
+<p>Among a lot of others interesting things, one hint he gives is <em>release
+early, release often</em>.</p>
+<p>I understand it as: if you want to get contributors, release your code
+early, even if it’s not perfect, and don’t be afraid to publish your
+changes each time it’s needed.</p>
+<p>Without notifying it, that’s basically what I was doing for my own
+projects. I guess that’s because Social coding platforms encourages
+those practices, partially cause of the possible impact publishing each
+of your changes can have on your final solution.</p>
+<p>If you have considered publishing your projects, code snippets, or
+whatever (code related) but did not done it, considering them not yet
+ready, maybe should you think about it twice: you can get feedback and
+probably start some interesting discussions about it, if you write code
+that’s readable, of course!</p>
+<h2 id="a-step-further-for-open-source-softwares">A step further for open source softwares</h2>
+<p>Well, DVCSes are a honking great idea, and they’re starting to be really
+powerful when applied to free softwares. I mean: if you can’t see a
+project, it will be hard to contribute to it. And, I don’t think anyone
+wants to contribute to something closed/proprietary, <em>just for fun</em>. Or
+maybe am I missing something.</p>
+<p>Maybe it’s a kind of revolution, about free and open source softwares
+(<a href="http://en.wikipedia.org/wiki/Free_and_open_source_software"><span class="caps">FOSS</span></a>),
+that is going on. I really like to know I have my word to say about the
+changes in the tools I use, and to know that I can make them evolve.</p>
+<p>Let’s take an example. Imagine I’m using a web framework on daily basis,
+as a part of my job as a web developer. I do like using an open source
+software because I know how it’s working, and because I know that I can
+interact with the authors of the framework while they’re doing the
+changes on it.</p>
+<p>That’s communication, nothing more, and of course I can do that with an
+internal proprietary solution, but it will cost me <strong>a lot</strong> more time,
+for a dead-simple reason: a company is not as big and powerful as a
+community can be: it will cost time to work on this framework, resources
+to maintain it, fix bugs etc.</p>
+<p>Well, I’m starting advocating here about Free and Open Source Softwares
+use on companies, what is a bit beyond the scope of this article, so
+let’s back to our DVCSes and new social related tools.</p>
+<p>If I find a bug in this framework, while working, I have the possibility
+to go and talk with the creators of the framework, to open a ticket, and
+even to make a fix for it, because I’ve access to the source code. If I
+want to create a new feature, I just have to fork it, hack it, and then
+publish my code to have feedback of the community.</p>
+<p>My fix/work will benefit to all the people (and maybe others companies)
+working with this framework, and it’s a way to prove the community that
+my company is enough skilled to make code-fixes to the framework, so
+that’s all good !</p>
+<h2 id="whats-next">What’s next ?</h2>
+<p>I hope those social coding platforms are only the begining of a new
+area. I hope they will make people realize what the power of the
+community is, and how easily they can becomes part of it.</p>
+<p>If you’re not using them right now, maybe you should do so: have a look
+on how the programs you’re using are made, consider publishing your
+experimentations, and share them with others, you will see, it’s kind of
+addictive !</p>How to reboot your bebox using the CLI2010-10-21T00:00:00+02:002010-10-21T00:00:00+02:00tag:blog.notmyidea.org,2010-10-21:/how-to-reboot-your-bebox-using-the-cli.html
+<p>I’ve an internet connection which, for some obscure reasons, tend to be
+very slow from time to time. After rebooting the box (yes, that’s a hard
+solution), all the things seems to go fine again.</p>
+<h2 id="edit-using-grep"><span class="caps">EDIT</span> : Using grep</h2>
+<p>After a bit of reflexion, that’s also really easy …</p>
+<p>I’ve an internet connection which, for some obscure reasons, tend to be
+very slow from time to time. After rebooting the box (yes, that’s a hard
+solution), all the things seems to go fine again.</p>
+<h2 id="edit-using-grep"><span class="caps">EDIT</span> : Using grep</h2>
+<p>After a bit of reflexion, that’s also really easy to do using directly
+the command line tools curl, grep and tail (but really harder to read).</p>
+<div class="highlight"><pre><span></span><code>curl<span class="w"> </span>-X<span class="w"> </span>POST<span class="w"> </span>-u<span class="w"> </span>joel:joel<span class="w"> </span>http://bebox.config/cgi/b/info/restart/<span class="se">\?</span>be<span class="se">\=</span><span class="m">0</span><span class="se">\&</span>l0<span class="se">\=</span><span class="m">1</span><span class="se">\&</span>l1<span class="se">\=</span><span class="m">0</span><span class="se">\&</span>tid<span class="se">\=</span>RESTART<span class="w"> </span>-d<span class="w"> </span><span class="s2">"0=17&2=`curl -u joel:joel http://bebox.config/cgi/b/info/restart/\?be\=0\&l0\=1\&l1\=0\&tid\=RESTART | grep -o "</span><span class="nv">name</span><span class="o">=</span><span class="s1">'2'</span><span class="w"> </span><span class="nv">value</span><span class="o">=</span><span class="err">'</span><span class="o">[</span><span class="m">0</span>-9<span class="o">]</span><span class="se">\+</span><span class="s2">" | grep -o "</span><span class="o">[</span><span class="m">0</span>-9<span class="o">]</span><span class="se">\+</span><span class="s2">" | tail -n 1`&1"</span>
+</code></pre></div>
+
+<h2 id="the-python-version">The Python version</h2>
+<p>Well, that’s not the optimal solution, that’s a bit “gruik”, but it works.</p>
+<div class="highlight"><pre><span></span><code><span class="kn">import</span> <span class="nn">urllib2</span>
+<span class="kn">import</span> <span class="nn">urlparse</span>
+<span class="kn">import</span> <span class="nn">re</span>
+<span class="kn">import</span> <span class="nn">argparse</span>
+
+<span class="n">REBOOT_URL</span> <span class="o">=</span> <span class="s1">'/b/info/restart/?be=0&l0=1&l1=0&tid=RESTART'</span>
+<span class="n">BOX_URL</span> <span class="o">=</span> <span class="s1">'http://bebox.config/cgi'</span>
+
+<span class="k">def</span> <span class="nf">open_url</span><span class="p">(</span><span class="n">url</span><span class="p">,</span> <span class="n">username</span><span class="p">,</span> <span class="n">password</span><span class="p">):</span>
+ <span class="n">passman</span> <span class="o">=</span> <span class="n">urllib2</span><span class="o">.</span><span class="n">HTTPPasswordMgrWithDefaultRealm</span><span class="p">()</span>
+ <span class="n">passman</span><span class="o">.</span><span class="n">add_password</span><span class="p">(</span><span class="kc">None</span><span class="p">,</span> <span class="n">url</span><span class="p">,</span> <span class="n">username</span><span class="p">,</span> <span class="n">password</span><span class="p">)</span>
+ <span class="n">authhandler</span> <span class="o">=</span> <span class="n">urllib2</span><span class="o">.</span><span class="n">HTTPBasicAuthHandler</span><span class="p">(</span><span class="n">passman</span><span class="p">)</span>
+
+ <span class="n">opener</span> <span class="o">=</span> <span class="n">urllib2</span><span class="o">.</span><span class="n">build_opener</span><span class="p">(</span><span class="n">authhandler</span><span class="p">)</span>
+
+ <span class="n">urllib2</span><span class="o">.</span><span class="n">install_opener</span><span class="p">(</span><span class="n">opener</span><span class="p">)</span>
+
+ <span class="k">return</span> <span class="n">urllib2</span><span class="o">.</span><span class="n">urlopen</span><span class="p">(</span><span class="n">url</span><span class="p">)</span><span class="o">.</span><span class="n">read</span><span class="p">()</span>
+
+<span class="k">def</span> <span class="nf">reboot</span><span class="p">(</span><span class="n">url</span><span class="p">,</span> <span class="n">username</span><span class="p">,</span> <span class="n">password</span><span class="p">):</span>
+ <span class="n">data</span> <span class="o">=</span> <span class="n">open_url</span><span class="p">(</span><span class="n">url</span><span class="p">,</span> <span class="n">username</span><span class="p">,</span> <span class="n">password</span><span class="p">)</span>
+ <span class="n">token</span> <span class="o">=</span> <span class="n">re</span><span class="o">.</span><span class="n">findall</span><span class="p">(</span><span class="s2">"name\=</span><span class="se">\\</span><span class="s2">'2</span><span class="se">\\</span><span class="s2">' value=</span><span class="se">\\</span><span class="s2">'([0-9]+)</span><span class="se">\\</span><span class="s2">'"</span><span class="p">,</span> <span class="n">data</span><span class="p">)[</span><span class="mi">1</span><span class="p">]</span>
+ <span class="n">urllib2</span><span class="o">.</span><span class="n">urlopen</span><span class="p">(</span><span class="n">urllib2</span><span class="o">.</span><span class="n">Request</span><span class="p">(</span><span class="n">url</span><span class="o">=</span><span class="n">url</span><span class="p">,</span> <span class="n">data</span><span class="o">=</span><span class="s1">'0=17&2=</span><span class="si">%s</span><span class="s1">&1'</span> <span class="o">%</span> <span class="n">token</span><span class="p">))</span>
+
+<span class="k">if</span> <span class="vm">__file__</span> <span class="o">==</span> <span class="s1">'__main__'</span><span class="p">:</span>
+ <span class="n">parser</span> <span class="o">=</span> <span class="n">argparse</span><span class="o">.</span><span class="n">ArgumentParser</span><span class="p">(</span><span class="n">description</span><span class="o">=</span><span class="s2">"""Reboot your bebox !"""</span><span class="p">)</span>
+
+ <span class="n">parser</span><span class="o">.</span><span class="n">add_argument</span><span class="p">(</span><span class="n">dest</span><span class="o">=</span><span class="s1">'user'</span><span class="p">,</span> <span class="n">help</span><span class="o">=</span><span class="s1">'username'</span><span class="p">)</span>
+ <span class="n">parser</span><span class="o">.</span><span class="n">add_argument</span><span class="p">(</span><span class="n">dest</span><span class="o">=</span><span class="s1">'password'</span><span class="p">,</span> <span class="n">help</span><span class="o">=</span><span class="s1">'password'</span><span class="p">)</span>
+ <span class="n">parser</span><span class="o">.</span><span class="n">add_argument</span><span class="p">(</span><span class="n">boxurl</span><span class="o">=</span><span class="s1">'boxurl'</span><span class="p">,</span> <span class="n">default</span><span class="o">=</span><span class="n">BOX_URL</span><span class="p">,</span> <span class="n">help</span><span class="o">=</span><span class="s1">'Base box url. Default is </span><span class="si">%s</span><span class="s1">'</span> <span class="o">%</span> <span class="n">BOX_URL</span><span class="p">)</span>
+
+ <span class="n">args</span> <span class="o">=</span> <span class="n">parser</span><span class="o">.</span><span class="n">parse_args</span><span class="p">()</span>
+ <span class="n">url</span> <span class="o">=</span> <span class="n">urlparse</span><span class="o">.</span><span class="n">urljoin</span><span class="p">(</span><span class="n">args</span><span class="o">.</span><span class="n">boxurl</span><span class="p">,</span> <span class="n">REBOOT_URL</span><span class="p">)</span>
+ <span class="n">reboot</span><span class="p">(</span><span class="n">url</span><span class="p">,</span> <span class="n">args</span><span class="o">.</span><span class="n">username</span><span class="p">,</span> <span class="n">args</span><span class="o">.</span><span class="n">password</span><span class="p">)</span>
+</code></pre></div>Dynamically change your gnome desktop wallpaper2010-10-11T00:00:00+02:002010-10-11T00:00:00+02:00tag:blog.notmyidea.org,2010-10-11:/dynamically-change-your-gnome-desktop-wallpaper.html
+<p>In gnome, you can can use a <span class="caps">XML</span> file to have a dynamic wallpaper. It’s
+not so easy, and you can’t just tell: use the pictures in this folder to
+do so.</p>
+<p>You can have a look to the git repository if you want:
+<a href="http://github.com/ametaireau/gnome-background-generator">http://github.com/ametaireau …</a></p>
+<p>In gnome, you can can use a <span class="caps">XML</span> file to have a dynamic wallpaper. It’s
+not so easy, and you can’t just tell: use the pictures in this folder to
+do so.</p>
+<p>You can have a look to the git repository if you want:
+<a href="http://github.com/ametaireau/gnome-background-generator">http://github.com/ametaireau/gnome-background-generator</a></p>
+<p>Some time ago, I’ve made a little python script to ease that, and you
+can now use it too. It’s named “gnome-background-generator”, and you can
+install it via pip for instance.</p>
+<div class="highlight"><pre><span></span><code>shell
+$ pip install gnome-background-generator
+</code></pre></div>
+
+<p>Then, you have just to use it this way:</p>
+<div class="highlight"><pre><span></span><code><span class="n">shell</span>
+<span class="n">$ gnome-background-generator -p ~/Images/walls -s</span>
+<span class="n">/home/alexis/Images/walls/dynamic-wallpaper.xml generated</span>
+</code></pre></div>
+
+<p>Here is a extract of the `—help`:</p>
+<div class="highlight"><pre><span></span><code><span class="n">shell</span>
+<span class="o">$</span><span class="w"> </span><span class="n">gnome</span><span class="o">-</span><span class="n">background</span><span class="o">-</span><span class="n">generator</span><span class="w"> </span><span class="o">--</span><span class="n">help</span>
+<span class="n">usage</span><span class="p">:</span><span class="w"> </span><span class="n">gnome</span><span class="o">-</span><span class="n">background</span><span class="o">-</span><span class="n">generator</span><span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">h</span><span class="p">]</span><span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">p</span><span class="w"> </span><span class="n">PATH</span><span class="p">]</span><span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">o</span><span class="w"> </span><span class="n">OUTPUT</span><span class="p">]</span>
+<span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">t</span><span class="w"> </span><span class="n">TRANSITION_TIME</span><span class="p">]</span><span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">d</span><span class="w"> </span><span class="n">DISPLAY_TIME</span><span class="p">]</span><span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">s</span><span class="p">]</span>
+<span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">b</span><span class="p">]</span>
+
+<span class="n">A</span><span class="w"> </span><span class="n">simple</span><span class="w"> </span><span class="n">command</span><span class="w"> </span><span class="n">line</span><span class="w"> </span><span class="k">tool</span><span class="w"> </span><span class="n">to</span><span class="w"> </span><span class="n">generate</span><span class="w"> </span><span class="n">an</span><span class="w"> </span><span class="n">XML</span><span class="w"> </span><span class="n">file</span><span class="w"> </span><span class="n">to</span><span class="w"> </span><span class="n">use</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">gnome</span>
+<span class="n">wallpapers</span><span class="p">,</span><span class="w"> </span><span class="n">to</span><span class="w"> </span><span class="n">have</span><span class="w"> </span><span class="n">dynamic</span><span class="w"> </span><span class="n">walls</span>
+
+<span class="n">optional</span><span class="w"> </span><span class="n">arguments</span><span class="p">:</span>
+<span class="w"> </span><span class="o">-</span><span class="n">h</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">help</span><span class="w"> </span><span class="n">show</span><span class="w"> </span><span class="n">this</span><span class="w"> </span><span class="n">help</span><span class="w"> </span><span class="n">message</span><span class="w"> </span><span class="ow">and</span><span class="w"> </span><span class="n">exit</span>
+<span class="w"> </span><span class="o">-</span><span class="n">p</span><span class="w"> </span><span class="n">PATH</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">path</span><span class="w"> </span><span class="n">PATH</span><span class="w"> </span><span class="n">Path</span><span class="w"> </span><span class="n">to</span><span class="w"> </span><span class="n">look</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">pictures</span><span class="o">.</span><span class="w"> </span><span class="n">If</span><span class="w"> </span><span class="n">no</span><span class="w"> </span><span class="n">output</span><span class="w"> </span><span class="k">is</span>
+<span class="w"> </span><span class="n">specified</span><span class="p">,</span><span class="w"> </span><span class="n">will</span><span class="w"> </span><span class="n">be</span><span class="w"> </span><span class="n">used</span><span class="w"> </span><span class="n">too</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">outputing</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">dynamic</span><span class="o">-</span>
+<span class="w"> </span><span class="n">wallpaper</span><span class="o">.</span><span class="n">xml</span><span class="w"> </span><span class="n">file</span><span class="o">.</span><span class="w"> </span><span class="n">Default</span><span class="w"> </span><span class="n">value</span><span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">current</span>
+<span class="w"> </span><span class="n">directory</span><span class="w"> </span><span class="p">(</span><span class="o">.</span><span class="p">)</span>
+<span class="w"> </span><span class="o">-</span><span class="n">o</span><span class="w"> </span><span class="n">OUTPUT</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">output</span><span class="w"> </span><span class="n">OUTPUT</span>
+<span class="w"> </span><span class="n">Output</span><span class="w"> </span><span class="n">filename</span><span class="o">.</span><span class="w"> </span><span class="n">If</span><span class="w"> </span><span class="n">no</span><span class="w"> </span><span class="n">filename</span><span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="n">specified</span><span class="p">,</span><span class="w"> </span><span class="n">a</span>
+<span class="w"> </span><span class="n">dynamic</span><span class="o">-</span><span class="n">wallpaper</span><span class="o">.</span><span class="n">xml</span><span class="w"> </span><span class="n">file</span><span class="w"> </span><span class="n">will</span><span class="w"> </span><span class="n">be</span><span class="w"> </span><span class="n">generated</span><span class="w"> </span><span class="ow">in</span><span class="w"> </span><span class="n">the</span>
+<span class="w"> </span><span class="n">path</span><span class="w"> </span><span class="n">containing</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">pictures</span><span class="o">.</span><span class="w"> </span><span class="n">You</span><span class="w"> </span><span class="n">can</span><span class="w"> </span><span class="n">also</span><span class="w"> </span><span class="n">use</span><span class="w"> </span><span class="s2">"-"</span><span class="w"> </span><span class="n">to</span>
+<span class="w"> </span><span class="n">display</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">xml</span><span class="w"> </span><span class="ow">in</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">stdout</span><span class="o">.</span>
+<span class="w"> </span><span class="o">-</span><span class="n">t</span><span class="w"> </span><span class="n">TRANSITION_TIME</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">transition</span><span class="o">-</span><span class="n">time</span><span class="w"> </span><span class="n">TRANSITION_TIME</span>
+<span class="w"> </span><span class="n">Time</span><span class="w"> </span><span class="p">(</span><span class="ow">in</span><span class="w"> </span><span class="n">seconds</span><span class="p">)</span><span class="w"> </span><span class="n">transitions</span><span class="w"> </span><span class="n">must</span><span class="w"> </span><span class="n">last</span><span class="w"> </span><span class="p">(</span><span class="n">default</span><span class="w"> </span><span class="n">value</span>
+<span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="mi">2</span><span class="w"> </span><span class="n">seconds</span><span class="p">)</span>
+<span class="w"> </span><span class="o">-</span><span class="n">d</span><span class="w"> </span><span class="n">DISPLAY_TIME</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">display</span><span class="o">-</span><span class="n">time</span><span class="w"> </span><span class="n">DISPLAY_TIME</span>
+<span class="w"> </span><span class="n">Time</span><span class="w"> </span><span class="p">(</span><span class="ow">in</span><span class="w"> </span><span class="n">seconds</span><span class="p">)</span><span class="w"> </span><span class="n">a</span><span class="w"> </span><span class="n">picture</span><span class="w"> </span><span class="n">must</span><span class="w"> </span><span class="n">be</span><span class="w"> </span><span class="n">displayed</span><span class="o">.</span><span class="w"> </span><span class="n">Default</span>
+<span class="w"> </span><span class="n">value</span><span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="mi">900</span><span class="w"> </span><span class="p">(</span><span class="mi">15</span><span class="n">mn</span><span class="p">)</span>
+<span class="w"> </span><span class="o">-</span><span class="n">s</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">set</span><span class="o">-</span><span class="n">background</span><span class="w"> </span><span class="s1">'''try to set the background using gnome-appearance-</span>
+<span class="s1"> properties</span>
+<span class="s1"> -b, --debug</span>
+</code></pre></div>How to install NGINX + PHP 5.3 on FreeBSD.2010-10-10T00:00:00+02:002010-10-10T00:00:00+02:00tag:blog.notmyidea.org,2010-10-10:/how-to-install-nginx-php-53-on-freebsd.html
+<ul>
+<li>
+<p>date<br> 2010-10-10</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>I’ve not managed so far to get completely rid of php, so here’s a simple
+reminder about how to install php on <span class="caps">NGINX</span>, for FreeBSD. Nothing hard,
+but that’s worse to have the piece of configuration somewhere !</p>
+<div class="highlight"><pre><span></span><code><span class="err">#</span><span class="w"> </span><span class="nx">update</span><span class="w"> </span><span class="nx">the</span><span class="w"> </span><span class="nx">ports</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">portsnap</span><span class="w"> </span><span class="nx">fetch</span><span class="w"> </span><span class="nx">update …</span></code></pre></div>
+<ul>
+<li>
+<p>date<br> 2010-10-10</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>I’ve not managed so far to get completely rid of php, so here’s a simple
+reminder about how to install php on <span class="caps">NGINX</span>, for FreeBSD. Nothing hard,
+but that’s worse to have the piece of configuration somewhere !</p>
+<div class="highlight"><pre><span></span><code><span class="err">#</span><span class="w"> </span><span class="nx">update</span><span class="w"> </span><span class="nx">the</span><span class="w"> </span><span class="nx">ports</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">portsnap</span><span class="w"> </span><span class="nx">fetch</span><span class="w"> </span><span class="nx">update</span>
+
+<span class="err">#</span><span class="w"> </span><span class="nx">install</span><span class="w"> </span><span class="nx">php5</span><span class="w"> </span><span class="nx">port</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">make</span><span class="w"> </span><span class="nx">config</span><span class="o">-</span><span class="nx">recursive</span><span class="w"> </span><span class="o">-</span><span class="nx">C</span><span class="w"> </span><span class="o">/</span><span class="nx">usr</span><span class="o">/</span><span class="nx">ports</span><span class="o">/</span><span class="nx">lang</span><span class="o">/</span><span class="nx">php5</span><span class="o">-</span><span class="nx">extensions</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">make</span><span class="w"> </span><span class="kn">package</span><span class="o">-</span><span class="nx">recursive</span><span class="w"> </span><span class="o">-</span><span class="nx">C</span><span class="w"> </span><span class="o">/</span><span class="nx">usr</span><span class="o">/</span><span class="nx">ports</span><span class="o">/</span><span class="nx">lang</span><span class="o">/</span><span class="nx">php5</span><span class="o">-</span><span class="nx">extensions</span>
+
+<span class="err">#</span><span class="w"> </span><span class="nx">install</span><span class="w"> </span><span class="nx">nginx</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">make</span><span class="w"> </span><span class="nx">config</span><span class="o">-</span><span class="nx">recursive</span><span class="w"> </span><span class="o">-</span><span class="nx">C</span><span class="w"> </span><span class="o">/</span><span class="nx">usr</span><span class="o">/</span><span class="nx">ports</span><span class="o">/</span><span class="nx">www</span><span class="o">/</span><span class="nx">nginx</span><span class="o">-</span><span class="nx">devel</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">make</span><span class="w"> </span><span class="kn">package</span><span class="o">-</span><span class="nx">recursive</span><span class="w"> </span><span class="o">-</span><span class="nx">C</span><span class="w"> </span><span class="o">/</span><span class="nx">usr</span><span class="o">/</span><span class="nx">ports</span><span class="o">/</span><span class="nx">www</span><span class="o">/</span><span class="nx">nginx</span><span class="o">-</span><span class="nx">devel</span>
+</code></pre></div>
+
+<p>Now we have all the dependencies installed, we need to configure a bit
+the server.</p>
+<p>That’s a simple thing in fact, but it could be good to have something
+that will work without effort over time.</p>
+<p>Here’s a sample of my configuration:</p>
+<div class="highlight"><pre><span></span><code><span class="nt">server</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="err">server_name</span><span class="w"> </span><span class="err">ndd</span><span class="p">;</span>
+<span class="w"> </span><span class="err">set</span><span class="w"> </span><span class="err">$path</span><span class="w"> </span><span class="err">/path/to/your/files</span><span class="p">;</span>
+<span class="w"> </span><span class="err">root</span><span class="w"> </span><span class="err">$path</span><span class="p">;</span>
+
+<span class="w"> </span><span class="err">location</span><span class="w"> </span><span class="err">/</span><span class="w"> </span><span class="err">{</span>
+<span class="w"> </span><span class="err">index</span><span class="w"> </span><span class="err">index.php</span><span class="p">;</span>
+<span class="w"> </span><span class="p">}</span>
+
+<span class="w"> </span><span class="nt">location</span><span class="w"> </span><span class="o">~*</span><span class="w"> </span><span class="o">^.+.(</span><span class="nt">jpg</span><span class="o">|</span><span class="nt">jpeg</span><span class="o">|</span><span class="nt">gif</span><span class="o">|</span><span class="nt">css</span><span class="o">|</span><span class="nt">png</span><span class="o">|</span><span class="nt">js</span><span class="o">|</span><span class="nt">ico</span><span class="o">|</span><span class="nt">xml</span><span class="o">)$</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="err">access_log</span><span class="w"> </span><span class="err">off</span><span class="p">;</span>
+<span class="w"> </span><span class="err">expires</span><span class="w"> </span><span class="err">30d</span><span class="p">;</span>
+<span class="w"> </span><span class="p">}</span>
+
+<span class="w"> </span><span class="nt">location</span><span class="w"> </span><span class="o">~</span><span class="w"> </span><span class="p">.</span><span class="nc">php</span><span class="o">$</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="err">fastcgi_param</span><span class="w"> </span><span class="err">SCRIPT_FILENAME</span><span class="w"> </span><span class="err">$path$fastcgi_script_name</span><span class="p">;</span>
+<span class="w"> </span><span class="err">fastcgi_pass</span><span class="w"> </span><span class="err">backend</span><span class="p">;</span>
+<span class="w"> </span><span class="err">include</span><span class="w"> </span><span class="err">fastcgi_params</span><span class="p">;</span>
+<span class="w"> </span><span class="p">}</span>
+<span class="err">}</span>
+
+<span class="nt">upstream</span><span class="w"> </span><span class="nt">backend</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="err">server</span><span class="w"> </span><span class="err">127.0.0.1:9000</span><span class="p">;</span>
+<span class="p">}</span>
+</code></pre></div>
+
+<p>And that’s it !</p>Pelican, a simple static blog generator in python2010-10-06T00:00:00+02:002010-10-06T00:00:00+02:00tag:blog.notmyidea.org,2010-10-06:/pelican-a-simple-static-blog-generator-in-python.html
+<p>Those days, I’ve wrote a little python application to fit my blogging
+needs. I’m an occasional blogger, a vim lover, I like restructured text
+and DVCSes, so I’ve made a little tool that makes good use of all that.</p>
+<p><a href="http://docs.getpelican.com">Pelican</a> (for calepin) is just a simple
+tool …</p>
+<p>Those days, I’ve wrote a little python application to fit my blogging
+needs. I’m an occasional blogger, a vim lover, I like restructured text
+and DVCSes, so I’ve made a little tool that makes good use of all that.</p>
+<p><a href="http://docs.getpelican.com">Pelican</a> (for calepin) is just a simple
+tool to generate your blog as static files, letting you using your
+editor of choice (vim!). It’s easy to extend, and has a template
+support (via jinja2).</p>
+<p>I’ve made it to fit <em>my</em> needs. I hope it will fit yours, but maybe it
+wont, and it have not be designed to feet everyone’s needs.</p>
+<p>Need an example ? You’re looking at it ! This weblog is using pelican
+to be generated, also for the atom feeds.</p>
+<p>I’ve released it under <span class="caps">AGPL</span>, since I want all the modifications to be
+profitable to all the users.</p>
+<p>You can find a repository to fork at
+<a href="https://github.com/getpelican/pelican/">https://github.com/getpelican/pelican/</a>. feel free to hack it !</p>
+<p>If you just want to get started, use your installer of choice (pip,
+easy_install, …) And then have a look to the help (pelican —help)</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>pip<span class="w"> </span>install<span class="w"> </span>pelican
+</code></pre></div>
+
+<h2 id="usage">Usage</h2>
+<p>Here’s a sample usage of pelican</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>pelican<span class="w"> </span>.
+writing<span class="w"> </span>/home/alexis/projets/notmyidea.org/output/index.html
+writing<span class="w"> </span>/home/alexis/projets/notmyidea.org/output/tags.html
+writing<span class="w"> </span>/home/alexis/projets/notmyidea.org/output/categories.html
+writing<span class="w"> </span>/home/alexis/projets/notmyidea.org/output/archives.html
+writing<span class="w"> </span>/home/alexis/projets/notmyidea.org/output/category/python.html
+writing
+/home/alexis/projets/notmyidea.org/output/pelican-a-simple-static-blog-generator-in-python.html
+Done<span class="w"> </span>!
+</code></pre></div>
+
+<p>You also can use the —help option for the command line to get more informations</p>
+<div class="highlight"><pre><span></span><code><span class="nv">$pelican</span><span class="w"> </span>--help
+usage:<span class="w"> </span>pelican<span class="w"> </span><span class="o">[</span>-h<span class="o">]</span><span class="w"> </span><span class="o">[</span>-t<span class="w"> </span>TEMPLATES<span class="o">]</span><span class="w"> </span><span class="o">[</span>-o<span class="w"> </span>OUTPUT<span class="o">]</span><span class="w"> </span><span class="o">[</span>-m<span class="w"> </span>MARKUP<span class="o">]</span><span class="w"> </span><span class="o">[</span>-s<span class="w"> </span>SETTINGS<span class="o">]</span><span class="w"> </span><span class="o">[</span>-b<span class="o">]</span>
+<span class="w"> </span>path
+
+A<span class="w"> </span>tool<span class="w"> </span>to<span class="w"> </span>generate<span class="w"> </span>a<span class="w"> </span>static<span class="w"> </span>blog,<span class="w"> </span>with<span class="w"> </span>restructured<span class="w"> </span>text<span class="w"> </span>input<span class="w"> </span>files.
+
+positional<span class="w"> </span>arguments:
+<span class="w"> </span>path<span class="w"> </span>Path<span class="w"> </span>where<span class="w"> </span>to<span class="w"> </span>find<span class="w"> </span>the<span class="w"> </span>content<span class="w"> </span>files<span class="w"> </span><span class="o">(</span>default<span class="w"> </span>is
+<span class="w"> </span><span class="s2">"content"</span><span class="o">)</span>.
+
+optional<span class="w"> </span>arguments:
+<span class="w"> </span>-h,<span class="w"> </span>--help<span class="w"> </span>show<span class="w"> </span>this<span class="w"> </span><span class="nb">help</span><span class="w"> </span>message<span class="w"> </span>and<span class="w"> </span><span class="nb">exit</span>
+<span class="w"> </span>-t<span class="w"> </span>TEMPLATES,<span class="w"> </span>--templates-path<span class="w"> </span>TEMPLATES
+<span class="w"> </span>Path<span class="w"> </span>where<span class="w"> </span>to<span class="w"> </span>find<span class="w"> </span>the<span class="w"> </span>templates.<span class="w"> </span>If<span class="w"> </span>not<span class="w"> </span>specified,
+<span class="w"> </span>will<span class="w"> </span>uses<span class="w"> </span>the<span class="w"> </span>ones<span class="w"> </span>included<span class="w"> </span>with<span class="w"> </span>pelican.
+<span class="w"> </span>-o<span class="w"> </span>OUTPUT,<span class="w"> </span>--output<span class="w"> </span>OUTPUT
+<span class="w"> </span>Where<span class="w"> </span>to<span class="w"> </span>output<span class="w"> </span>the<span class="w"> </span>generated<span class="w"> </span>files.<span class="w"> </span>If<span class="w"> </span>not<span class="w"> </span>specified,
+<span class="w"> </span>a<span class="w"> </span>directory<span class="w"> </span>will<span class="w"> </span>be<span class="w"> </span>created,<span class="w"> </span>named<span class="w"> </span><span class="s2">"output"</span><span class="w"> </span><span class="k">in</span><span class="w"> </span>the
+<span class="w"> </span>current<span class="w"> </span>path.
+<span class="w"> </span>-m<span class="w"> </span>MARKUP,<span class="w"> </span>--markup<span class="w"> </span>MARKUP
+<span class="w"> </span>the<span class="w"> </span>markup<span class="w"> </span>language<span class="w"> </span>to<span class="w"> </span>use.<span class="w"> </span>Currently<span class="w"> </span>only
+<span class="w"> </span>ReSTreucturedtext<span class="w"> </span>is<span class="w"> </span>available.
+<span class="w"> </span>-s<span class="w"> </span>SETTINGS,<span class="w"> </span>--settings<span class="w"> </span>SETTINGS
+<span class="w"> </span>the<span class="w"> </span>settings<span class="w"> </span>of<span class="w"> </span>the<span class="w"> </span>application.<span class="w"> </span>Default<span class="w"> </span>to<span class="w"> </span>None.
+<span class="w"> </span>-b,<span class="w"> </span>--debug
+</code></pre></div>
+
+<p>Enjoy :)</p>An amazing summer of code working on distutils22010-08-16T00:00:00+02:002010-08-16T00:00:00+02:00tag:blog.notmyidea.org,2010-08-16:/an-amazing-summer-of-code-working-on-distutils2.html
+<p>The <a href="http://code.google.com/soc/">Google Summer of Code</a> I’ve spent
+working on <a href="http://hg.python.org/distutils2/">distutils2</a> is over. It
+was a really amazing experience, for many reasons.</p>
+<p>First of all, we had a very good team, we were 5 students working on
+distutils2: <a href="http://zubin71.wordpress.com">Zubin</a>,
+<a href="http://wokslog.wordpress.com/">Éric</a>,
+<a href="http://gsoc.djolonga.com/">Josip</a>,
+<a href="http://konryd.blogspot.com/">Konrad</a> and me. In addition,
+<a href="http://mouadino.blogspot.com/">Mouad</a> have worked on …</p>
+<p>The <a href="http://code.google.com/soc/">Google Summer of Code</a> I’ve spent
+working on <a href="http://hg.python.org/distutils2/">distutils2</a> is over. It
+was a really amazing experience, for many reasons.</p>
+<p>First of all, we had a very good team, we were 5 students working on
+distutils2: <a href="http://zubin71.wordpress.com">Zubin</a>,
+<a href="http://wokslog.wordpress.com/">Éric</a>,
+<a href="http://gsoc.djolonga.com/">Josip</a>,
+<a href="http://konryd.blogspot.com/">Konrad</a> and me. In addition,
+<a href="http://mouadino.blogspot.com/">Mouad</a> have worked on the PyPI testing
+infrastructure. You could find what each person have done on <a href="http://bitbucket.org/tarek/distutils2/wiki/GSoC_2010_teams">the wiki
+page of
+distutils2</a>.</p>
+<p>We were in contact with each others really often, helping us when
+possible (in #distutils), and were continuously aware of the state of
+the work of each participant. This, in my opinion, have bring us in a
+good shape.</p>
+<p>Then, I’ve learned a lot. Python packaging was completely new to me at
+the time of the GSoC start, and I was pretty unfamiliar with python good
+practices too, as I’ve been introducing myself to python in the late 2009.</p>
+<p>I’ve recently looked at some python code I wrote just three months ago,
+and I was amazed to think about many improvements to made on it. I guess
+this is a good indicator of the path I’ve traveled since I wrote it.</p>
+<p>This summer was awesome because I’ve learned about python good
+practices, now having some strong
+<a href="http://mercurial.selenic.com/">mercurial</a> knowledge, and I’ve seen a
+little how the python community works.</p>
+<p>Then, I would like to say a big thanks to all the mentors that have
+hanged around while needed, on <span class="caps">IRC</span> or via mail, and especially my mentor
+for this summer, <a href="http://tarek.ziade.org">Tarek Ziadé</a>.</p>
+<p>Thanks a lot for your motivation, your leadership and your cheerfulness,
+even with a new-born and a new work!</p>
+<h2 id="why">Why ?</h2>
+<p>I wanted to work on python packaging because, as the time pass, we were
+having a sort of complex tools in this field. Each one wanted to add
+features to distutils, but not in a standard way.</p>
+<p>Now, we have PEPs that describes some format we agreed on (see <span class="caps">PEP</span> 345),
+and we wanted to have a tool on which users can base their code on,
+that’s <a href="http://hg.python.org/distutils2/">distutils2</a>.</p>
+<h2 id="my-job">My job</h2>
+<p>I had to provide a way to crawl the PyPI indexes in a simple way, and do
+some installation / uninstallation scripts.</p>
+<p>All the work done is available in <a href="http://bitbucket.org/ametaireau/distutils2/">my bitbucket
+repository</a>.</p>
+<h3 id="crawling-the-pypi-indexes">Crawling the PyPI indexes</h3>
+<p>There are two ways of requesting informations from the indexes: using
+the “simple” index, that is a kind of <span class="caps">REST</span> index, and using <span class="caps">XML</span>-<span class="caps">RPC</span>.</p>
+<p>I’ve done the two implementations, and a high level <span class="caps">API</span> to query those
+twos. Basically, this supports the mirroring infrastructure defined in
+<span class="caps">PEP</span> 381. So far, the work I’ve done is gonna be used in pip (they’ve
+basically copy/paste the code, but this will change as soon as we get
+something completely stable for distutils2), and that’s a good news, as
+it was the main reason for what I’ve done that.</p>
+<p>I’ve tried to have an unified <span class="caps">API</span> for the clients, to switch from one to
+another implementation easily. I’m already thinking of adding others
+crawlers to this stuff, and it was made to be extensible.</p>
+<p>If you want to get more informations about the crawlers/PyPI clients,
+please refer to the distutils2 documentation, especially <a href="http://distutils2.notmyidea.org/library/distutils2.index.html">the pages
+about
+indexes</a>.</p>
+<p>You can find the changes I made about this in the
+<a href="http://hg.python.org/distutils2/">distutils2</a> source code .</p>
+<h3 id="installation-uninstallation-scripts">Installation / Uninstallation scripts</h3>
+<p>Next step was to think about an installation script, and an uninstaller.
+I’ve not done the uninstaller part, and it’s a smart part, as it’s
+basically removing some files from the system, so I’ll probably do it in
+a near future.</p>
+<p><a href="http://hg.python.org/distutils2/">distutils2</a> provides a way to install
+distributions, and to handle dependencies between releases. For now,
+this support is only about the last version of the <span class="caps">METADATA</span> (1.2) (See,
+the <span class="caps">PEP</span> 345), but I’m working on a compatibility layer for the old
+metadata, and for the informations provided via <span class="caps">PIP</span> requires.txt, for instance.</p>
+<h3 id="extra-work">Extra work</h3>
+<p>Also, I’ve done some extra work. this includes:</p>
+<ul>
+<li>working on the <span class="caps">PEP</span> 345, and having some discussion about it (about
+ the names of some fields).</li>
+<li>writing a PyPI server mock, useful for tests. you can find more
+ information about it on the
+ <a href="http://distutils.notmyidea.org">documentation</a>.</li>
+</ul>
+<h2 id="futures-plans">Futures plans</h2>
+<p>As I said, I’ve enjoyed working on distutils2, and the people I’ve met
+here are really pleasant to work with. So I <em>want</em> to continue
+contributing on python, and especially on python packaging, because
+there is still a lot of things to do in this scope, to get something
+really usable.</p>
+<p>I’m not plainly satisfied by the work I’ve done, so I’ll probably tweak
+it a bit: the installer part is not yet completely finished, and I want
+to add support for a real
+<a href="http://en.wikipedia.org/wiki/Representational_State_Transfer"><span class="caps">REST</span></a>
+index in the future.</p>
+<p>We’ll talk again of this in the next months, probably, but we definitely
+need a real
+<a href="http://en.wikipedia.org/wiki/Representational_State_Transfer"><span class="caps">REST</span></a> <span class="caps">API</span>
+for <a href="http://pypi.python.org">PyPI</a>, as the “simple” index <em>is</em> an ugly
+hack, in my opinion. I’ll work on a serious proposition about this,
+maybe involving <a href="http://couchdb.org">CouchDB</a>, as it seems to be a good
+option for what we want here.</p>
+<h2 id="issues">Issues</h2>
+<p>I’ve encountered some issues during this summer. The main one is that’s
+hard to work remotely, especially being in the same room that we live,
+with others. I like to just think about a project with other people, a
+paper and a pencil, no computers. This have been not so possible at the
+start of the project, as I needed to read a lot of code to understand
+the codebase, and then to read/write emails.</p>
+<p>I’ve finally managed to work in an office, so good point for home/office separation.</p>
+<p>I’d not planned there will be so a high number of emails to read, in
+order to follow what’s up in the python world, and be a part of the
+community seems to takes some times to read/write emails, especially for
+those (like me) that arent so confortable with english (but this had
+brought me some english fu !).</p>
+<h2 id="thanks">Thanks !</h2>
+<p>A big thanks to <a href="http://www.graine-libre.fr/">Graine Libre</a> and <a href="http://www.makina-corpus.com/">Makina
+Corpus</a>, which has offered me to come
+into their offices from time to time, to share they cheerfulness ! Many
+thanks too to the Google Summer of Code program for setting up such an
+initiative. If you’re a student, if you’re interested about <span class="caps">FOSS</span>, dont
+hesitate any second, it’s a really good opportunity to work on
+interesting projects!</p>Sprinting on distutils2 in Tours2010-07-10T00:00:00+02:002010-07-10T00:00:00+02:00tag:blog.notmyidea.org,2010-07-10:/sprinting-on-distutils2-in-tours.html
+<ul>
+<li>
+<p>date<br> 2010-07-06</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>Yesterday, as I was traveling to Tours, I’ve took some time to visit
+Éric, another student who’s working on distutils2 this summer, as a
+part of the GSoC. Basically, it was to take a drink, discuss a bit about
+distutils2, our respective tasks and …</p>
+<ul>
+<li>
+<p>date<br> 2010-07-06</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>Yesterday, as I was traveling to Tours, I’ve took some time to visit
+Éric, another student who’s working on distutils2 this summer, as a
+part of the GSoC. Basically, it was to take a drink, discuss a bit about
+distutils2, our respective tasks and general feelings, and to put a face
+on a pseudonym. I’d really enjoyed this time, because Éric knows a lot
+of things about mercurial and python good practices, and I’m eager to
+learn about those. So, we have discussed about things, have not wrote so
+much code, but have some things to propose so far, about documentation,
+and I also provides here some bribes of conversations we had.</p>
+<h2 id="documentation">Documentation</h2>
+<p>While writing the PyPI simple index crawler documentation, I realized
+that we miss some structure, or how-to about the documentation. Yep, you
+read well. We lack documentation on how to make documentation. Heh.
+We’re missing some rules to follow, and this lead to a not-so-structured
+final documentation. We probably target three type of publics, and we
+can split the documentation regarding those:</p>
+<ul>
+<li><strong>Packagers</strong> who want to distribute their softwares.</li>
+<li><strong>End users</strong> who need to understand how to use end user commands,
+ like the installer/uninstaller</li>
+<li><strong>packaging coders</strong> who <em>use</em> distutils2, as a base for building a
+ package manager.</li>
+</ul>
+<p>We also need to discuss about a pattern to follow while writing
+documentation. How many parts do we need ? Where to put the <span class="caps">API</span>
+description ? etc. That’s maybe seems to be not so important, but I
+guess the readers would appreciate to have the same structure all along
+distutils2 documentation.</p>
+<h2 id="mercurial">Mercurial</h2>
+<p>I’m really <em>not</em> a mercurial power user. I use it on daily basis, but I
+lack of basic knowledge about it. Big thanks Éric for sharing yours with
+me, you’re of a great help. We have talked about some mercurial
+extensions that seems to make the life simpler, while used the right
+way. I’ve not used them so far, so consider this as a personal note.</p>
+<ul>
+<li>hg histedit, to edit the history</li>
+<li>hg crecord, to select the changes to commit</li>
+</ul>
+<p>We have spent some time to review a merge I made sunday, to re-merge it,
+and commit the changes as a new changeset. Awesome. These things make me
+say I <strong>need</strong> to read <a href="http://hgbook.red-bean.com/read/">the hg book</a>,
+and will do as soon as I got some spare time: mercurial seems to be
+simply great. So … Great. I’m a powerful merger now !</p>
+<h2 id="on-using-tools">On using tools</h2>
+<p>Because we <em>also</em> are <em>hackers</em>, we have shared a bit our ways to code,
+the tools we use, etc. Both of us were using vim, and I’ve discovered
+vimdiff and hgtk, which will completely change the way I navigate into
+the mercurial history. We aren’t “power users”, so we have learned from
+each other about vim tips. You can find <a href="http://github.com/ametaireau/dotfiles">my dotfiles on
+github</a>, if it could help.
+They’re not perfect, and not intended to be, because changing all the
+time, as I learn. Don’t hesitate to have a look, and to propose
+enhancements if you have !</p>
+<h2 id="on-being-pythonic">On being pythonic</h2>
+<p>My background as an old Java user disserves me so far, as the paradigms
+are not the same while coding in python. Hard to find the more pythonic
+way to do, and sometimes hard to unlearn my way to think about software
+engineering. Well, it seems that the only solution is to read code, and
+to re-read import this from times to times ! <a href="http://python.net/~goodger/projects/pycon/2007/idiomatic/handout.html">Coding like a
+pythonista</a>
+seems to be a must-read, so, I know what to do.</p>
+<h2 id="conclusion">Conclusion</h2>
+<p>It was really great. Next time, we’ll need to focus a bit more on
+distutils2, and to have a bullet list of things to do, but days like
+this one are opportunities to catch ! We’ll probably do another sprint
+in a few weeks, stay tuned !</p>Introducing the distutils2 index crawlers2010-07-06T00:00:00+02:002010-07-06T00:00:00+02:00tag:blog.notmyidea.org,2010-07-06:/introducing-the-distutils2-index-crawlers.html
+<p>I’m working for about a month for distutils2, even if I was being a bit
+busy (as I had some class courses and exams to work on)</p>
+<p>I’ll try do sum-up my general feelings here, and the work I’ve made so
+far. You can also find, if …</p>
+<p>I’m working for about a month for distutils2, even if I was being a bit
+busy (as I had some class courses and exams to work on)</p>
+<p>I’ll try do sum-up my general feelings here, and the work I’ve made so
+far. You can also find, if you’re interested, my weekly summaries in <a href="http://wiki.notmyidea.org/distutils2_schedule">a
+dedicated wiki page</a>.</p>
+<h2 id="general-feelings">General feelings</h2>
+<p>First, and it’s a really important point, the GSoC is going very well,
+for me as for other students, at least from my perspective. It’s a
+pleasure to work with such enthusiast people, as this make the global
+atmosphere very pleasant to live.</p>
+<p>First of all, I’ve spent time to read the existing codebase, and to
+understand what we’re going to do, and what’s the rationale to do so.</p>
+<p>It’s really clear for me now: what we’re building is the foundations of
+a packaging infrastructure in python. The fact is that many projects
+co-exists, and comes all with their good concepts. Distutils2 tries to
+take the interesting parts of all, and to provide it in the python
+standard libs, respecting the recently written <span class="caps">PEP</span> about packaging.</p>
+<p>With distutils2, it will be simpler to make “things” compatible. So if
+you think about a new way to deal with distributions and packaging in
+python, you can use the Distutils2 APIs to do so.</p>
+<h2 id="tasks">Tasks</h2>
+<p>My main task while working on distutils2 is to provide an installation
+and an un-installation command, as described in <span class="caps">PEP</span> 376. For this, I
+first need to get informations about the existing distributions (what’s
+their version, name, metadata, dependencies, etc.)</p>
+<p>The main index, you probably know and use, is PyPI. You can access it at
+<a href="http://pypi.python.org">http://pypi.python.org</a>.</p>
+<h2 id="pypi-index-crawling">PyPI index crawling</h2>
+<p>There is two ways to get these informations from PyPI: using the simple
+<span class="caps">API</span>, or via xml-rpc calls.</p>
+<p>A goal was to use the version specifiers defined
+in<a href="http://www.python.org/dev/peps/pep-0345/"><span class="caps">PEP</span> 345</a> and to provides a
+way to sort the grabbed distributions depending our needs, to pick the
+version we want/need.</p>
+<h3 id="using-the-simple-api">Using the simple <span class="caps">API</span></h3>
+<p>The simple <span class="caps">API</span> is composed of <span class="caps">HTML</span> pages you can access at
+<a href="http://pypi.python.org/simple/">http://pypi.python.org/simple/</a>.</p>
+<p>Distribute and Setuptools already provides a crawler for that, but it
+deals with their internal mechanisms, and I found that the code was not
+so clear as I want, that’s why I’ve preferred to pick up the good ideas,
+and some implementation details, plus re-thinking the global architecture.</p>
+<p>The rules are simple: each project have a dedicated page, which allows
+us to get informations about:</p>
+<ul>
+<li>the distribution download locations (for some versions)</li>
+<li>homepage links</li>
+<li>some other useful informations, as the bugtracker address, for instance.</li>
+</ul>
+<p>If you want to find all the distributions of the “EggsAndSpam” project,
+you could do the following (do not take so attention to the names here,
+as the <span class="caps">API</span> will probably change a bit):</p>
+<div class="highlight"><pre><span></span><code><span class="o">>>></span> <span class="n">index</span> <span class="o">=</span> <span class="n">SimpleIndex</span><span class="p">()</span>
+<span class="o">>>></span> <span class="n">index</span><span class="o">.</span><span class="n">find</span><span class="p">(</span><span class="s2">"EggsAndSpam"</span><span class="p">)</span>
+<span class="p">[</span><span class="n">EggsAndSpam</span> <span class="mf">1.1</span><span class="p">,</span> <span class="n">EggsAndSpam</span> <span class="mf">1.2</span><span class="p">,</span> <span class="n">EggsAndSpam</span> <span class="mf">1.3</span><span class="p">]</span>
+</code></pre></div>
+
+<p>We also could use version specifiers:</p>
+<div class="highlight"><pre><span></span><code><span class="o">>>></span> <span class="n">index</span><span class="o">.</span><span class="n">find</span><span class="p">(</span><span class="s2">"EggsAndSpam (< =1.2)"</span><span class="p">)</span>
+<span class="p">[</span><span class="n">EggsAndSpam</span> <span class="mf">1.1</span><span class="p">,</span> <span class="n">EggsAndSpam</span> <span class="mf">1.2</span><span class="p">]</span>
+</code></pre></div>
+
+<p>Internally, what’s done here is the following:</p>
+<ul>
+<li>it process the <a href="http://pypi.python.org/simple/FooBar/">http://pypi.python.org/simple/FooBar/</a> page,
+ searching for download URLs.</li>
+<li>for each found distribution download <span class="caps">URL</span>, it creates an object,
+ containing informations about the project name, the version and the
+ <span class="caps">URL</span> where the archive remains.</li>
+<li>it sort the found distributions, using version numbers. The default
+ behavior here is to prefer source distributions (over binary ones),
+ and to rely on the last “final” distribution (rather than beta,
+ alpha etc. ones)</li>
+</ul>
+<p>So, nothing hard or difficult here.</p>
+<p>We provides a bunch of other features, like relying on the new PyPI
+mirroring infrastructure or filter the found distributions by some
+criterias. If you’re curious, please browse the <a href="http://distutils2.notmyidea.org/">distutils2
+documentation</a>.</p>
+<h3 id="using-xml-rpc">Using xml-rpc</h3>
+<p>We also can make some xmlrpc calls to retreive informations from PyPI.
+It’s a really more reliable way to get informations from from the index
+(as it’s just the index that provides the informations), but cost
+processes on the PyPI distant server.</p>
+<p>For now, this way of querying the xmlrpc client is not available on
+Distutils2, as I’m working on it. The main pieces are already present
+(I’ll reuse some work I’ve made from the SimpleIndex querying, and <a href="http://github.com/ametaireau/pypiclient">some
+code already set up</a>), what I
+need to do is to provide a xml-rpc PyPI mock server, and that’s on what
+I’m actually working on.</p>
+<h2 id="processes">Processes</h2>
+<p>For now, I’m trying to follow the “documentation, then test, then code”
+path, and that seems to be really needed while working with a community.
+Code is hard to read/understand, compared to documentation, and it’s
+easier to change.</p>
+<p>While writing the simple index crawling work, I must have done this to
+avoid some changes on the <span class="caps">API</span>, and some loss of time.</p>
+<p>Also, I’ve set up <a href="http://wiki.notmyidea.org/distutils2_schedule">a
+schedule</a>, and the goal
+is to be sure everything will be ready in time, for the end of the
+summer. (And now, I need to learn to follow schedules …)</p>Use Restructured Text (ReST) to power your presentations2010-06-25T00:00:00+02:002010-06-25T00:00:00+02:00tag:blog.notmyidea.org,2010-06-25:/use-restructured-text-rest-to-power-your-presentations.html
+<ul>
+<li>
+<p>date<br> 2010-06-25</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>Wednesday, we give a presentation, with some friends, about the CouchDB
+Database, to <a href="http://www.toulibre.org">the Toulouse local <span class="caps">LUG</span></a>. Thanks a
+lot to all the presents for being there, it was a pleasure to talk about
+this topic with you. Too bad the season is over now an …</p>
+<ul>
+<li>
+<p>date<br> 2010-06-25</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>Wednesday, we give a presentation, with some friends, about the CouchDB
+Database, to <a href="http://www.toulibre.org">the Toulouse local <span class="caps">LUG</span></a>. Thanks a
+lot to all the presents for being there, it was a pleasure to talk about
+this topic with you. Too bad the season is over now an I quit Toulouse
+next year.</p>
+<p>During our brainstorming about the topic, we used some paper, and we
+wanted to make a presentation the simpler way. First thing that come to
+my mind was using <a href="http://docutils.sourceforge.net/rst.html">restructured
+text</a>, so I’ve wrote a simple
+file containing our different bullet points. In fact, there is quite
+nothing to do then, to have a working presentation.</p>
+<p>So far, I’ve used <a href="http://code.google.com/p/rst2pdf/">the rst2pdf
+program</a>, and a simple template, to
+generate output. It’s probably simple to have similar results using
+latex + beamer, I’ll try this next time, but as I’m not familiar with
+latex syntax, restructured text was a great option.</p>
+<p>Here are <a href="http://files.lolnet.org/alexis/rst-presentations/couchdb/couchdb.pdf">the final <span class="caps">PDF</span>
+output</a>,
+<a href="http://files.lolnet.org/alexis/rst-presentations/couchdb/couchdb.rst">Rhe ReST
+source</a>,
+<a href="http://files.lolnet.org/alexis/rst-presentations/slides.style">the theme
+used</a>,
+and the command line to generate the <span class="caps">PDF</span>:</p>
+<div class="highlight"><pre><span></span><code>rst2pdf couchdb.rst -b1 -s ../slides.style
+</code></pre></div>first week working on distutils22010-06-04T00:00:00+02:002010-06-04T00:00:00+02:00tag:blog.notmyidea.org,2010-06-04:/first-week-working-on-distutils2.html
+<p>As I’ve been working on <a href="http://hg.python.org/distutils2/">Distutils2</a>
+during the past week, taking part of the
+<a href="http://code.google.com/intl/fr/soc/"><span class="caps">GSOC</span></a> program, here is a short
+summary of what I’ve done so far.</p>
+<p>As my courses are not over yet, I’ve not worked as much as I wanted, and
+this will continues until …</p>
+<p>As I’ve been working on <a href="http://hg.python.org/distutils2/">Distutils2</a>
+during the past week, taking part of the
+<a href="http://code.google.com/intl/fr/soc/"><span class="caps">GSOC</span></a> program, here is a short
+summary of what I’ve done so far.</p>
+<p>As my courses are not over yet, I’ve not worked as much as I wanted, and
+this will continues until the end of June. My main tasks are about
+making installation and uninstallation commands, to have a simple way to
+install distributions via
+<a href="http://hg.python.org/distutils2/">Distutils2</a>.</p>
+<p>To do this, we need to rely on informations provided by the Python
+Package Index (<a href="http://pypi.python.org/">PyPI</a>), and there is at least
+two ways to retreive informations from here: <span class="caps">XML</span>-<span class="caps">RPC</span> and the “simple”
+<span class="caps">API</span>.</p>
+<p>So, I’ve been working on porting some
+<a href="http://bitbucket.org/tarek/distribute/">Distribute</a> related stuff to
+<a href="http://hg.python.org/distutils2/">Distutils2</a>, cutting off all non
+distutils’ things, as we do not want to depend from Distribute’s
+internals. My main work has been about reading the whole code, writing
+tests about this and making those tests possible.</p>
+<p>In fact, there was a need of a pypi mocked server, and, after reading
+and introducing myself to the distutils behaviors and code, I’ve taken
+some time to improve the work <a href="http://bitbucket.org/konrad">Konrad</a>
+makes about this mock.</p>
+<h2 id="a-pypi-server-mock">A PyPI Server mock</h2>
+<p>The mock is embeded in a thread, to make it available during the tests,
+in a non blocking way. We first used <a href="http://wsgi.org"><span class="caps">WSGI</span></a> and
+<a href="http://docs.python.org/library/wsgiref.html">wsgiref</a> in order control
+what to serve, and to log the requests made to the server, but finally
+realised that <a href="http://docs.python.org/library/wsgiref.html">wsgiref</a> is
+not python 2.4 compatible (and we <em>need</em> to be python 2.4 compatible in Distutils2).</p>
+<p>So, we switched to
+<a href="http://docs.python.org/library/basehttpserver.html">BaseHTTPServer</a> and
+<a href="http://docs.python.org/library/simplehttpserver.html">SimpleHTTPServer</a>,
+and updated our tests accordingly. It’s been an opportunity to realize
+that <a href="http://wsgi.org"><span class="caps">WSGI</span></a> has been a great step forward for making
+<span class="caps">HTTP</span> servers, and expose a really simplest way to discuss with <span class="caps">HTTP</span> !</p>
+<p>You can find <a href="http://bitbucket.org/ametaireau/distutils2/changesets">the modifications I
+made</a>, and the
+<a href="http://bitbucket.org/ametaireau/distutils2/src/tip/docs/source/test_framework.rst">related
+docs</a>
+about this on <a href="http://bitbucket.org/ametaireau/distutils2/">my bitbucket distutils2
+clone</a>.</p>
+<h2 id="the-pypi-simple-api">The PyPI Simple <span class="caps">API</span></h2>
+<p>So, back to the main problematic: make a python library to access and
+request information stored on PyPI, via the simple <span class="caps">API</span>. As I said, I’ve
+just grabbed the work made from
+<a href="http://bitbucket.org/tarek/distribute/">Distribute</a>, and played a bit
+with, in order to view what are the different use cases, and started to
+write the related tests.</p>
+<h2 id="the-work-to-come">The work to come</h2>
+<p>So, once all use cases covered with tests, I’ll rewrite a bit the
+grabbed code, and do some software design work (to not expose all things
+as privates methods, have a clear <span class="caps">API</span>, and other things like this), then
+update the tests accordingly and write a documentation to make this clear.</p>
+<p>Next step is to a little client, as I’ve <a href="http://github.com/ametaireau/pypiclient">already started
+here</a> I’ll take you updated !</p>A Distutils2 GSoC2010-05-01T00:00:00+02:002010-05-01T00:00:00+02:00tag:blog.notmyidea.org,2010-05-01:/a-distutils2-gsoc.html
+<p><span class="caps">WOW</span>. I’ve been accepted to be a part of the <a href="http://code.google.com/intl/fr/soc/">Google Summer Of
+Code</a> program, and will work on
+<a href="http://python.org/">python</a> <a href="http://hg.python.org/distutils2/">distutils2</a>, with <a href="http://pygsoc.wordpress.com/">a</a> <a href="http://konryd.blogspot.com/">lot</a> <a href="http://ziade.org/">of</a> (intersting !) <a href="http://zubin71.wordpress.com/">people</a>.</p>
+<blockquote>
+<p>So, it’s about building the successor of Distutils2, ie. “the python
+package manager”. Today, there is too many ways to package …</p></blockquote>
+<p><span class="caps">WOW</span>. I’ve been accepted to be a part of the <a href="http://code.google.com/intl/fr/soc/">Google Summer Of
+Code</a> program, and will work on
+<a href="http://python.org/">python</a> <a href="http://hg.python.org/distutils2/">distutils2</a>, with <a href="http://pygsoc.wordpress.com/">a</a> <a href="http://konryd.blogspot.com/">lot</a> <a href="http://ziade.org/">of</a> (intersting !) <a href="http://zubin71.wordpress.com/">people</a>.</p>
+<blockquote>
+<p>So, it’s about building the successor of Distutils2, ie. “the python
+package manager”. Today, there is too many ways to package a python
+application (pip, setuptools, distribute, distutils, etc.) so there is
+a huge effort to make in order to make all this packaging stuff
+interoperable, as pointed out by
+the <a href="http://www.python.org/dev/peps/pep-0376/"><span class="caps">PEP</span> 376</a>.</p>
+</blockquote>
+<p>In more details, I’m going to work on the Installer / Uninstaller features of Distutils2, and on a PyPI <span class="caps">XML</span>-<span class="caps">RPC</span> client for distutils2. Here are the already defined tasks:</p>
+<ul>
+<li>Implement Distutils2 APIs described in <span class="caps">PEP</span> 376.</li>
+<li>Add the uninstall command.</li>
+<li>think about a basic installer / uninstaller script. (with deps) —
+ similar to pip/easy_install</li>
+<li>in a pypi subpackage;</li>
+<li>Integrate a module similar to setuptools’ package_index’</li>
+<li>PyPI <span class="caps">XML</span>-<span class="caps">RPC</span> client for distutils 2:
+ <a href="http://bugs.python.org/issue8190">http://bugs.python.org/issue8190</a></li>
+</ul>
+<p>As I’m relatively new to python, I’ll need some extra work in order to apply all good practice, among other things that can make a developper-life joyful. I’ll post here, each week, my advancement, and my tought about python and especialy python packaging world.</p>Le temps des grâces, courrez-y !2010-03-28T00:00:00+01:002010-03-28T00:00:00+01:00tag:blog.notmyidea.org,2010-03-28:/le-temps-des-graces-courrez-y.html
+<p>Ouf, notre <a href="http://www.reseaugrappe.org">semaine de l’environnement</a>
+s’est terminée, après un peu de neige et un brin de soleil quand il en
+fallait !</p>
+<p>Ce fut l’occasion de rencontrer beaucoup de gens biens, et de regarder
+d’un peu plus près toutes ces problématiques qui mériteraient à elles
+seules, chacune …</p>
+<p>Ouf, notre <a href="http://www.reseaugrappe.org">semaine de l’environnement</a>
+s’est terminée, après un peu de neige et un brin de soleil quand il en
+fallait !</p>
+<p>Ce fut l’occasion de rencontrer beaucoup de gens biens, et de regarder
+d’un peu plus près toutes ces problématiques qui mériteraient à elles
+seules, chacune un billet. Après un répis d’une semaine, pour récupérer
+des folies organisatrices (c’est ça qui fait du bien, ceci dit — les
+folies, pas le repos), je me retrouve de nouveau sur ces mêms
+réflexions, grâce aux journées organisées par <a href="http://www.fne.asso.fr/">France Nature
+Environnement</a>, qui proposaient ce jeudi soir
+une projection de “Le temps des grâces”, un documentaire sur l’agriculture.</p>
+<p>Parce que depuis 60 ans, il est pratiqué le remembrement des parcelles à
+gogo, parce que nos sols deviennent completement morts à cause des
+tonnes d’intrants qu’on leur fait absorber, et parce que les
+exploitations s’agrandissent sans en finir pour tenter de réagir façe à
+un marché financier toujours plus insaisissable, mené de très loin par
+la <span class="caps">PAC</span>, il fallait un film pour en parler. C’est ce que fait “le temps
+des grâçes”, avec un bon sens et une facilité à faire passer des
+messages, qu’on ne peut qu’applaudir.</p>
+<p>Malheureusement il s’agissait de la dernière diffusion à <a href="http://www.cinemas-utopia.org/toulouse/">L’Utopia de
+Toulouse</a>… Si vous en avez
+l’occasion, sautez dessus et profitez le temps de ces 2 heures, ou vous
+pourrez écouter à la fois des discours d’agronomes, d’agriculteurs, de
+chercheurs et bien d’autres, qui dressent un constat pas si brillant de
+notre agriculture. On n’est pas sorti de l’auberge, enfin, c’est l’expression.</p>
+<p>Je vous laisse avec le synopsis et une bande annonce.</p>
+<blockquote>
+<p>Une enquête documentaire sur le monde agricole français aujourd’hui à
+travers de nombreux récits : agriculteurs, chercheurs, agronomes,
+écrivains… Un monde qui parvient à résister aux bouleversements qui
+le frappent -économiques, scientifiques, sociaux - et qui, bon gré mal
+gré, continue d’entretenir les liens entre générations. Un monde au
+centre d’interrogations majeures sur l’avenir.</p>
+</blockquote>
+<p>Ainsi qu’un commentaire que je ne peux m’empécher de relayer, trouvé sur
+allocine.fr (oui, vous savez, ce site rempli de pubs).</p>
+<blockquote>
+<p>Le temps des grâces c’est je pense le plus grand film traitant de
+l’écologie en tant que documentaire ou en sujet principal, on y
+apprend une multitude de choses, on en ressort en colère contre le
+système, le film propose différents points de vues, ici on a pas de
+voix off moralisatrice à deux balles avec des gros titres bien
+surlignés pour que même les beaufs matant <span class="caps">TF1</span> puissent comprendre,
+ici même si ça reste accessible au citoyen lambda, le film ne fait pas
+de compromis avec le monde agroalimentaire, il ose dénoncer les
+filière d’agronomie qui apprennent pas les bonnes choses à leurs
+étudiants, aux lobbys de cette agro-industrie qui n’en fait qu’à sa
+tête pour amasser de l’argent, cette tendance à tout uniformiser et
+détruire… Franchement j’ai trouvé ça génial de bout en bout,
+captivant, on explore cette campagne française, on comprend les
+dilemmes des paysants. Le film n’étant pas opposé à la modernité, ni
+même réactionnaire, il propose juste un constat alarmant du monde
+agricole français, tout en proposant des alternatives qui pourraient
+être utilisée, si les pouvoirs publics lâchaient un peu la main des
+lobbys. Passionnant, vraiment.</p>
+</blockquote>
+<p>Courrez-y, je vous dis.</p>Semaine de l’environnement: La consommation étudiante2010-02-24T00:00:00+01:002010-02-24T00:00:00+01:00tag:blog.notmyidea.org,2010-02-24:/semaine-de-lenvironnement-la-consommation-etudiante.html
+<p>Les acteurs associatifs sont bien souvent moteurs des critiques de nos
+sociétés. Je pense à <a href="http://www.framasoft.net/">Framasoft</a>, à <a href="http://www.laquadrature.net/">la
+Quadrature du net</a> ou à <a href="http://www.arsindustrialis.org/">Ars
+Industrialis</a> (dans le domaine de la
+science et de l’informatique), mais aussi <a href="http://www.amisdelaterre.org/">aux Amis de la
+Terre</a>, à <a href="http://www.attac.org/"><span class="caps">ATTAC</span></a>
+(dans le domaine de l’environnement …</p>
+<p>Les acteurs associatifs sont bien souvent moteurs des critiques de nos
+sociétés. Je pense à <a href="http://www.framasoft.net/">Framasoft</a>, à <a href="http://www.laquadrature.net/">la
+Quadrature du net</a> ou à <a href="http://www.arsindustrialis.org/">Ars
+Industrialis</a> (dans le domaine de la
+science et de l’informatique), mais aussi <a href="http://www.amisdelaterre.org/">aux Amis de la
+Terre</a>, à <a href="http://www.attac.org/"><span class="caps">ATTAC</span></a>
+(dans le domaine de l’environnement entres autres), et a tout un tas
+d’autres associations que je ne peux pas citer ici exhaustivement… Ce
+sont eux qui sont porteurs de messages alternatifs, et qui sont les
+initiateurs de débats publics, qui permettent de faire avancer des
+thématiques aussi importantes que le logiciel libre ou la protection de l’environnement.</p>
+<p>Dans cette optique, depuis près de 3 ans (déjà !), au sein du <a href="http://www.reseaugrappe.org">réseau
+<span class="caps">GRAPPE</span></a>, on <em>essaye</em> d’aborder des
+thématiques qui touchent de près ou de loin à l’environnement, parce
+que c’est un sujet qui nous importe et nous passionne. L’année dernière,
+c’était l’alimentation étudiante, ce qui à abouti à la publication de
+<a href="http://public.reseaugrappe.org/alimentation.pdf">la revue “les étudiants se mettent à
+table”</a>. Cette année
+c’est la consommation étudiante qui est au programme.</p>
+<h2 id="la-consommation-etudiante">La consommation étudiante ?</h2>
+<p>L’idée principale de cette étude est de tenter de faire une analyse de
+la “société de consommation”, souvent questionnée par les étudiants et
+par d’autres, et de jeter un œil sur le rapport des étudiants à cette
+société: Quoi et comment consomment-ils ? Les universités et les écoles
+ne poussent-elles pas d’une certaine manière les étudiants à la
+consommation ? Quelles sont les alternatives face aux dérives de
+surconsommation ?</p>
+<blockquote>
+<p>Analyse des pratiques, réflexions et mobilisations des étudiants en
+termes de consommation seront réalisés pour comprendre leur modes de
+vie, mais aussi leurs attentes, leurs propositions sur cette thématique</p>
+</blockquote>
+<h2 id="la-semaine-de-lenvironnement">La semaine de l’environnement !</h2>
+<p>A travers l’ensemble des villes du réseau, des projections de films et
+des débats auront donc lieu sur ce thème, lors de la semaine de
+l’environnement 2010, qui se déroulera d’ailleurs durant le mois de Mars
+<a href="http://www.reseaugrappe.org/la-semaine-de-lenvironnement-programme/">partout en
+france</a>,
+et <strong>du 6 au 14 Mars sur Toulouse</strong>. <a href="http://docs.notmyidea.org/sde/prog-toulouse.pdf">Jetez un oeil au
+programme</a> ! Avec pour
+objectif de sonder un peu le ressenti des étudiants en terme de
+consommation, nous avons mis en place <a href="http://spreadsheets.google.com/viewform?formkey=dHV2bVllS2lWbzhyV3NBN3NUbi1TM2c6MA">un questionnaire en
+ligne</a>,
+que vous pouvez compléter en une petite 10aine de minutes, n’hésitez pas
+! <a href="http://www.reseaugrappe.org/consommation/">La page sur la consommation étudiante sur le site du
+<span class="caps">GRAPPE</span></a></p>Python ? go !2009-12-17T00:00:00+01:002009-12-17T00:00:00+01:00tag:blog.notmyidea.org,2009-12-17:/python-go.html
+<p>Cela fait maintenant un peu plus d’un mois que je travaille sur un
+projet en <a href="http://www.djangoproject.org">django</a>, et que,
+nécessairement, je me forme à <a href="http://python.org/">Python</a>. Je prends
+un plaisir non dissimulé à découvrir ce langage (et à l’utiliser), qui
+ne cesse de me surprendre. Les premiers mots qui me …</p>
+<p>Cela fait maintenant un peu plus d’un mois que je travaille sur un
+projet en <a href="http://www.djangoproject.org">django</a>, et que,
+nécessairement, je me forme à <a href="http://python.org/">Python</a>. Je prends
+un plaisir non dissimulé à découvrir ce langage (et à l’utiliser), qui
+ne cesse de me surprendre. Les premiers mots qui me viennent à l’esprit
+à propos de Python, sont “logique” et “simple”. Et pourtant puissant
+pour autant. Je ne manque d’ailleurs pas une occasion pour faire un peu
+d’<em>évangélisation</em> auprès des quelques personnes qui veulent bien m’écouter.</p>
+<h2 id="the-zen-of-python">The Zen of Python</h2>
+<p>Avant toute autre chose, je pense utile de citer Tim Peters, et <a href="http://www.python.org/dev/peps/pep-0020/">le
+<span class="caps">PEP20</span></a>, qui constituent une
+très bonne introduction au langage, qui prends la forme d’un <em>easter
+egg</em> présent dans python</p>
+<div class="highlight"><pre><span></span><code>>>><span class="w"> </span>import<span class="w"> </span>this
+The<span class="w"> </span>Zen<span class="w"> </span>of<span class="w"> </span>Python,<span class="w"> </span>by<span class="w"> </span>Tim<span class="w"> </span>Peters
+
+Beautiful<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>ugly.
+Explicit<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>implicit.
+Simple<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>complex.
+Complex<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>complicated.
+Flat<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>nested.
+Sparse<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>dense.
+Readability<span class="w"> </span>counts.
+Special<span class="w"> </span>cases<span class="w"> </span>aren<span class="s1">'t special enough to break the rules.</span>
+<span class="s1">Although practicality beats purity.</span>
+<span class="s1">Errors should never pass silently.</span>
+<span class="s1">Unless explicitly silenced.</span>
+<span class="s1">In the face of ambiguity, refuse the temptation to guess.</span>
+<span class="s1">There should be one-- and preferably only one --obvious way to do it.</span>
+<span class="s1">Although that way may not be obvious at first unless you'</span>re<span class="w"> </span>Dutch.
+Now<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>never.
+Although<span class="w"> </span>never<span class="w"> </span>is<span class="w"> </span>often<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>*right*<span class="w"> </span>now.
+If<span class="w"> </span>the<span class="w"> </span>implementation<span class="w"> </span>is<span class="w"> </span>hard<span class="w"> </span>to<span class="w"> </span>explain,<span class="w"> </span>it<span class="s1">'s a bad idea.</span>
+<span class="s1">If the implementation is easy to explain, it may be a good idea.</span>
+<span class="s1">Namespaces are one honking great idea -- let'</span>s<span class="w"> </span><span class="k">do</span><span class="w"> </span>more<span class="w"> </span>of<span class="w"> </span>those!
+</code></pre></div>
+
+<p>J’ai la vague impression que c’est ce que j’ai toujours cherché à faire
+en <span class="caps">PHP</span>, et particulièrement dans <a href="http://www.spiral-project.org">le framework
+Spiral</a>, mais en ajoutant ces concepts
+dans une sur-couche au langage. Ici, c’est directement de <em>l’esprit</em> de
+python qu’il s’agit, ce qui signifie que la plupart des bibliothèques
+python suivent ces concepts. Elle est pas belle la vie ?</p>
+<h2 id="comment-commencer-et-par-ou">Comment commencer, et par ou ?</h2>
+<p>Pour ma part, j’ai commencé par la lecture de quelques livres et
+articles intéressants, qui constituent une bonne entrée en matière sur
+le sujet (La liste n’est bien évidemment pas exhaustive et vos
+commentaires sont les bienvenus) :</p>
+<ul>
+<li><a href="http://diveintopython.adrahon.org/">Dive into python</a></li>
+<li><a href="http://www.swaroopch.com/notes/Python_fr:Table_des_Matières">A byte of python</a></li>
+<li><a href="http://www.amazon.fr/Python-Petit-guide-lusage-développeur/dp/2100508830">Python: petit guide à l’usage du développeur
+ agile</a>
+ de <a href="http://tarekziade.wordpress.com/">Tarek Ziadé</a></li>
+<li><a href="http://docs.python.org/index.html">La documentation officielle
+ python</a>, bien sûr !</li>
+<li><a href="http://video.pycon.fr/videos/pycon-fr-2009/">Les vidéos du
+ pyconfr 2009</a>!</li>
+<li>Un peu de temps, et une console python ouverte :)</li>
+</ul>
+<p>J’essaye par ailleurs de partager au maximum les ressources que je
+trouve de temps à autres, que ce soit <a href="http://www.twitter.com/ametaireau">via
+twitter</a> ou <a href="http://delicious.com/ametaireau">via mon compte
+delicious</a>. Allez jeter un œil <a href="http://delicious.com/ametaireau/python">au tag
+python</a> sur mon profil, peut
+être que vous trouverez des choses intéressantes, qui sait!</p>
+<h2 id="un-python-sexy">Un python sexy</h2>
+<p>Quelques fonctionnalités qui devraient vous mettre l’eau à la bouche:</p>
+<ul>
+<li><a href="http://docs.python.org/library/stdtypes.html#comparisons">Le chaînage des opérateurs de
+ comparaison</a>
+ est possible (a\<b \<c dans une condition)</li>
+<li>Assignation de valeurs multiples (il est possible de faire a,b,c =
+ 1,2,3 par exemple)</li>
+<li><a href="http://docs.python.org/tutorial/datastructures.html">Les listes</a>
+ sont simples à manipuler !</li>
+<li>Les <a href="http://docs.python.org/tutorial/datastructures.html#list-comprehensions">list
+ comprehension</a>,
+ ou comment faire des opérations complexes sur les listes, de manière simple.</li>
+<li>Les
+ <a href="http://docs.python.org/library/doctest.html?highlight=doctest">doctests</a>:
+ ou comment faire des tests directement dans la documentation de vos
+ classes, tout en la documentant avec de vrais exemples.</li>
+<li>Les
+ <a href="http://www.python.org/doc/essays/metaclasses/meta-vladimir.txt">métaclasses</a>,
+ ou comment contrôler la manière dont les classes se construisent</li>
+<li>Python est <a href="http://wiki.python.org/moin/Why%20is%20Python%20a%20dynamic%20language%20and%20also%20a%20strongly%20typed%20language">un langage à typage fort
+ dynamique</a>:
+ c’est ce qui m’agaçait avec <span class="caps">PHP</span> qui est un langage à typage faible dynamique.</li>
+</ul>
+<p>Cous pouvez également aller regarder <a href="http://video.pycon.fr/videos/free/53/">l’atelier donné par Victor Stinner
+durant le Pyconfr 09</a>. Have fun !</p>AMAP + Média = Paniers bio à 5e ?!2009-11-11T00:00:00+01:002009-11-11T00:00:00+01:00tag:blog.notmyidea.org,2009-11-11:/amap-media-paniers-bio-a-5e.html
+<p>Le raccourci me semble un peu rapide. Et pourtant, il est emprunté bien
+trop souvent. La dernière <em>mes-utilisation</em> que j’ai à décrier est celle
+d’un reportage télé, passé sur France 2 vendredi 23 Octobre (<a href="http://docs.notmyidea.org/amap/amap-fr2.avi">voir la
+vidéo</a>), ou on parles de
+<a href="http://amap.zest.free.fr">l’<span class="caps">AMAP</span> étudiante Zest</a>.</p>
+<p>Malgré tout le …</p>
+<p>Le raccourci me semble un peu rapide. Et pourtant, il est emprunté bien
+trop souvent. La dernière <em>mes-utilisation</em> que j’ai à décrier est celle
+d’un reportage télé, passé sur France 2 vendredi 23 Octobre (<a href="http://docs.notmyidea.org/amap/amap-fr2.avi">voir la
+vidéo</a>), ou on parles de
+<a href="http://amap.zest.free.fr">l’<span class="caps">AMAP</span> étudiante Zest</a>.</p>
+<p>Malgré tout le temps passé à expliquer que justement, l’<span class="caps">AMAP</span> c’est avant
+tout, pour nous, une notion de solidarité envers les agriculteurs,
+malgré le fait que le message soit plus profond que simplement aller
+acheter du bio (ça, c’est possible aussi en supermarché), malgré le fait
+qu’il s’agisse en fait d’une remise en cause plus profonde de la
+société, les journalistes n’ont choisi de prendre que les quelques
+secondes qui leurs convenaient, celles qui ne faisaient pas tache, celle
+ou je dis que “l’<span class="caps">AMAP</span> permet aux étudiants de réapprendre à cuisiner,
+plutôt que de manger des nouilles et de se faire des plats réchauffés”.
+Bien sur, je l’ai dit et je le pense d’ailleurs, là n’est pas le
+problème, mais mon message n’était pas celui là.</p>
+<p>Jamais, dans les quelques minutes du reportage, on ne dit ce que <span class="caps">AMAP</span>
+signifie: Association de <strong>Maintien</strong> d’une Agriculture <strong>Paysanne</strong>. On
+ne parles même pas des agriculteurs ! C’est simplement plus facile pour
+les étudiants de venir récupérer leurs paniers, puisque les points de
+distribution sont sur les facs, et en plus ça ne coute que 5 euros ! …</p>
+<p>Alors je crois bon de rappeler que L’<span class="caps">AMAP</span> n’est pas seulement un
+service, c’est un engagement. Sur 5 mois, un engagement solidaire, c’est
+la donnée principale de l’équation, celle sans quoi ça ne peut
+fonctionner. Par le biais de cette <span class="caps">AMAP</span>, on essaye de montrer que
+d’autres agricultures sont possibles, que la solidarité c’est bien réel,
+et qu’il est possible de sortir du <em>tout, tout de suite</em>.</p>
+<p>Mais bon, apparemment, ça passe pas bien à la télé.</p>
\ No newline at end of file
diff --git a/feeds/.rss.xml b/feeds/.rss.xml
index 16bc32b..9d93234 100644
--- a/feeds/.rss.xml
+++ b/feeds/.rss.xml
@@ -1,5 +1,11 @@
-Alexis Métaireauhttps://blog.notmyidea.org/Tue, 23 Jan 2024 00:00:00 +01002024, Semaine 3https://blog.notmyidea.org/2024-semaine-3.html
+Alexis Métaireauhttps://blog.notmyidea.org/Wed, 31 Jan 2024 00:00:00 +0100Notes hebdo #14https://blog.notmyidea.org/notes-hebdo-14.html
+<h2 id="ce-qui-sest-passe">Ce qui s’est passé</h2>
+<dl>
+<dt><strong>🗺️ <a href="https://umap-projet.org">uMap</a></strong></dt>
+<dd>9ème semaine sur le projet</dd>
+<dd>J’ai changé d’approche et je ne cherche pour le moment plus à intégrer des CRDTs dans la base de code actuelle, ce qui me permet de me concentrer sur les aspects métiers.</dd>
+<dd>J’ai eu un premier …</dd></dl>Wed, 31 Jan 2024 00:00:00 +0100tag:blog.notmyidea.org,2024-01-31:/notes-hebdo-14.htmlweeknotes2024, Semaine 3https://blog.notmyidea.org/2024-semaine-3.html
<h2 id="ce-qui-sest-passe">Ce qui s’est passé</h2>
<p><strong>🗺️ <a href="https://umap-projet.org">uMap</a></strong></p>
<p>Deux petites demi-journées de travail. Des discussions en collectif sur ce qu’on attends de nos réunions hebdo, et une discussion sur les orientations techniques et sur notre manière de prendre des décisions.</p>
@@ -302,4 +308,412 @@ trying to hunt down the man in the middle?</p>
</blockquote>
<p>Je ne m’étais jamais fais la remarque, mais les projets dont je suis le
plus fier sont effectivement des <em>side projects</em>. Des projets que j’ai
-commencé parce que j’en avais l’envie …</p>Thu, 21 May 2015 00:00:00 +0200tag:blog.notmyidea.org,2015-05-21:/travail-et-creativite.htmlJournal
\ No newline at end of file
+commencé parce que j’en avais l’envie …</p>Thu, 21 May 2015 00:00:00 +0200tag:blog.notmyidea.org,2015-05-21:/travail-et-creativite.htmlJournalSimplifier les preuves d’identitéshttps://blog.notmyidea.org/simplifier-les-preuves-didentites.html
+<ul>
+<li>headline<br>
+ Qu’est-ce que Keybase.io et comment essayent-ils de simplifier la
+ création de preuves d’identité.</li>
+</ul>
+<p>L’un des problèmes non réellement résolu actuellement quant au
+chiffrement des échanges est lié à l’authenticité des clés. Si quelqu’un
+décide de publier une clé en mon nom, et en …</p>Mon, 11 May 2015 00:00:00 +0200tag:blog.notmyidea.org,2015-05-11:/simplifier-les-preuves-didentites.htmlcodePhrases de passe et bonnes pratiqueshttps://blog.notmyidea.org/phrases-de-passe-et-bonnes-pratiques.html
+<ul>
+<li>headline<br>
+ Communiquer de manière chiffrée n’est pas aisée, et nécessite de
+ mémoriser des phrases de passes complexes. Comment s’en sortir ?</li>
+</ul>
+<blockquote>
+<p>Au contraire des autres mots de passe, les mots de passe
+cryptographiques ont specifiquement besoin d’être longs et extremement
+difficiles à deviner. La raison est qu’un …</p></blockquote>Sat, 09 May 2015 00:00:00 +0200tag:blog.notmyidea.org,2015-05-09:/phrases-de-passe-et-bonnes-pratiques.htmlcodeChiffrementhttps://blog.notmyidea.org/chiffrement.html
+<ul>
+<li>headline<br>
+ Face a la surveillance généralisée, une seule solution, le
+ chiffrement de nos données et communications.</li>
+</ul>
+<blockquote>
+<p>En france, depuis le 5 Mai 2015, il est possible au Premier Ministre
+de surveiller massivement et sans contrôle la population française.</p>
+<p>le projet de loi n’a pas été significativement amendé en séance …</p></blockquote>Fri, 08 May 2015 00:00:00 +0200tag:blog.notmyidea.org,2015-05-08:/chiffrement.htmlJournalLanguagehttps://blog.notmyidea.org/language.html<p>headline : Nos langues peuvent être autant de frontières que de ponts…</p>
+
+<blockquote>
+<p>Nous savons tous que le fait d’obliger les fonctionnaires
+internationaux, diplomates ou ministres à s’exprimer dans une langue
+qui n’est pas la leur équivaut à les placer en situation
+d’infériorité. <strong>Cela les prive de la …</strong></p></blockquote>Fri, 01 May 2015 00:00:00 +0200tag:blog.notmyidea.org,2015-05-01:/language.htmlJournalService de nuages : La gestion des permissionshttps://blog.notmyidea.org/service-de-nuages-la-gestion-des-permissions-fr.html<p class="first last">Démystification du vocabulaire des permissions et proposition d’implémentation pour Kinto</p>
+Fri, 01 May 2015 00:00:00 +0200tag:blog.notmyidea.org,2015-05-01:/service-de-nuages-la-gestion-des-permissions-fr.htmlcodeEco-système et stockage génériquehttps://blog.notmyidea.org/eco-systeme-et-stockage-generique.html
+<p><strong>tl;dr Nous devons construire un service de suivi de paiements, et nous
+hésitons à continuer à nous entêter avec notre propre solution de stockage/synchronisation.</strong></p>
+<p>Comme nous l’écrivions <a href="https://blog.notmyidea.org/service-de-nuages-fr.html">dans l’article
+précédent</a>, nous
+souhaitons construire une solution de stockage générique. On refait
+<a href="http://daybed.readthedocs.org">Daybed</a> chez Mozilla !</p>
+<p>Notre objectif est …</p>Thu, 30 Apr 2015 00:00:00 +0200tag:blog.notmyidea.org,2015-04-30:/eco-systeme-et-stockage-generique.htmlcodeService de nuages !https://blog.notmyidea.org/service-de-nuages-fr.html<p class="first last">Retour sur le premier trimestre 2015: Readinglist, Kinto, Cliquet.</p>
+Wed, 01 Apr 2015 00:00:00 +0200tag:blog.notmyidea.org,2015-04-01:/service-de-nuages-fr.htmlcodeLe secret du bonheurhttps://blog.notmyidea.org/le-secret-du-bonheur.html
+<p>Un enfant demande à son père :</p>
+<blockquote>
+<p>Dis papa, quel est le secret pour être heureux ?</p>
+</blockquote>
+<p>Sans dire un mot, le père demande à son fils de le suivre ; Ils sortent
+de la maison, le père sur leur vieil âne et le fils suivant à pied.</p>
+<p>Et les gens du village …</p>Thu, 20 Nov 2014 00:00:00 +0100tag:blog.notmyidea.org,2014-11-20:/le-secret-du-bonheur.htmlJournalWhat’s Hawk and how to use it?https://blog.notmyidea.org/whats-hawk-and-how-to-use-it.html
+<p>At Mozilla, we recently had to implement <a href="https://github.com/hueniverse/hawk">the Hawk authentication
+scheme</a> for a number of projects,
+and we came up creating two libraries to ease integration into pyramid
+and node.js apps.</p>
+<p>But maybe you don’t know Hawk.</p>
+<p>Hawk is a relatively new technology, crafted by one of the …</p>Thu, 31 Jul 2014 00:00:00 +0200tag:blog.notmyidea.org,2014-07-31:/whats-hawk-and-how-to-use-it.htmlcodeQuel métier, quelle utilité ?https://blog.notmyidea.org/quel-metier-quelle-utilite.html
+<p>Aujourd’hui, mon métier est d’être développeur d’applications. Imaginer
+des solutions techniques pour faire marcher des logiciels, puis écrire
+les lignes de code nécessaires.</p>
+<p>Être Développeur n’est pas un métier qui a du sens en lui même (comme
+peut l’être le métier d’instituteur/rice par …</p>Tue, 29 Jul 2014 00:00:00 +0200tag:blog.notmyidea.org,2014-07-29:/quel-metier-quelle-utilite.htmlJournalRetours sur deux ans à Mozillahttps://blog.notmyidea.org/retours-sur-deux-ans-a-mozilla.html
+<p><em>Ça fait un bail que j’ai cet article en cours de rédaction, et je me dis que je dois le poster maintenant, sinon je ne le ferais jamais (saloperie de perfectionnisme ?)</em></p>
+<p>Il y à deux ans et demi, en décembre, je commençais à travailler chez
+Mozilla, dans l’équipe …</p>Tue, 29 Jul 2014 00:00:00 +0200tag:blog.notmyidea.org,2014-07-29:/retours-sur-deux-ans-a-mozilla.htmlJournalDes carnets d’esquissehttps://blog.notmyidea.org/des-carnets-desquisse.html
+<p>Je me rends compte que je n’écris pas si souvent que ça ici,
+principalement parce que je me sens obligé d’y écrire en Anglais, mais
+aussi parce que je le considère comme un espace ou les choses doivent
+êtres abouties et non pas expérimentales.</p>
+<p>Des fois j’ai …</p>Fri, 16 Aug 2013 00:00:00 +0200tag:blog.notmyidea.org,2013-08-16:/des-carnets-desquisse.htmlJournalFrançois Elie : Quelle école pour la société de l’information ?https://blog.notmyidea.org/francois-elie-quelle-ecole-pour-la-societe-de-linformation.html
+<p><a href="http://www.framablog.org/index.php/post/2013/06/11/francois-elie-education-conference">http://www.framablog.org/index.php/post/2013/06/11/francois-elie-education-conference</a></p>
+<p>Quelques bouts selectionnés.</p>
+<blockquote>
+<p>Mais pourquoi continue t-on à enseigner des maths à des gens qui ne
+vont pas les utiliser ? Ben évidemment c’est parce qu’on n’est pas
+dans une école de l’initiation où les mathématiciens …</p></blockquote>Fri, 14 Jun 2013 00:00:00 +0200tag:blog.notmyidea.org,2013-06-14:/francois-elie-quelle-ecole-pour-la-societe-de-linformation.htmlNotesNotes: Économie libidinale et économie politiquehttps://blog.notmyidea.org/notes-economie-libidinale-et-economie-politique.html
+<p>Une enquete d’un cabinet de marketing american <span class="caps">ARI</span> qui pour la première
+fois en 2004 disait qu’on voyait aparaitre des “alter consommateurs”,
+qui n’étaient pas de gens qui consommaient moins, mais qui étaient des
+gens malheureux de consommer. Et qui définissaient la consommation comme
+une dépendance et …</p>Fri, 07 Jun 2013 00:00:00 +0200tag:blog.notmyidea.org,2013-06-07:/notes-economie-libidinale-et-economie-politique.htmlNotesLe revenu de basehttps://blog.notmyidea.org/le-revenu-de-base.html
+<iframe width="560" height="315" src="http://www.youtube.com/embed/-cwdVDcm-Z0"
+frameborder="0" allowfullscreen></iframe>
+
+<p>Quelques notes prises en visualisant le documentaire “le revenu de base”.</p>
+<ul>
+<li>4 Allemands sur 10 travaillent.</li>
+<li>3/10 (les enfants et jeunes)</li>
+<li>2/10 retraite / rente</li>
+<li>1/10 assurance chomage / <span class="caps">AS</span></li>
+<li>41% sont le fruit d’un travail rémunéré.</li>
+</ul>
+<p>Le revenu de base est inconditionnel.</p>
+<p>Le marché du travail ne …</p>Sun, 10 Mar 2013 00:00:00 +0100tag:blog.notmyidea.org,2013-03-10:/le-revenu-de-base.htmlNotesDes profils de confiance partout et pour tout ?https://blog.notmyidea.org/des-profils-de-confiance-partout-et-pour-tout.html
+<p>Depuis un petit moment déjà, le site covoiturage.fr est passé “payant”.
+Il est désormais possible (et même obligatoire) de payer les trajets à l’avance, et en ligne, laissant au passage quelques royalties au site en question.</p>
+<p>Précédemment, il était possible de retrouver le numéro des conducteur sur le …</p>Mon, 04 Feb 2013 00:00:00 +0100tag:blog.notmyidea.org,2013-02-04:/des-profils-de-confiance-partout-et-pour-tout.htmlJournalImplementing CORS in Cornicehttps://blog.notmyidea.org/implementing-cors-in-cornice.html
+<div class="note">
+
+<div class="admonition-title">
+
+Note
+
+</div>
+
+I’m cross-posting [on the mozilla services
+weblog](https://blog.mozilla.org/services/). Since this is the first
+time we’re doing that, I though it could be useful to point you there.
+Check it out and expect more technical articles there in the future.
+
+</div>
+
+<p>For security reasons, it …</p>Mon, 04 Feb 2013 00:00:00 +0100tag:blog.notmyidea.org,2013-02-04:/implementing-cors-in-cornice.htmlcodeNew year python meme, 2012https://blog.notmyidea.org/new-year-python-meme-2012.html
+<p>This series, also known as “<a href="http://ziade.org">Tarek Ziadé</a> strikes
+again”, is a good occasion to take a look back at 2012 and see what I’ve
+done related to python. So, let’s try.</p>
+<p><strong>1. What’s the coolest Python application, framework or library you
+have discovered in 2012 ?</strong></p>
+<p>I discovered …</p>Mon, 07 Jan 2013 00:00:00 +0100tag:blog.notmyidea.org,2013-01-07:/new-year-python-meme-2012.htmlJournalStatus boardhttps://blog.notmyidea.org/status-board.html
+<p>À force de démarrer des services web pour un oui et pour un non, de
+proposer à des copains d’héberger leurs sites, de faire pareil pour
+quelques assos etc, je me suis retrouvé avec, comme dirait l’autre, <em>une
+bonne platrée</em> de sites et de services à gérer sur …</p>Sat, 29 Dec 2012 00:00:00 +0100tag:blog.notmyidea.org,2012-12-29:/status-board.htmlcodeHabitat collectifhttps://blog.notmyidea.org/habitat-collectif.html
+<p>Habiter à plusieurs, partager un lieu de vie, monter une communauté,
+changer nos modes de vie et prendre plus de temps les uns pour les autres.</p>
+<p>Ça fait réfléchir un peu quand même, non ? en tout cas ça marche chez moi.</p>
+<p>Voilà quelques ressources qui peuvent être utiles si jamais …</p>Fri, 28 Dec 2012 00:00:00 +0100tag:blog.notmyidea.org,2012-12-28:/habitat-collectif.htmlNotesTricothttps://blog.notmyidea.org/tricot.html
+<p>Puisque j’ai décidé d’apprendre à faire les trucs moi-même, je me mets
+au tricot. Et puis y’a aussi tout un symbole derrière: le tricot, c’est
+pour les filles, tu sais, un “truc de gonzesse”.</p>
+<p>Eh bah c’est pas gagné, jte le dis. Pour l’instant …</p>Fri, 28 Dec 2012 00:00:00 +0100tag:blog.notmyidea.org,2012-12-28:/tricot.htmlNotesAstuces SSHhttps://blog.notmyidea.org/astuces-ssh.html
+<h2 id="tunelling">Tunelling</h2>
+<p>Parce que je m’en rapelle jamais (tête de linote):</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>ssh<span class="w"> </span>-f<span class="w"> </span>hote<span class="w"> </span>-L<span class="w"> </span>local:lolnet.org:destination<span class="w"> </span>-N
+</code></pre></div>
+
+<h2 id="sshconfig">.ssh/config</h2>
+<p>(merci <a href="http://majerti.fr">gaston</a> !)</p>
+<p>La directive suivante dans .ssh/config permet de sauter d’hôte en hôte
+séparés par des “+” :</p>
+<div class="highlight"><pre><span></span><code>Host *+*
+ ProxyCommand ssh $(echo %h | sed
+'s/+[^+]*$//;s/\([^+%%]*\)%%\([^+]*\)$/\2 -l …</code></pre></div>Thu, 27 Dec 2012 00:00:00 +0100tag:blog.notmyidea.org,2012-12-27:/astuces-ssh.htmlcodeGnome 3, extensionshttps://blog.notmyidea.org/gnome-3-extensions.html
+<p>Après avoir tenté pendant un bout de temps unity, le bureau par defaut
+de ubuntu, j’ai eu envie de changements, et j’ai donc essayé un peu de
+regarder du coté de gnome 3, à nouveau.</p>
+<p>Et finalement, j’ai trouvé quelques extensions qui sont vraiment utiles,
+que je …</p>Thu, 27 Dec 2012 00:00:00 +0100tag:blog.notmyidea.org,2012-12-27:/gnome-3-extensions.htmlcode“Groovy”https://blog.notmyidea.org/groovy.html
+<p>“Groovy”, c’est comme ça que je l’aime la musique: peut importe le style
+finalement, la bonne musique c’est celle qui sonne, celle qui groove,
+celle qui fait que tu tapes du pied (le droit chez moi) et que que ta
+tête commence à hocher.</p>
+<p>C’est pour …</p>Thu, 27 Dec 2012 00:00:00 +0100tag:blog.notmyidea.org,2012-12-27:/groovy.htmlJournalNotre dame des landeshttps://blog.notmyidea.org/notre-dame-des-landes.html
+<p>La lutte à Notre Dame des Landes ne fait pas du tout que commencer, mais
+il se trouve que les médias se sont “emparés” de la question que très
+récemment, depuis que <span class="caps">JM</span> Ayrault s’est retrouvé premier ministre.</p>
+<p>Voici une sélection d’articles que j’ai trouvé pertinents, à …</p>Thu, 27 Dec 2012 00:00:00 +0100tag:blog.notmyidea.org,2012-12-27:/notre-dame-des-landes.htmlNotesSemences paysanneshttps://blog.notmyidea.org/semences-paysannes.html
+<p><a href="http://www.dailymotion.com/video/x5nhq0_les-semences-paysannes_news#from=embed">http://www.dailymotion.com/video/x5nhq0_les-semences-paysannes_news#from=embed</a></p>
+<p>A l’heure actuelle, il est interdit pour deux agriculteurs de
+s’échangers des semences dans le but d’en revendre la production.</p>
+<p>Les états ont crée la propriété interellectuelle pour relancer
+l’industrie après les dégats de la guerre et les …</p>Thu, 20 Dec 2012 00:00:00 +0100tag:blog.notmyidea.org,2012-12-20:/semences-paysannes.htmlNotesLanguageshttps://blog.notmyidea.org/languages.html
+<p>Ouriel Ellert ” Languages” avec Anthony Jambon <span class="amp">&</span> Natascha Rogers, c’est enregistré par le <a href="http://www.studiomezzanine.fr">Studio Mezzanine</a> qui
+comme d’hab font un travail impeccable.</p>
+<p>Plus d’infos sur Natasha Rogers et son groupe ici:
+<a href="http://www.studiomezzanine.fr/natascha-rogers/">http://www.studiomezzanine.fr/natascha-rogers/</a></p>
+<iframe width="650" height="480" src="http://www.youtube.com/embed/3I5PPdsTFz0" frameborder="0" allowfullscreen></iframe>Wed, 12 Dec 2012 00:00:00 +0100tag:blog.notmyidea.org,2012-12-12:/languages.htmlJournalCheese & code - Wrap-uphttps://blog.notmyidea.org/cheese-code-wrap-up.html
+<p>This week-end I hosted a <em>cheese <span class="amp">&</span> code</em> session in the country-side of
+Angers, France.</p>
+<p>We were a bunch of python hackers and it rained a lot, wich forced us to
+stay inside and to code. Bad.</p>
+<p>We were not enough to get rid of all the cheese and the awesome …</p>Mon, 22 Oct 2012 00:00:00 +0200tag:blog.notmyidea.org,2012-10-22:/cheese-code-wrap-up.htmlcodeBière maison !https://blog.notmyidea.org/biere-maison.html
+<p>Et voilà, c’est notre troisième brassin. On a commencé à faire notre
+propre bière (avec un ami, Fred) il y a quasiment un an maintenant, et
+après quelques dératés, même s’il nous reste encore bien du chemin à
+parcourir pour avoir quelque chose qui nous convienne réellement… c …</p>Thu, 04 Oct 2012 00:00:00 +0200tag:blog.notmyidea.org,2012-10-04:/biere-maison.htmlJournalMotivation, bénévolat et participationhttps://blog.notmyidea.org/motivation-benevolat-et-participation.html
+<p>Des luttes, dieu (même si on peut à juste titre se demander ce qu’il
+vient faire là) sait qu’il y en a. Principalement pour pointer du doigt
+les hérésies du système actuel. Ça s’applique à l’informatique et à son
+système de brevets, au <a href="http://zad.nadir.org/">bétonnage de nos …</a></p>Thu, 04 Oct 2012 00:00:00 +0200tag:blog.notmyidea.org,2012-10-04:/motivation-benevolat-et-participation.htmlJournalCheese & Code party: October 20-21https://blog.notmyidea.org/cheese-code-party-october-20-21.html
+<p>At PyconFR, this week-end, a few ideas were thrown in the air and one of
+them was to have a /dev/fort doing some python-related coding.</p>
+<p>The concept of a /dev/fort is to put a bunch of hackers together and see
+what comes out from it. Tarek is doing …</p>Thu, 20 Sep 2012 00:00:00 +0200tag:blog.notmyidea.org,2012-09-20:/cheese-code-party-october-20-21.htmlJournalCircus sprint at PyconFRhttps://blog.notmyidea.org/circus-sprint-at-pyconfr.html
+<p>Last Thursday to Sunday, <a href="http://pycon.fr">Pycon France</a> took place, in
+Paris. It was the opportunity to meet a lot of people and to talk about
+python awesomness in general.</p>
+<p>We had three tracks this year, plus sprints the two first days. We
+sprinted on <a href="http://circus.io">Circus</a>, the process and socket manager
+we …</p>Mon, 17 Sep 2012 00:00:00 +0200tag:blog.notmyidea.org,2012-09-17:/circus-sprint-at-pyconfr.htmlcodePourquoi Mozilla?https://blog.notmyidea.org/pourquoi-mozilla.html
+<p>Depuis que j’ai commencé à bosser chez Mozilla, je me retrouve assez
+souvent à expliquer ce que j’y fais. J’aime bien raconter l’histoire de
+Mozilla, la mission, et comment je m’y rattache.</p>
+<p>Je prends bien sur un malin plaisir à expliquer à chaque fois les …</p>Mon, 16 Jul 2012 00:00:00 +0200tag:blog.notmyidea.org,2012-07-16:/pourquoi-mozilla.htmlJournalLifestylehttps://blog.notmyidea.org/lifestyle.html
+<p>Eh beh, c’est pas aussi simple qu’il y parait de trouver un
+environnement qui permette autant de travailler correctement et de ne
+pas s’enfermer dans le boulot.</p>
+<p>Surtout si comme moi vous cherchez à limiter vos déplacement, que vous
+aimez vivre avec peu et cherchez à trouver …</p>Fri, 11 May 2012 00:00:00 +0200tag:blog.notmyidea.org,2012-05-11:/lifestyle.htmlJournalRefactoring Cornicehttps://blog.notmyidea.org/refactoring-cornice.html
+<p>After working for a while with <a href="http://cornice.readthedocs.com">Cornice</a>
+to define our APIs at <a href="http://docs.services.mozilla.com">Services</a>, it
+turned out that the current implementation wasn’t flexible enough to
+allow us to do what we wanted to do.</p>
+<p>Cornice started as a toolkit on top of the
+<a href="http://docs.pylonsproject.org/en/latest/docs/pyramid.html">pyramid</a>
+routing system, allowing to register services …</p>Tue, 01 May 2012 00:00:00 +0200tag:blog.notmyidea.org,2012-05-01:/refactoring-cornice.htmlcodeBidouillehttps://blog.notmyidea.org/bidouille.html
+<p>Bidouille bidouille bidouille.</p>
+<p>Je pense que je suis un bidouilleur logiciel: j’aime bien aller
+farfouiller dans le code pour comprendre comment tel ou tel programme
+fonctionne (ou trop souvent comment il ne fonctionne pas !), faire des
+petites modifications, tester, modifier, re-tester, tout casser, réparer …</p>
+<p>Et cette bidouille, cette envie …</p>Mon, 30 Apr 2012 00:00:00 +0200tag:blog.notmyidea.org,2012-04-30:/bidouille.htmlJournalDjangocong 2012https://blog.notmyidea.org/djangocong-2012.html
+<p>Ce week-end, c’était <a href="http://rencontres.django-fr.org">djangocong</a>, une
+conférence autour de <a href="http://djangoproject.org">django</a>, de
+<a href="http://python.org">python</a> et du web, qui avait lieu dans le sud, à
+Carnon-plage, à quelques kilomètres de Montpellier la belle.</p>
+<p>J’ai vraiment apprécié les trois jours passés avec cette bande de geeks.
+Je m’attendais à des <em>nerds</em>, j …</p>Mon, 16 Apr 2012 00:00:00 +0200tag:blog.notmyidea.org,2012-04-16:/djangocong-2012.htmlcodeGénération de formulaires, geolocalisés ?https://blog.notmyidea.org/generation-de-formulaires-geolocalises.html
+<p>On a un plan. Un “truc de ouf”.</p>
+<p>À plusieurs reprises, des amis m’ont demandé de leur coder la même
+chose, à quelques détails près: une page web avec un formulaire qui
+permettrait de soumettre des informations géographiques, lié à une carte
+et des manières de filtrer l’information …</p>Mon, 02 Apr 2012 00:00:00 +0200tag:blog.notmyidea.org,2012-04-02:/generation-de-formulaires-geolocalises.htmlcodeThoughts about a form generation service, GIS enabledhttps://blog.notmyidea.org/thoughts-about-a-form-generation-service-gis-enabled.html
+<p><em>Written by Alexis Métaireau <span class="amp">&</span> Mathieu Leplatre</em></p>
+<p>We have a plan. A “fucking good” one.</p>
+<p>A bunch of friends asked me twice for quite the same thing: a webpage
+with a form, tied to a map generation with some information filtering.
+They didn’t explicitly ask that but that’s the …</p>Mon, 02 Apr 2012 00:00:00 +0200tag:blog.notmyidea.org,2012-04-02:/thoughts-about-a-form-generation-service-gis-enabled.htmlcodeLes dangers du livre numériquehttps://blog.notmyidea.org/les-dangers-du-livre-numerique.html
+<p>Le framablog vient de publier <a href="http://www.framablog.org/index.php/post/2012/01/22/stallman-ebook-livre-electronique">une traduction de l’article de <span class="caps">RMS</span> à
+propos des dangers du livre
+électronique</a>.
+Intéressant, même si il faut faire attention à ne pas confondre livre
+électronique et risques liés au format de distribution.</p>
+<p>Si on passe sur le fait qu’un livre électronique est …</p>Mon, 23 Jan 2012 00:00:00 +0100tag:blog.notmyidea.org,2012-01-23:/les-dangers-du-livre-numerique.htmlJournalMozilla, first monthshttps://blog.notmyidea.org/mozilla-first-months.html
+<p>A lot of changes in these last months. First of all, I’ve started to work for <a href="http://mozilla.org">Mozilla</a>, on the Services team, where I am
+working on web services and scalability. Basically, what we are trying
+to do at services is to provide a way for developers to make web …</p>Sat, 21 Jan 2012 00:00:00 +0100tag:blog.notmyidea.org,2012-01-21:/mozilla-first-months.htmlJournalIntroducing Cornicehttps://blog.notmyidea.org/introducing-cornice.html
+<p>Wow, already my third working day at Mozilla. Since Monday, I’ve been
+working with <a href="http://ziade.org">Tarek Ziadé</a>, on a pyramid <span class="caps">REST</span>-ish
+toolkit named <a href="https://github.com/mozilla-services/cornice">Cornice</a>.</p>
+<p>Its goal is to take care for you of what you’re usually missing so you
+can focus on what’s important. Cornice provides you …</p>Wed, 07 Dec 2011 00:00:00 +0100tag:blog.notmyidea.org,2011-12-07:/introducing-cornice.htmlcodeQuels usages pour l’informatique ?https://blog.notmyidea.org/quels-usages-pour-linformatique.html
+<p>Quand on termine ses études, on s’en pose un tas, des questions. Sur le
+métier que l’on veut faire, sur ce que ça signifie, sur le sens et la
+valeur du travail. Et j’en suis arrivé à faire un constat simple:
+l’informatique, c’est utile, tant …</p>Thu, 01 Dec 2011 00:00:00 +0100tag:blog.notmyidea.org,2011-12-01:/quels-usages-pour-linformatique.htmlJournalHow are you handling your shared expenses?https://blog.notmyidea.org/how-are-you-handling-your-shared-expenses.html
+<p><strong><span class="caps">TL</span>;<span class="caps">DR</span>:</strong> We’re kick-starting a new application to manage your shared
+expenses. Have a look at <a href="http://ihatemoney.notmyidea.org">http://ihatemoney.notmyidea.org</a></p>
+<p>As a student, I lived in a lot of different locations, and the majority
+of them had something in common: I lived with others. It usually was a
+great …</p>Sat, 15 Oct 2011 00:00:00 +0200tag:blog.notmyidea.org,2011-10-15:/how-are-you-handling-your-shared-expenses.htmlcodeLa simplicité volontaire contre le mythe de l’abondancehttps://blog.notmyidea.org/la-simplicite-volontaire-contre-le-mythe-de-labondance.html
+<p>Paul Ariès dans la préface de “<a href="http://www.editionsladecouverte.fr/catalogue/index.php?ean13=9782707169747">La simplicité volontaire contre le mythe
+de
+l’abondance</a>”</p>
+<blockquote>
+<p>Je sais aussi qu’à force d’être seulement contre, nous finissons par être « tout contre », tout contre le système, ses débats pourris, ses pratiques immondes, ses perversions mentales. Cessons de porter notre adversaire sur …</p></blockquote>Sat, 01 Oct 2011 00:00:00 +0200tag:blog.notmyidea.org,2011-10-01:/la-simplicite-volontaire-contre-le-mythe-de-labondance.htmlJournalUsing dbpedia to get languages influenceshttps://blog.notmyidea.org/using-dbpedia-to-get-languages-influences.html
+<p>While browsing the Python’s wikipedia page, I found information about
+the languages influenced by python, and the languages that influenced
+python itself.</p>
+<p>Well, that’s kind of interesting to know which languages influenced
+others, it could even be more interesting to have an overview of the
+connexion between them …</p>Tue, 16 Aug 2011 00:00:00 +0200tag:blog.notmyidea.org,2011-08-16:/using-dbpedia-to-get-languages-influences.htmlcodePelican, 9 months laterhttps://blog.notmyidea.org/pelican-9-months-later.html
+<p>Back in October, I released
+<a href="http://docs.notmyidea.org/alexis/pelican">pelican</a>, a little piece of
+code I wrote to power this weblog. I had simple needs: I wanted to be
+able to use my text editor of choice (vim), a vcs (mercurial) and
+restructured text. I started to write a really simple blog engine in …</p>Mon, 25 Jul 2011 00:00:00 +0200tag:blog.notmyidea.org,2011-07-25:/pelican-9-months-later.htmlcodeUsing JPype to bridge python and Javahttps://blog.notmyidea.org/using-jpype-to-bridge-python-and-java.html
+<p>Java provides some interesting libraries that have no exact equivalent
+in python. In my case, the awesome boilerpipe library allows me to
+remove uninteresting parts of <span class="caps">HTML</span> pages, like menus, footers and other
+“boilerplate” contents.</p>
+<p>Boilerpipe is written in Java. Two solutions then: using java from
+python or reimplement boilerpipe …</p>Sat, 11 Jun 2011 00:00:00 +0200tag:blog.notmyidea.org,2011-06-11:/using-jpype-to-bridge-python-and-java.htmlcodeUn coup de main pour mon mémoire !https://blog.notmyidea.org/un-coup-de-main-pour-mon-memoire.html
+<p>Ça y est, bientôt la fin. <span class="caps">LA</span> <span class="caps">FIN</span>. La fin des études, et le début du
+reste. En attendant je bosse sur mon mémoire de fin d’études et j’aurais
+besoin d’un petit coup de main.</p>
+<p>Mon mémoire porte sur les systèmes de recommandation. Pour ceux qui
+connaissent …</p>Wed, 25 May 2011 00:00:00 +0200tag:blog.notmyidea.org,2011-05-25:/un-coup-de-main-pour-mon-memoire.htmlcodeTravailler moins pour mieux travailler ?https://blog.notmyidea.org/travailler-moins-pour-mieux-travailler.html
+<p>Je viens de passer une semaine et demi quasiment hors-ligne et je dois
+dire que je suis assez impressionné du résultat: je suis de retour chez
+mes parents pour le “easter break” et j’en ai profité pour donner un
+coup aux travaux de la maison (et pour me reposer …</p>Thu, 19 May 2011 00:00:00 +0200tag:blog.notmyidea.org,2011-05-19:/travailler-moins-pour-mieux-travailler.htmlJournalAnalyse users’ browsing context to build up a web recommenderhttps://blog.notmyidea.org/analyse-users-browsing-context-to-build-up-a-web-recommender.html
+<p>No, this is not an april’s fool ;)</p>
+<p>Wow, it’s been a long time. My year in Oxford is going really well. I
+realized few days ago that the end of the year is approaching really
+quickly. Exams are coming in one month or such and then I’ll …</p>Fri, 01 Apr 2011 00:00:00 +0200tag:blog.notmyidea.org,2011-04-01:/analyse-users-browsing-context-to-build-up-a-web-recommender.htmlcodeWorking directly on your server? How to backup and sync your dev environment with unisonhttps://blog.notmyidea.org/working-directly-on-your-server-how-to-backup-and-sync-your-dev-environment-with-unison.html
+<p>I have a server running freebsd since some time now, and was wondering
+about the possibility to directly have a development environment ready
+to use when I get a internet connexion, even if I’m not on my computer.</p>
+<p>Since I use vim to code, and spend most of my …</p>Wed, 16 Mar 2011 00:00:00 +0100tag:blog.notmyidea.org,2011-03-16:/working-directly-on-your-server-how-to-backup-and-sync-your-dev-environment-with-unison.htmlcodeWrap up of the distutils2 paris’ sprinthttps://blog.notmyidea.org/wrap-up-of-the-distutils2-paris-sprint.html
+<p>Finally, thanks to a bunch of people that helped me to pay my train and
+bus tickets, I’ve made it to paris for the distutils2 sprint.</p>
+<p>They have been a bit more than 10 people to come during the sprint, and
+it was very productive. Here’s a taste …</p>Tue, 08 Feb 2011 00:00:00 +0100tag:blog.notmyidea.org,2011-02-08:/wrap-up-of-the-distutils2-paris-sprint.htmlcodePyPI on CouchDBhttps://blog.notmyidea.org/pypi-on-couchdb.html
+<p>By now, there are two ways to retrieve data from PyPI (the Python
+Package Index). You can both rely on xml/rpc or on the “simple” <span class="caps">API</span>. The
+simple <span class="caps">API</span> is not so simple to use as the name suggest, and have several
+existing drawbacks.</p>
+<p>Basically, if you want to …</p>Thu, 20 Jan 2011 00:00:00 +0100tag:blog.notmyidea.org,2011-01-20:/pypi-on-couchdb.htmlcodeHelp me to go to the distutils2 paris’ sprinthttps://blog.notmyidea.org/help-me-to-go-to-the-distutils2-paris-sprint.html
+<p><strong>Edit: Thanks to logilab and some amazing people, I can make it to
+paris for the sprint. Many thanks to them for the support!</strong></p>
+<p>There will be a distutils2 sprint from the 27th to the 30th of january,
+thanks to logilab which will host the event.</p>
+<p>You can find more …</p>Sat, 15 Jan 2011 00:00:00 +0100tag:blog.notmyidea.org,2011-01-15:/help-me-to-go-to-the-distutils2-paris-sprint.htmlcodeFork you! or how the social coding can help youhttps://blog.notmyidea.org/fork-you-or-how-the-social-coding-can-help-you.html
+<p>With <a href="http://github.com">github</a> and
+<a href="http://www.bitbucket.org">bitbucket</a> coming around, a lot of new usages
+appears for the developpers: it’s now easy to get feedback on your
+code/modifications, and to get help from others by, for instance,
+forking repositories.</p>
+<p>Eeach time I see people helping others, I’m amazed by how we …</p>Fri, 05 Nov 2010 00:00:00 +0100tag:blog.notmyidea.org,2010-11-05:/fork-you-or-how-the-social-coding-can-help-you.htmlJournalHow to reboot your bebox using the CLIhttps://blog.notmyidea.org/how-to-reboot-your-bebox-using-the-cli.html
+<p>I’ve an internet connection which, for some obscure reasons, tend to be
+very slow from time to time. After rebooting the box (yes, that’s a hard
+solution), all the things seems to go fine again.</p>
+<h2 id="edit-using-grep"><span class="caps">EDIT</span> : Using grep</h2>
+<p>After a bit of reflexion, that’s also really easy …</p>Thu, 21 Oct 2010 00:00:00 +0200tag:blog.notmyidea.org,2010-10-21:/how-to-reboot-your-bebox-using-the-cli.htmlcodeDynamically change your gnome desktop wallpaperhttps://blog.notmyidea.org/dynamically-change-your-gnome-desktop-wallpaper.html
+<p>In gnome, you can can use a <span class="caps">XML</span> file to have a dynamic wallpaper. It’s
+not so easy, and you can’t just tell: use the pictures in this folder to
+do so.</p>
+<p>You can have a look to the git repository if you want:
+<a href="http://github.com/ametaireau/gnome-background-generator">http://github.com/ametaireau …</a></p>Mon, 11 Oct 2010 00:00:00 +0200tag:blog.notmyidea.org,2010-10-11:/dynamically-change-your-gnome-desktop-wallpaper.htmlcodeHow to install NGINX + PHP 5.3 on FreeBSD.https://blog.notmyidea.org/how-to-install-nginx-php-53-on-freebsd.html
+<ul>
+<li>
+<p>date<br> 2010-10-10</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>I’ve not managed so far to get completely rid of php, so here’s a simple
+reminder about how to install php on <span class="caps">NGINX</span>, for FreeBSD. Nothing hard,
+but that’s worse to have the piece of configuration somewhere !</p>
+<div class="highlight"><pre><span></span><code><span class="err">#</span><span class="w"> </span><span class="nx">update</span><span class="w"> </span><span class="nx">the</span><span class="w"> </span><span class="nx">ports</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">portsnap</span><span class="w"> </span><span class="nx">fetch</span><span class="w"> </span><span class="nx">update …</span></code></pre></div>Sun, 10 Oct 2010 00:00:00 +0200tag:blog.notmyidea.org,2010-10-10:/how-to-install-nginx-php-53-on-freebsd.htmlcodePelican, a simple static blog generator in pythonhttps://blog.notmyidea.org/pelican-a-simple-static-blog-generator-in-python.html
+<p>Those days, I’ve wrote a little python application to fit my blogging
+needs. I’m an occasional blogger, a vim lover, I like restructured text
+and DVCSes, so I’ve made a little tool that makes good use of all that.</p>
+<p><a href="http://docs.getpelican.com">Pelican</a> (for calepin) is just a simple
+tool …</p>Wed, 06 Oct 2010 00:00:00 +0200tag:blog.notmyidea.org,2010-10-06:/pelican-a-simple-static-blog-generator-in-python.htmlcodeAn amazing summer of code working on distutils2https://blog.notmyidea.org/an-amazing-summer-of-code-working-on-distutils2.html
+<p>The <a href="http://code.google.com/soc/">Google Summer of Code</a> I’ve spent
+working on <a href="http://hg.python.org/distutils2/">distutils2</a> is over. It
+was a really amazing experience, for many reasons.</p>
+<p>First of all, we had a very good team, we were 5 students working on
+distutils2: <a href="http://zubin71.wordpress.com">Zubin</a>,
+<a href="http://wokslog.wordpress.com/">Éric</a>,
+<a href="http://gsoc.djolonga.com/">Josip</a>,
+<a href="http://konryd.blogspot.com/">Konrad</a> and me. In addition,
+<a href="http://mouadino.blogspot.com/">Mouad</a> have worked on …</p>Mon, 16 Aug 2010 00:00:00 +0200tag:blog.notmyidea.org,2010-08-16:/an-amazing-summer-of-code-working-on-distutils2.htmlcodeSprinting on distutils2 in Tourshttps://blog.notmyidea.org/sprinting-on-distutils2-in-tours.html
+<ul>
+<li>
+<p>date<br> 2010-07-06</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>Yesterday, as I was traveling to Tours, I’ve took some time to visit
+Éric, another student who’s working on distutils2 this summer, as a
+part of the GSoC. Basically, it was to take a drink, discuss a bit about
+distutils2, our respective tasks and …</p>Sat, 10 Jul 2010 00:00:00 +0200tag:blog.notmyidea.org,2010-07-10:/sprinting-on-distutils2-in-tours.htmlcodeIntroducing the distutils2 index crawlershttps://blog.notmyidea.org/introducing-the-distutils2-index-crawlers.html
+<p>I’m working for about a month for distutils2, even if I was being a bit
+busy (as I had some class courses and exams to work on)</p>
+<p>I’ll try do sum-up my general feelings here, and the work I’ve made so
+far. You can also find, if …</p>Tue, 06 Jul 2010 00:00:00 +0200tag:blog.notmyidea.org,2010-07-06:/introducing-the-distutils2-index-crawlers.htmlcodeUse Restructured Text (ReST) to power your presentationshttps://blog.notmyidea.org/use-restructured-text-rest-to-power-your-presentations.html
+<ul>
+<li>
+<p>date<br> 2010-06-25</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>Wednesday, we give a presentation, with some friends, about the CouchDB
+Database, to <a href="http://www.toulibre.org">the Toulouse local <span class="caps">LUG</span></a>. Thanks a
+lot to all the presents for being there, it was a pleasure to talk about
+this topic with you. Too bad the season is over now an …</p>Fri, 25 Jun 2010 00:00:00 +0200tag:blog.notmyidea.org,2010-06-25:/use-restructured-text-rest-to-power-your-presentations.htmlcodefirst week working on distutils2https://blog.notmyidea.org/first-week-working-on-distutils2.html
+<p>As I’ve been working on <a href="http://hg.python.org/distutils2/">Distutils2</a>
+during the past week, taking part of the
+<a href="http://code.google.com/intl/fr/soc/"><span class="caps">GSOC</span></a> program, here is a short
+summary of what I’ve done so far.</p>
+<p>As my courses are not over yet, I’ve not worked as much as I wanted, and
+this will continues until …</p>Fri, 04 Jun 2010 00:00:00 +0200tag:blog.notmyidea.org,2010-06-04:/first-week-working-on-distutils2.htmlcodeA Distutils2 GSoChttps://blog.notmyidea.org/a-distutils2-gsoc.html
+<p><span class="caps">WOW</span>. I’ve been accepted to be a part of the <a href="http://code.google.com/intl/fr/soc/">Google Summer Of
+Code</a> program, and will work on
+<a href="http://python.org/">python</a> <a href="http://hg.python.org/distutils2/">distutils2</a>, with <a href="http://pygsoc.wordpress.com/">a</a> <a href="http://konryd.blogspot.com/">lot</a> <a href="http://ziade.org/">of</a> (intersting !) <a href="http://zubin71.wordpress.com/">people</a>.</p>
+<blockquote>
+<p>So, it’s about building the successor of Distutils2, ie. “the python
+package manager”. Today, there is too many ways to package …</p></blockquote>Sat, 01 May 2010 00:00:00 +0200tag:blog.notmyidea.org,2010-05-01:/a-distutils2-gsoc.htmlcodeLe temps des grâces, courrez-y !https://blog.notmyidea.org/le-temps-des-graces-courrez-y.html
+<p>Ouf, notre <a href="http://www.reseaugrappe.org">semaine de l’environnement</a>
+s’est terminée, après un peu de neige et un brin de soleil quand il en
+fallait !</p>
+<p>Ce fut l’occasion de rencontrer beaucoup de gens biens, et de regarder
+d’un peu plus près toutes ces problématiques qui mériteraient à elles
+seules, chacune …</p>Sun, 28 Mar 2010 00:00:00 +0100tag:blog.notmyidea.org,2010-03-28:/le-temps-des-graces-courrez-y.htmlJournalSemaine de l’environnement: La consommation étudiantehttps://blog.notmyidea.org/semaine-de-lenvironnement-la-consommation-etudiante.html
+<p>Les acteurs associatifs sont bien souvent moteurs des critiques de nos
+sociétés. Je pense à <a href="http://www.framasoft.net/">Framasoft</a>, à <a href="http://www.laquadrature.net/">la
+Quadrature du net</a> ou à <a href="http://www.arsindustrialis.org/">Ars
+Industrialis</a> (dans le domaine de la
+science et de l’informatique), mais aussi <a href="http://www.amisdelaterre.org/">aux Amis de la
+Terre</a>, à <a href="http://www.attac.org/"><span class="caps">ATTAC</span></a>
+(dans le domaine de l’environnement …</p>Wed, 24 Feb 2010 00:00:00 +0100tag:blog.notmyidea.org,2010-02-24:/semaine-de-lenvironnement-la-consommation-etudiante.htmlJournalPython ? go !https://blog.notmyidea.org/python-go.html
+<p>Cela fait maintenant un peu plus d’un mois que je travaille sur un
+projet en <a href="http://www.djangoproject.org">django</a>, et que,
+nécessairement, je me forme à <a href="http://python.org/">Python</a>. Je prends
+un plaisir non dissimulé à découvrir ce langage (et à l’utiliser), qui
+ne cesse de me surprendre. Les premiers mots qui me …</p>Thu, 17 Dec 2009 00:00:00 +0100tag:blog.notmyidea.org,2009-12-17:/python-go.htmlcodeAMAP + Média = Paniers bio à 5e ?!https://blog.notmyidea.org/amap-media-paniers-bio-a-5e.html
+<p>Le raccourci me semble un peu rapide. Et pourtant, il est emprunté bien
+trop souvent. La dernière <em>mes-utilisation</em> que j’ai à décrier est celle
+d’un reportage télé, passé sur France 2 vendredi 23 Octobre (<a href="http://docs.notmyidea.org/amap/amap-fr2.avi">voir la
+vidéo</a>), ou on parles de
+<a href="http://amap.zest.free.fr">l’<span class="caps">AMAP</span> étudiante Zest</a>.</p>
+<p>Malgré tout le …</p>Wed, 11 Nov 2009 00:00:00 +0100tag:blog.notmyidea.org,2009-11-11:/amap-media-paniers-bio-a-5e.htmlJournal
\ No newline at end of file
diff --git a/feeds/all-en.atom.xml b/feeds/all-en.atom.xml
index 78ecb59..1adcc72 100644
--- a/feeds/all-en.atom.xml
+++ b/feeds/all-en.atom.xml
@@ -1,5 +1,47 @@
-Alexis Métaireauhttps://blog.notmyidea.org/2024-01-23T00:00:00+01:002024, Semaine 32024-01-23T00:00:00+01:002024-01-23T00:00:00+01:00tag:blog.notmyidea.org,2024-01-23:/2024-semaine-3.html
+Alexis Métaireauhttps://blog.notmyidea.org/2024-01-31T00:00:00+01:00Notes hebdo #142024-01-31T00:00:00+01:002024-01-31T00:00:00+01:00tag:blog.notmyidea.org,2024-01-31:/notes-hebdo-14.html
+<h2 id="ce-qui-sest-passe">Ce qui s’est passé</h2>
+<dl>
+<dt><strong>🗺️ <a href="https://umap-projet.org">uMap</a></strong></dt>
+<dd>9ème semaine sur le projet</dd>
+<dd>J’ai changé d’approche et je ne cherche pour le moment plus à intégrer des CRDTs dans la base de code actuelle, ce qui me permet de me concentrer sur les aspects métiers.</dd>
+<dd>J’ai eu un premier …</dd></dl>
+<h2 id="ce-qui-sest-passe">Ce qui s’est passé</h2>
+<dl>
+<dt><strong>🗺️ <a href="https://umap-projet.org">uMap</a></strong></dt>
+<dd>9ème semaine sur le projet</dd>
+<dd>J’ai changé d’approche et je ne cherche pour le moment plus à intégrer des CRDTs dans la base de code actuelle, ce qui me permet de me concentrer sur les aspects métiers.</dd>
+<dd>J’ai eu un premier bout de démo à base de websockets et d’évènements qui transitent d’un client à l’autre.</dd>
+<dt><strong>🫙 <a href="https://notmyidea.org/">Notmyidea</a></strong></dt>
+<dd>
+<p>J’ai changé la manière de comptabiliser les semaines, ce qui me permet d’y voir plus clair sur l’investissement dans chaque projet.</p>
+</dd>
+</dl>
+<h2 id="des-joies">Des joies 🤗</h2>
+<ul>
+<li>Sentir que j’ai de l’énergie pour voir des gens durant la semaine.</li>
+<li>Prendre le temps d’une session de cinéma matinal, et improviser un repas et des discussions ensuite.</li>
+<li>Me sentir accueilli dans la fanfare de laquelle je fais maintenant partie. C’est super de mesurer les attentions à mon égard (solo de trombone !)</li>
+<li>M’autoriser à me reposer et à décaller un évènement qui aurait été de trop.</li>
+<li>Clarifier la méthodologie de prise de décisions dans un groupe naissant. J’ai l’impression de rendre service aux futurs impliqués.</li>
+<li>Réussir à mettre à distance des émotions qui ne sont pas les miennes, tout en offrant un soutien émotionnel.</li>
+<li>Préparer un gros repas pour la famille, pour pouvoir décharger les personnes qui s’en occupent habituellement.</li>
+<li>Mesurer une amélioration des conditions de la dicussion suite à changement de posture de ma part. Je suis content de débloquer la situation…</li>
+</ul>
+<h2 id="des-peines">Des peines 😬</h2>
+<ul>
+<li>…et en même temps je suis déçu que ça n’ai pas été une discussion collective. J’aimerai être plus patient et plus outillé pour savoir comment mener ces discussions.</li>
+<li>Je me sens seul face a une demande de clarification que j’ai faite qui reste pour le moment sans réponse.</li>
+</ul>
+<h2 id="vu-lu-ecoute-citations">Vu, lu, écouté, citations</h2>
+<ul>
+<li>
+<p>🍿 « Les herbes sèches » (de Nuri Bilge Ceylan, avec Deniz Celiloğlu). J’ai apprécié à la fois l’image et la photographie, mais aussi le rapport au temps qui évolue au fur et à mesure du film. Le temps long (3h15 !) permet d’être dans la tête du personnage, et de venir questionner (par la suite) la question de la complicité, de la protection des intérêts, le rapport à la vérité. L’impact des traumatismes sur nos quotidiens, et le temps nécessaire pour comprendre, et aller de l’avant. Tout ça en filligrane. 👏</p>
+</li>
+<li>
+<p>🍿 « Les passagers de la nuit » (de Mikhaël Hers et Maud Hameline, avec Charlotte Ginsbourg, Noée Abita). L’histoire d’une femme qui reprends pied dans la vie, de rencontres et de beaux moments de partage. J’aime beaucoup la douceur qui se dégage de ce film.</p>
+</li>
+</ul>2024, Semaine 32024-01-23T00:00:00+01:002024-01-23T00:00:00+01:00tag:blog.notmyidea.org,2024-01-23:/2024-semaine-3.html
<h2 id="ce-qui-sest-passe">Ce qui s’est passé</h2>
<p><strong>🗺️ <a href="https://umap-projet.org">uMap</a></strong></p>
<p>Deux petites demi-journées de travail. Des discussions en collectif sur ce qu’on attends de nos réunions hebdo, et une discussion sur les orientations techniques et sur notre manière de prendre des décisions.</p>
@@ -1546,9 +1588,9 @@ Version<span class="w"> </span>=<span class="w"> </span>
</code></pre></div>
<p>Then, in weechat :</p>
-<div class="highlight"><pre><span></span><code>/server add znc host/6697 -tls -username=<username> -password=<yourpass> -autoconnect
-/set irc.server.znc.tls_fingerprint <fingerprint-goes-here>
-/connect znc
+<div class="highlight"><pre><span></span><code><span class="o">/</span><span class="nv">server</span><span class="w"> </span><span class="nv">add</span><span class="w"> </span><span class="nv">znc</span><span class="w"> </span><span class="nv">host</span><span class="o">/</span><span class="mi">6697</span><span class="w"> </span><span class="o">-</span><span class="nv">tls</span><span class="w"> </span><span class="o">-</span><span class="nv">username</span><span class="o">=<</span><span class="nv">username</span><span class="o">></span><span class="w"> </span><span class="o">-</span><span class="nv">password</span><span class="o">=<</span><span class="nv">yourpass</span><span class="o">></span><span class="w"> </span><span class="o">-</span><span class="nv">autoconnect</span>
+<span class="o">/</span><span class="nv">set</span><span class="w"> </span><span class="nv">irc</span>.<span class="nv">server</span>.<span class="nv">znc</span>.<span class="nv">tls_fingerprint</span><span class="w"> </span><span class="o"><</span><span class="nv">fingerprint</span><span class="o">-</span><span class="nv">goes</span><span class="o">-</span><span class="nv">here</span><span class="o">></span>
+<span class="o">/</span><span class="k">connect</span><span class="w"> </span><span class="nv">znc</span>
</code></pre></div>
<p>And you should be all set!</p>
@@ -1648,8 +1690,8 @@ llm<span class="w"> </span>models<span class="w"> </span>
<p>It also, <a href="https://caddyserver.com/docs/automatic-https">setups automatically and transparently <span class="caps">SSL</span> certificates</a> for you (using Let’s Encrypt!), so I wanted to have a look.</p>
<p>Here is the Caddy configuration file I’m now using :</p>
<div class="highlight"><pre><span></span><code>md.notmyidea.org {
- root <span class="gs">* /home/caddy/md.notmyidea.org</span>
-<span class="gs"> rewrite *</span> /index.html
+ root * /home/caddy/md.notmyidea.org
+ rewrite * /index.html
file_server
templates
encode zstd gzip
@@ -4473,4 +4515,6714 @@ and I’ll report back in here my findings. Here’s the&nbs
<li>Stay away from the Internet during the morning. I’ll not connect if
I don’t need to.</li>
</ul>
-<p>Let’s see how it goes :)</p>
\ No newline at end of file
+<p>Let’s see how it goes :)</p>Retours sur un atelier ZeroNet2016-03-17T00:00:00+01:002016-03-17T00:00:00+01:00tag:blog.notmyidea.org,2016-03-17:/retours-sur-un-atelier-zeronet.html<p>Mardi dernier se tenait <a href="http://biblio.insa-rennes.fr/crypto">une <em>cryptoparty</em></a> dans les locaux de l’<span class="caps">INSA</span> de Rennes.</p>
+<p>L’évènement s’étant rempli au delà de toutes les espérances, on m’a proposé de
+venir y tenir un atelier, que j’ai proposé sur <a href="https://zeronet.io">ZeroNet</a>, un
+petit projet fort sympathique qui pourrait devenir une …</p><p>Mardi dernier se tenait <a href="http://biblio.insa-rennes.fr/crypto">une <em>cryptoparty</em></a> dans les locaux de l’<span class="caps">INSA</span> de Rennes.</p>
+<p>L’évènement s’étant rempli au delà de toutes les espérances, on m’a proposé de
+venir y tenir un atelier, que j’ai proposé sur <a href="https://zeronet.io">ZeroNet</a>, un
+petit projet fort sympathique qui pourrait devenir une nouvelle manière de
+distribuer le Web, permettant notamment d’éviter la censure.</p>
+<p>Avant toute autre chose, merci énormément à l’équipe de la bibliothèque de
+l’<span class="caps">INSA</span> pour l’organisation de cet évènement qui à une réelle portée politique.</p>
+<h2 id="un-peu-dhistoire">Un peu d’histoire</h2>
+<p>Il me semble que Tim Bernes Lee (l’inventeur du Web) avait prévu le Web comme un
+protocole décentralisé. Chacun hébergerait ses données et les servirait aux
+autres, qui pourraient alors y accéder.</p>
+<p>Avec ce fonctionnement, impossible alors d’accéder à des sites si leur auteur
+n’est pas en ligne. Qu’à cela ne tienne, on s’est mis à avoir des machines qui
+restent connectées au réseau 24 heures par jour. Et puis une machine ne
+suffisant plus, on a eu des fermes de machines dans des <em>data centers</em> etc afin
+de supporter les milliers d’utilisateurs des sites.</p>
+<h2 id="un-web-decentralise">Un Web décentralisé</h2>
+<p>ZeroNet permet (entre autres) de répondre à ce problème en proposant une manière alternative de <strong>distribuer le Web</strong>, en pair à pair. Lors d’une visite d’un site:</p>
+<ol>
+<li>Vous contactez un <em>tracker</em> BitTorrent pour connaitre la liste des autres
+ visiteurs du site (les <em>pairs</em>).</li>
+<li>Vous demandez aux <em>pairs</em> de vous donner les fichiers du site.</li>
+<li>Vous validez que les fichiers servis sont bien les bons (en vérifiant la
+ signature attachée).</li>
+</ol>
+<p>N’importe quel visiteur devient alors un <em>pair</em>, qui sert le site aux autres visiteurs.</p>
+<p>Parmi les nombreux avantages de cette approche, je note particulièrement que:</p>
+<ul>
+<li>Il est très difficile de censurer un site — Il est sur l’ensemble des machines
+ des visiteurs.</li>
+<li>Les attaques par <em>fingerprinting</em> sont impossibles: le navigateur Web se
+ connecte à un serveur <em>proxy</em> local.</li>
+<li>Vous détenez directement vos données et (par design) ne les donnez pas à des
+ silos (Facebook, Google, etc.)</li>
+</ul>
+<p>Si vous êtes interessés par une démonstration rapide, j’ai enregistré une vidéo
+de 10 minutes où je parle en anglais avec une voix très grave.</p>
+<video controls="" src="http://alexis.notmyidea.org/zeronet.webm" width=800></video>
+
+<h2 id="atelier">Atelier</h2>
+<p>Pour l’atelier, j’ai choisi de faire une présentation rapide du projet (<a href="https://blog.notmyidea.org/docs/zeronet-presentation-fr.pdf">j’ai
+traduit les slides</a> anglais
+pour l’occasion — <a href="https://docs.google.com/presentation/d/158C_-V1ueNaaKHMBMBgGOVhunb9xrXzB3hC_g1N53c0/edit?usp=sharing">accès aux sources</a>)
+avant d’installer ZeroNet sur les machines et de l’utiliser pour publier un site.</p>
+<h3 id="partager-sur-le-reseau-local">Partager sur le réseau local</h3>
+<p>Nous avons eu des soucis à cause du réseau (un peu congestionné) sur lequel
+les ports utilisés pour la discussion entre <em>pairs</em> étaient fermés. Il est bien
+sur possible de faire tourner le tout de manière indépendante du reste du réseau,
+mais je n’avais pas prévu le coup.</p>
+<p>Voici donc comment faire pour contourner le souci:</p>
+<ol>
+<li>Installer et lancer un <em>tracker</em> BitTorrent (De manière surprenante,
+ <a href="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=685575">rien n’est packagé pour debian pour l’instant</a>)
+ J’ai choisi d’installer <a href="http://erdgeist.org/arts/software/opentracker/#build-instructions">OpenTracker</a></li>
+<li>Ensuite lancer ZeroNet avec des options spécifiques.</li>
+</ol>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>python<span class="w"> </span>zeronet.py<span class="w"> </span>--trackers<span class="w"> </span>udp://localhost:6969<span class="w"> </span>--ip_external<span class="w"> </span><span class="m">192</span>.168.43.207
+$<span class="w"> </span>python<span class="w"> </span>zeronet.py<span class="w"> </span>--trackers<span class="w"> </span>udp://192.168.43.207:6969<span class="w"> </span>--ip_external<span class="w"> </span><span class="m">192</span>.168.43.172
+</code></pre></div>
+
+<p>Il est nécessaire de spécifier l’adresse <span class="caps">IP</span> externe que chaque nœud expose pour
+éviter qu’elle n’essaye d’aller la trouver par elle même: nous voulons l’adresse
+du réseau local, et non pas l’adresse internet.</p>
+<p>La prochaine fois je tenterais de venir avec un HotSpot Wifi et un tracker
+BitTorrent dans la poche!</p>
+<h2 id="questions-reponses">Questions / Réponses</h2>
+<p>Il y avait quelques questions intéressantes auxquelles je n’ai pas toujours su
+répondre sur le moment. Après quelques recherches, je rajoute des détails ici.</p>
+<h3 id="torrent-tor-breche-de-secu">Torrent + Tor = brèche de sécu ?</h3>
+<p>Il me semblait avoir entendu parler de problèmes de <em>dé-anonymisation</em>
+<a href="https://hal.inria.fr/file/index/docid/471556/filename/TorBT.pdf">lors de l’utilisation de BitTorrent par dessus Tor</a>.</p>
+<blockquote>
+<p>Dans certains cas, certains clients torrents (uTorrent, BitSpirit, etc)
+écrivent directement votre adresse <span class="caps">IP</span> dans l’information qui est envoyée
+au tracker et/ou aux autres pairs.
+— https://blog.torproject.org/blog/bittorrent-over-tor-isnt-good-idea</p>
+</blockquote>
+<p><a href="https://github.com/HelloZeroNet/ZeroNet/issues/274">Ce n’est pas le cas de ZeroNet</a>, ce qui évacue le souci.</p>
+<h3 id="zeromail-cest-lent-non">ZeroMail, c’est lent non ?</h3>
+<p>Une des applications de démo, <em>ZeroMail</em>, propose un mécanisme qui permet de
+s’envoyer des messages chiffrés sur un réseau pair à pair. L’approche choisie
+est de chiffrer les messages avec la clé du destinataire et de le mettre dans
+un <em>pot commun</em>. Tout le monde essaye de déchiffrer tous les messages, mais ne
+peut déchiffrer que les siens.</p>
+<p>Cela permet de ne <strong>pas</strong> fuiter de méta-données, <a href="https://blog.notmyidea.org/les-problemes-de-pgp.html">à l’inverse de <span class="caps">PGP</span></a>.</p>
+<p>Je n’ai en fait pas de réponse claire à donner à cette question: l’auteur de
+ZeroNet me disait que <span class="caps">10MB</span> (la limite de taille d’un site, par défaut)
+correspondait à beaucoup de place pour stocker des messages, et qu’il était
+possible de supprimer les anciens messages une fois qu’ils sont lus par exemple.</p>
+<p>Une autre solution à laquelle je pensait était de créer un <em>ZeroSite</em> pour
+chaque récipient, mais on connait à ce moment là le nombre de messages qu’un
+utilisateur peut recevoir.</p>
+<p>Je vois plusieurs problèmes avec le design actuel de ZeroMail (il me semble
+assez facile d’y faire un déni de service par exemple). A creuser.</p>
+<h3 id="comment-heberger-des-tres-gros-sites">Comment héberger des très gros sites ?</h3>
+<p>Par exemple, comment faire pour héberger Wikipedia ?</p>
+<p>Il semble que la meilleure manière de faire serait de séparer Wikipedia en
+un tas de petites ressources (par catégorie par ex.). Les gros médias pourraient
+être considérés optionnels (et donc téléchargés uniquement à la demande)</p>
+<h3 id="est-ce-quon-a-vraiment-besoin-dun-tracker">Est-ce qu’on à vraiment besoin d’un tracker ?</h3>
+<p>Le support d’une <span class="caps">DHT</span> <a href="https://github.com/HelloZeroNet/ZeroNet/issues/57">est souhaité</a>,
+mais pour l’instant pas encore implémenté. L’utilisation de la <span class="caps">DHT</span> BitTorrent
+n’est pas une option puisque <a href="https://github.com/HelloZeroNet/ZeroNet/issues/57">Tor ne supporte pas <span class="caps">UDP</span></a>.</p>L’horizon2016-03-02T00:00:00+01:002016-03-02T00:00:00+01:00tag:blog.notmyidea.org,2016-03-02:/lhorizon.html<p>headline : Temps de changer d’horizon. Mon départ de Mozilla et le début d’une nouvelle histoire.
+image : images/horizon.jpg</p>
+<blockquote>
+<p>L’Utopie, c’est l’horizon. C’est ce qui permet d’avoir une direction,
+de mettre un pied devant l’autre, de savoir vers où marcher.</p>
+</blockquote>
+<p>Il y …</p><p>headline : Temps de changer d’horizon. Mon départ de Mozilla et le début d’une nouvelle histoire.
+image : images/horizon.jpg</p>
+<blockquote>
+<p>L’Utopie, c’est l’horizon. C’est ce qui permet d’avoir une direction,
+de mettre un pied devant l’autre, de savoir vers où marcher.</p>
+</blockquote>
+<p>Il y a presque 4 ans et demi, je commençais à travailler, en décembre,
+pour Mozilla. Je me rappelle bien de ces premiers instants un peu
+magiques, qui ont eu lieu juste avant une descente de cave en Bourgogne
+avec Tarek pour y déguster quelques saveurs de vins différentes.</p>
+<p>Quatre ans plus tard, je me retrouve à coder sur Daybed, mon petit
+projet perso, devenu <a href="http://kinto.readthedocs.org/">Kinto</a> avec une
+équipe de personnes plus talentueuses et sympathiques les unes que les
+autres (Niko, Rémy, Mat, si vous me lisez…).</p>
+<p>Mozilla a bien évolué en quelques années: les petits bureaux ou j’avais
+atterri se sont transformés en palace où il est possible d’accueillir
+des membres de la communauté du logiciel libre de manière quotidienne.</p>
+<p>De 14 personnes dans les bureaux Parisiens, nous sommes passés à une
+40aine (et de \~500 salariés à 1100 dans le monde).</p>
+<p>Grandir autant en si peu de temps est un challenge difficile à tenir,
+qui nécessite des réorganisations et bien souvent dans une structure de
+cette taille, de la hiérarchisation. En 4 ans j’ai eu au moins 5
+changements de supérieurs, pour finalement arriver à une situation
+plutôt convenable (mais quand même !)</p>
+<p>J’ai choisi de rejoindre Mozilla parce que j’ai besoin de causes à
+défendre, qui me saisissent et qui me guident. Aujourd’hui, une des
+visions qui m’anime, c’est celle que d’autres ont déjà ouverte: celle de
+données et de vie privée qui sont rendues à leurs utilisateurs.</p>
+<p>Et je veux faire en sorte de réaliser ces «rêves d’un monde meilleur»,
+ce qui veut dire pour moi qu’il est temps de partir vers des horizons
+plus propices à cette vision.</p>
+<p>Lesquels ? Cela reste à construire (mais je vous le dis, y’a du Kinto
+dedans !)</p>
+<h2 id="la-suite">La suite ?</h2>
+<p>Sans m’étaler, je veux prendre du temps pour quelques projets autour du
+stockage de données (via Kinto), de l’auto défense numérique (via des
+formations) et de la fabrication de bière artisanale (parce que bon, on
+se refait pas !)</p>
+<p>Évidemment, plein d’envies diverses et variées, envie de me balader un
+peu et d’expérimenter des choses collectivement…</p>
+<p>On se recroisera surement :)</p>Let’s Encrypt + HAProxy2016-02-11T00:00:00+01:002016-02-11T00:00:00+01:00tag:blog.notmyidea.org,2016-02-11:/lets-encrypt-haproxy.html<p><em>Note : Cet article n’est plus à jour. Il est maintenant (2018) possible d’installer des certificats <span class="caps">SSL</span> Let’s Encrypt d’une manière beaucoup plus simple, en utilisant certbot (et le plugin nginx <code>certbot --nginx</code>).</em></p>
+<blockquote>
+<p>It’s time for the Web to take a big step forward in terms …</p></blockquote><p><em>Note : Cet article n’est plus à jour. Il est maintenant (2018) possible d’installer des certificats <span class="caps">SSL</span> Let’s Encrypt d’une manière beaucoup plus simple, en utilisant certbot (et le plugin nginx <code>certbot --nginx</code>).</em></p>
+<blockquote>
+<p>It’s time for the Web to take a big step forward in terms of security
+and privacy. We want to see <span class="caps">HTTPS</span> become the default. Let’s Encrypt
+was built to enable that by making it as easy as possible to get and
+manage certificates.</p>
+<p>— <a href="https://letsencrypt.org/">Let’s Encrypt</a></p>
+</blockquote>
+<p>Depuis début Décembre, la nouvelle <em>autorité de certification</em> Let’s
+Encrypt est passée en version <em>Beta</em>. Les certificats <span class="caps">SSL</span> sont un moyen
+de 1. chiffrer la communication entre votre navigateur et le serveur et
+2. un moyen d’être sur que le site Web auquel vous accédez est celui
+auquel vous pensez vous connecter (pour éviter des <a href="https://fr.wikipedia.org/wiki/Attaque_de_l'homme_du_milieu">attaques de l’homme
+du milieu</a>).</p>
+<p>Jusqu’à maintenant, il était nécessaire de payer une entreprise pour
+faire en sorte d’avoir des certificats qui évitent d’avoir ce genre
+d’erreurs dans vos navigateurs:</p>
+<p><img alt="Message de firefox lorsque une connexion n'est pas
+sécurisée." src="%7Bfilename%7D/static/unsecure-connection.png"></p>
+<p>Maintenant, grâce à Let’s Encrypt il est possible d’avoir des
+certificats <span class="caps">SSL</span> <strong>gratuits</strong>, ce qui représente un grand pas en avant
+pour la sécurité de nos communications.</p>
+<p>Je viens de mettre en place un procédé (assez simple) qui permet de
+configurer votre serveur pour générer des certificats <span class="caps">SSL</span> valides avec
+Let’s Encrypt et le répartiteur de charge
+<a href="http://www.haproxy.org/">HAProxy</a>.</p>
+<p>Je me suis basé pour cet article sur
+d’<a href="https://blog.infomee.fr/p/letsencrypt-haproxy">autres</a>
+<a href="http://blog.victor-hery.com/article22/utiliser-let-s-encrypt-avec-haproxy">articles</a>,
+dont je vous recommande la lecture pour un complément d’information.</p>
+<h2 id="validation-des-domaines-par-lets-encrypt">Validation des domaines par Let’s Encrypt</h2>
+<p>Je vous passe les détails d’installation du client de Let’s Encrypt, qui
+sont <a href="https://github.com/letsencrypt/letsencrypt#installation">très bien expliqués sur leur
+documentation</a>.</p>
+<p>Une fois installé, vous allez taper une commande qui va ressembler à:</p>
+<div class="highlight"><pre><span></span><code>letsencrypt-auto certonly --renew-by-default
+--webroot -w /home/www/letsencrypt-requests/ \
+-d hurl.kinto-storage.org \
+-d forums.kinto-storage.org
+</code></pre></div>
+
+<p>Le <em>webroot</em> est l’endroit ou les preuves de détention du domaine vont
+être déposées.</p>
+<p>Lorsque les serveurs de Let’s Encrypt vont vouloir vérifier que vous
+êtes bien à l’origine des demandes de certificats, ils vont envoyer une
+requête <span class="caps">HTTP</span> sur <code>http://domaine.org/.well-known/acme-challenge</code>, ou il
+voudra trouver des informations qu’il aura généré via la commande
+<code>letsencrypt-auto</code>.</p>
+<p>J’ai choisi de faire une règle dans haproxy pour diriger toutes les
+requêtes avec le chemin <code>.well-known/acme-challenge</code> vers un <em>backend</em>
+nginx qui sert des fichiers statiques (ceux contenus dans
+<code>/home/www/letsencrypt-requests/</code>).</p>
+<p>Voici la section de la configuration de HAProxy (et <a href="https://github.com/almet/infra/blob/master/haproxy/haproxy.cfg#L63-L72">la configuration
+complete</a>
+si ça peut être utile):</p>
+<div class="highlight"><pre><span></span><code><span class="nv">frontend</span><span class="w"> </span><span class="nv">http</span>
+<span class="w"> </span><span class="nv">bind</span><span class="w"> </span><span class="mi">0</span>.<span class="mi">0</span>.<span class="mi">0</span>.<span class="mi">0</span>:<span class="mi">80</span>
+<span class="w"> </span><span class="nv">mode</span><span class="w"> </span><span class="nv">http</span>
+<span class="w"> </span><span class="nv">default_backend</span><span class="w"> </span><span class="nv">nginx_server</span>
+
+<span class="w"> </span><span class="nv">acl</span><span class="w"> </span><span class="nv">letsencrypt_check</span><span class="w"> </span><span class="nv">path_beg</span><span class="w"> </span><span class="o">/</span>.<span class="nv">well</span><span class="o">-</span><span class="nv">known</span><span class="o">/</span><span class="nv">acme</span><span class="o">-</span><span class="nv">challenge</span>
+<span class="w"> </span><span class="nv">use_backend</span><span class="w"> </span><span class="nv">letsencrypt_backend</span><span class="w"> </span><span class="k">if</span><span class="w"> </span><span class="nv">letsencrypt_check</span>
+
+<span class="w"> </span><span class="nv">redirect</span><span class="w"> </span><span class="nv">scheme</span><span class="w"> </span><span class="nv">https</span><span class="w"> </span><span class="nv">code</span><span class="w"> </span><span class="mi">301</span><span class="w"> </span><span class="k">if</span><span class="w"> </span><span class="o">!</span>{<span class="w"> </span><span class="nv">ssl_fc</span><span class="w"> </span>}<span class="w"> </span><span class="o">!</span><span class="nv">letsencrypt_check</span>
+
+<span class="nv">backend</span><span class="w"> </span><span class="nv">letsencrypt_backend</span>
+<span class="w"> </span><span class="nv">http</span><span class="o">-</span><span class="nv">request</span><span class="w"> </span><span class="nv">set</span><span class="o">-</span><span class="nv">header</span><span class="w"> </span><span class="nv">Host</span><span class="w"> </span><span class="nv">letsencrypt</span>.<span class="nv">requests</span>
+<span class="w"> </span><span class="nv">dispatch</span><span class="w"> </span><span class="mi">127</span>.<span class="mi">0</span>.<span class="mi">0</span>.<span class="mi">1</span>:<span class="mi">8000</span>
+</code></pre></div>
+
+<p>Et celle de <span class="caps">NGINX</span>:</p>
+<div class="highlight"><pre><span></span><code>server {
+ listen 8000;
+ server_name letsencrypt.requests;
+ root /home/www/letsencrypt-requests;
+}
+</code></pre></div>
+
+<h2 id="installation-des-certificats-dans-haproxy">Installation des certificats dans HAProxy</h2>
+<p>Vos certificats <span class="caps">SSL</span> devraient être générés dans <code>/etc/letsencrypt/live</code>,
+mais ils ne sont pas au format attendu par haproxy. Rien de grave, la
+commande suivant convertit l’ensemble des certificats en une version
+compatible avec HAProxy:</p>
+<div class="highlight"><pre><span></span><code>cat /etc/letsencrypt/live/domaine.org/privkey.pem /etc/letsencrypt/live/domaine.org/fullchain.pem > /etc/ssl/letsencrypt/domaine.org.pem
+</code></pre></div>
+
+<p>Et ensuite dans la configuration de haproxy, pour le (nouveau)
+<em>frontend</em> https:</p>
+<div class="highlight"><pre><span></span><code>bind 0.0.0.0:443 ssl no-sslv3 crt /etc/ssl/letsencrypt
+</code></pre></div>
+
+<p>Faites bien attention à avoir un <em>frontend</em> https pour tous vos sites en
+<span class="caps">HTTPS</span>. <a href="https://github.com/almet/infra/blob/master/haproxy/haproxy.cfg#L38-L60">Pour moi cela ressemble à
+ça</a>.</p>
+<p>Une fois tout ceci fait, redémarrez votre service haproxy et zou !</p>
+<h2 id="automatisation">Automatisation</h2>
+<p>Pour automatiser un peu tout ça, j’ai choisi de faire ça comme suit:</p>
+<ul>
+<li>Un fichier domaine dans <code>letsencrypt/domains/domain.org</code> qui
+ contient le script <code>letsencrypt</code>.</li>
+<li>Un fichier d’installation de certificats dans
+ <code>letsencrypt/install-certs.sh</code> qui s’occupe d’installer les
+ certificats déjà générés.</li>
+</ul>
+<p>Et voila ! <a href="https://github.com/almet/infra/">Le tout est dans un dépot
+github</a>, si jamais ça peut vous servir,
+tant mieux !</p>Ateliers d’autodéfense numérique2016-01-14T00:00:00+01:002016-01-14T00:00:00+01:00tag:blog.notmyidea.org,2016-01-14:/ateliers-dautodefense-numerique.html<p>Il y a huit mois, je me rendais compte de l’importance du choix des
+outils pour faire face à la surveillance généralisée, et notamment en
+rapport au chiffrement des données. Une de mes envies de l’époque était
+l’animation d’ateliers.</p>
+<blockquote>
+<p>Je compte donc:</p>
+<ul>
+<li>Organiser des ateliers de …</li></ul></blockquote><p>Il y a huit mois, je me rendais compte de l’importance du choix des
+outils pour faire face à la surveillance généralisée, et notamment en
+rapport au chiffrement des données. Une de mes envies de l’époque était
+l’animation d’ateliers.</p>
+<blockquote>
+<p>Je compte donc:</p>
+<ul>
+<li>Organiser des ateliers de sensibilisation aux outils de
+ communication, envers mes proches;</li>
+<li>Utiliser la communication chiffrée le plus souvent possible, au
+ moins pour rendre le déchiffrement des messages plus longue,
+ “noyer le poisson”.</li>
+</ul>
+<p>— <a href="http://blog.notmyidea.org/chiffrement.html">Chiffrement</a></p>
+</blockquote>
+<p>J’ai mis un peu de temps à mettre le pied à l’étrier, mais je ressors
+finalement du premier atelier que j’ai co-animé avec geb, auprès d’un
+public de journalistes.</p>
+<p>Pour cette première édition l’idée était à la fois d’aller à la
+rencontre d’un public que je connais mal, de leur donner des outils pour
+solutionner les problèmes auxquels ils font parfois face, et de me faire
+une idée de ce que pouvait être un atelier sur l’autodéfense numérique.</p>
+<p>L’objectif pour ce premier atelier était de:</p>
+<ol>
+<li>Échanger autour des besoins et <strong>faire ressortir des histoires</strong> ou
+ le manque d’outillage / connaissances à posé problème, dans des
+ situations concrètes;</li>
+<li>Se rendre compte des “conduites à risque”, <strong>faire peur</strong> aux
+ personnes formées pour qu’elles se rendent compte de l’état actuel
+ des choses;</li>
+<li><strong>Proposer des solutions concrètes</strong> aux problèmes soulevés, ainsi
+ que le minimum de connaissance théorique pour les appréhender.</li>
+</ol>
+<h2 id="1-faire-ressortir-les-problemes">1. Faire ressortir les problèmes</h2>
+<p>Afin de faire ressortir les problèmes, nous avons choisi de constituer
+des petits groupes de discussion, afin de faire des “Groupes d’Interview
+Mutuels”, ou “<span class="caps">GIM</span>”:</p>
+<blockquote>
+<p>l’animateur invite les participants à se regrouper par trois, avec des
+personnes qu’on connaît moins puis invite chacun à livrer une
+expérience vécue en lien avec le thème de la réunion et les deux
+autres à poser des questions leur permettant de bien saisir ce qui a
+été vécu.</p>
+<p>— «<a href="http://www.scoplepave.org/pour-s-ecouter">Pour s’écouter</a>», <span class="caps">SCOP</span>
+Le Pavé.</p>
+</blockquote>
+<p>De ces <em>GIMs</em> nous avons pu ressortir quelques histoires, gravitant
+autour de:</p>
+<ul>
+<li><strong>La protection des sources (d’information)</strong>: Comment faire pour
+ aider quelqu’un à faire “fuiter” des données depuis l’intérieur
+ d’une entreprise ?</li>
+<li><strong>Le chiffrement de ses données</strong>: Comment éviter de faire “fuiter”
+ des données importantes lors d’une perquisition de matériel ?</li>
+</ul>
+<h2 id="2-faire-peur">2. Faire peur</h2>
+<p>Un des premiers objectifs est de faire peur, afin que tout le monde se
+rende compte à quel point il est facile d’accéder à certaines données.
+<a href="http://blog.barbayellow.com/">Grégoire</a> m’avait conseillé quelques
+petites accroches qui ont ma foi bien marché:</p>
+<p>J’ai demandé aux présent.e.s de:</p>
+<ul>
+<li>donner leur mot de passe à voix haute devant les autres: a priori
+ personne ne le fera;</li>
+<li>venir se connecter à leur compte email depuis mon ordinateur. J’ai
+ piégé une personne, qui est venu pour taper son mot de passe.</li>
+</ul>
+<p>Cela à été un bon moyen de parler de l’importance des traces que l’on
+peut laisser sur un ordinateur, et de la confiance qu’il faut avoir dans
+le matériel que l’on utilise, à fortiori si ce ne sont pas les vôtres.</p>
+<p>Pour continuer à leur faire peur, après une brève explication de ce
+qu’est <span class="caps">SSL</span> nous avons montré comment il était facile de scruter le
+réseau à la recherche de mots de passe en clair.</p>
+<h2 id="3-proposer-des-solutions-concretes">3. Proposer des solutions concrêtes</h2>
+<p>Une fois que tout le monde avait pleinement pris sonscience des
+problématiques et n’osait plus utiliser son ordinateur ou son
+téléphone, on à commencé à parler de quelques solutions. Plusieurs
+approches étaient possibles ici, nous avons choisi de présenter quelques
+outils qui nous semblaient répondre aux attentes:</p>
+<ul>
+<li>On a expliqué ce qu’était <a href="https://tails.boum.org">Tails</a>, et
+ comment l’utiliser et le dupliquer.</li>
+<li>On a pu faire un tour des outils existants sur Tails, notamment
+ autour de l’<em>anonymisation</em> de fichiers et la suppression effective
+ de contenus.</li>
+<li>Certaines personnes ont pu créer une clé tails avec la persistance
+ de configurée.</li>
+<li>Nous nous sommes connectés au réseau
+ <a href="https://www.torproject.org">Tor</a> et testé que nos adresses <span class="caps">IP</span>
+ changeaient bien à la demande.</li>
+<li>Nous avons utilisé <a href="https://crypto.cat">CryptoCat</a> par dessus Tor,
+ afin de voir comment avoir une conversation confidentielle dans
+ laquelle il est possible d’échanger des fichiers.</li>
+</ul>
+<h2 id="retours">Retours</h2>
+<p>D’une manière générale, pour une formation de trois heures et demi, je
+suis assez content de l’exercice, et de l’ensemble des sujets que nous
+avons pu couvrir. Il y a beaucoup de place pour l’amélioration,
+notamment en amont (j’avais par exemple oublié d’amener avec moi
+suffisamment de clés <span class="caps">USB</span> pour utiliser Tails).</p>
+<p>La plupart des retours qu’on a pu avoir jusqu’à maintenant sont
+positifs, et il y a l’envie d’aller plus loin sur l’ensemble de ces sujets.</p>
+<h2 id="la-suite">La suite</h2>
+<p>Il y a beaucoup de sujets que nous n’avons pas abordés, ou uniquement
+survolés, à cause du manque de temps disponible. Idéalement, il faudrait
+au moins une journée entière pour couvrir quelques sujets plus en détail
+(on peut imaginer avoir une partie théorique le matin et une partie
+pratique l’après-midi par exemple).</p>
+<p>J’ai choisi volontairement de ne pas aborder le chiffrement des messages
+via <span class="caps">PGP</span> parce que <a href="%7Bfilename%7D2015.05.pgp-problemes.rst">je pense que la protection que ce média propose n’est
+pas suffisante</a>, mais je suis
+en train de revenir sur ma décision: il pourrait être utile de présenter
+l’outil, à minima, en insistant sur certaines de ses faiblesses.</p>
+<p>Un compte twitter à été créé recemment autour des crypto-party à Rennes,
+si vous êtes interessés, <a href="https://twitter.com/CryptoPartyRNS">allez jeter un coup
+d’œil</a>!</p>
+<p>Je n’ai pas trouvé de ressources disponibles par rapport à des plans de
+formation sur le sujet, j’ai donc décidé de publier les nôtres, afin de
+co-construire avec d’autres des plans de formation.</p>
+<p>Ils sont pour l’instant disponibles <a href="http://autodefense-numerique.readthedocs.org/en/latest/">sur Read The
+Docs</a>. Tous les
+retours sont évidemment les bienvenus !</p>Le mail doit-il mourir ?2015-11-24T00:00:00+01:002015-11-24T00:00:00+01:00tag:blog.notmyidea.org,2015-11-24:/le-mail-doit-il-mourir.html<p>J’utilise quotidiennement le protocole email, tant bien que mal, tout en sachant que l’ensemble de mes messages passent en clair sur le réseau pour la plupart de mes conversations, puisque trop peu de monde utilise le chiffrement des messages.</p>
+<p>Et même si j’arrive à convaincre certains de …</p><p>J’utilise quotidiennement le protocole email, tant bien que mal, tout en sachant que l’ensemble de mes messages passent en clair sur le réseau pour la plupart de mes conversations, puisque trop peu de monde utilise le chiffrement des messages.</p>
+<p>Et même si j’arrive à convaincre certains de mes proches à installer <span class="caps">PGP</span>, je ne suis pas satisfait du résultat: les méta-données (qui contacte qui à quel
+moment, et pour lui dire quoi) transitent de toute manière, elles, en clair, à la vue de tous.</p>
+<p>Ce problème est lié directement au protocole email: il est <em>necessaire</em> de faire fuiter ces meta-données (au moins le destinataire) pour avoir un protocole
+mail fonctionnel.</p>
+<p>Le mail répond à un besoin de communication asynchrone qui permet des conversations plus réfléchies qu’un simple chat (miaou). Il est tout à fait possible d’utiliser certaines technologies existantes afin de construire le futur de l’email, pour lequel:</p>
+<ul>
+<li>Les méta-données seraient chiffrées — Il n’est pas possible de savoir qui
+ communique avec qui, et quand;</li>
+<li>Le chiffrement serait fort (et protégé d’une phrase de passe ?);</li>
+<li>La fuite d’une clé de chiffrement utilisée dans un échange ne permette pas de
+ déchiffrer l’ensemble des échanges (forward secrecy);</li>
+<li>Il ne soit pas possible de réutiliser les données comme preuve pour
+ incriminer l’emmeteur du message (deniability);</li>
+</ul>
+<p>Avec au moins ces besoins en tête, il semble qu’une revue de l’ensemble des projets existants pointe du doigt vers <a href="https://github.com/agl/pond">pond</a>, ou vers <a href="https://www.whispersystems.org">Signal</a>.</p>
+<p>Malheureusement, Pond est le projet d’une seule personne, qui veut plutôt utiliser ce code comme démonstration du concept en question.</p>Web distribution signing2015-10-12T00:00:00+02:002015-10-12T00:00:00+02:00tag:blog.notmyidea.org,2015-10-12:/web-distribution-signing.html<p><em>I’m not a crypto expert, nor pretend to be one. These are thoughts I
+want to share with the crypto community to actually see if any solution
+exists to solve this particular problem.</em></p>
+<p>One <a href="http://www.tonyarcieri.com/whats-wrong-with-webcrypto">often pointed</a> flaw in
+web-based cryptographic applications is the fact that there is no way …</p><p><em>I’m not a crypto expert, nor pretend to be one. These are thoughts I
+want to share with the crypto community to actually see if any solution
+exists to solve this particular problem.</em></p>
+<p>One <a href="http://www.tonyarcieri.com/whats-wrong-with-webcrypto">often pointed</a> flaw in
+web-based cryptographic applications is the fact that there is no way to
+trust online software distributions. Put differently, you don’t actually
+trust the software authors but are rather trusting the software
+distributors and certificate authorities (CAs).</p>
+<p>I’ve been talking with a few folks in the past months about that and
+they suggested me to publish something to discuss the matter. So here I come!</p>
+<h2 id="the-problem-attack-vectors">The problem (Attack vectors)</h2>
+<p>Let’s try to describe a few potential attacks:</p>
+<p><em>Application Authors</em> just released a new version of their open source
+web crypto messaging application. An <em>Indie Hoster</em> installs it on their
+servers so a wide audience can actually use it.</p>
+<p>Someone alters the files on <em>Indie Hoster</em> servers, effectively
+replacing them with other <em>altered files</em> with less security properties
+/ a backdoor. This someone could either be an <em>Evil Attacker</em> which
+found its way trough, the <em>Indie Hoster</em> or a <span class="caps">CDN</span> which delivers the files,</p>
+<p>Trusted <em>Certificate Authorities</em> (“governments” or “hacking team”) can
+also trick the User Agents (i.e. Firefox) into thinking they’re talking
+to <em>Indie Hoster</em> even though they’re actually talking to a different server.</p>
+<p><strong>Altered files</strong> are then being served to the User Agents, and <em>Evil
+Attacker</em> now has a way to actually attack the end users.</p>
+<h2 id="problem-mitigation">Problem Mitigation</h2>
+<p>Part of the problem is solved by the recently introduced <a href="https://w3c.github.io/webappsec/specs/subresourceintegrity/">Sub Resource
+Integrity</a>
+(<span class="caps">SRI</span>). To quote them: “[it] defines a mechanism by which user agents
+may verify that a fetched resource has been delivered without unexpected manipulation.”.</p>
+<p><span class="caps">SRI</span> is a good start, but isn’t enough: it ensures the assets (JavaScript
+files, mainly) loaded from a specific <span class="caps">HTML</span> page are the ones the author
+of the <span class="caps">HTML</span> page intends. However, <span class="caps">SRI</span> doesn’t allow the User Agent to
+ensure the <span class="caps">HTML</span> page is the one he wants.</p>
+<p>In other words, we miss a way to create trust between <em>Application
+Authors</em> and <em>User Agents</em>. The User-Agent currently has to trust the
+<em>Certificate Authorities</em> and the delivery (<em>Indie Hoster</em>).</p>
+<p>For desktop software distribution: <em>Crypto Experts</em> audit the software,
+sign it somehow and then this signature can be checked locally during
+installation or runtime. It’s not automated, but at least it’s possible.</p>
+<p>For web applications, we don’t have such a mechanism, but it should be
+possible. Consider the following:</p>
+<ul>
+<li><em>App Authors</em> publish a new version of their software; They provide
+ a hash of each of their distributed files (including the <span class="caps">HTML</span> files);</li>
+<li><em>Crypto Experts</em> audit these files and sign the hashes somehow;</li>
+<li><em>User Agents</em> can chose to trust some specific <em>Crypto Experts</em>;</li>
+<li>When a <em>User Agent</em> downloads files, it checks if they’re signed by
+ a trusted party.</li>
+</ul>
+<h2 id="chosing-who-you-trust">Chosing who you trust</h2>
+<p>In terms of user experience, handling certificates is hard, and that’s
+where the community matters. Distributions such as
+<a href="https://tails.boom.org">Tails</a> could chose who they trust to verify the
+files, and issue warnings / refuse to run the application in case files
+aren’t verified.</p>
+<p>But, as highligted earlier, CAs are hard to trust. A new instance of the
+same <span class="caps">CA</span> system wouldn’t make that much differences, expect the fact that
+distributions could ship with a set of trusted authorities (for which
+revocation would still need to be taken care of).</p>
+<blockquote>
+<p>[…] users are vulnerable to MitM attacks by the authority, which
+can vouch for, or be coerced to vouch for, false keys. This weakness
+has been highlighted by recent <span class="caps">CA</span> scandals. Both schemes can also be
+attacked if the authority does not verify keys before vouching for them.</p>
+<p>— <a href="http://cacr.uwaterloo.ca/techreports/2015/cacr2015-02.pdf">SoK : Secure
+Messaging</a>;</p>
+</blockquote>
+<p>It seems that some other systems could allow for something more reliable:</p>
+<blockquote>
+<p>Melara et al proposed <span class="caps">CONIKS</span>, using a series of chained commitments to
+Merkle prefix trees to build a key directory […] for which
+individual users can efficiently verify the consistency of their own
+entry in the directory without relying on a third party.</p>
+<p>This “self- auditing log” approach makes the system partially have no
+auditing required (as general auditing of non-equivocation is still
+required) and also enables the system to be privacy preserving as the
+entries in the directory need not be made public. This comes at a mild
+bandwidth cost not reflected in our table, estimated to be about 10
+kilobytes per client per day for self-auditing.</p>
+<p>— <a href="http://cacr.uwaterloo.ca/techreports/2015/cacr2015-02.pdf">SoK : Secure
+Messaging</a>;</p>
+</blockquote>
+<p>Now, I honestly have no idea if this thing solves the whole problem, and
+I’m pretty sure this design has many security problems attached to it.</p>
+<p>However, that’s a problem I would really like to see solved one day, so
+here the start of the discussion, don’t hesitate to <a href="/pages/about.html">get in
+touch</a>!</p>
+<h2 id="addendum">Addendum</h2>
+<p>It seems possible to increase the level a user has in a Web Application
+by adding indicators in the User-Agent. For instance, when using an
+application that’s actually signed by someone considered trustful by the
+User-Agent (or the distributor of the User-Agent), a little green icon
+could be presented to the User, so they know that they can be confident
+about this.</p>
+<p>A bit like User-Agents do for <span class="caps">SSL</span>, but for the actual signature of the
+files being viewed.</p>Service de nuages : Pourquoi avons-nous fait Cliquet ?2015-07-14T00:00:00+02:002015-07-14T00:00:00+02:00tag:blog.notmyidea.org,2015-07-14:/pourquoi-cliquet<p class="first last">Basé sur Pyramid, Cliquet est un projet qui permet de se concentrer sur l’essentiel
+lors de la conception d’APIs.</p>
+<p><em>Cet article est repris depuis le blog « Service de Nuages » de mon équipe à Mozilla</em></p>
+<p><strong>tldr; Cliquet est un toolkit Python pour construire des APIs, qui implémente
+les bonnes pratiques en terme de mise en production et de protocole <span class="caps">HTTP</span>.</strong></p>
+<div class="section" id="les-origines">
+<h2>Les origines</h2>
+<p>L’objectif pour le premier trimestre 2015 était de construire un service de
+stockage et de <a class="reference external" href="https://blog.notmyidea.org/service-de-nuages-fr.html">synchronisation de listes de lecture</a>.</p>
+<p>Au démarrage du projet, nous avons tenté de rassembler toutes les bonnes pratiques
+et recommandations, venant de différentes équipes et surtout des derniers projets déployés.</p>
+<p>De même, nous voulions tirer parti du protocole de <em>Firefox Sync</em>, robuste et éprouvé,
+pour la synchronisation des données «offline».</p>
+<p>Plutôt qu’écrire un <a class="reference external" href="http://blog.octo.com/en/design-a-rest-api/">énième</a>
+<a class="reference external" href="http://www.vinaysahni.com/best-practices-for-a-pragmatic-restful-api">article</a> de blog,
+nous avons préféré les rassembler dans ce qu’on a appellé «un protocole».</p>
+<p>Comme pour l’architecture envisagée nous avions deux projets à construire, qui
+devaient obéir globalement à ces mêmes règles, nous avons décidé de mettre en
+commun l’implémentation de ce protocole et de ces bonnes pratiques dans un «toolkit».</p>
+<p><em>Cliquet</em> est né.</p>
+<img alt="Cliquet logo" class="align-center" src="https://blog.notmyidea.org/images/cliquet/cliquet-logo.png" />
+<div class="section" id="les-intentions">
+<h3>Les intentions</h3>
+<blockquote class="epigraph">
+Quelle structure <span class="caps">JSON</span> pour mon <span class="caps">API</span> ? Quelle syntaxe pour filtrer la liste
+via la querystring ? Comment gérer les écritures concurrentes ?
+Et synchroniser les données dans mon application cliente ?</blockquote>
+<p>Désormais, quand un projet souhaite bénéficier d’une <span class="caps">API</span> <span class="caps">REST</span> pour stocker et consommer
+des données, il est possible d’utiliser le <strong>protocole <span class="caps">HTTP</span></strong> proposé
+et de se concentrer sur l’essentiel. Cela vaut aussi pour les clients, où
+la majorité du code d’interaction avec le serveur est réutilisable.</p>
+<blockquote class="epigraph">
+Comment pouvons-nous vérifier que le service est opérationnel ? Quels indicateurs StatsD ?
+Est-ce que Sentry est bien configuré ? Comment déployer une nouvelle version
+sans casser les applications clientes ?</blockquote>
+<p>Comme <em>Cliquet</em> fournit tout ce qui est nécessaire pour être conforme avec les
+exigences de la <strong>mise en production</strong>, le passage du prototype au service opérationnel
+est très rapide ! De base le service répondra aux attentes en terme supervision, configuration,
+déploiement et dépréciation de version. Et si celles-ci évoluent, il suffira
+de faire évoluer le toolkit.</p>
+<blockquote class="epigraph">
+Quel backend de stockage pour des documents <span class="caps">JSON</span> ? Comment faire si l’équipe
+de production impose PostgreSQL ? Et si on voulait passer à Redis ou en
+mémoire pour lancer les tests ?</blockquote>
+<p>En terme d’implémentation, nous avons choisi de <strong>fournir des abstractions</strong>.
+En effet, nous avions deux services dont le coeur consistait
+à exposer un <em><span class="caps">CRUD</span></em> en <em><span class="caps">REST</span></em>, persistant des données <span class="caps">JSON</span> dans un backend.
+Comme <em>Pyramid</em> et <em>Cornice</em> ne fournissent rien de tout prêt pour ça,
+nous avons voulu introduire des classes de bases pour abstraire les notions
+de resource <span class="caps">REST</span> et de backend de stockage.</p>
+<p>Dans le but de tout rendre optionnel et «pluggable», <strong>tout est configurable</strong>
+depuis le fichier <tt class="docutils literal">.ini</tt> de l’application. Ainsi tous les projets qui utilisent
+le toolkit se déploieront de la même manière : seuls quelques éléments de configuration
+les distingueront.</p>
+<img alt="Une réunion à Paris..." class="align-center" src="https://blog.notmyidea.org/images/cliquet/cliquet-notes-whiteboard.jpg" />
+</div>
+</div>
+<div class="section" id="le-protocole">
+<h2>Le protocole</h2>
+<blockquote class="epigraph">
+Est-ce suffisant de parler d’«<span class="caps">API</span> <span class="caps">REST</span>» ? Est-ce bien nécessaire de
+relire la spec <span class="caps">HTTP</span> à chaque fois ? Pourquoi réinventer un protocole complet
+à chaque fois ?</blockquote>
+<p>Quand nous développons un (micro)service Web, nous dépensons généralement beaucoup
+trop d’énergie à (re)faire des choix (arbitraires).</p>
+<p>Nul besoin de lister ici tout ce qui concerne la dimension
+de la spécification <span class="caps">HTTP</span> pure, qui nous impose le format des headers,
+le support de <span class="caps">CORS</span>, la négocation de contenus (types mime), la différence entre
+authentification et autorisation, la cohérence des code status…</p>
+<p>Les choix principaux du protocole concernent surtout :</p>
+<ul class="simple">
+<li><strong>Les resources <span class="caps">REST</span></strong> : Les deux URLs d’une resource (pour la collection
+et les enregistrements) acceptent des verbes et des headers précis.</li>
+<li><strong>Les formats</strong> : le format et la structure <span class="caps">JSON</span> des réponses est imposé, ainsi
+que la pagination des listes ou la syntaxe pour filtrer/trier les resources via la <a class="reference external" href="https://en.wikipedia.org/wiki/Query_string">querystring</a>.</li>
+<li><strong>Les timestamps</strong> : un numéro de révision qui s’incrémente à chaque opération
+d’écriture sur une collection d’enregistrements.</li>
+<li><strong>La synchronisation</strong> : une série de leviers pour récupérer et renvoyer des
+changements sur les données, sans perte ni collision, en utilisant les timestamps.</li>
+<li><strong>Les permissions</strong> : les droits d’un utilisateur sur une collection ou un enregistrement
+(<em>encore frais et sur le point d’être documenté</em>) <a class="footnote-reference" href="#footnote-1" id="footnote-reference-1">[1]</a>.</li>
+<li><strong>Opérations par lot</strong>: une <span class="caps">URL</span> qui permet d’envoyer une série de requêtes
+décrites en <span class="caps">JSON</span> et d’obtenir les réponses respectives.</li>
+</ul>
+<p>Dans la dimension opérationnelle du protocole, on trouve :</p>
+<ul class="simple">
+<li><strong>La gestion de version</strong> : cohabitation de plusieurs versions en production,
+avec alertes dans les entêtes pour la fin de vie des anciennes versions.</li>
+<li><strong>Le report des requêtes</strong> : entêtes interprétées par les clients, activées en cas de
+maintenance ou de surchage, pour ménager le serveur.</li>
+<li><strong>Le canal d’erreurs</strong> : toutes les erreurs renvoyées par le serveur ont le même
+format <span class="caps">JSON</span> et ont un numéro précis.</li>
+<li><strong>Les utilitaires</strong> : URLs diverses pour répondre aux besoins exprimés par
+l’équipe d’administrateurs (monitoring, metadonnées, paramètres publiques).</li>
+</ul>
+<p>Ce protocole est une compilation des bonnes pratiques pour les APIs <span class="caps">HTTP</span> (<em>c’est notre métier !</em>),
+des conseils des administrateurs système dont c’est le métier de mettre à disposition des services
+pour des millions d’utilisateurs et des retours d’expérience de l’équipe
+de <em>Firefox Sync</em> pour la gestion de la concurrence et de l’«offline-first».</p>
+<p>Il est <a class="reference external" href="http://cliquet.readthedocs.org/en/latest/api/index.html">documenté en détail</a>.</p>
+<p>Dans un monde idéal, ce protocole serait versionné, et formalisé dans une <span class="caps">RFC</span>.
+En rêve, il existerait même plusieurs implémentations avec des codes différentes
+(Python, Go, Node, etc.). <a class="footnote-reference" href="#footnote-2" id="footnote-reference-2">[2]</a></p>
+<table class="docutils footnote" frame="void" id="footnote-1" rules="none">
+<colgroup><col class="label" /><col /></colgroup>
+<tbody valign="top">
+<tr><td class="label"><a class="fn-backref" href="#footnote-reference-1">[1]</a></td><td>Voir notre <a class="reference external" href="https://blog.notmyidea.org/service-de-nuages-la-gestion-des-permissions-fr.html">article dédié sur les permissions</a></td></tr>
+</tbody>
+</table>
+<table class="docutils footnote" frame="void" id="footnote-2" rules="none">
+<colgroup><col class="label" /><col /></colgroup>
+<tbody valign="top">
+<tr><td class="label"><a class="fn-backref" href="#footnote-reference-2">[2]</a></td><td>Rappel: nous sommes une toute petite équipe !</td></tr>
+</tbody>
+</table>
+</div>
+<div class="section" id="le-toolkit">
+<h2>Le toolkit</h2>
+<div class="section" id="choix-techniques">
+<h3>Choix techniques</h3>
+<p><em>Cliquet</em> implémente le protocole en Python (<em>2.7, 3.4+, pypy</em>), avec <a class="reference external" href="http://trypyramid.com/">Pyramid</a> <a class="footnote-reference" href="#footnote-3" id="footnote-reference-3">[3]</a>.</p>
+<p><strong>Pyramid</strong> est un framework Web qui va prendre en charge tout la partie <span class="caps">HTTP</span>,
+et qui s’avère pertinent aussi bien pour des petits projets que des plus ambitieux.</p>
+<p><strong>Cornice</strong> est une extension de <em>Pyramid</em>, écrite en partie par Alexis et Tarek,
+qui permet d’éviter d’écrire tout le code <em>boilerplate</em> quand on construit une
+<span class="caps">API</span> <span class="caps">REST</span> avec Pyramid.</p>
+<p>Avec <em>Cornice</em>, on évite de réécrire à chaque fois le code qui va
+cabler les verbes <span class="caps">HTTP</span> aux méthodes, valider les entêtes, choisir le sérialiseur
+en fonction des entêtes de négociation de contenus, renvoyer les codes <span class="caps">HTTP</span>
+rigoureux, gérer les entêtes <span class="caps">CORS</span>, fournir la validation <span class="caps">JSON</span> à partir de schémas…</p>
+<p><strong>Cliquet</strong> utilise les deux précédents pour implémenter le protocole et fournir
+des abstractions, mais on a toujours <em>Pyramid</em> et <em>Cornice</em> sous la main pour
+aller au delà de ce qui est proposé !</p>
+<table class="docutils footnote" frame="void" id="footnote-3" rules="none">
+<colgroup><col class="label" /><col /></colgroup>
+<tbody valign="top">
+<tr><td class="label"><a class="fn-backref" href="#footnote-reference-3">[3]</a></td><td>Au tout début nous avons commencé une implémentation avec <em>Python-Eve</em>
+(Flask), mais n’étions pas satisfaits de l’approche pour la configuration
+de l’<span class="caps">API</span>. En particulier du côté magique.</td></tr>
+</tbody>
+</table>
+</div>
+<div class="section" id="concepts">
+<h3>Concepts</h3>
+<p>Bien évidemment, les concepts du toolkit reflètent ceux du protocole mais il y
+a des éléments supplémentaires:</p>
+<ul class="simple">
+<li><strong>Les backends</strong> : abstractions pour le stockage, le cache et les permissions
+(<em>ex. PostgreSQL, Redis, en-mémoire, …</em>)</li>
+<li><strong>La supervision</strong> : logging <span class="caps">JSON</span> et indicateurs temps-réel (<em>StatsD</em>) pour suivre les
+performances et la santé du service.</li>
+<li><strong>La configuration</strong> : chargement de la configuration depuis les variables
+d’environnement et le fichier <tt class="docutils literal">.ini</tt></li>
+<li><strong>La flexibilité</strong> : dés/activation ou substitution de la majorité des composants
+depuis la configuration.</li>
+<li><strong>Le profiling</strong> : utilitaires de développement pour trouver les <a class="reference external" href="https://fr.wiktionary.org/wiki/goulet_d%E2%80%99%C3%A9tranglement">goulets
+d’étranglement</a>.</li>
+</ul>
+<img alt="Cliquet concepts" class="align-center" src="https://blog.notmyidea.org/images/cliquet/cliquet-concepts.png" />
+<p>Proportionnellement, l’implémentation du protocole pour les resources <span class="caps">REST</span> est
+la plus volumineuse dans le code source de <em>Cliquet</em>.
+Cependant, comme nous l’avons décrit plus haut, <em>Cliquet</em> fournit tout un
+ensemble d’outillage et de bonnes pratiques, et reste
+donc tout à fait pertinent pour n’importe quel type d’<span class="caps">API</span>, même sans
+manipulation de données !</p>
+<p>L’objectif de la boîte à outils est de faire en sorte qu’un développeur puisse constuire
+une application simplement, en étant sûr qu’elle réponde aux exigeances de la
+mise en production, tout en ayant la possibilité de remplacer certaines parties
+au fur et à mesure que ses besoins se précisent.</p>
+<p>Par exemple, la persistence fournie par défault est <em>schemaless</em> (e.g <em><span class="caps">JSONB</span></em>),
+mais rien n’empêcherait d’implémenter le stockage dans un modèle relationnel.</p>
+<p>Comme les composants peuvent être remplacés depuis la configuration, il est
+tout à fait possible d’étendre <em>Cliquet</em> avec des notions métiers ou des
+codes exotiques ! Nous avons posé quelques idées dans <a class="reference external" href="http://cliquet.readthedocs.org/en/latest/ecosystem.html">la documentation
+de l’éco-système</a>.</p>
+<p>Dans les prochaines semaines, nous allons introduire la notion d’«évènements» (ou signaux),
+qui permettraient aux extensions de s’interfacer beaucoup plus proprement.</p>
+<p>Nous attachons beaucoup d’importance à la clareté du code, la pertinence des
+<em>patterns</em>, des tests et de la documentation. Si vous avez des commentaires,
+des critiques ou des interrogations, n’hésitez pas à <a class="reference external" href="https://github.com/mozilla-services/cliquet/issues">nous en faire part</a> !</p>
+</div>
+</div>
+<div class="section" id="cliquet-a-l-action">
+<h2>Cliquet, à l’action.</h2>
+<p>Nous avons écrit un <a class="reference external" href="http://cliquet.readthedocs.org/en/latest/quickstart.html">guide de démarrage</a>,
+qui n’exige pas de connaître <em>Pyramid</em>.</p>
+<p>Pour illustrer la simplicité et les concepts, voici quelques extraits !</p>
+<div class="section" id="etape-1">
+<h3>Étape 1</h3>
+<p>Activer <em>Cliquet</em>:</p>
+<div class="highlight"><pre><span></span><span class="hll"><span class="kn">import</span> <span class="nn">cliquet</span>
+</span><span class="kn">from</span> <span class="nn">pyramid.config</span> <span class="kn">import</span> <span class="n">Configurator</span>
+
+<span class="k">def</span> <span class="nf">main</span><span class="p">(</span><span class="n">global_config</span><span class="p">,</span> <span class="o">**</span><span class="n">settings</span><span class="p">):</span>
+ <span class="n">config</span> <span class="o">=</span> <span class="n">Configurator</span><span class="p">(</span><span class="n">settings</span><span class="o">=</span><span class="n">settings</span><span class="p">)</span>
+
+<span class="hll"> <span class="n">cliquet</span><span class="o">.</span><span class="n">initialize</span><span class="p">(</span><span class="n">config</span><span class="p">,</span> <span class="s1">'1.0'</span><span class="p">)</span>
+</span> <span class="k">return</span> <span class="n">config</span><span class="o">.</span><span class="n">make_wsgi_app</span><span class="p">()</span>
+</pre></div>
+<p>À partir de là, la plupart des outils de <em>Cliquet</em> sont activés et accessibles.</p>
+<p>Par exemple, les URLs <em>hello</em> (<tt class="docutils literal">/v1/</tt>) ou <em>supervision</em> (<tt class="docutils literal">/v1/__heartbeat__</tt>).
+Mais aussi les backends de stockage, de cache, etc.
+qu’il est possible d’utiliser dans des vues classiques <em>Pyramid</em> ou <em>Cornice</em>.</p>
+</div>
+<div class="section" id="etape-2">
+<h3>Étape 2</h3>
+<p>Ajouter des vues:</p>
+<div class="highlight"><pre><span></span><span class="k">def</span> <span class="nf">main</span><span class="p">(</span><span class="n">global_config</span><span class="p">,</span> <span class="o">**</span><span class="n">settings</span><span class="p">):</span>
+ <span class="n">config</span> <span class="o">=</span> <span class="n">Configurator</span><span class="p">(</span><span class="n">settings</span><span class="o">=</span><span class="n">settings</span><span class="p">)</span>
+
+ <span class="n">cliquet</span><span class="o">.</span><span class="n">initialize</span><span class="p">(</span><span class="n">config</span><span class="p">,</span> <span class="s1">'1.0'</span><span class="p">)</span>
+<span class="hll"> <span class="n">config</span><span class="o">.</span><span class="n">scan</span><span class="p">(</span><span class="s2">"myproject.views"</span><span class="p">)</span>
+</span> <span class="k">return</span> <span class="n">config</span><span class="o">.</span><span class="n">make_wsgi_app</span><span class="p">()</span>
+</pre></div>
+<p>Pour définir des resources <span class="caps">CRUD</span>, il faut commencer par définir un schéma,
+avec <em>Colander</em>, et ensuite déclarer une resource:</p>
+<div class="highlight"><pre><span></span><span class="kn">from</span> <span class="nn">cliquet</span> <span class="kn">import</span> <span class="n">resource</span><span class="p">,</span> <span class="n">schema</span>
+
+<span class="k">class</span> <span class="nc">BookmarkSchema</span><span class="p">(</span><span class="n">schema</span><span class="o">.</span><span class="n">ResourceSchema</span><span class="p">):</span>
+ <span class="n">url</span> <span class="o">=</span> <span class="n">schema</span><span class="o">.</span><span class="n">URL</span><span class="p">()</span>
+
+<span class="hll"><span class="nd">@resource</span><span class="o">.</span><span class="n">register</span><span class="p">()</span>
+</span><span class="hll"><span class="k">class</span> <span class="nc">Bookmark</span><span class="p">(</span><span class="n">resource</span><span class="o">.</span><span class="n">BaseResource</span><span class="p">):</span>
+</span><span class="hll"> <span class="n">mapping</span> <span class="o">=</span> <span class="n">BookmarkSchema</span><span class="p">()</span>
+</span></pre></div>
+<p>Désormais, la resource <span class="caps">CRUD</span> est disponible sur <tt class="docutils literal">/v1/bookmarks</tt>, avec toutes
+les fonctionnalités de synchronisation, filtrage, tri, pagination, timestamp, etc.
+De base les enregistrements sont privés, par utilisateur.</p>
+<div class="highlight"><pre><span></span><span class="err">$</span><span class="w"> </span><span class="err">h</span><span class="kc">tt</span><span class="err">p</span><span class="w"> </span><span class="err">GET</span><span class="w"> </span><span class="s2">"http://localhost:8000/v1/bookmarks"</span>
+<span class="err">HTTP/</span><span class="mf">1.1</span><span class="w"> </span><span class="mi">200</span><span class="w"> </span><span class="err">OK</span>
+<span class="err">...</span>
+<span class="p">{</span>
+<span class="w"> </span><span class="nt">"data"</span><span class="p">:</span><span class="w"> </span><span class="p">[</span>
+<span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="nt">"url"</span><span class="p">:</span><span class="w"> </span><span class="s2">"http://cliquet.readthedocs.org"</span><span class="p">,</span>
+<span class="w"> </span><span class="nt">"id"</span><span class="p">:</span><span class="w"> </span><span class="s2">"cc103eb5-0c80-40ec-b6f5-dad12e7d975e"</span><span class="p">,</span>
+<span class="w"> </span><span class="nt">"last_modified"</span><span class="p">:</span><span class="w"> </span><span class="mi">1437034418940</span><span class="p">,</span>
+<span class="w"> </span><span class="p">}</span>
+<span class="w"> </span><span class="p">]</span>
+<span class="p">}</span>
+</pre></div>
+</div>
+<div class="section" id="etape-3">
+<h3>Étape 3</h3>
+<p>Évidemment, il est possible choisir les <span class="caps">URLS</span>, les verbes <span class="caps">HTTP</span> supportés, de modifier
+des champs avant l’enregistrement, etc.</p>
+<div class="highlight"><pre><span></span><span class="hll"><span class="nd">@resource</span><span class="o">.</span><span class="n">register</span><span class="p">(</span><span class="n">collection_path</span><span class="o">=</span><span class="s1">'/user/bookmarks'</span><span class="p">,</span>
+</span><span class="hll"> <span class="n">record_path</span><span class="o">=</span><span class="s1">'/user/bookmarks/{{id}}'</span><span class="p">,</span>
+</span><span class="hll"> <span class="n">collection_methods</span><span class="o">=</span><span class="p">(</span><span class="s1">'GET'</span><span class="p">,))</span>
+</span><span class="k">class</span> <span class="nc">Bookmark</span><span class="p">(</span><span class="n">resource</span><span class="o">.</span><span class="n">BaseResource</span><span class="p">):</span>
+ <span class="n">mapping</span> <span class="o">=</span> <span class="n">BookmarkSchema</span><span class="p">()</span>
+
+<span class="hll"> <span class="k">def</span> <span class="nf">process_record</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">new</span><span class="p">,</span> <span class="n">old</span><span class="o">=</span><span class="kc">None</span><span class="p">):</span>
+</span><span class="hll"> <span class="k">if</span> <span class="n">old</span> <span class="ow">is</span> <span class="ow">not</span> <span class="kc">None</span> <span class="ow">and</span> <span class="n">new</span><span class="p">[</span><span class="s1">'device'</span><span class="p">]</span> <span class="o">!=</span> <span class="n">old</span><span class="p">[</span><span class="s1">'device'</span><span class="p">]:</span>
+</span><span class="hll"> <span class="n">device</span> <span class="o">=</span> <span class="bp">self</span><span class="o">.</span><span class="n">request</span><span class="o">.</span><span class="n">headers</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="s1">'User-Agent'</span><span class="p">)</span>
+</span><span class="hll"> <span class="n">new</span><span class="p">[</span><span class="s1">'device'</span><span class="p">]</span> <span class="o">=</span> <span class="n">device</span>
+</span><span class="hll"> <span class="k">return</span> <span class="n">new</span>
+</span></pre></div>
+<p><a class="reference external" href="http://cliquet.readthedocs.org/en/latest/reference/resource.html">Plus d’infos dans la documentation dédiée</a> !</p>
+<div class="admonition note">
+<p class="first admonition-title">Note</p>
+<p class="last">Il est possible de définir des resources sans validation de schema.
+<a class="reference external" href="https://github.com/mozilla-services/kinto/blob/master/kinto/views/records.py">Voir le code source de Kinto</a>.</p>
+</div>
+</div>
+<div class="section" id="etape-4-optionelle">
+<h3>Étape 4 (optionelle)</h3>
+<p>Utiliser les abstractions de <em>Cliquet</em> dans une vue <em>Cornice</em>.</p>
+<p>Par exemple, une vue qui utilise le backend de stockage:</p>
+<div class="highlight"><pre><span></span><span class="kn">from</span> <span class="nn">cliquet</span> <span class="kn">import</span> <span class="n">Service</span>
+
+<span class="n">score</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s2">"score"</span><span class="p">,</span>
+ <span class="n">path</span><span class="o">=</span><span class="s1">'/score/</span><span class="si">{game}</span><span class="s1">'</span><span class="p">,</span>
+ <span class="n">description</span><span class="o">=</span><span class="s2">"Store game score"</span><span class="p">)</span>
+
+<span class="nd">@score</span><span class="o">.</span><span class="n">post</span><span class="p">(</span><span class="n">schema</span><span class="o">=</span><span class="n">ScoreSchema</span><span class="p">)</span>
+<span class="k">def</span> <span class="nf">post_score</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="n">collection_id</span> <span class="o">=</span> <span class="s1">'scores-'</span> <span class="o">+</span> <span class="n">request</span><span class="o">.</span><span class="n">match_dict</span><span class="p">[</span><span class="s1">'game'</span><span class="p">]</span>
+ <span class="n">user_id</span> <span class="o">=</span> <span class="n">request</span><span class="o">.</span><span class="n">authenticated_userid</span>
+ <span class="n">value</span> <span class="o">=</span> <span class="n">request</span><span class="o">.</span><span class="n">validated</span> <span class="c1"># c.f. Cornice.</span>
+
+<span class="hll"> <span class="n">storage</span> <span class="o">=</span> <span class="n">request</span><span class="o">.</span><span class="n">registry</span><span class="o">.</span><span class="n">storage</span>
+</span><span class="hll"> <span class="n">record</span> <span class="o">=</span> <span class="n">storage</span><span class="o">.</span><span class="n">create</span><span class="p">(</span><span class="n">collection_id</span><span class="p">,</span> <span class="n">user_id</span><span class="p">,</span> <span class="n">value</span><span class="p">)</span>
+</span> <span class="k">return</span> <span class="n">record</span>
+</pre></div>
+</div>
+</div>
+<div class="section" id="vos-retours">
+<h2>Vos retours</h2>
+<p>N’hésitez pas à nous faire part de vos retours ! Cela vous a donné envie
+d’essayer ? Vous connaissez un outil similaire ?
+Y-a-t-il des points qui ne sont pas clairs ? Manque de cas d’utilisation concrets ?
+Certains aspects mal pensés ? Trop contraignants ? Trop de magie ? Overkill ?</p>
+<p>Nous prenons tout.</p>
+<div class="section" id="points-faibles">
+<h3>Points faibles</h3>
+<p>Nous sommes très fiers de ce que nous avons construit, en relativement peu
+de temps. Et comme nous l’exposions dans l’article précédent (plus accessible), il y a du potentiel !</p>
+<p>Cependant, nous sommes conscients d’un certain nombre de points
+qui peuvent être vus comme des faiblesses.</p>
+<ul class="simple">
+<li><strong>La documentation d’<span class="caps">API</span></strong> : actuellement, nous n’avons pas de solution pour qu’un
+projet qui utilise <em>Cliquet</em> puisse intégrer facilement toute
+<a class="reference external" href="http://cliquet.readthedocs.org/en/latest/api/index.html">la documentation de l’<span class="caps">API</span></a> obtenue.</li>
+<li><strong>La documentation</strong> : il est très difficile d’organiser la documentation, surtout
+quand le public visé est aussi bien débutant qu’expérimenté. Nous sommes probablement
+victimes du «<a class="reference external" href="https://en.wikipedia.org/wiki/Curse_of_knowledge">curse of knowledge</a>».</li>
+<li><strong>Le protocole</strong> : on sent bien qu’on va devoir versionner le protocole. Au
+moins pour le désolidariser des versions de <em>Cliquet</em>, si on veut aller au
+bout de la philosophie et de l’éco-système.</li>
+<li><strong>Le conservatisme</strong> : Nous aimons la stabilité et la robustesse. Mais surtout
+nous ne sommes pas tout seuls et devons nous plier aux contraintes de la mise
+en production ! Cependant, nous avons très envie de faire de l’async avec Python 3 !</li>
+<li><strong>Publication de versions</strong> : le revers de la médaille de la factorisation. Il
+arrive qu’on préfère faire évoluer le toolkit (e.g. ajouter une option) pour
+un point précis d’un projet. En conséquence, on doit souvent releaser les
+projets en cascade.</li>
+</ul>
+</div>
+<div class="section" id="quelques-questions-courantes">
+<h3>Quelques questions courantes</h3>
+<blockquote>
+Pourquoi Python ?</blockquote>
+<p>On prend beaucoup de plaisir à écrire du Python, et le calendrier annoncé
+initialement était très serré: pas question de tituber avec une code
+mal maitrisée !</p>
+<p>Et puis, après avoir passé près d’un an sur un projet Node.js, l’équipe avait
+bien envie de refaire du Python.</p>
+<blockquote>
+Pourquoi pas Django ?</blockquote>
+<p>On y a pensé, surtout parce qu’il y a plusieurs fans de <em>Django <span class="caps">REST</span> Framework</em>
+dans l’équipe.</p>
+<p>On l’a écarté principalement au profit de la légèreté et la modularité de
+<em>Pyramid</em>.</p>
+<blockquote>
+Pourquoi pas avec un framework asynchrone en Python 3+ ?</blockquote>
+<p>Pour l’instant nos administrateurs système nous imposent des déploiements en
+Python 2.7, à notre grand désarroi /o\</p>
+<p>Pour <em>Reading List</em>, nous <a class="reference external" href="https://github.com/mozilla-services/readinglist/blob/1.7.0/readinglist/__init__.py#L19-L26">avions activé</a>
+<em>gevent</em>.</p>
+<p>Puisque l’approche consiste à implémenter un protocole bien déterminé, nous n’excluons
+pas un jour d’écrire un <em>Cliquet</em> en <em>aiohttp</em> ou <em>Go</em> si cela s’avèrerait pertinent.</p>
+<blockquote>
+Pourquoi pas <span class="caps">JSON</span>-<span class="caps">API</span> ?</blockquote>
+<p>Comme nous l’expliquions au retour des APIdays,
+<span class="caps">JSON</span>-<span class="caps">API</span> est une spécification qui rejoint plusieurs de nos intentions.</p>
+<p>Quand nous avons commencé le protocole, nous ne connaissions pas <span class="caps">JSON</span>-<span class="caps">API</span>.
+Pour l’instant, comme notre proposition est beaucoup plus minimaliste, le
+rapprochement n’a <a class="reference external" href="https://github.com/mozilla-services/cliquet/issues/254">pas dépassé le stade de la discussion</a>.</p>
+<blockquote>
+Est-ce que Cliquet est un framework <span class="caps">REST</span> pour Pyramid ?</blockquote>
+<p>Non.</p>
+<p>Au delà des classes de resources <span class="caps">CRUD</span> de Cliquet, qui implémentent un
+protocole bien précis, il faut utiliser Cornice ou Pyramid directement.</p>
+<blockquote>
+Est-ce que Cliquet est suffisamment générique pour des projets hors Mozilla ?</blockquote>
+<p>Premièrement, nous faisons en sorte que tout soit contrôlable depuis la
+configuration <tt class="docutils literal">.ini</tt> pour permettre la dés/activation ou substitution des composants.</p>
+<p>Si le protocole <span class="caps">HTTP</span>/<span class="caps">JSON</span> des resources <span class="caps">CRUD</span> vous satisfait,
+alors Cliquet est probablement le plus court chemin pour construire une
+application qui tient la route.</p>
+<p>Mais l’utilisation des resources <span class="caps">CRUD</span> est facultative, donc Cliquet reste pertinent
+si les bonnes pratiques en terme de mise en production ou les abstractions fournies
+vous paraissent valables !</p>
+<p>Cliquet reste un moyen simple d’aller très vite pour mettre sur pied
+une application Pyramid/Cornice.</p>
+<blockquote>
+Est-ce que les resources <span class="caps">JSON</span> supporte les modèles relationnels complexes ?</blockquote>
+<p>La couche de persistence fournie est très simple, et devrait
+répondre à la majorité des cas d’utilisation où les données n’ont pas de relations.</p>
+<p>En revanche, il est tout à fait possible de bénéficier de tous les aspects
+du protocole en utilisant une classe <tt class="docutils literal">Collection</tt> maison, qui se chargerait
+elle de manipuler les relations.</p>
+<p>Le besoin de relations pourrait être un bon prétexte pour implémenter le
+protocole avec Django <span class="caps">REST</span> Framework :)</p>
+<blockquote>
+Est-il possible de faire ci ou ça avec Cliquet ?</blockquote>
+<p>Nous aimerions collecter des besoins pour écrire un ensemble de «recettes/tutoriels». Mais
+pour ne pas travailler dans le vide, nous aimerions <a class="reference external" href="https://github.com/mozilla-services/cliquet/issues">connaitre vos idées</a> !
+(<em>ex. brancher l’authentification Github, changer le format du logging <span class="caps">JSON</span>, stocker des
+données cartographiques, …</em>)</p>
+<blockquote>
+Est-ce que Cliquet peut manipuler des fichiers ?</blockquote>
+<p><a class="reference external" href="https://github.com/mozilla-services/cliquet/issues/236">Nous l’envisageons</a>,
+mais pour l’instant nous attendons que le besoin survienne en interne pour se lancer.</p>
+<p>Si c’est le cas, le protocole utilisé sera <a class="reference external" href="http://remotestorage.io/">Remote Storage</a>,
+afin notamment de s’intégrer dans l’éco-système grandissant.</p>
+<blockquote>
+Est-ce que la fonctionnalité X va être implémentée ?</blockquote>
+<p><em>Cliquet</em> est déjà bien garni. Plutôt qu’implémenter la fonctionnalité X,
+il y a de grandes chances que nous agissions pour s’assurer que les abstractions
+et les mécanismes d’extension fournis permettent de l’implémenter sous forme d’extension.</p>
+</div>
+</div>
+Charte et événements non-mixtes au sein de l’Afpy2015-07-09T00:00:00+02:002015-07-09T00:00:00+02:00tag:blog.notmyidea.org,2015-07-09:/charte-et-evenements-non-mixtes-au-sein-de-lafpy.html
+<p><em>Mail envoyé sur la liste de diffusion de l’<span class="caps">AFPY</span> en Juillet 2015</em></p>
+<p>Bonjour à toutes et tous,</p>
+<p>Récemment, l’Afpy à pris la décision de ne pas relayer la tenue d’un
+événement non-mixte d’apprentissage de Python organisé par PyLadies [0].</p>
+<p>La raison est le fait que la …</p>
+<p><em>Mail envoyé sur la liste de diffusion de l’<span class="caps">AFPY</span> en Juillet 2015</em></p>
+<p>Bonjour à toutes et tous,</p>
+<p>Récemment, l’Afpy à pris la décision de ne pas relayer la tenue d’un
+événement non-mixte d’apprentissage de Python organisé par PyLadies [0].</p>
+<p>La raison est le fait que la tenue d’un tel événement ne respecte pas la
+charte [1], et particulièrement le fait que c’est un événement
+discriminant, alors que toutes les discriminations cherchent à être évitées.</p>
+<blockquote>
+<p>L’<span class="caps">AFPY</span> souhaite éviter tout type de discrimination, que ce soit sur
+le sexe, l’orientation sexuelle, le handicap, l’apparence physique,
+l’origine ou la religion, et sous quelque forme que ce soit (parole,
+image, texte et autre).</p>
+</blockquote>
+<p>Je suis un peu attristé que notre charte actuelle ne nous permette pas
+de soutenir de telles propositions: les événements non-mixtes pour les
+minorités sont des pratiques qui existent depuis longtemps, et qui ont
+notamment été instrumentales dans la lutte contre l’apartheid [2].</p>
+<p>Et donc je voudrais voir cette charte évoluer si possible, mais j’ai du
+mal à voir comment travailler le texte pour qu’il permette la tenue
+d’événements non-mixtes au sein même de l’Afpy.</p>
+<p>Qu’est-ce que vous en pensez ?</p>
+<p>— Alexis</p>
+<p>[0] http://www.meetup.com/fr/PyLadies-Paris/
+[1] http://www.afpy.org/doc/afpy/charte.html
+[2] Une citation à ce propos:</p>
+<p>« La pratique de la non-mixité est tout simplement la conséquence de la
+théorie de l’auto-émancipation. L’auto-émancipation, c’est la lutte par
+les opprimés pour les opprimés. Cette idée simple, il semble que chaque
+génération politique doive la redécouvrir. Dans les années 1960, elle a
+d’abord été redécouverte par le mouvement américain pour les droits
+civils qui, après deux ans de lutte mixte, a décidé de créer des groupes
+noirs, fermés aux Blancs. C’était, cela demeure, la condition</p>
+<ul>
+<li>pour que leur expérience de discrimination et d’humiliation puisse se
+ dire, sans crainte de faire de la peine aux bons Blancs ;</li>
+<li>pour que la rancœur puisse s’exprimer – et elle doit s’exprimer ;</li>
+<li>pour que l’admiration que les opprimés, même révoltés, ne peuvent
+ s’empêcher d’avoir pour les dominants – les noirs pour les Blancs, les
+ femmes pour les hommes – ne joue pas pour donner plus de poids aux
+ représentants du groupe dominant.</li>
+</ul>
+<p>Car dans les groupes mixtes, Noirs-Blancs ou femmes-hommes, et en
+général dans les groupes dominés-dominants, c’est la vision dominante du
+préjudice subi par le groupe dominé qui tend à… dominer. Les opprimés
+doivent non seulement diriger la lutte contre leur oppression, mais
+auparavant définir cette oppression elles et eux-mêmes. C’est pourquoi
+la non-mixité voulue, la non-mixité politique, doit demeurer la pratique
+de base de toute lutte ; et c’est seulement ainsi que les moments mixtes
+de la lutte – car il y en a et il faut qu’il y en ait – ne seront pas
+susceptibles de déraper vers une reconduction douce de la domination.»</p>
+<p>— http://lmsi.net/La-non-mixite-une-necessite</p>Rôles2015-06-29T00:00:00+02:002015-06-29T00:00:00+02:00tag:blog.notmyidea.org,2015-06-29:/roles.html<p>Headline : De l’importance des rôles informels et de leur partage au sein d’un groupe.</p>
+<blockquote>
+<p>Un […] dispositif consiste à tenter de faire bouger les rôles
+(pré)acquis ou qui se fixent dans le groupe, les pousser ailleurs que
+là où ils ont pris l’habitude de se réfugier suivant …</p></blockquote><p>Headline : De l’importance des rôles informels et de leur partage au sein d’un groupe.</p>
+<blockquote>
+<p>Un […] dispositif consiste à tenter de faire bouger les rôles
+(pré)acquis ou qui se fixent dans le groupe, les pousser ailleurs que
+là où ils ont pris l’habitude de se réfugier suivant leur pente «
+naturelle ».</p>
+<p>Pour ce faire, le groupe prendra du temps pour identifier les types de
+positions qu’adoptent ses protagonistes et les affects qui y sont
+liés, imaginer ensuite des questions à résoudre ou des propositions à
+travailler qui soient susceptibles d’enrichir la palette, les couleurs
+de la fonction de chacun dans le groupe et les manières qui sont les
+siennes d’intervenir et de faire évoluer l’histoire.</p>
+<p>— David Vercauteren, <a href="http://micropolitiques.collectifs.net/Role">Micropolitiques des groupes</a></p>
+</blockquote>
+<p>Réussir la transformation d’un espace compétitif vers un groupe soudé
+demande de réaliser quels sont les points forts de chacun au sein d’un groupe.</p>
+<p>Une solution évoquée par <a href="http://www.starhawk.org/about/">StarHawk</a>,
+reprise par <em>David Vercauteren</em> repose sur l’existence de rôles
+informels au sein des groupes et la nécessité de les faire tourner
+(ainsi que les responsabilités attachées).</p>
+<p>Parmi les rôles principaux, quelques autres citations:</p>
+<div class="note">
+
+<div class="admonition-title">
+
+Note
+
+</div>
+
+l’emphase est de mon fait, et je retravaillé très legèrement certains
+passages afin d’avoir une lecture plus fluide. Je vous invite à suivre
+les liens pour voir les “questions que chaque rôle fait exister”, et
+poursuivre la lecture du livre, qui est entièrement disponible en
+ligne.
+
+</div>
+
+<h2 id="les-corbeaux"><a href="http://micropolitiques.collectifs.net/Role?artpage=2-5#outil_sommaire_0">Les corbeaux</a></h2>
+<blockquote>
+<p>Les Corbeaux sont visionnaires […] Ils voient à long terme, et
+gardent en ligne de mire les objectifs du groupe. Ils suggèrent de
+nouvelles directions, dressent des plans, développent des stratégies
+et anticipent les problèmes et les besoins.</p>
+<p>Les Corbeaux ont souvent beaucoup d’influence sur le groupe. Si une ou
+deux personnes pensent à des plans au long-terme, les autres
+acquiesceront, simplement parce qu’ils n’ont pas amené d’autres
+propositions. <strong>Le groupe aurait intérêt à considérer ensemble les
+questions du Corbeau</strong></p>
+</blockquote>
+<h2 id="les-graces"><a href="http://micropolitiques.collectifs.net/Role?artpage=2-5#outil_sommaire_1">Les graces</a></h2>
+<blockquote>
+<p>Les Grâces sont toujours attentives à l’énergie du groupe, prêtes à la
+renforcer au moment où elle faiblit, à la diriger et à la canaliser
+quand elle est forte.</p>
+<p>Elles apportent au groupe […] enthousiasme, énergie, capacité à
+s’agrandir. <strong>Elles font en sorte que les gens se sentent bien</strong>,
+génèrent de l’enthousiasme pour le groupe, accueillent les nouveaux
+venus, amènent de nouvelles personnes. Elles offrent au groupe
+l’inspiration et génèrent de nouvelles idées.</p>
+</blockquote>
+<h2 id="les-dragons"><a href="http://micropolitiques.collectifs.net/Role?artpage=2-5#outil_sommaire_2">Les dragons</a></h2>
+<blockquote>
+<p>Le dragon permet au groupe de rester connecté à […] l’aspect
+pratique et réaliste des choses. […] Le dragon veille aux ressources
+du groupe, à ses frontières et donne voix à ses limites.</p>
+<p>Questions que fait exister le dragon:</p>
+<ul>
+<li>Notre manière de travailler est-elle viable ?</li>
+<li>Nos ressources sont-elles renouvelées ?</li>
+<li>Les gens s’épuisent-ils ? Pourquoi ?</li>
+<li>Pouvons-nous vraiment nous lancer dans ce projet et le mener à
+ bien convenablement ?</li>
+<li>De quelles frontières avec l’extérieur avons-nous besoin et
+ voulons-nous ?</li>
+<li>Comment établissons-nous ces frontières ? Comment nous
+ protégeons-nous des intrusions ? Invasions ? Distractions ? De ce
+ qui épuise nos énergies ?</li>
+</ul>
+<p><strong>Les Dragons établissent des frontières qui donnent au groupe un
+sentiment de sécurité et des limites qui le rendent viable dans le
+temps</strong>. Ils peuvent être perçus comme des rabat-joie, mais ils
+peuvent gagner l’estime de ceux qui, dans le groupe, se sentent
+dépassés et ne peuvent partager l’énergie des Corbeaux et des Grâces.</p>
+<p>Nourrir les Dragons peut permettre au groupe de se maintenir dans le
+temps. Mais une fois encore, si ce rôle ne tourne pas, même les
+Dragons risquent de s’épuiser.</p>
+</blockquote>
+<h2 id="les-araignees"><a href="http://micropolitiques.collectifs.net/Role?artpage=2-5#outil_sommaire_3">Les araignées</a></h2>
+<blockquote>
+<p>Le centre d’un groupe peut consister en un « cœur spirituel », <strong>un
+but ou une vision commune</strong>, ou peut se manifester à travers une
+personne. Dans les modes de pensée hiérarchique, le professeur ou le
+gourou occupe le centre du réseau. […]</p>
+<p>Dans les groupes non-hiérarchiques, certaines personnes peuvent être
+perçues comme centrales : en disposant des informations dont les
+autres ont besoin, en étant le point de contact pour les autres.</p>
+<p>Une Araignée est toutefois plus efficace en ne monopolisant pas la
+communication et les informations mais en posant les questions
+susceptibles de créer et de renforcer un véritable réseau
+d’interactions complexes.</p>
+</blockquote>
+<h2 id="les-serpents"><a href="http://micropolitiques.collectifs.net/Role?artpage=2-5#outil_sommaire_4">Les serpents</a></h2>
+<blockquote>
+<p>Les serpents cultivent une attention particulière à la manière dont
+les gens se sentent. […]</p>
+<p>Les serpents sont au courant de ce qui se murmure dans les couloirs,
+des conflits naissants, et les mettent sur la place publique, là où
+ils pourraient aider à une médiation, à une résolution du problème. […]</p>
+<p>Les serpents transgressent les lois du Censeur, <strong>parlent des
+non-dits, mettent en évidence ce que d’autres ne voient pas ou
+préfèrent garder caché</strong>. […]</p>
+<p>Les serpents peuvent diminuer l’antipathie dont ils font l’objet s’ils
+prennent la peine de poser des questions au groupe et non d’apporter
+des analyses.</p>
+</blockquote>
+<p>Ainsi, il est possible de se rendre compte de la complexité et de
+l’importance d’une position ou d’une autre, et de les faire évoluer
+ensemble, en prenant en compte leur impact positif sur le groupe.</p>
+<p>Il est par exemple possible, après avoir expérimenté des rôles, de
+questionner leur pertinence et d’établir des pistes d’amélioration en
+enlevant une part importante d’affect personnel qui parfois empêche des
+discussions constructives.</p>
+<p>Je n’ai pour l’instant pas pu expérimenter l’évolution des rôles au sein
+d’un groupe donné, mais je peux d’ores et déjà me rendre compte que
+selon les groupes et selon les moments je n’ai pas le même rôle (tour à
+tour dragon, araignée et grace, parfois corbeau, rarement serpent)</p>
+<p>Aussi, il semble que le groupe doive souhaiter l’établissement d’un
+environnement <em>horizontal</em>, avec une considération partagée de la
+direction que le groupe souhaite prendre pour qu’un tel dispositif ait
+du sens.</p>Les problèmes de PGP2015-05-25T00:00:00+02:002015-05-25T00:00:00+02:00tag:blog.notmyidea.org,2015-05-25:/les-problemes-de-pgp.html<blockquote>
+<p>Flip a bit in the communication between sender and recipient and they
+will experience decryption or verification errors. How high are the
+chances they will start to exchange the data in the clear rather than
+trying to hunt down the man in the middle?</p>
+<p>— <a href="http://secushare.org/PGP">http://secushare.org/<span class="caps">PGP</span></a></p>
+</blockquote>
+<p>Une fois …</p><blockquote>
+<p>Flip a bit in the communication between sender and recipient and they
+will experience decryption or verification errors. How high are the
+chances they will start to exchange the data in the clear rather than
+trying to hunt down the man in the middle?</p>
+<p>— <a href="http://secushare.org/PGP">http://secushare.org/<span class="caps">PGP</span></a></p>
+</blockquote>
+<p>Une fois passé l’euphorie du “il faut utiliser <span class="caps">PGP</span> pour l’ensemble de
+nos communications”, j’ai réalisé lors de discussions que <span class="caps">PGP</span> avait
+plusieurs problèmes, parmi ceux-ci:</p>
+<ul>
+<li>Les <em>meta données</em> (y compris le champ “sujet” de la conversation)
+ sont quand même échangées en clair (il est possible de savoir qu’un
+ message à été échangé entre telle et telle personne, a telle date);</li>
+<li><span class="caps">PGP</span> se base sur un protocole de communication qui est lui non
+ chiffré, et il est donc facile de soit se tromper, soit dégrader le
+ mode de conversation vers une méthode non chiffrée;</li>
+<li>Il est facile de connaître votre réseau social avec <span class="caps">PGP</span>, puisque
+ tout le principe est de signer les clés des personnes dont vous
+ validez l’identité;</li>
+<li>En cas de fuite de votre clé privée, tous les messages que vous avez
+ chiffrés avec elle sont compromis. On dit que <span class="caps">PGP</span> ne fournit pas de
+ <em>forward secrecy</em>;</li>
+<li>La découverte de la clé de pairs se passe souvent <em>en clair</em>, sans
+ utiliser une connexion “sécurisée” (<span class="caps">HTTPS</span>). Tout le monde peut donc
+ voir ces échanges et savoir de qui vous cherchez la clé;</li>
+<li>Les discussions de groupes sont très difficiles: il faut chiffrer
+ pour chacun des destinataires (ou que ceux-ci partagent une paire de clés).</li>
+</ul>
+<p>Je suis en train de creuser à propos les alternatives à <span class="caps">PGP</span>, par exemple
+<a href="https://pond.imperialviolet.org/">Pond</a>, qui lui ne construit pas par
+dessus un standard déjà établi, et donc n’hérite pas de ses défauts
+(mais pas non plus de son réseau déjà établi).</p>
+<p>En attendant, quelques bonnes pratiques sur <span class="caps">PGP</span> ;)</p>
+<h2 id="bonnes-pratiques">Bonnes pratiques</h2>
+<p>Il est en fait assez facile d’utiliser <span class="caps">PGP</span> de travers. Riseup à fait <a href="https://help.riseup.net/en/security/message-security/openpgp/best-practices">un
+excellent
+guide</a>
+qui explique comment configurer son installation correctement.</p>
+<ul>
+<li>J’en ai déjà parlé, mais il faut absolument choisir des phrases de
+ passes suffisamment longues. Pas facile de les retenir, mais
+ indispensable. Vous pouvez aussi avoir un document chiffré avec une
+ clé que vous ne mettez jamais en ligne, qui contiens ces phrases de
+ passe, au cas ou vous les oubliez.</li>
+<li>Générez des clés <span class="caps">RSA</span> de 4096 bits, en utilisant sha512;</li>
+<li>Il faut utiliser une date d’expiration de nos clés suffisamment
+ proche (2 ans). Il est possible de repousser cette date si
+ nécessaire, par la suite.</li>
+</ul>
+<p>Parmi les choses les plus frappantes que j’ai rencontrées:</p>
+<ul>
+<li>Utiliser le <em>flag</em> –hidden-recipient avec <span class="caps">PGP</span> pour ne pas dévoiler
+ qui est le destinataire du message;</li>
+<li>Ne pas envoyer les messages de brouillons sur votre serveur, ils le
+ seraient en clair !;</li>
+<li>Utilisez <span class="caps">HPKS</span> pour communiquer avec les serveurs de clés, sinon tout
+ le trafic est en clair.</li>
+</ul>
+<p>Le <a href="https://bitmask.net/">projet Bitmask</a> vise lui à rendre les outils
+de chiffrement d’échanges de messages et de <span class="caps">VPN</span> simples à utiliser,
+encore quelque chose à regarder.</p>
+<p>Enfin bref, y’a du taf.</p>Travail et créativité2015-05-21T00:00:00+02:002015-05-21T00:00:00+02:00tag:blog.notmyidea.org,2015-05-21:/travail-et-creativite.html<hr>
+<blockquote>
+<p>Low-risk, low-pressure, and love: The 3 rules of side projects.
+— <a href="https://open.bufferapp.com/side-projects-creative-hobbies/">The science of side projects</a></p>
+</blockquote>
+<p>Je ne m’étais jamais fais la remarque, mais les projets dont je suis le
+plus fier sont effectivement des <em>side projects</em>. Des projets que j’ai
+commencé parce que j’en avais l’envie …</p><hr>
+<blockquote>
+<p>Low-risk, low-pressure, and love: The 3 rules of side projects.
+— <a href="https://open.bufferapp.com/side-projects-creative-hobbies/">The science of side projects</a></p>
+</blockquote>
+<p>Je ne m’étais jamais fais la remarque, mais les projets dont je suis le
+plus fier sont effectivement des <em>side projects</em>. Des projets que j’ai
+commencé parce que j’en avais l’envie et le temps, qui n’étaient bien
+souvent que des envies passagères.</p>
+<p>Il est arrivé que quelqu’un m’ait demandé de le faire, et que j’y prenne
+du plaisir, ou que je le fasse simplement pour moi et que d’autres y
+trouvent leur compte, mais il s’agit nécessairement de projets non
+<em>commandités</em> par l’extérieur.</p>
+<p>Encore un signal dans la direction du travailler moins, cette fois ci
+pour être plus créatif.</p>
+<p><img alt="Soupa'Soups." src="/images/soupasoups.jpg"></p>Simplifier les preuves d’identités2015-05-11T00:00:00+02:002015-05-11T00:00:00+02:00tag:blog.notmyidea.org,2015-05-11:/simplifier-les-preuves-didentites.html
+<ul>
+<li>headline<br>
+ Qu’est-ce que Keybase.io et comment essayent-ils de simplifier la
+ création de preuves d’identité.</li>
+</ul>
+<p>L’un des problèmes non réellement résolu actuellement quant au
+chiffrement des échanges est lié à l’authenticité des clés. Si quelqu’un
+décide de publier une clé en mon nom, et en …</p>
+<ul>
+<li>headline<br>
+ Qu’est-ce que Keybase.io et comment essayent-ils de simplifier la
+ création de preuves d’identité.</li>
+</ul>
+<p>L’un des problèmes non réellement résolu actuellement quant au
+chiffrement des échanges est lié à l’authenticité des clés. Si quelqu’un
+décide de publier une clé en mon nom, et en utilisant mon adresse email,
+cela lui est assez facile.</p>
+<p>Il est donc nécessaire d’avoir des moyens de prouver que la clé publique
+que j’utilise est réellement la mienne.</p>
+<p>Traditionnellement, il est nécessaire de faire signer ma clé publique
+par d’autres personnes, via une rencontre en personne ou des échanges
+hors du réseau. C’est par exemple ce qui est réalisé lors des <a href="https://fr.wikipedia.org/wiki/Key_signing_party">Key
+Signing parties</a>.</p>
+<p>Une manière simple d’effectuer ces vérifications serait, en plus de
+donner son adresse email, sa signature de clé, ou a minima de donner un
+mot clé pour valider que les échanges proviennent bien de la bonne personne.</p>
+<p><span class="caps">PGP</span> propose un mécanisme de signature des clés d’autrui, une fois celles
+ci validées, ce qui permet de placer sa confiance dans les signataires
+de la clé.</p>
+<p><a href="https://keybase.io">Keybase.io</a> est un service qui vise à rendre la
+création de ces preuves plus facile, en partant du principe qu’il est
+possible d’utiliser différents moyens afin de prouver l’identité des
+personnes. Par exemple, leurs comptes Twitter, GitHub ou leurs noms de
+domaines. De la même manière qu’il est possible de signer (valider) les
+clés de nos amis, il est possible de les “tracker” selon le jargon de keybase.</p>
+<p>Donc, en somme, <em>Keybase.io</em> est un annuaire, qui tente de rendre plus
+facile la création de preuves. Bien.</p>
+<h2 id="quelques-points-dombre">Quelques points d’ombre</h2>
+<p>Il s’agit d’une <em>startup</em> américaine, domiciliée dans le Delaware, qui
+se trouve être un des paradis fiscaux qui <a href="https://fr.wikipedia.org/wiki/Delaware">est connu pour être un
+paradis fiscal au coeur même des
+États-Unis</a>. Je ne veux pas
+faire de raccourcis trop rapides, bien évidemment, alors <a href="https://github.com/keybase/keybase-issues/issues/1569">j’ai ouvert un
+ticket sur GitHub pour en savoir
+plus</a> (après
+tout, le fait d’être un paradis fiscal permet peut-être d’échapper à
+certaines lois sur la requêtes de données). D’autant plus étonnant, la
+startup n’a pour l’instant <a href="https://github.com/keybase/keybase-issues/issues/788">pas de <em>business
+model</em></a> (ce qui en
+un sens est assez rassurant, même si on peut se poser la question de
+pourquoi faire une startup dans ces cas là).</p>
+<p>Le service (bien qu’en Alpha), n’est pas mis à disposition sous licence
+libre, ce qui pour l’instant empêche quiconque de créer son propre
+serveur Keybase. <a href="https://github.com/keybase/">Une partie des composants, cependant, le sont (open
+source)</a>.</p>
+<p>J’ai du mal à croire en des initiatives qui veulent sauver le monde,
+mais dans leur coin, je ne comprends pas pourquoi il n’y à pas de
+documentation sur comment monter son propre serveur, ou comment les
+aider à travailler sur la fédération. Mais bon, c’est pour l’instant une
+initiative encore fraîche, et je lui laisse le bénéfice du doute.</p>
+<p>Sur le long terme, une infrastructure comme <em>Keybase.io</em>, devra
+évidemment être
+<a href="https://github.com/keybase/keybase-issues/issues/162">distribuée</a>.</p>
+<blockquote>
+<p>We’ve been talking about a total decentralization, but we have to
+solve a couple things, synchronization in particular. Right now
+someone can mirror us and a client can trust a mirror just as easily
+as the server at keybase.io, but there needs to be a way of announcing
+proofs to any server and having them cooperate with each other. We’d
+be so happy to get this right.</p>
+<p>— <a href="http://chris.beams.io/posts/keybase/">Chris Coyne, co-founder of Keybase</a></p>
+</blockquote>
+<p>Afin de se “passer” de leur service centralisé, les preuves générées
+(qui sont la force du système qu’ils mettent en place) pourraient être
+exportées sur des serveurs de clés existants. C’est quelque chose
+<a href="https://github.com/keybase/keybase-issues/issues/890">qu’ils souhaitent réaliser
+.</a>.</p>
+<p>Bref, une initiative quand même importante et utile, même si elle
+soulève des questions qui méritent qu’on s’y attarde un brin.</p>
+<p>Par ailleurs, <a href="https://leap.se/nicknym">d’autres projets qui visent des objectifs
+similaires</a> existent, via le projet <span class="caps">LEAP</span>, mais
+je n’ai pas encore creusé.</p>Phrases de passe et bonnes pratiques2015-05-09T00:00:00+02:002015-05-09T00:00:00+02:00tag:blog.notmyidea.org,2015-05-09:/phrases-de-passe-et-bonnes-pratiques.html
+<ul>
+<li>headline<br>
+ Communiquer de manière chiffrée n’est pas aisée, et nécessite de
+ mémoriser des phrases de passes complexes. Comment s’en sortir ?</li>
+</ul>
+<blockquote>
+<p>Au contraire des autres mots de passe, les mots de passe
+cryptographiques ont specifiquement besoin d’être longs et extremement
+difficiles à deviner. La raison est qu’un …</p></blockquote>
+<ul>
+<li>headline<br>
+ Communiquer de manière chiffrée n’est pas aisée, et nécessite de
+ mémoriser des phrases de passes complexes. Comment s’en sortir ?</li>
+</ul>
+<blockquote>
+<p>Au contraire des autres mots de passe, les mots de passe
+cryptographiques ont specifiquement besoin d’être longs et extremement
+difficiles à deviner. La raison est qu’un ordinateur (ou un cluster de
+plusieurs ordinateurs) peut être programmé pour faire des trillions
+d’essais de manière automatique. Si le mot de passe choisi est trop
+faible ou construit d’une manière trop prédictible, cette attaque par
+la force pourrait se revéler fructueuse en essayant toutes les possibilités.</p>
+<p>— <a href="https://www.eff.org/wp/defending-privacy-us-border-guide-travelers-carrying-digital-devices">The Electronic Frontier
+Foundation</a>
+(traduction de mon fait)</p>
+</blockquote>
+<p>Comprendre les concepts et l’écosystème qui permettent d’avoir une vie
+numérique chiffrée n’est pas quelque chose d’aisé.
+<a href="https://emailselfdefense.fsf.org/fr/">Plusieurs</a>
+<a href="http://www.controle-tes-donnees.net/outils/GnuPG.html">guides</a> ont été
+écrits à ce propos, et pour autant je me rends compte que naïvement il
+est possible de mal utiliser les outils existants.</p>
+<blockquote>
+<p>Utilisez un <em>bon</em> mot de passe pour votre session utilisateur et une
+<em>bonne</em> phrase de passe pour proteger votre clé privée. Cette phrase
+de passe est la partie la plus fragile de tout le système.</p>
+<p>— La page de manuel de <span class="caps">GPG</span>.</p>
+</blockquote>
+<p>Une phrase de passe devrait:</p>
+<ul>
+<li>Être suffisamment longue pour être difficile à deviner;</li>
+<li>Ne pas être une citation connue (littérature, livres sacrés etc);</li>
+<li>Difficile à deviner même pour vos proches;</li>
+<li>Facile à se souvenir et à taper;</li>
+<li>être unique et non partagée entre différents sites / applications etc.</li>
+</ul>
+<p>Une des techniques consiste à utiliser des mots du dictionnaire,
+sélectionnés de manière aléatoire, puis modifiés.</p>
+<p><img alt="Trough 20 years of effort, we've succesfully trained everyone to use passwords that are hard for humans to remember, but easy for computers to guess" src="https://imgs.xkcd.com/comics/password_strength.png"></p>
+<p>Micah Lee <a href="https://github.com/micahflee/passphrases">travaille également sur un
+outil</a> qui vise à rendre la
+mémorisation des phrases de passe plus aisée, de par leur répétition
+avec des pauses de plus en plus longues.</p>
+<p>Oui, ce n’est pas aussi simple que ce qu’il y parait. Pour ma part, j’ai
+une copie en local de mes clés, dans un fichier chiffré avec une autre
+clé que j’ai généré pour l’occasion et que je ne partagerait pas. J’ai
+par ailleurs <a href="https://github.com/jamessan/vim-gnupg">configuré</a> mon
+éditeur de texte pour pouvoir chiffrer les documents textes par défaut.</p>
+<p>J’ai donc regénéré une nouvelle fois mes clés de travail et
+personnelles, en utilisant des phrases de passe plus complexes.</p>
+<p>Reste encore la question de la sauvegarde de ces clés privées de manière
+chiffrée, que je n’ai pas encore résolue. Bref, tout cela me semble bien
+compliqué pour réussir à l’expliquer à des novices, qui pour certains ne
+sont même pas sur de l’intérêt de la chose.</p>Chiffrement2015-05-08T00:00:00+02:002015-05-08T00:00:00+02:00tag:blog.notmyidea.org,2015-05-08:/chiffrement.html
+<ul>
+<li>headline<br>
+ Face a la surveillance généralisée, une seule solution, le
+ chiffrement de nos données et communications.</li>
+</ul>
+<blockquote>
+<p>En france, depuis le 5 Mai 2015, il est possible au Premier Ministre
+de surveiller massivement et sans contrôle la population française.</p>
+<p>le projet de loi n’a pas été significativement amendé en séance …</p></blockquote>
+<ul>
+<li>headline<br>
+ Face a la surveillance généralisée, une seule solution, le
+ chiffrement de nos données et communications.</li>
+</ul>
+<blockquote>
+<p>En france, depuis le 5 Mai 2015, il est possible au Premier Ministre
+de surveiller massivement et sans contrôle la population française.</p>
+<p>le projet de loi n’a pas été significativement amendé en séance
+mi-avril, et ses dispositions dangereuses ont été conservées :</p>
+<ul>
+<li>Élargissement des finalités du renseignement, permettant une
+ <strong>potentielle mise sous surveillance de pans entiers de la vie
+ politique, syndicale, militante</strong>, mais aussi économique,
+ scientifique, etc. ;</li>
+<li>Légalisation massive de pratiques illégales des services de
+ renseignement et <strong>introduction de techniques de surveillance de
+ masse des communications électroniques</strong> ;</li>
+<li><strong>Absence de contrôle réel et indépendant</strong> a priori par la future
+ <span class="caps">CNCTR</span>, et recours des citoyens illusoires ;</li>
+</ul>
+<p>— <a href="https://www.laquadrature.net/fr/lassemblee-nationale-vote-la-surveillance-de-masse-des-citoyens-francais">La Quadrature du Net - L’Assemblée nationale vote la surveillance
+de masse des citoyens français !</a></p>
+</blockquote>
+<p>Je m’étonne que <a href="https://fr.wikipedia.org/wiki/R%C3%A9v%C3%A9lations_d%27Edward_Snowden">les révélations d’Edward
+Snowden</a>
+— qui ont démontré que la plupart des communications électroniques et
+téléphoniques pouvaient être scrutés par la <span class="caps">NSA</span>, l’agence de sécurité
+Américaine) — ne fassent pas plus de remous que ça.</p>
+<p>À peine deux années après ces révélations, la France fait passer une loi
+qui légitime cette surveillance de masse, à plus de 77% des voies. Pour
+moi c’est un signal fort de la perte de valeurs de notre démocratie, et
+à fortiori de ma perte de foi en notre forme de démocratie.</p>
+<p>Notre liberté d’expression se voit bien évidemment amputée de par la
+surveillance généralisée. Sans avoir nécessairement à cacher mes
+échanges, ce qui est de la sphère privée devrait pouvoir le rester.</p>
+<p>De toute manière, l’email comme on l’utilise traditionnellement est une
+hérésie: toutes les parties qui traitent le message peuvent le lire,
+(destinataire, auteur et corps du message entre autres). Il est grand
+temps de rendre les outils de chiffrement plus simples et ergonomiques.</p>
+<p>Je compte donc:</p>
+<ul>
+<li>Organiser des ateliers de sensibilisation aux outils de
+ communication, envers mes proches;</li>
+<li>Utiliser la communication chiffrée le plus souvent possible, au
+ moins pour rendre le déchiffrement des messages plus longue, “noyer
+ le poisson”.</li>
+</ul>
+<p>Si vous êtes intéressé(e)s, faites moi signe, je me ferais un plaisir de
+vous expliquer ce qui n’est pas si complexe et vise à laisser dans la
+sphère privée ce qui devrait l’être à priori.</p>
+<p>Une manière simple de se protéger est d’installer Thunderbird avec
+Enigmail et de le configurer correctement. Ce n’est pas très compliqué
+et permet d’avoir des échanges chiffrés. <a href="https://emailselfdefense.fsf.org/fr/">Référez vous à ce
+guide</a> pour des instructions pas à pas.</p>
+<p>Je vous invite à aller voir le documentaire Citizen Four, qui passe en
+salles. Si vous ni avez pas accès, vous pouvez le visionner ici, et
+éventuellement faire un don aux auteurs ou associations qui gravitent
+autour (<a href="https://supporters.eff.org/donate">Electronic Fronteer
+Fondation</a>,
+<a href="https://tails.boum.org/contribute/how/donate/index.fr.html">Tails</a>, <a href="https://support.laquadrature.net/">La
+quadrature du net</a> en france ou d’autres…)</p>
+<p><link href="http://vjs.zencdn.net/4.12/video-js.css" rel="stylesheet"></p>
+<script src="http://vjs.zencdn.net/4.12/video.js"></script>
+<video id="MY_VIDEO_1" class="video-js vjs-default-skin" controls
+ preload="auto" width="640" height="264" poster="MY_VIDEO_POSTER.jpg"
+ data-setup="{}">
+ <source src="https://citizenfour.thecthulhu.com/citizenfour.mp4" type='video/mp4'>
+ <p class="vjs-no-js">To view this video please enable JavaScript, and
+ consider upgrading to a web browser that <a
+ href="http://videojs.com/html5-video-support/" target="_blank">supports
+ <span class="caps">HTML5</span> video</a></p>
+</video>Language2015-05-01T00:00:00+02:002015-05-01T00:00:00+02:00tag:blog.notmyidea.org,2015-05-01:/language.html<p>headline : Nos langues peuvent être autant de frontières que de ponts…</p>
+
+<blockquote>
+<p>Nous savons tous que le fait d’obliger les fonctionnaires
+internationaux, diplomates ou ministres à s’exprimer dans une langue
+qui n’est pas la leur équivaut à les placer en situation
+d’infériorité. <strong>Cela les prive de la …</strong></p></blockquote><p>headline : Nos langues peuvent être autant de frontières que de ponts…</p>
+
+<blockquote>
+<p>Nous savons tous que le fait d’obliger les fonctionnaires
+internationaux, diplomates ou ministres à s’exprimer dans une langue
+qui n’est pas la leur équivaut à les placer en situation
+d’infériorité. <strong>Cela les prive de la capacité de nuance et de
+raffinement</strong>, ce qui revient à faire des concessions à ceux dont
+c’est la langue maternelle.</p>
+<p>Aussi nous savons tous que les concepts qui paraissent similaires sont
+souvent différents d’une civilisation à l’autre. Les mots expriment
+une culture, une façon de penser et une vision du monde.</p>
+<p>— M. Boutros Boutros-Ghali, ancien secrétaire général des Nations Unies</p>
+</blockquote>
+<p>Je me surprends à préférer le français pour m’exprimer au lieu de
+l’anglais, notamment au niveau des articles non techniques.</p>
+<p>Il y a quelques années, alors que je terminais mes études en Angleterre
+et que je commençais à travailler pour Mozilla, on me proposait de venir
+aux États-Unis, ce que j’ai refusé parce qu’exprimer mes points de vue
+de manière fine m’était trop difficile dans une langue qui n’était pas
+la mienne.</p>
+<ul>
+<li>Cela me permet de pouvoir tenir des discours avec des positions et
+ un argumentaire “fin”, ce qui me serait beaucoup plus difficile dans
+ une langue que je maitrise moins;</li>
+<li>Sans même parler d’argumentaire, les mots utilisés dans ma langue
+ maternelle me permettent de manœuvrer plus finement et de faire
+ passer des idées de manière plus efficace;</li>
+<li>J’ai l’impression de pouvoir engager plus facilement avec les gens
+ qui m’entourent géographiquement, par exemple par rapport à la
+ communauté technophile / pythoniste francophone.</li>
+<li>Même si mon niveau d’anglais à progressé, ce n’est pas
+ nécessairement le cas de mes interlocuteurs.</li>
+</ul>
+<p>Par contre, cela nuit clairement à engager avec d’autres personnes dont
+la langue n’est pas la mienne, dans tels cas, traduire les contenus
+intéressants vers l’anglais semble une solution (chronophage).</p>Eco-système et stockage générique2015-04-30T00:00:00+02:002015-04-30T00:00:00+02:00tag:blog.notmyidea.org,2015-04-30:/eco-systeme-et-stockage-generique.html
+<p><strong>tl;dr Nous devons construire un service de suivi de paiements, et nous
+hésitons à continuer à nous entêter avec notre propre solution de stockage/synchronisation.</strong></p>
+<p>Comme nous l’écrivions <a href="https://blog.notmyidea.org/service-de-nuages-fr.html">dans l’article
+précédent</a>, nous
+souhaitons construire une solution de stockage générique. On refait
+<a href="http://daybed.readthedocs.org">Daybed</a> chez Mozilla !</p>
+<p>Notre objectif est …</p>
+<p><strong>tl;dr Nous devons construire un service de suivi de paiements, et nous
+hésitons à continuer à nous entêter avec notre propre solution de stockage/synchronisation.</strong></p>
+<p>Comme nous l’écrivions <a href="https://blog.notmyidea.org/service-de-nuages-fr.html">dans l’article
+précédent</a>, nous
+souhaitons construire une solution de stockage générique. On refait
+<a href="http://daybed.readthedocs.org">Daybed</a> chez Mozilla !</p>
+<p>Notre objectif est simple: permettre aux développeurs d’application,
+internes à Mozilla ou du monde entier, de faire persister et
+synchroniser facilement des données associées à un utilisateur.</p>
+<div id="storage-specs">
+
+Les aspects de l’architecture qui nous semblent incontournables:
+
+</div>
+
+<ul>
+<li>La solution doit reposer sur un protocole, et non sur une
+ implémentation ;</li>
+<li>L’auto-hébergement de l’ensemble doit être simplissime ;</li>
+<li>L’authentification doit être <em>pluggable</em>, voire décentralisée
+ (OAuth2, FxA, Persona) ;</li>
+<li>Les enregistrements doivent pouvoir être validés par le serveur ;</li>
+<li>Les données doivent pouvoir être stockées dans n’importe quel
+ backend ;</li>
+<li>Un système de permissions doit permettre de protéger des
+ collections, ou de partager des enregistrements de manière fine ;</li>
+<li>La résolution de conflits doit pouvoir avoir lieu sur le serveur ;</li>
+<li>Le client doit être pensé «*offline-first*» ;</li>
+<li>Le client doit pouvoir réconcilier les données simplement ;</li>
+<li>Le client doit pouvoir être utilisé aussi bien dans le navigateur
+ que côté serveur ;</li>
+<li>Tous les composants se doivent d´être simples et substituables facilement.</li>
+</ul>
+<p>La première question qui nous a été posée fût «*Pourquoi vous
+n’utilisez pas PouchDB ou Remote Storage ?*»</p>
+<h2 id="remote-storage">Remote Storage</h2>
+<p>Remote Storage est un standard ouvert pour du stockage par utilisateur.
+<a href="http://tools.ietf.org/html/draft-dejong-remotestorage-04">La
+specification</a>
+se base sur des standards déjà existants et éprouvés: Webfinger, OAuth
+2, <span class="caps">CORS</span> et <span class="caps">REST</span>.</p>
+<p>L’<span class="caps">API</span> est simple, des <a href="http://blog.cozycloud.cc/news/2014/08/12/when-unhosted-meets-cozy-cloud/">projets prestigieux
+l’utilisent</a>.
+Il y a plusieurs <a href="https://github.com/jcoglan/restore">implémentations</a>
+du serveur, et il existe <a href="https://www.npmjs.com/package/remotestorage-server">un squelette
+Node</a> pour
+construire un serveur sur mesure.</p>
+<p><img alt="Remote Storage widget" src="%7Bfilename%7D/images/remotestorage-widget.png"></p>
+<p>Le client
+<a href="https://github.com/remotestorage/remotestorage.js/">remoteStorage.js</a>
+permet d’intégrer la solution dans les applications Web. Il se charge du
+«store local», du cache, de la synchronization, et fournit un widget qui
+permet aux utilisateurs des applications de choisir le serveur qui
+recevra les données (via Webfinger).</p>
+<p><a href="https://github.com/michielbdejong/ludbud">ludbud</a>, la version épurée de
+<em>remoteStorage.js</em>, se limite à l’abstraction du stockage distant. Cela
+permettrait à terme, d’avoir une seule bibliothèque pour stocker dans un
+serveur <em>remoteStorage</em>, <em>ownCloud</em> ou chez les méchants comme <em>Google
+Drive</em> ou <em>Dropbox</em>.</p>
+<p>Au premier abord, la spécification correspond à ce que nous voulons accomplir:</p>
+<ul>
+<li>La philosophie du protocole est saine;</li>
+<li>L’éco-système est bien fichu;</li>
+<li>La vision politique colle: redonner le contrôle des données aux
+ utilisateurs (voir <a href="http://unhosted.org/">unhosted</a>);</li>
+<li>Les choix techniques compatibles avec ce qu’on a commencé (<span class="caps">CORS</span>,
+ <span class="caps">REST</span>, OAuth 2);</li>
+</ul>
+<p>En revanche, vis à vis de la manipulation des données, il y a plusieurs
+différences avec ce que nous souhaitons faire:</p>
+<ul>
+<li>L’<span class="caps">API</span> suit globalement une métaphore «fichiers» (dossier/documents),
+ plutôt que «données» (collection/enregistrements) ;</li>
+<li>Il n’y a pas de validation des enregistrements selon un schéma (même
+ si <a href="https://remotestorage.io/doc/code/files/baseclient/types-js.html">certaines
+ implémentations</a>
+ du protocole le font) ;</li>
+<li>Il n’y a pas la possibilité de trier/filtrer les enregistrements
+ selon des attributs ;</li>
+<li>Les permissions <a href="https://groups.google.com/forum/#!topic/unhosted/5_NOGq8BPTo">se limitent à
+ privé/public</a>
+ (et <a href="https://github.com/remotestorage/spec/issues/58#issue-27249452">l’auteur envisage plutôt un modèle à la
+ Git</a>)[1] ;</li>
+</ul>
+<p>En résumé, il semblerait que ce que nous souhaitons faire avec le
+stockage d’enregistrements validés est complémentaire avec <em>Remote
+Storage</em>.</p>
+<p>Si des besoins de persistence orientés «fichiers» se présentent, a
+priori nous aurions tort de réinventer les solutions apportées par cette
+spécification. Il y a donc de grandes chances que nous l´intégrions à
+terme, et que <em>Remote Storage</em> devienne une facette de notre solution.</p>
+<h2 id="pouchdb">PouchDB</h2>
+<p><a href="http://pouchdb.com/">PouchDB</a> est une bibliothèque JavaScript qui
+permet de manipuler des enregistrements en local et de les synchroniser
+vers une base distante.</p>
+<div class="highlight"><pre><span></span><code><span class="n">javascript</span>
+<span class="k">var</span><span class="w"> </span><span class="n">db</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">new</span><span class="w"> </span><span class="n">PouchDB</span><span class="p">(</span><span class="s1">'dbname'</span><span class="p">);</span>
+
+<span class="n">db</span><span class="o">.</span><span class="n">put</span><span class="p">({</span>
+<span class="w"> </span><span class="n">_id</span><span class="p">:</span><span class="w"> </span><span class="s1">'dave@gmail.com'</span><span class="p">,</span>
+<span class="w"> </span><span class="n">name</span><span class="p">:</span><span class="w"> </span><span class="s1">'David'</span><span class="p">,</span>
+<span class="w"> </span><span class="n">age</span><span class="p">:</span><span class="w"> </span><span class="mi">68</span>
+<span class="p">});</span>
+
+<span class="n">db</span><span class="o">.</span><span class="n">replicate</span><span class="o">.</span><span class="n">to</span><span class="p">(</span><span class="s1">'http://example.com/mydb'</span><span class="p">);</span>
+</code></pre></div>
+
+<p>Le projet a le vent en poupe, bénéficie de nombreux contributeurs,
+l’éco-système est très riche et l’adoption par des projets <a href="https://github.com/hoodiehq/wip-hoodie-store-on-pouchdb">comme
+Hoodie</a> ne fait
+que confirmer la pertinence de l’outil pour les développeurs frontend.</p>
+<p><em>PouchDB</em> gère un « store » local, dont la persistence est abstraite et
+<a href="http://pouchdb.com/2014/07/25/pouchdb-levels-up.html">repose sur</a> l’<span class="caps">API</span>
+<a href="https://github.com/level/levelup#relationship-to-leveldown">LevelDown</a>
+pour persister les données dans <a href="https://github.com/Level/levelup/wiki/Modules#storage-back-ends">n’importe quel
+backend</a>.</p>
+<p>Même si <em>PouchDB</em> adresse principalement les besoins des applications
+«*offline-first*», il peut être utilisé aussi bien dans le navigateur
+que côté serveur, via Node.</p>
+<h3 id="synchronisation">Synchronisation</h3>
+<p>La synchronisation (ou réplication) des données locales s’effectue sur
+un <a href="http://couchdb.apache.org/">CouchDB</a> distant.</p>
+<p>Le projet <a href="https://github.com/pouchdb/pouchdb-server">PouchDB Server</a>
+implémente l’<span class="caps">API</span> de CouchDB en NodeJS. Comme <em>PouchDB</em> est utilisé, on
+obtient un service qui se comporte comme un <em>CouchDB</em> mais qui stocke
+ses données n’importe où, dans un <em>Redis</em> ou un <em>PostgreSQL</em> par exemple.</p>
+<p>La synchronisation est complète. Autrement dit, tous les enregistrements
+qui sont sur le serveur se retrouvent synchronisés dans le client. Il
+est possible de filtrer les collections synchronisées, mais cela <a href="http://pouchdb.com/2015/04/05/filtered-replication.html">n’a
+pas pour objectif de sécuriser l’accès aux
+données</a>.</p>
+<p>L’approche recommandée pour cloisonner les données par utilisateur
+consiste à créer <a href="https://github.com/nolanlawson/pouchdb-authentication#some-people-can-read-some-docs-some-people-can-write-those-same-docs">une base de données par
+utilisateur</a>.</p>
+<p>Ce n’est pas forcément un problème, CouchDB <a href="https://mail-archives.apache.org/mod_mbox/couchdb-user/201401.mbox/%3C52CEB873.7080404@ironicdesign.com%3E">supporte des centaines de
+milliers de bases sans
+sourciller</a>.
+Mais selon les cas d’utilisation, le cloisement n’est pas toujours
+facile à déterminer (par rôle, par application, par collection, …).</p>
+<h2 id="le-cas-dutilisation-payments">Le cas d’utilisation « Payments »</h2>
+<p><img alt="Put Payments Here -- Before the Internet - CC-NC-SA Katy Silberger
+https://www.flickr.com/photos/katysilbs/11163812186" src="%7Bfilename%7D/images/put-payments.jpg"></p>
+<p>Dans les prochaines semaines, nous devrons mettre sur pied un prototype
+pour tracer l’historique des paiements et abonnements d’un utilisateur.</p>
+<p>Le besoin est simple:</p>
+<ul>
+<li>l’application « Payment » enregistre les paiements et abonnements
+ d’un utilisateur pour une application donnée;</li>
+<li>l’application « Donnée » interroge le service pour vérifier qu’un
+ utilisateur a payé ou est abonné;</li>
+<li>l’utilisateur interroge le service pour obtenir la liste de tous ses abonnements.</li>
+</ul>
+<p>Seule l’application « Payment » a le droit de créer/modifier/supprimer
+des enregistrements, les deux autres ne peuvent que consulter en lecture seule.</p>
+<p>Une application donnée ne peut pas accéder aux paiements des autres
+applications, et un utilisateur ne peut pas accéder aux paiements des
+autres utilisateurs.</p>
+<h3 id="avec-remotestorage">Avec RemoteStorage</h3>
+<p><img alt="Remote Love - CC-BY-NC Julie
+https://www.flickr.com/photos/mamajulie2008/2609549461" src="%7Bfilename%7D/images/remote-love.jpg"></p>
+<p>Clairement, l’idée de <em>RemoteStorage</em> est de dissocier l’application
+executée, et les données créées par l’utilisateur avec celle-ci.</p>
+<p>Dans notre cas, c’est l’application « Payment » qui manipule des données
+concernant un utilisateur. Mais celles-ci ne lui appartiennent pas
+directement: certes un utilisateur doit pouvoir les supprimer, surtout
+pas en créer ou les modifier!</p>
+<p>La notion de permissions limitée à privé/publique ne suffit pas dans ce
+cas précis.</p>
+<h3 id="avec-pouchdb">Avec PouchDB</h3>
+<p>Il va falloir créer une <em>base de données</em> par utilisateur, afin d’isoler
+les enregistrements de façon sécurisée. Seule l’application « Payment »
+aura tous les droits sur les databases.</p>
+<p>Mais cela ne suffit pas.</p>
+<p>Il ne faut pas qu’une application puisse voir les paiements des autres
+applications, donc il va aussi falloir recloisonner, et créer une <em>base
+de données</em> par application.</p>
+<p>Quand un utilisateur voudra accéder à l’ensemble de ses paiements, il
+faudra agréger les <em>databases</em> de toutes les applications. Quand
+l’équipe marketing voudra faire des statistiques sur l’ensemble des
+applications, il faudra agrégér des centaines de milliers de
+<em>databases</em>.</p>
+<p>Ce qui est fort dommage, puisqu’il est probable que les paiements ou
+abonnements d’un utilisateur pour une application se comptent sur les
+doigts d’une main. Des centaines de milliers de bases contenant moins de
+5 enregistrements ?</p>
+<p>De plus, dans le cas de l’application « Payment », le serveur est
+implémenté en Python. Utiliser un wrapper JavaScript comme le fait
+<a href="https://pythonhosted.org/Python-PouchDB/">python-pouchdb</a> cela ne nous
+fait pas trop rêver.</p>
+<h2 id="un-nouvel-eco-systeme">Un nouvel éco-système ?</h2>
+<p><img alt="Wagon wheel - CC-BY-NC-SA arbyreed
+https://www.flickr.com/photos/19779889@N00/16161808220" src="%7Bfilename%7D/images/wagon-wheel.jpg"></p>
+<p>Évidemment, quand on voit la richesse des projets <em>PouchDB</em> et <em>Remote
+Storage</em> et la dynamique de ces communautés, il est légitime d’hésiter
+avant de développer une solution alternative.</p>
+<p>Quand nous avons créé le serveur <em>Reading List</em>, nous l’avons construit
+avec <a href="http://cliquet.readthedocs.org/">Cliquet</a>, ce fût l’occasion de
+mettre au point <a href="http://cliquet.readthedocs.org/en/latest/api/">un protocole très
+simple</a>, fortement
+inspiré de <a href="http://en.wikipedia.org/wiki/Firefox_Sync">Firefox Sync</a>,
+pour faire de la synchronisation d’enregistrements.</p>
+<p>Et si les clients <em>Reading List</em> ont pu être implémentés en quelques
+semaines, que ce soit en JavaScript, Java (Android) et <span class="caps">ASM</span> (Add-on
+Firefox), c’est que le principe «*offline first*» du service est trivial.</p>
+<h3 id="les-compromis">Les compromis</h3>
+<p>Évidemment, nous n’avons pas la prétention de concurrencer <em>CouchDB</em>.
+Nous faisons plusieurs concessions:</p>
+<ul>
+<li>De base, les collections d’enregistrements sont cloisonnées par utilisateur;</li>
+<li>Pas d’historique des révisions;</li>
+<li>Pas de diff sur les enregistrements entre révisions;</li>
+<li>De base, pas de résolution de conflit automatique;</li>
+<li>Pas de synchronisation par flux (<em>streams</em>);</li>
+</ul>
+<p>Jusqu’à preuve du contraire, ces compromis excluent la possibilité
+d’implémenter un <a href="https://github.com/pouchdb/pouchdb/blob/master/lib/adapters/http/http.js#L721-L946">adapter
+PouchDB</a>
+pour la synchronisation avec le protocole <span class="caps">HTTP</span> de <em>Cliquet</em>.</p>
+<p>Dommage puisque capitaliser sur l’expérience client de <em>PouchDB</em> au
+niveau synchro client semble être une très bonne idée.</p>
+<p>En revanche, nous avons plusieurs fonctionnalités intéressantes:</p>
+<ul>
+<li>Pas de map-reduce;</li>
+<li>Synchronisation partielle et/ou ordonnée et/ou paginée ;</li>
+<li>Le client choisit, via des headers, d’écraser la donnée ou de
+ respecter la version du serveur ;</li>
+<li>Un seul serveur à déployer pour N applications ;</li>
+<li>Auto-hébergement simplissime ;</li>
+<li>Le client peut choisir de ne pas utiliser de « store local » du tout ;</li>
+<li>Dans le client <span class="caps">JS</span>, la gestion du « store local » sera externalisée
+ (on pense à <a href="https://github.com/mozilla/localForage">LocalForage</a> ou
+ <a href="https://github.com/dfahlander/Dexie.js">Dexie.js</a>) ;</li>
+</ul>
+<p>Et, on répond au reste des <a href="#storage-specs">specifications mentionnées au début de
+l’article</a> !</p>
+<h3 id="les-arguments-philosophiques">Les arguments philosophiques</h3>
+<p>Il est <a href="http://en.wikipedia.org/wiki/Law_of_the_instrument">illusoire de penser qu’on peut tout faire avec un seul
+outil</a>.</p>
+<p>Nous avons d’autres cas d’utilisations dans les cartons qui semblent
+correspondre au scope de <em>PouchDB</em> (<em>pas de notion de permissions ou de
+partage, environnement JavaScript, …</em>). Nous saurons en tirer profit
+quand cela s’avèrera pertinent !</p>
+<p>L’éco-système que nous voulons construire tentera de couvrir les cas
+d’utilisation qui sont mal adressés par <em>PouchDB</em>. Il se voudra:</p>
+<ul>
+<li>Basé sur notre protocole très simple ;</li>
+<li>Minimaliste et multi-usages (<em>comme la fameuse <span class="caps">2CV</span></em>) ;</li>
+<li>Naïf (<em>pas de rocket science</em>) ;</li>
+<li>Sans magie (<em>explicite et facile à réimplémenter from scratch</em>) ;</li>
+</ul>
+<p><a href="http://cliquet.readthedocs.org/en/latest/rationale.html">La philosophie et les fonctionnalités du toolkit python
+Cliquet</a> seront
+bien entendu à l’honneur :)</p>
+<p>Quant à <em>Remote Storage</em>, dès que le besoin se présentera, nous serons
+très fier de rejoindre l’initiative, mais pour l’instant cela nous
+paraît risqué de démarrer en tordant la solution.</p>
+<h3 id="les-arguments-pratiques">Les arguments pratiques</h3>
+<p>Avant d’accepter de déployer une solution à base de <em>CouchDB</em>, les <em>ops</em>
+de Mozilla vont nous demander de leur prouver par A+B que ce n’est pas
+faisable avec les stacks qui sont déjà rodées en interne (i.e. MySQL,
+Redis, PostgreSQL).</p>
+<p>De plus, on doit s’engager sur une pérennité d’au moins 5 ans pour les
+données. Avec <em>Cliquet</em>, en utilisant le backend PostgreSQL, les données
+sont persistées à plat dans un <a href="https://github.com/mozilla-services/cliquet/blob/40aa33/cliquet/storage/postgresql/schema.sql#L14-L28">schéma PostgreSQL tout
+bête</a>.
+Ce qui ne sera pas le cas d’un adapteur LevelDown qui va manipuler des
+notions de révisions éclatées dans un schéma clé-valeur.</p>
+<p>Si nous basons le service sur <em>Cliquet</em>, comme c’est le cas avec
+<a href="http://kinto.readthedocs.org">Kinto</a>, tout le travail d’automatisation
+de la mise en production (<em>monitoring, builds <span class="caps">RPM</span>, Puppet…</em>) que nous
+avons fait pour <em>Reading List</em> est complètement réutilisable.</p>
+<p>De même, si on repart avec une stack complètement différente, nous
+allons devoir recommencer tout le travail de rodage, de profiling et
+d’optimisation effectué au premier trimestre.</p>
+<h2 id="les-prochaines-etapes">Les prochaines étapes</h2>
+<p>Et il est encore temps de changer de stratégie :) Nous aimerions avoir
+un maximum de retours ! C’est toujours une décision difficile à
+prendre… <code></appel à troll></code></p>
+<ul>
+<li>Tordre un éco-système existant vs. constuire sur mesure ;</li>
+<li>Maîtriser l’ensemble vs. s’intégrer ;</li>
+<li>Contribuer vs. refaire ;</li>
+<li>Guider vs. suivre.</li>
+</ul>
+<p>Nous avons vraiment l’intention de rejoindre l’initiative
+<a href="https://nobackend.org/">no-backend</a>, et ce premier pas n’exclue pas que
+nous convergions à terme ! Peut-être que nous allons finir par rendre
+notre service compatible avec <em>Remote Storage</em>, et peut-être que
+<em>PouchDB</em> deviendra plus agnostique quand au protocole de synchronisation…</p>
+<p><img alt="XKCD — Standards
+https://xkcd.com/927/" src="%7Bfilename%7D/images/standards.png"></p>
+<p>Utiliser ce nouvel écosystème pour le projet « Payments » va nous
+permettre de mettre au point un système de permissions (<em>probablement
+basé sur les scopes OAuth</em>) qui correspond au besoin exprimé. Et nous
+avons bien l’intention de puiser dans <a href="http://blog.daybed.io/daybed-revival.html">notre expérience avec Daybed sur
+le sujet</a>.</p>
+<p>Nous extrairons aussi le code des clients implémentés pour <em>Reading
+List</em> afin de faire un client JavaScript minimaliste.</p>
+<p>En partant dans notre coin, nous prenons plusieurs risques:</p>
+<ul>
+<li>réinventer une roue dont nous n’avons pas connaissance ;</li>
+<li>échouer à faire de l’éco-système <em>Cliquet</em> un projet communautaire ;</li>
+<li>échouer à positionner <em>Cliquet</em> dans la niche des cas non couverts
+ par PouchDB :)</li>
+</ul>
+<p>Comme <a href="http://pouchdb.com/2015/04/05/filtered-replication.html">le dit Giovanni
+Ornaghi</a>:</p>
+<blockquote>
+<p>Rolling out your set of webservices, push notifications, or background
+services might give you more control, but at the same time it will
+force you to engineer, write, test, and maintain a whole new ecosystem.</p>
+</blockquote>
+<p>C’est justement l’éco-système dont est responsable l’équipe <em>Mozilla
+Cloud Services</em>!</p>
+<ol>
+<li>Il existe le <a href="https://sharesome.5apps.com/">projet Sharesome</a> qui
+ permet de partager publiquement des ressources de son <em>remote
+ Storage</em>.</li>
+</ol>Le secret du bonheur2014-11-20T00:00:00+01:002014-11-20T00:00:00+01:00tag:blog.notmyidea.org,2014-11-20:/le-secret-du-bonheur.html
+<p>Un enfant demande à son père :</p>
+<blockquote>
+<p>Dis papa, quel est le secret pour être heureux ?</p>
+</blockquote>
+<p>Sans dire un mot, le père demande à son fils de le suivre ; Ils sortent
+de la maison, le père sur leur vieil âne et le fils suivant à pied.</p>
+<p>Et les gens du village …</p>
+<p>Un enfant demande à son père :</p>
+<blockquote>
+<p>Dis papa, quel est le secret pour être heureux ?</p>
+</blockquote>
+<p>Sans dire un mot, le père demande à son fils de le suivre ; Ils sortent
+de la maison, le père sur leur vieil âne et le fils suivant à pied.</p>
+<p>Et les gens du village de dire :</p>
+<blockquote>
+<p>Mais quel mauvais père qui oblige ainsi son fils d’aller à pied !</p>
+</blockquote>
+<p>Le lendemain ils sortent de nouveau.</p>
+<p>Le père ayant installé son fils sur l’âne et lui marchant à côté.</p>
+<p>Les gens du village dirent alors :</p>
+<blockquote>
+<p>Quel fils indigne, qui ne respecte pas son vieux père et le laisse
+aller à pied !</p>
+</blockquote>
+<p>Le jour suivant, ils s’installent tous les deux sur l’âne avant de
+quitter la maison. Les villageois commentèrent en disant :</p>
+<blockquote>
+<p>Ils ne respectent pas leur bête à la surcharger ainsi !</p>
+</blockquote>
+<p>Le jour suivant, ils partirent en portant eux-mêmes leurs affaires,
+l’âne trottinant derrière eux. Cette fois les gens du village y
+trouvèrent encore à redire :</p>
+<blockquote>
+<p>Voilà qu’ils portent eux-mêmes leurs bagages maintenant ! C’est le
+monde à l’envers !</p>
+</blockquote>
+<p>De retour à la maison, le père dit à son fils :</p>
+<blockquote>
+<p>Tu me demandais l’autre jour le secret du bonheur. Peu importe ce que
+tu fais, il y aura toujours quelqu’un pour y trouver à redire. Fais ce
+qui te plaît et là tu seras vraiment heureux.</p>
+</blockquote>What’s Hawk and how to use it?2014-07-31T00:00:00+02:002014-07-31T00:00:00+02:00tag:blog.notmyidea.org,2014-07-31:/whats-hawk-and-how-to-use-it.html
+<p>At Mozilla, we recently had to implement <a href="https://github.com/hueniverse/hawk">the Hawk authentication
+scheme</a> for a number of projects,
+and we came up creating two libraries to ease integration into pyramid
+and node.js apps.</p>
+<p>But maybe you don’t know Hawk.</p>
+<p>Hawk is a relatively new technology, crafted by one of the …</p>
+<p>At Mozilla, we recently had to implement <a href="https://github.com/hueniverse/hawk">the Hawk authentication
+scheme</a> for a number of projects,
+and we came up creating two libraries to ease integration into pyramid
+and node.js apps.</p>
+<p>But maybe you don’t know Hawk.</p>
+<p>Hawk is a relatively new technology, crafted by one of the original
+<a href="https://en.wikipedia.org/wiki/OAuth">OAuth</a> specification authors, that
+intends to replace the 2-legged OAuth authentication scheme using a
+simpler approach.</p>
+<p>It is an authentication scheme for <span class="caps">HTTP</span>, built around <a href="https://en.wikipedia.org/wiki/Hmac"><span class="caps">HMAC</span>
+digests</a> of requests and responses.</p>
+<p>Every authenticated client request has an Authorization header
+containing a <span class="caps">MAC</span> (Message Authentication Code) and some additional
+metadata, then each server response to authenticated requests contains a
+Server-Authorization header that authenticates the response, so the
+client is sure it comes from the right server.</p>
+<h2 id="exchange-of-the-hawk-id-and-hawk-key">Exchange of the hawk id and hawk key</h2>
+<p>To sign the requests, a client needs to retrieve a token id and a token
+key from the server.</p>
+<p>Hawk itself does not define how these credentials should be exchanged
+between the server and the client. The excellent team behind <a href="http://accounts.firefox.com">Firefox
+Accounts</a> put together a scheme to do that,
+which acts like the following:</p>
+<div class="note">
+
+<div class="admonition-title">
+
+Note
+
+</div>
+
+All this derivation crazyness might seem a bit complicated, but don’t
+worry, we put together some libraries that takes care of that for you
+automatically.
+
+If you are not interested into these details, you can directly jump to
+the next section to see how to use the libraries.
+
+</div>
+
+<p>When your server application needs to send you the credentials, it will
+return it inside a specific Hawk-Session-Token header. This token can be
+derived to split this string in two values (hawk id and hawk key) that
+you will use to sign your next requests.</p>
+<p>In order to get the hawk credentials, you’ll need to:</p>
+<p>First, do an <a href="http://en.wikipedia.org/wiki/HKDF"><span class="caps">HKDF</span> derivation</a> on the
+given session token. You’ll need to use the following parameters:</p>
+<div class="highlight"><pre><span></span><code>key_material = HKDF(hawk_session, "", 'identity.mozilla.com/picl/v1/sessionToken', 32*2)
+</code></pre></div>
+
+<div class="note">
+
+<div class="admonition-title">
+
+Note
+
+</div>
+
+The `identity.mozilla.com/picl/v1/sessionToken` is a reference to this
+way of deriving the credentials, not an actual <span class="caps">URL</span>.
+
+</div>
+
+<p>Then, the key material you’ll get out of the <span class="caps">HKDF</span> need to be separated
+into two parts, the first 32 hex caracters are the hawk id, and the next
+32 ones are the hawk key.</p>
+<p>Credentials:</p>
+<div class="highlight"><pre><span></span><code>javascript
+credentials = {
+ 'id': keyMaterial[0:32],
+ 'key': keyMaterial[32:64],
+ 'algorithm': 'sha256'
+}
+</code></pre></div>
+
+<h2 id="httpie">Httpie</h2>
+<p>To showcase APIs in the documentation, I like to use
+<a href="https://github.com/jakubroztocil/httpie">httpie</a>, a curl-replacement
+with a nicer <span class="caps">API</span>, built around <a href="http://python-requests.org">the python requests
+library</a>.</p>
+<p>Luckily, HTTPie allows you to plug different authentication schemes for
+it, so <a href="https://github.com/mozilla-services/requests-hawk">I wrote a
+wrapper</a> around
+<a href="https://github.com/kumar303/mohawk">mohawk</a> to add hawk support to the
+requests lib.</p>
+<p>Doing hawk requests in your terminal is now as simple as:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>pip<span class="w"> </span>install<span class="w"> </span>requests-hawk<span class="w"> </span>httpie
+$<span class="w"> </span>http<span class="w"> </span>GET<span class="w"> </span>localhost:5000/registration<span class="w"> </span>--auth-type<span class="o">=</span>hawk<span class="w"> </span>--auth<span class="o">=</span><span class="s1">'id:key'</span>
+</code></pre></div>
+
+<p>In addition, it will help you to craft requests using the requests library:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">import</span> <span class="nn">requests</span>
+<span class="kn">from</span> <span class="nn">requests_hawk</span> <span class="kn">import</span> <span class="n">HawkAuth</span>
+
+<span class="n">hawk_auth</span> <span class="o">=</span> <span class="n">HawkAuth</span><span class="p">(</span>
+ <span class="n">credentials</span><span class="o">=</span><span class="p">{</span><span class="s1">'id'</span><span class="p">:</span> <span class="nb">id</span><span class="p">,</span> <span class="s1">'key'</span><span class="p">:</span> <span class="n">key</span><span class="p">,</span> <span class="s1">'algorithm'</span><span class="p">:</span> <span class="s1">'sha256'</span><span class="p">})</span>
+
+<span class="n">requests</span><span class="o">.</span><span class="n">post</span><span class="p">(</span><span class="s2">"/url"</span><span class="p">,</span> <span class="n">auth</span><span class="o">=</span><span class="n">hawk_auth</span><span class="p">)</span>
+</code></pre></div>
+
+<p>Alternatively, if you don’t have the token id and key, you can pass the
+hawk session token I talked about earlier and the lib will take care of
+the derivation for you:</p>
+<div class="highlight"><pre><span></span><code><span class="n">hawk_auth</span> <span class="o">=</span> <span class="n">HawkAuth</span><span class="p">(</span>
+ <span class="n">hawk_session</span><span class="o">=</span><span class="n">resp</span><span class="o">.</span><span class="n">headers</span><span class="p">[</span><span class="s1">'hawk-session-token'</span><span class="p">],</span>
+ <span class="n">server_url</span><span class="o">=</span><span class="bp">self</span><span class="o">.</span><span class="n">server_url</span>
+<span class="p">)</span>
+<span class="n">requests</span><span class="o">.</span><span class="n">post</span><span class="p">(</span><span class="s2">"/url"</span><span class="p">,</span> <span class="n">auth</span><span class="o">=</span><span class="n">hawk_auth</span><span class="p">)</span>
+</code></pre></div>
+
+<h2 id="integrate-with-python-pyramid-apps">Integrate with python pyramid apps</h2>
+<p>If you’re writing pyramid applications, you’ll be happy to learn that
+<a href="https://www.rfk.id.au/blog/">Ryan Kelly</a> put together a library that
+makes Hawk work as an Authentication provider for them. I’m chocked how
+simple it is to use it.</p>
+<p>Here is a demo of how we implemented it for Daybed:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">from</span> <span class="nn">pyramid_hawkauth</span> <span class="kn">import</span> <span class="n">HawkAuthenticationPolicy</span>
+
+<span class="n">policy</span> <span class="o">=</span> <span class="n">HawkAuthenticationPolicy</span><span class="p">(</span><span class="n">decode_hawk_id</span><span class="o">=</span><span class="n">get_hawk_id</span><span class="p">)</span>
+<span class="n">config</span><span class="o">.</span><span class="n">set_authentication_policy</span><span class="p">(</span><span class="n">authn_policy</span><span class="p">)</span>
+</code></pre></div>
+
+<p>The get_hawk_id function is a function that takes a request and a
+tokenid and returns a tuple of (token_id, token_key).</p>
+<p>How you want to store the tokens and retrieve them is up to you. The
+default implementation (e.g. if you don’t pass a decode_hawk_id
+function) decodes the key from the token itself, using a master secret
+on the server (so you don’t need to store anything).</p>
+<h2 id="integrate-with-nodejs-express-apps">Integrate with node.js Express apps</h2>
+<p>We had to implement Hawk authentication for two node.js projects and
+finally came up factorizing everything in a library for express, named
+<a href="https://github.com/mozilla-services/express-hawkauth">express-hawkauth</a>.</p>
+<p>In order to plug it in your application, you’ll need to use it as a middleware:</p>
+<div class="highlight"><pre><span></span><code><span class="n">javascript</span>
+<span class="k">var</span><span class="w"> </span><span class="n">express</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">require</span><span class="p">(</span><span class="s2">"express"</span><span class="p">);</span>
+<span class="k">var</span><span class="w"> </span><span class="n">hawk</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">require</span><span class="p">(</span><span class="s2">"express-hawkauth"</span><span class="p">);</span>
+<span class="n">app</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">express</span><span class="p">();</span>
+
+<span class="k">var</span><span class="w"> </span><span class="n">hawkMiddleware</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">hawk</span><span class="o">.</span><span class="n">getMiddleware</span><span class="p">({</span>
+<span class="w"> </span><span class="n">hawkOptions</span><span class="p">:</span><span class="w"> </span><span class="p">{},</span>
+<span class="w"> </span><span class="n">getSession</span><span class="p">:</span><span class="w"> </span><span class="n">function</span><span class="p">(</span><span class="n">tokenId</span><span class="p">,</span><span class="w"> </span><span class="n">cb</span><span class="p">)</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">A</span><span class="w"> </span><span class="n">function</span><span class="w"> </span><span class="n">which</span><span class="w"> </span><span class="k">pass</span><span class="w"> </span><span class="n">to</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">cb</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">key</span><span class="w"> </span><span class="ow">and</span><span class="w"> </span><span class="n">algorithm</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">the</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">given</span><span class="w"> </span><span class="n">token</span><span class="w"> </span><span class="n">id</span><span class="o">.</span><span class="w"> </span><span class="n">First</span><span class="w"> </span><span class="n">argument</span><span class="w"> </span><span class="n">of</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">callback</span><span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="n">a</span><span class="w"> </span><span class="n">potential</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">error</span><span class="o">.</span>
+<span class="w"> </span><span class="n">cb</span><span class="p">(</span><span class="nb nb-Type">null</span><span class="p">,</span><span class="w"> </span><span class="p">{</span><span class="n">key</span><span class="p">:</span><span class="w"> </span><span class="s2">"key"</span><span class="p">,</span><span class="w"> </span><span class="n">algorithm</span><span class="p">:</span><span class="w"> </span><span class="s2">"sha256"</span><span class="p">});</span>
+<span class="w"> </span><span class="p">},</span>
+<span class="w"> </span><span class="n">createSession</span><span class="p">:</span><span class="w"> </span><span class="n">function</span><span class="p">(</span><span class="n">id</span><span class="p">,</span><span class="w"> </span><span class="n">key</span><span class="p">,</span><span class="w"> </span><span class="n">cb</span><span class="p">)</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">A</span><span class="w"> </span><span class="n">function</span><span class="w"> </span><span class="n">which</span><span class="w"> </span><span class="n">stores</span><span class="w"> </span><span class="n">a</span><span class="w"> </span><span class="n">session</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">given</span><span class="w"> </span><span class="n">id</span><span class="w"> </span><span class="ow">and</span><span class="w"> </span><span class="n">key</span><span class="o">.</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">Argument</span><span class="w"> </span><span class="n">returned</span><span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="n">a</span><span class="w"> </span><span class="n">potential</span><span class="w"> </span><span class="n">error</span><span class="o">.</span>
+<span class="w"> </span><span class="n">cb</span><span class="p">(</span><span class="nb nb-Type">null</span><span class="p">);</span>
+<span class="w"> </span><span class="p">},</span>
+<span class="w"> </span><span class="n">setUser</span><span class="p">:</span><span class="w"> </span><span class="n">function</span><span class="p">(</span><span class="n">req</span><span class="p">,</span><span class="w"> </span><span class="n">res</span><span class="p">,</span><span class="w"> </span><span class="n">tokenId</span><span class="p">,</span><span class="w"> </span><span class="n">cb</span><span class="p">)</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">A</span><span class="w"> </span><span class="n">function</span><span class="w"> </span><span class="n">that</span><span class="w"> </span><span class="n">uses</span><span class="w"> </span><span class="n">req</span><span class="w"> </span><span class="ow">and</span><span class="w"> </span><span class="n">res</span><span class="p">,</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">hawkId</span><span class="w"> </span><span class="n">when</span><span class="w"> </span><span class="n">they</span><span class="s1">'re known so</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">that</span><span class="w"> </span><span class="n">it</span><span class="w"> </span><span class="n">can</span><span class="w"> </span><span class="n">tweak</span><span class="w"> </span><span class="n">it</span><span class="o">.</span><span class="w"> </span><span class="n">For</span><span class="w"> </span><span class="n">instance</span><span class="p">,</span><span class="w"> </span><span class="n">you</span><span class="w"> </span><span class="n">can</span><span class="w"> </span><span class="n">store</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">tokenId</span><span class="w"> </span><span class="k">as</span><span class="w"> </span><span class="n">the</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">user</span><span class="o">.</span>
+<span class="w"> </span><span class="n">req</span><span class="o">.</span><span class="n">user</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">tokenId</span><span class="p">;</span>
+<span class="w"> </span><span class="p">}</span>
+<span class="p">});</span>
+
+<span class="n">app</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="s2">"/hawk-enabled-endpoint"</span><span class="p">,</span><span class="w"> </span><span class="n">hawkMiddleware</span><span class="p">);</span>
+</code></pre></div>
+
+<p>If you pass the createSession parameter, all non-authenticated requests
+will create a new hawk session and return it with the response, in the
+Hawk-Session-Token header.</p>
+<p>If you want to only check a valid hawk session exists (without creating
+a new one), just create a middleware which doesn’t have any
+createSession parameter defined.</p>
+<h2 id="some-reference-implementations">Some reference implementations</h2>
+<p>As a reference, here is how we’re using the libraries I’m talking about,
+in case that helps you to integrate with your projects.</p>
+<ul>
+<li>The Mozilla Loop server <a href="https://github.com/mozilla-services/loop-server/blob/master/loop/index.js#L70-L133">uses hawk as authentication once you’re
+ logged in with a valid BrowserID
+ assertion</a>;
+ request, to keep a session between client and server;</li>
+<li><a href="https://github.com/spiral-project/daybed/commit/f178b4e43015fa077430798dcd3d0886c7611caf">I recently added hawk support on the Daybed
+ project</a>
+ (that’s a pyramid / cornice) app.</li>
+<li>It’s also interesting to note that Kumar put together <a href="http://hawkrest.readthedocs.org/en/latest/">hawkrest, for
+ the django rest framework</a></li>
+</ul>Quel métier, quelle utilité ?2014-07-29T00:00:00+02:002014-07-29T00:00:00+02:00tag:blog.notmyidea.org,2014-07-29:/quel-metier-quelle-utilite.html
+<p>Aujourd’hui, mon métier est d’être développeur d’applications. Imaginer
+des solutions techniques pour faire marcher des logiciels, puis écrire
+les lignes de code nécessaires.</p>
+<p>Être Développeur n’est pas un métier qui a du sens en lui même (comme
+peut l’être le métier d’instituteur/rice par …</p>
+<p>Aujourd’hui, mon métier est d’être développeur d’applications. Imaginer
+des solutions techniques pour faire marcher des logiciels, puis écrire
+les lignes de code nécessaires.</p>
+<p>Être Développeur n’est pas un métier qui a du sens en lui même (comme
+peut l’être le métier d’instituteur/rice par exemple). Tout comme
+lorsque l’on est écrivain il est important de se poser des questions sur
+les textes que l’on produit, pour qui et dans quel but; il est important
+de se questionner sur l’utilité du métier de développeur, et sur
+l’utilisation des contenus produits.</p>
+<p>Je suis un développeur parce que je défends certaines valeurs. Les
+valeurs du partage de connaissances, de la collaboration, et de l’émancipation.</p>
+<p>Je suis aussi développeur parce qu’il me plait de créer des contenus à
+partir de “pas grand chose”. La <em>magie</em> de la création logicielle
+m’anime, parce que j’ai l’impression qu’il est possible de faire des
+choses géniales à partir de ce “pas grand chose”. Donnez moi un
+ordinateur et je vous crée une application de partage de semences
+paysannes. Un peu comme il est possible de donner une feuille de papier
+à un dessinateur pour se retrouver avec un univers magnifique couché
+sur papier.</p>
+<p>Je me rends compte qu’au fur et à mesure des années, je me laisse
+ramollir, absorber par le quotidien et me retrouve à ne plus me poser de
+questions quant à l’utilité de mon métier. Pourquoi est-ce que je code ?
+À qui cela sert il ? Quelle est ma motivation réelle ?</p>
+<p>En travaillant pour Mozilla, on pourrait croire que ce problème est
+résolu de fait, puisque après tout, Mozilla, c’est les “protecteurs du
+web”, des gentils, et qu’on essaye nécessairement de faire les choses bien…</p>
+<h2 id="lomnipresence-technologique">L’omniprésence technologique</h2>
+<p>Je ne suis pas convaincu qu’utiliser la technologie de la manière dont
+on le fait actuellement est systématiquement une bonne chose:</p>
+<p>Depuis 2 ans quasiment maintenant, Mozilla travaille sur un système
+d’exploitation mobile, un remplaçant pour les iphones et androides, qui
+utilise cette fois ci les technologies du web. Les avantages sont
+multiples, et le principal intérêt est de faire un téléphone qui ne soit
+pas au service des “gros” du Web mondial (Google et Apple).</p>
+<p>Ces “ordiphones” à destination des pays dits “émergents” sont d’ailleurs
+construits à faible coût — toujours de manière honteuse, pour la plupart
+en chine, dans les mêmes chaines de production que les autres
+téléphones, mais c’est un autre débat.</p>
+<p>L’idée, assez intéressante d’un point de vue marché (les pays en
+question n’ayant que peu de périphériques actuellement semblent un
+terrain propice à la diffusion des “ordiphones”), est de donner accès à
+la technologie, au Web à ces pays émergents.</p>
+<p>L’accès à la technologie pour tous me semble relever de la chimère
+productiviste: je conçois que la technologie puisse être un pas en avant
+assez fou, notamment lorsque l’on connaît la richesse des contenus qu’on
+peut trouver sur le web, mais cette richesse vient aussi avec un certain
+coût, que nous avons actuellement du mal, en tant qu’utilisateurs, à
+contrôler et à mesurer. Les gens sont beaucoup beaucoup trop connectés.</p>
+<p>Je le suis par exemple bien plus souvent que ce que je voudrais
+l’admettre, que ce soit pour regarder un film, lire mes emails,
+communiquer avec des amis, faire de l’associatif, écrire du code, des
+billets sur ces carnets…</p>
+<p>Cette technologie, omniprésente dans nos vies, je ne sais pas si c’est
+un futur que je souhaite partager.</p>
+<p>Pour prendre un autre exemple, les bienfaits de la technologie ne
+viennent pas seuls. Les réseaux sociaux, qui constituent une bonne part
+de l’utilisation du Web, relèvent du culte de la personnalité, de
+l’individualisme, et ce n’est pas ce développement que je souhaite pour
+notre société.</p>
+<p>L’idée de base du Web, le fait de faire une toile de connaissances
+ouverte et partagée entre tous est en train, petit à petit, de glisser
+vers l’idée d’un outil de relai de l’information, où tout va vite, où
+l’on ne prends guère plus le temps de lire autre chose que les titres
+des quotidiens, ou des “tweets” de cent vingt caractères…</p>
+<h2 id="des-outils-utiles">Des outils utiles</h2>
+<p>Bon an, mal an, je pense quand même que la technologie puisse être un
+vecteur d’émancipation. Plus spécifiquement, je crois qu’il ne faut pas
+laisser l’utilisation de la technologie aux “gros”, aux entreprises, aux
+états ou “spécialistes”.</p>
+<p>Il est important de ne pas laisser ceux que l’on combat s’emparer des
+“outils du pouvoir”. La science, la technologie ou les médias sont
+autant de champs qu’il est important de défendre, de conserver, de s’approprier.</p>
+<p>Un des objectifs que je me fixe, pour les années à venir, ce que j’ai
+envie de créer, c’est à la fois des outils utiles pour les
+organisations, mais aussi éduquer à ces outils.</p>
+<p>Parce que l’éducation populaire ne s’arrête pas aux frontières du
+numérique, parce qu’il est important de se battre avec les mêmes outils
+que ce monde que l’on cherche parfois à combattre.</p>
+<p>Les outils sur lesquels j’ai envie d’être amené à travailler sont des
+outils qui favorisent et questionnent la collaboration.</p>
+<p>Des outils comme etherpad par exemple, révolutionnent la manière de
+prendre des notes en commun, et il reste énormément à faire sur le web à
+ce propos.</p>
+<p>Nombre d’associations me demandent de plus en plus souvent ce qu’il en
+est de Daybed, et de quand est-ce qu’on va pouvoir utiliser un système
+de génération de formulaires en ligne, qui ne soit pas centré sur les
+services de google…</p>
+<p>Allez, au boulot !</p>
+<p><span class="caps">PS</span>: je me rends compte après relecture que ce billet fait echo à un
+billet que j’ai écris juste alors que je terminais mes études, <a href="https://blog.notmyidea.org/travailler-moins-pour-mieux-travailler.html">sur le
+sens du travail et de
+l’informatique</a>, ça
+fait du bien :)</p>Retours sur deux ans à Mozilla2014-07-29T00:00:00+02:002014-07-29T00:00:00+02:00tag:blog.notmyidea.org,2014-07-29:/retours-sur-deux-ans-a-mozilla.html
+<p><em>Ça fait un bail que j’ai cet article en cours de rédaction, et je me dis que je dois le poster maintenant, sinon je ne le ferais jamais (saloperie de perfectionnisme ?)</em></p>
+<p>Il y à deux ans et demi, en décembre, je commençais à travailler chez
+Mozilla, dans l’équipe …</p>
+<p><em>Ça fait un bail que j’ai cet article en cours de rédaction, et je me dis que je dois le poster maintenant, sinon je ne le ferais jamais (saloperie de perfectionnisme ?)</em></p>
+<p>Il y à deux ans et demi, en décembre, je commençais à travailler chez
+Mozilla, dans l’équipe “Cloud Services”.</p>
+<p>Depuis, énormément de choses ont évoluées, tant en ce qui concerne les
+objectifs de Mozilla (avec l’arrivée de FirefoxOS) que le travail que
+j’effectue au jour le jour. Pour autant, mes objectifs personnels
+restent intacts.</p>
+<p>Deux ans ça parait énorme, c’est le temps le plus long que j’ai passé à
+travailler sur un projet, avec quasiment les mêmes personnes. Si vous
+suivez un peu ces carnets, vous savez surement que j’ai beaucoup
+travaillé avec <a href="https://ziade.org">Tarek</a> par exemple.</p>
+<p>Ça a été (et c’est toujours) un réel plaisir de bosser avec la personne
+dont j’avais lu les livres pour apprendre le python, merci !</p>
+<h2 id="services">Services</h2>
+<p>Le principal de mon travail a été de construire des outils. Je suis le
+mainteneur de <a href="https://github.com/mozilla-services/cornice">Cornice</a>, un
+utilitaire qui vient se greffer par dessus <a href="http://docs.pylonsproject.org/projects/pyramid/en/latest/">le framework python
+pyramid</a> pour
+vous simplifier la vie et créer des services web; J’ai travaillé un peu
+sur un outil de gestion des processus nommé
+<a href="https://github.com/mozilla-services/circus">Circus</a>, et également sur
+un outil de montée en charge dénommé
+<a href="https://github.com/mozilla-services/loads">Loads</a></p>
+<p>Au tout début, j’ai travaillé sur un concept de <a href="https://github.com/mozilla-services/tokenserver">serveur de
+tokens</a>. L’idée était
+de désolidariser l’authentification des services web des services eux mêmes.</p>
+<p>L’idée est (je pense) bonne mais le service n’a pas été utilisé durant
+plus de deux ans. La raison étant principalement que Sync, pour lequel
+le serveur de tokens a été écrit, a subi des changements majeurs (qui
+sont rentrés en production il y a quelques semaines)</p>
+<p>Circus est né de besoins découverts via le token server, et il m’a
+personnellement beaucoup appris. Le token server est finalement utilisé
+dans la nouvelle version de Sync qui est rentrée en production il y a peu.</p>
+<h2 id="marketplace-chouette-on-va-casser-du-serveur">Marketplace (“chouette, on va casser du serveur”)</h2>
+<p>Après 6 mois à travailler à Services, Tarek et moi avons commencé à
+rejoindre l’équipe du Marketplace pour faire un travail d‘“audit de performance”.</p>
+<p>L’idée était de prêter main forte à l’équipe du marketplace, mais les
+détails étaient alors assez flous. Le code est assez indigeste au
+premier abord, ce qui m’avait alors pas mal refroidi. La raison
+principale étant que le code est utilisé à la fois par
+addons.mozilla.org et par marketplace.firefox.com, rendant les choses
+souvent un peu plus compliquées qu’il ne faudrait.</p>
+<p>Cet “audit” a été l’occasion de travailler sur des outils de montée en
+charge assez sympa, qui ont donné naissance à un projet qu’on utilise
+assez souvent maintenant, <a href="">Loads</a>.</p>
+<p>Énormément d’efforts sont fait pour aller dans la bonne direction et
+faire en sorte que le code soit plus facile à maintenir et que le projet
+soit plus facile à aborder. D’ailleurs, pas mal de copains djangonautes
+français travaillent dessus (salut <a href="http://virgule.net">Mathieu</a>, Yohan,
+<a href="http://larlet.fr">David</a> et <a href="http://mathieu.agopian.info">Mathieu
+Agopian</a>!)</p>
+<p>Une partie de notre plan a été de sortir certaines fonctionnalités du
+code actuel, pour en faire quelque chose de plus facile à maintenir et
+de moins imbriqué.</p>
+<h2 id="la-communaute">La Communauté</h2>
+<p><a href="">Circus</a> et <a href="">Cornice</a> sont deux outils qui semblent utiles à la
+communauté. J’ai eu des retours très positifs sur Cornice, et j’essaye
+de le faire évoluer dans la direction qui me semble propice.</p>
+<p>D’ailleurs, Cornice est utilisé (par <a href="http://blog.mathieu-leplatre.info/pages/about.html">Mathieu
+L.</a> — encore un —,
+<a href="http://twitter.com/natim">Rémy</a> et moi) actuellement pour coder
+<a href="https://github.com/spiral-project/daybed">Daybed</a> un service de
+validation de formulaires, mais ça sera l’objet d’un futur billet.</p>
+<p>Circus commence à recevoir des contributions de plus en plus
+intéressantes, et à être utilisé en interne chez nous et chez d’autres,
+donc c’est une extrêmement bonne nouvelle.</p>
+<h2 id="talkilla-loop">Talkilla / Loop</h2>
+<p>Après quelques temps, j’avais envie d’apprendre de nouveau. Python c’est
+génial mais c’était devenu ma “zone de confort”. J’adore découvrir des
+choses, donc c’était le moment de faire en sorte que ça continue!</p>
+<p>C’était aussi l’occasion de travailler avec
+<a href="https://nicolas.perriault.net/">Nicolas</a> et
+<a href="http://monkeypatch.me/blog/">Romain</a>. Je suivais le projet Talkilla de
+plus ou moins loin depuis quelques mois, c’était donc l’occasion à ne
+pas manquer.</p>
+<p>En rentrant dans cette équipe, je cherchais principalement à avoir un
+projet visible pour les utilisateurs finaux. Refaire un peu de frontend,
+apprendre à faire du JavaScript propre et découvrir de nouvelles personnes.</p>
+<p>J’y ai aussi récupéré une équipe qui essaye de suivre les principes de
+l’agilité et qui est sur mon fuseau horaire (pour la plupart). Le rêve.</p>
+<p>L’idée derrière Talkilla est d’utiliser la technologie de communication
+pair à pair dans les navigateurs (WebRTC) pour faire des appels audio /
+vidéo. En d’autres termes, c’est un peu transformer votre firefox en
+téléphone, sauf que personne ne peut espionner ce qui se passe entre
+vous et l’autre bout du fil.</p>
+<p>A peine arrivé dans le projet (peut-être un mois et quelques après mon
+débarquement) le choix a été fait de tout réécrire depuis zéro, dans un
+projet qui se nomme actuellement “Loop”, qui veut proposer la même
+chose, mais inclus directement dans Firefox.</p>
+<p>C’est en bonne voie, on a quelque chose qui fonctionne dans nightly, et
+le code du serveur fonctionne pas mal. Le code du serveur est ici:
+<a href="https://github.com/mozilla-services/loop-server">https://github.com/mozilla-services/loop-server</a>.</p>
+<p>Un client est en train d’être implémenté dans Firefox et un autre en
+tant qu’application pour FirefoxOS. Le boulot ne s’arrête pas de
+pleuvoir, mais je pense qu’on va dans une direction intéressante.</p>
+<p>Pour être complètement terminé, il faudrait qu’on soit capable de se
+passer complètement de notre provider, TokBox (que l’on utilise en tant
+que relai média), pour que n’importe qui puisse choisir d’utiliser son
+propre serveur <span class="caps">STUN</span> / <span class="caps">TURN</span> et installe son serveur loop chez lui.</p>
+<h3 id="le-travail-a-distance">Le travail à distance</h3>
+<p>Quand j’ai commencé à travailler à Mozilla, j’ai décidé de venir
+m’installer à Paris. La plupart des personnes de mon entourage ont
+d’ailleurs fait des gros yeux, parce qu’ils connaissaient mon avis sur
+la ville en question, mais casser des préjugés n’est jamais une mauvaise chose.</p>
+<p>Après deux ans passés à Paris, j’ai décidé de partir m’installer à
+Rennes, puisque de toute manière, la plupart de mon travail s’effectue
+au jour le jour à distance. En d’autres termes, la plupart de mon équipe
+n’est pas à coté de moi quand je travaille, ce qui veut dire que je peux
+travailler depuis n’importe où.</p>
+<p>Ce qui fonctionne pour moi, c’est de ne quasiment jamais travailler
+depuis la maison. J’utilise <a href="http://www.lacantine-rennes.net/">un espace de
+coworking</a> qui est un moyen de garder
+ma vie perso séparée de ma vie privée et de rencontrer des gens
+passionnés par ce qu’ils font.</p>
+<p>Depuis que je suis arrivé à Rennes, Rémy a commencé à travailler avec
+moi, et c’est un réel bonheur que de pouvoir partager des journées de
+travail. On “pair-prog” énormément et j’ai l’impression d’avoir un boost
+dans ma productivité quotidienne.</p>
+<h3 id="enseignements">Enseignements</h3>
+<p>Mozilla est ma première expérience professionnelle, et par conséquent,
+je manque nécessairement de recul sur ce qui est acceptable et ce qui ne
+l’est pas. D’une manière générale, avoir un environnement de travail
+basé sur la confiance est réellement appréciable (La première réaction
+des gens quand je dis que je peux travailler à distance, c’est de me
+demander comment ils font pour être sur que je travaille. Et la réponse
+est… il n’y en a pas).</p>
+<p>J’ai encore un peu de mal à savoir quels indicateurs utiliser pour
+savoir si je suis “productif” ou non, mais j’ai globalement l’impression
+que je manque de concentration et de discipline: beaucoup
+d’interruptions n’aident pas à se concentrer.</p>
+<p>La motivation fluctue aussi énormément: un jour on est super motivé, un
+autre c’est juste impossible de la trouver. Après quelques
+expérimentations, le mieux (pour moi) est d’avoir des horaires fixes,
+pour pouvoir séparer le travail du reste, de ne pas hésiter à faire des
+pauses et d’écouter un peu ses envies et son corps (si je suis crevé, ça
+ne sert à rien de se lever pour aller travailler, il vaut mieux se
+reposer un peu pour être plus efficace ensuite, par exemple).</p>
+<p>J’ai essayé de tirer quelques enseignements de ces deux années:</p>
+<h2 id="malheureusement-le-code-nest-pas-propre">Malheureusement, le code n’est pas propre</h2>
+<p>Je me rends compte que bien souvent je suis assez déçu de la qualité du
+code que je regarde. Principalement parce que je ne suis pas capable de
+le comprendre rapidement. Spécifiquement, ça m’est arrivé avec certaines
+parties de <a href="https://github.com/mozilla/zamboni">Zamboni</a>, le code du
+<a href="http://marketplace.firefox.com">Marketplace</a> dont je parlais plus haut,
+avec certaines parties de Talkilla ou alors le code de Firefox lui même.</p>
+<p>C’était extrêmement frustrant pour moi de découvrir que le code écrit à
+Mozilla n’était pas exemplaire. Tout le code qui est ajouté à l’heure
+actuelle est revu, corrigé et validé par des pairs, mais un certain
+nombre de projets ont un historique assez lourd qui rends leur structure complexe.</p>
+<p>Je réalise donc que mon travail n’est pas uniquement de savoir écrire du
+code propre, mais également de réussir à comprendre du code que je
+considère comme “sale” (quitte à l’améliorer au passage !).</p>
+<p>Et c’est pas du gâteau; je m’attendais à réussir à comprendre des
+projets complexes facilement, mais aucun miracle de ce coté là. Il faut
+réussir à rester concentré pendant suffisamment longtemps pour pouvoir
+tirer tous les fils et commencer à démêler… Pas facile !</p>
+<h2 id="apprendre-est-un-processus-actif">Apprendre est un processus actif</h2>
+<p>Il est facile de passer à coté de l’apprentissage. Être entouré de gens
+talentueux ne suffit pas pour continuer à apprendre.</p>
+<p>Savoir reconnaitre un échec est nécessaire. Dire que l’on comprends pour
+éviter de passer pour un idiot est un biais qui se prends assez
+rapidement, et qu’il faut éviter à tout prix.</p>
+<p>Surtout au début, c’était une erreur que je faisais énormément, une
+question d’égo probablement.</p>
+<p>Il y a une espèce de honte de ne pas savoir, alors que tout le monde
+autour sait ou en tout cas semble savoir. Bien souvent, les gens autour
+ne savent pas non plus, ce qui mène à des discussions de comptoir, sans
+trop savoir pourquoi.</p>
+<p>Connaître ses limites techniques est un bon début pour pouvoir les
+surpasser. Chercher à les rencontrer est un processus actif.</p>
+<p>Le manque de temps m’empêche bien souvent de pouvoir prendre un livre
+technique et de pouvoir l’apprécier. Je ne sais pas exactement pourquoi,
+peut être par sur-dose, mais je n’ai ouvert que quelques rares livres
+techniques durant ces deux années. Et j’aimerais bien que ça change !</p>
+<h2 id="assez-bien-est-suffisant"><span class="dquo">“</span>Assez bien” est suffisant</h2>
+<p>La culture de l’excellence se mets parfois au milieu du chemin. On
+oublie souvent que “le mieux est l’ennemi du bien”.</p>
+<p>Rien ne sert de faire des commits parfaits tout le temps. Quand j’ai
+besoin de “hacker” sur un projet, je ne voulais d’abord pas tout péter,
+par peur de ne plus m’y retrouver.</p>
+<p>Mon approche actuelle est bien différente: on mets les mains dans le
+cambouis jusqu’à ce que ça marche, et ensuite on répare les dégâts.
+Enfin… dans une certaine mesure hein !</p>
+<h2 id="ecrire-des-boites-a-outils-et-non-pas-des-frameworks">Écrire des boites à outils et non pas des frameworks</h2>
+<p>Écrire des frameworks force les utilisateurs à les utiliser, et à les
+connaitre dans les moindres recoins. Heureusement, il existe déjà
+énormément de frameworks qui pour la plupart font très bien leur
+travail. Ce qui nous manque ce n’est pas plus de frameworks, mais bel et
+bien plus de boites à outils.</p>
+<p>Une boite à outil prends un problème bien défini et propose une solution
+pour ce problème. Une boite à outils est, en mon sens, ce qu’on appelle
+une bibliothèque. Pas besoin de réécrire tout votre projet pour utiliser
+ma nouvelle bibliothèque afin de profiter des fonctionnalités qu’elle
+apporte (alors que c’est le cas avec un framework, justement).</p>
+<h2 id="etre-le-moteur-de-son-propre-changement">Être le moteur de son propre changement</h2>
+<p>Facile à dire, héhé ! D’une manière générale, je me rends compte qu’il
+est facile de se plaindre sans pour autant être moteur du changement que
+l’on souhaite voir arriver.</p>
+<p>Ça vaut le coup de se donner la peine de faire changer les choses,
+surtout à Mozilla, parce que le changement n’est pas seulement vu d’un
+mauvais œil.</p>
+<p>Pour que les choses évoluent, il faut être force de proposition. Se
+plaindre n’a jamais servi à rien si ce n’est pas suivi d’actes ;)</p>
+<p>Je dis de temps en temps que Mozilla est une “do-o-cratie” (celui qui
+fait à raison), et je le pense de plus en plus. Quand j’ai envie que
+quelque chose soit fait, et bah… il faut le faire !</p>
+<h2 id="ne-pas-chercher-a-avoir-raison">Ne pas chercher à avoir raison</h2>
+<p>Peu importe qui a raison, l’important n’est pas de chercher à montrer
+que tu sais, mais de trouver ce qui est juste. Ça parait peut être
+évident, mais bien souvent on cherche à se mettre en avant, au
+détriment du projet… Allez, gardons nos égos de coté ;)</p>
+<h2 id="arreter-le-negativisme">Arrêter le négativisme</h2>
+<p>Il est très facile de se laisser embarquer dans le négativisme. Il y a
+toujours des choses qui ne vont pas, et probablement il y en aura
+toujours. Ce ne sont pas des raisons suffisantes pour perdre le moral.
+Identifier les points faibles est important est permet de savoir ce
+qu’il est nécessaire d’améliorer, mais regarder les choses du coté
+positif (et il y en a nécessairement un !) est indispensable !</p>
+<p>À plusieurs reprises je me suis retrouvé dans des crises de négativisme,
+pour un tas de raisons différentes. La meilleure manière de s’en sortir:
+en causer et trouver des solutions, prendre le problème à bras le corps,
+et ne pas considérer que c’est un problème sur lequel on a aucune prise possible.</p>
+<h3 id="la-suite">La suite ?</h3>
+<p>Je n’ai aucune idée d’à quoi va ressembler la suite, et c’est justement
+ce que j’apprécie et qui m’effraie en même temps…</p>
+<p>Je fais actuellement énormément de Javascript et je travaille sur des
+projets qui semblent avoir plus de sens qu’avant (même si je vois déjà
+des choses que je souhaiterais améliorer, mais chaque chose en son
+temps). Donc techniquement j’apprends et dans ma quête de faire des
+produits qui touchent un utilisateur.</p>
+<p>Depuis quelques semaines, je peux travailler une journée par semaine sur
+un projet qui me tiens vraiment à cœur: daybed
+(<a href="http://daybed.rtfd.org">http://daybed.rtfd.org</a>). L’objectif est de faire en sorte que le
+projet avance et soit utilisé au sein de mozilla.</p>
+<p>Avant toute autre chose, il faudra faire des changements de “pitch” pour
+qu’il soit plus simple d’expliquer ce que Daybed souhaite faire, mais…
+c’est une autre histoire.</p>Des carnets d’esquisse2013-08-16T00:00:00+02:002013-08-16T00:00:00+02:00tag:blog.notmyidea.org,2013-08-16:/des-carnets-desquisse.html
+<p>Je me rends compte que je n’écris pas si souvent que ça ici,
+principalement parce que je me sens obligé d’y écrire en Anglais, mais
+aussi parce que je le considère comme un espace ou les choses doivent
+êtres abouties et non pas expérimentales.</p>
+<p>Des fois j’ai …</p>
+<p>Je me rends compte que je n’écris pas si souvent que ça ici,
+principalement parce que je me sens obligé d’y écrire en Anglais, mais
+aussi parce que je le considère comme un espace ou les choses doivent
+êtres abouties et non pas expérimentales.</p>
+<p>Des fois j’ai cette envie d’ouvrir un “carnet” et d’y jeter juste
+quelques notes. Pas grand chose: mes quelques pensées ou alors des liens
+que je veux me garder de coté, des pensées que je souhaite partager… Un
+endroit ou je peux venir écrire quelque chose et le compléter plus tard.</p>
+<p>Du coup, le flux Atom contiens désormais quelques notes sur des sujets
+variés. Ces notes ne sont pas relayées sur la page d’accueil, mais vous
+pouvez les trouver dans <a href="/notes">la section notes</a>.</p>
+<p>Je ne sais pas encore si il s’agit du meilleur endroit pour ça, mais peu
+importe, essayons. A bas la pudeur rédactionelle.</p>
+<p>J’ai du au passage chambouler un peu vos agrégateurs, pardonnez moi :)</p>
+<h2 id="le-retour-des-commentaires">Le retour des commentaires</h2>
+<p>Au passage, je ne me rappelle plus quand exactement, mais j’avais décidé
+de supprimer les commentaires de cet espace. Paf, apu. Comme ça, sans prévenir.</p>
+<p>Les raisons en étaient à la fois techniques (je ne souhaitait pas avoir
+recours à disqus qui est un silo propriétaire de plus) et parce que je
+considérais que les commentaires n’avaient que peu d’intérêt. Ceci dit,
+le manque d’échange me manque; j’aimerais bien savoir ce que vous pensez
+de ce que j’écris des fois, et avoir des débats si nos opinions divergent.</p>
+<p>Et puis bon, partager dans un seul sens, c’est un peu dommage !</p>
+<p>Il est maintenant possible, avec <a href="http://talka.tv">talka.tv</a> d’héberger
+soi même ses commentaires. J’ai dans l’idée d’héberger une instance de
+ce service sur discus.notmyidea.org, ou d’utiliser Daybed pour faire la
+même chose, mais faut il encore que je le fasse, alors en attendant,
+j’ai réactivé disqus ici! (Le mieux est l’ennemi du bien, paraît il !)</p>François Elie : Quelle école pour la société de l’information ?2013-06-14T00:00:00+02:002013-06-14T00:00:00+02:00tag:blog.notmyidea.org,2013-06-14:/francois-elie-quelle-ecole-pour-la-societe-de-linformation.html
+<p><a href="http://www.framablog.org/index.php/post/2013/06/11/francois-elie-education-conference">http://www.framablog.org/index.php/post/2013/06/11/francois-elie-education-conference</a></p>
+<p>Quelques bouts selectionnés.</p>
+<blockquote>
+<p>Mais pourquoi continue t-on à enseigner des maths à des gens qui ne
+vont pas les utiliser ? Ben évidemment c’est parce qu’on n’est pas
+dans une école de l’initiation où les mathématiciens …</p></blockquote>
+<p><a href="http://www.framablog.org/index.php/post/2013/06/11/francois-elie-education-conference">http://www.framablog.org/index.php/post/2013/06/11/francois-elie-education-conference</a></p>
+<p>Quelques bouts selectionnés.</p>
+<blockquote>
+<p>Mais pourquoi continue t-on à enseigner des maths à des gens qui ne
+vont pas les utiliser ? Ben évidemment c’est parce qu’on n’est pas
+dans une école de l’initiation où les mathématiciens font ça entre eux
+et on n’est pas non plus dans une école de l’apprentissage où l’école
+a pour but de donner un métier, un bagage utilisable. L’école ne sert
+évidemment pas à ça. D’ailleurs heureusement parce que sinon on
+n’enseignerait pas la philosophie qui ne sert à rien à part
+fabriquer des profs de philosophie !</p>
+<p>On n’a pas besoin de tableau numérique pour enseigner l’informatique
+elle-même pour enseigner la science. De la même façon on n’a pas
+besoin de machine à calculer pour enseigner les mathématiques.
+Évidemment ! On n’a pas besoin d’une machine à calculer pour savoir
+faire une division. Au contraire, surtout pas !</p>
+<p>Il faut cesser d’opposer l’enseignement de la programmation d’une part
+et l’enseignement des usages, c’est important mais ça c’est l’école
+des maîtres et des esclaves. Ce qu’il faut enseigner, vite et à tous,
+c’est la science, pas la technologie ou l’usage. C’est en amont de la
+programmation, l’algorithmique. C’est, en amont de telle
+instanciation, du codage, du chiffrement, la théorie, quelque chose
+qui comme les maths n’ont besoin que d’une craie et d’un tableau noir.</p>
+<p>Ce n’est pas un hasard si le mot “numérique” à remplaçé le mot
+“informatique”, c’est qu’on voudrait nous faire croire qu’il n’y a pas
+besoin de l’apprendre.</p>
+</blockquote>Notes: Économie libidinale et économie politique2013-06-07T00:00:00+02:002013-06-07T00:00:00+02:00tag:blog.notmyidea.org,2013-06-07:/notes-economie-libidinale-et-economie-politique.html
+<p>Une enquete d’un cabinet de marketing american <span class="caps">ARI</span> qui pour la première
+fois en 2004 disait qu’on voyait aparaitre des “alter consommateurs”,
+qui n’étaient pas de gens qui consommaient moins, mais qui étaient des
+gens malheureux de consommer. Et qui définissaient la consommation comme
+une dépendance et …</p>
+<p>Une enquete d’un cabinet de marketing american <span class="caps">ARI</span> qui pour la première
+fois en 2004 disait qu’on voyait aparaitre des “alter consommateurs”,
+qui n’étaient pas de gens qui consommaient moins, mais qui étaient des
+gens malheureux de consommer. Et qui définissaient la consommation comme
+une dépendance et une addiction.</p>
+<p>Un autre comportement s’est développé: le modèle “collaboratif et
+contributif”. Ce modèle ne se repose pas sur la consommation mais sur
+l’implication et la collaboration. Ce modèle est induit par internet,
+qui ne repose plus sur l’opposition production / consommation.</p>
+<p>Sur internet nous ne sommes pas des simples consommateurs, puisque vous
+êtes un expéditeur / distributeur.</p>
+<p>Le changement prduit par internet est le fait que les gens ne sont plus
+simplement des consommateurs,mais sont également producteurs de contenus
+/ viennent améliorer les contenus existants.</p>
+<p>Note perso: quid du culte de la personalité qui en ressort ? Ce qu’il
+apelle l’écologie relationelle ?</p>
+<p>Quel est le manque que vient combler facebook par exemple ? Et quel est
+l’impact que ces nouveaux réseaux ont sur les modèles relationels que
+l’ont connait (famille, école, droit, etc.).</p>
+<h2 id="citations">Citations</h2>
+<blockquote>
+<p>Une révolution c’est le fait de faire une boucle est d’arriver au
+terme de quelque chose. D’avoir clôt un cycle. La lune fait des
+révolutions aussi.</p>
+<p>81% des Américains déclarent que le consumerisme est une plaie pour
+l’amérique (d’après Juliet Score)</p>
+</blockquote>Le revenu de base2013-03-10T00:00:00+01:002013-03-10T00:00:00+01:00tag:blog.notmyidea.org,2013-03-10:/le-revenu-de-base.html
+<iframe width="560" height="315" src="http://www.youtube.com/embed/-cwdVDcm-Z0"
+frameborder="0" allowfullscreen></iframe>
+
+<p>Quelques notes prises en visualisant le documentaire “le revenu de base”.</p>
+<ul>
+<li>4 Allemands sur 10 travaillent.</li>
+<li>3/10 (les enfants et jeunes)</li>
+<li>2/10 retraite / rente</li>
+<li>1/10 assurance chomage / <span class="caps">AS</span></li>
+<li>41% sont le fruit d’un travail rémunéré.</li>
+</ul>
+<p>Le revenu de base est inconditionnel.</p>
+<p>Le marché du travail ne …</p>
+<iframe width="560" height="315" src="http://www.youtube.com/embed/-cwdVDcm-Z0"
+frameborder="0" allowfullscreen></iframe>
+
+<p>Quelques notes prises en visualisant le documentaire “le revenu de base”.</p>
+<ul>
+<li>4 Allemands sur 10 travaillent.</li>
+<li>3/10 (les enfants et jeunes)</li>
+<li>2/10 retraite / rente</li>
+<li>1/10 assurance chomage / <span class="caps">AS</span></li>
+<li>41% sont le fruit d’un travail rémunéré.</li>
+</ul>
+<p>Le revenu de base est inconditionnel.</p>
+<p>Le marché du travail ne pourra pas suffire à toute la population. En
+refusant l’idée du <span class="caps">RDB</span>, on est obligé de croire en la croissance économique.</p>
+<p>Différence entre une approche qantitative du travail <span class="caps">VS</span> une approche sociale.</p>
+<p>La croissance éco ≠ croissance de l’emploi.</p>
+<p>Parallelle entre le <span class="caps">RDB</span> et la déclaration des droits de l’homme. “Et qui
+voudra faire le sale boulot ?”</p>
+<p>Utopie veut dire le “non lieu”, le lieu qu’on à pas encore trouvé ici
+sur terre, à part dans notre imaginaire.</p>
+<p>Agriculture: Il y à 100 ans, qqn qui travaillait dans l’agriculture
+produisait assez pour 3 autres personnes. ajd un agriculteur produit
+assez pour 120 personnes, via des machines énormes et à la rationalisation.</p>
+<p>Rationalisation: moins d’emploi.</p>
+<p>La condition de pouvoir refuser un travail est très importante.</p>
+<h2 id="citations">Citations</h2>
+<blockquote>
+<p>Le financmenet est acquis, la dificulté c’est la liberté</p>
+<p>— <span class="caps">NA</span></p>
+<p>Il faut en finir avec cette idée fausse, selon laquelle seul le
+travail rémunéré constitue une contribution méritoire à la société, en
+réalité, c’est souvent exactement l’inverse.</p>
+<p>— Katja Kipping, membre du parlement allemand.</p>
+<p>Si les gens on déjà une sécurité matérielle, ils sont plus difficiles
+à corrompre.</p>
+<p>— Katja Kipping</p>
+<p>Soutenir les populations sans poser de condition. c’est un principe
+qui à la longe, devra s’imposer. Mais il lui faudra d’abord affronter
+les droits et privilèges dont on bénéficie aujourd’hui.</p>
+<p>— Anonyme.</p>
+<p>Si les revenus étaient uniquement lié au travail, il faudrait donner
+les plus hauts revenus aux machines.</p>
+</blockquote>
+<p>Le sens de l’économie, c’est de libérer l’homme du travail Beaucoup de
+gens qui ont une “place de travail”, n’ont en réalité qu’une “place de revenu”.</p>
+<h2 id="chiffres">Chiffres</h2>
+<p>Un sondage à été effectué. La question est: “Si vous aviez un revenu de
+base, est-ce que vous iriez encore travailler ?”</p>
+<ul>
+<li>\~60% disent oui</li>
+<li>30% répondent oui, mais plus à plein temps.</li>
+<li>10% pour faire autre chose.</li>
+</ul>
+<p>Avec une question différente:</p>
+<p><span class="dquo">“</span>Si on instaurait un revenu de base, est-ce que vous pensez que les
+autres iraient travailler ?”</p>
+<ul>
+<li>\~80% répondent non.</li>
+</ul>
+<p>C’est un changement aussi dans les modes d’éducation, on nous enseigne à
+être “employable”, et non pas à apprendre quelque chose qui nous
+interesse. Les gens ont peur de ne pas trouver du travail.</p>
+<h2 id="ressources">Ressources</h2>
+<ul>
+<li>Le sens commun, Thomas Payne.</li>
+<li>Peter Ulrich</li>
+</ul>
+<h2 id="comment-financer-le-rdb">Comment financer le <span class="caps">RDB</span></h2>
+<p>Si l’on se fie à son produit intérieur brut (<span class="caps">PIB</span>), la France est
+aujourd’hui le cinquième pays le plus riche du monde. En 2010, le
+revenu disponible (après versement des pres- tations sociales et
+prélèvement des impôts directs) s’y élevait à 1 276 euros par mois et
+par personne, adultes et enfants confondus. Nous disposons donc de
+ressources suffisantes pour garantir à chaque individu 1 276 euros si
+l’on décidait d’opérer un partage strictement égalitaire. C’est
+nettement plus que le seuil de pauvreté actuel, fixé en France à 60 % du
+revenu médian (1), soit 960 euros par adulte. Qui peut le plus pouvant
+le moins, la France a donc sans nul doute les moyens d’assurer à tous
+ses résidents un revenu au moins égal au seuil de pauvreté.</p>
+<h2 id="a-reculons-par-andre-gorz">À Reculons, par André Gorz.</h2>
+<p>(Paru dans le monde diplomatique de Juin 1990)</p>
+<p><em>Proche de Jean-Paul Sartre, cofondateur, en 1964, du Nouvel
+Observateur, le philosophe André Gorz (1923-2007) s’est converti
+progressivement à un écosocialisme dont il est devenu l’un des
+principaux théoriciens. En 1990, dans nos colonnes, sous le titre «
+Pourquoi la société salariale a besoin de nouveaux valets », il
+formulait une critique de l’idéologie du travail qui devait l’amener
+quelques années plus tard à se prononcer en faveur d’un revenu d’existence.</em></p>
+<p>Dans l’ensemble des pays capitalistes d’Europe, on produit trois à
+quatre fois plus de richesses qu’il y a trente-cinq ans ; cette
+production n’exige pas trois fois plus d’heures de travail, mais une
+quantité de travail beaucoup plus faible. (…)</p>
+<p>Nous sortons de la civilisation du travail, mais nous en sortons à
+reculons, et nous entrons à reculons dans une civilisation du temps
+libéré, incapables de la voir et de la vouloir, incapables donc de
+civiliser le temps libéré qui nous échoit, et de fonder une culture du
+temps disponible et une culture des activités choisies pour relayer et
+compléter les cultures techniciennes et profes- sionnelles qui dominent
+la scène. (…)</p>
+<p>Pour près de la moitié de la population active, l’idéologie du travail
+est devenue une mauvaise farce ; l’identification au travail est
+désormais impossible, car le système économique n’a pas besoin ou n’a
+pas un besoin régulier de leur capacité de travail. La réalité que nous
+masque l’exaltation de la « ressource humaine », c’est que l’emploi
+stable, à plein temps, durant toute l’année et toute la vie active,
+devient le privilège d’une minorité. Pour [les autres], le travail
+cesse d’être un métier qui intègre dans une communauté productive et
+définit une place dans la société. Ce que le patronat appelle «
+flexibilité » se traduit pour les salariés par la précarité. (…)</p>
+<p>Que doit être une société dans laquelle le travail à plein temps de tous
+les citoyens n’est plus nécessaire, ni économiquement utile ? Quelles
+priorités autres qu’économiques doit-elle se donner ? Comment doit-elle
+s’y prendre pour que les gains de productivité, les économies de temps
+de travail profitent à tout le monde ? Comment peut-elle redistribuer au
+mieux tout le travail socialement utile de manière à ce que tout le
+monde puisse travailler, mais travailler moins et mieux, tout en
+recevant sa part des richesses socialement produites ?</p>
+<p>La tendance dominante est d’écarter ce genre de questions et de poser le
+problème à l’envers : comment faire pour que, malgré les gains de
+productivité, l’économie consomme autant de travail que par le passé ?
+Comment faire pour que de nouvelles activités rémunérées viennent
+occuper ce temps que, à l’échelle de la société, les gains de
+productivité libèrent ? A quels nouveaux domaines d’activité peut-on
+étendre les échanges marchands pour remplacer tant bien que mal les
+emplois supprimés par ailleurs dans l’industrie et les services
+industrialisés ?</p>
+<p>On connaît la réponse, pour laquelle les Etats-Unis et le Japon ont
+montré la voie : le seul domaine dans lequel il est possible, en
+économie libérale, de créer à l’avenir un grand nombre d’emplois, c’est
+celui des services aux personnes. Le développement de l’emploi pourrait
+être illimité si l’on parvenait à transformer en prestations de
+services rétribuées les activités que les gens ont, jusqu’à présent,
+assumées chacun pour soi. Les économistes parlent à ce sujet de «
+nouvelle croissance plus riche en emplois », de « tertiarisation » de
+l’économie, de « société de services » prenant le relais de la «
+société industrielle » (1). (…)</p>
+<p>Le problème de fond auquel nous sommes confrontés est celui d’un au-delà
+de l’économie et, ce qui revient au même, d’un au- delà du travail
+rémunéré. La rationalisation économique libère du temps, elle
+continuera d’en libérer, et il n’est plus possible, par conséquent, de
+faire dépendre le revenu des citoyens de la quantité de travail dont
+l’économie a besoin. Il n’est plus possible, non plus, de continuer à
+faire du travail rémunéré la source principale de l’identité et du sens
+de la vie pour chacun.</p>
+<p>La tâche d’une gauche, si gauche il doit y avoir, consiste à transformer
+cette libération du temps en une liberté nouvelle et en des droits
+nouveaux : le droit de chacun et de chacune de gagner sa vie en
+travaillant, mais en travaillant de moins en moins, de mieux en mieux,
+tout en recevant sa pleine part de la richesse socialement produite. Le
+droit, d’autre part, de travailler de façon discontinue, intermittente,
+sans perdre durant les intermittences de l’emploi le plein revenu – de
+manière à ouvrir de nouveaux espaces aux activités sans but économique
+et à reconnaître à ces activités qui n’ont pas la rémunération pour but
+une dignité et une valeur éminentes, tant pour les individus que pour la
+société elle-même.</p>Des profils de confiance partout et pour tout ?2013-02-04T00:00:00+01:002013-02-04T00:00:00+01:00tag:blog.notmyidea.org,2013-02-04:/des-profils-de-confiance-partout-et-pour-tout.html
+<p>Depuis un petit moment déjà, le site covoiturage.fr est passé “payant”.
+Il est désormais possible (et même obligatoire) de payer les trajets à l’avance, et en ligne, laissant au passage quelques royalties au site en question.</p>
+<p>Précédemment, il était possible de retrouver le numéro des conducteur sur le …</p>
+<p>Depuis un petit moment déjà, le site covoiturage.fr est passé “payant”.
+Il est désormais possible (et même obligatoire) de payer les trajets à l’avance, et en ligne, laissant au passage quelques royalties au site en question.</p>
+<p>Précédemment, il était possible de retrouver le numéro des conducteur sur le site et de les appeler soi même, chose maintenant automatisée.</p>
+<p>Dès que cette décision à été prise, il y a eu des émules. Le site
+<a href="http://covoiturage-libre.fr">Covoiturage Libre</a> à été d’ailleurs créé pour faire en sorte de garder “l’esprit” du covoiturage. Bref ça jasait dans les chaumières.</p>
+<p>Il y à peu, j’ai reçu un <em>couriel</em> contenant un lien vers une vidéo d’<a href="http://www.covoiturage.fr/blog/2013-confiance">une conférence animée par le fondateur de
+covoiturage.fr</a>.</p>
+<p>Ils semblent vouloir parler de confiance, alors ça m’intrigue, d’autant que la présentation en question est donnée lors d’un évènement TEDx, auquel j’accorde un certain crédit.</p>
+<h2 id="un-capital-de-confiance">Un “capital de confiance”</h2>
+<p>Cette vidéo parle entre autres du <em>capital de confiance</em> que nous pouvons nous accorder les uns aux autres; et notamment du fait que ce capital de confiance n’est malheureusement pas partagé au dela d’un cercle de connaissances assez limité. Il reste dans notre cercle de connaissances proche, les amis des amis.</p>
+<p>C’est donc une chose regrettable, parce que ça nous fait perdre du temps (et donc, <em>ohmygod</em> de l’argent) à tous pour construire cette confiance. Temps qui pourrait être mieux employé.</p>
+<p>La solution proposée, attention les yeux, est de faire appel un maximum aux profils en ligne, une manière de “prouver au monde” que nous sommes des personnes de confiance. Selon les termes de la présentation, nous pourrions alors tous devenir des “super héros du trust”, des “trustman”.</p>
+<p>Grâce à des profils en ligne ou monsieur et madame tout le monde pourraient aller voter et donner leur avis sur les personnes qu’ils ont rencontré.</p>
+<h2 id="lavenement-du-paiement-en-ligne">L’avènement du paiement en ligne</h2>
+<p>On nous dit maintenant que le paiement en ligne est une révolution, un moyen de tracer le fait qu’il y à effectivement eu une transaction entre deux personnes; et que donc il en deviendrait un outil pour vérifier que la confiance est bien légitime, et non pas créée de toute pièce sur le profil de la personne en question.</p>
+<p>Plus exactement, ce qui est dit est que le paiement en ligne permet de justifier qu’il y a bien eu transaction entre deux personnes, et que donc les commentaires et “notations” effectuées sont donc légitimes.</p>
+<h2 id="ce-nest-pas-un-probleme-de-confiance">Ce n’est pas un problème de confiance !</h2>
+<p>Bien que j’arrive à suivre le raisonnement, il soulève certaines
+questions :</p>
+<p>Si j’accorde de la confiance à quelqu’un dans mon cercle de
+connaissances, c’est justement parce qu’il fait partie de ce cercle de connaissances. Pas parce qu’une personne que je ne connait pas me dit qu’il s’agit d’une personne de confiance. En d’autres termes, <strong>pourquoi ne garderions nous pas ces relations privilégiées de personne à personne ?</strong></p>
+<p>Dans le cadre du covoiturage, j’arrive à comprendre le raisonnement du paiement <em>à l’avance</em>, pour avoir souvent entendu parler de désistements à la dernière minute de la part des voyageurs. Le paiement à l’avance permet d’éviter ce genre de désagréments.</p>
+<p>Mais cela n’as rien à voir avec la confiance, il s’agit d’engagement de la part des deux parties.</p>
+<p>Et c’est bien ce qui semble poser problème: lorsqu’on s’attend à
+partager le prix d’un trajet avec quelqu’un, c’est bien d’avoir quelque chose qui nous y engage. J’aime beaucoup l’idée de payer une fois dans la voiture, de garder cette transaction manuelle; et de laisser peu de place au paiements en ligne dans cette histoire, mais je n’ai pas d’autre solution miracle.</p>
+<p>En tout cas, la question n’est pas la question de savoir avec qui on embarque, mais bel et bien la question de l’engagement des deux parties.</p>
+<p>Nous sommes malheureusement dans une société qui est dirigée par la peur. On à peur de se faire agresser par le gars qui tends le pouce sur le bord de la route, peur de se faire envoyer un produit qui ne fonctionne pas via Amazon, etc.</p>
+<p>En poussant l’idée dans ses retranchements, j’aurais bientôt peur de mes voisins alors je ne leur parlerais plus, parce qu’ils n’ont pas leur profil disponible en ligne ou parce que quelqu’un à eu une mauvaise expérience avec eux ?</p>
+<p>Exposer des choses qui relèvent de ma vie privée en ligne de la sorte me pose des problèmes éthiques: d’abord parce que je ne veux pas juger les gens a priori, ensuite parce que l’expérience d’une personne n’est peut-être pas représentative, tout simplement.</p>
+<p>Donc non, ce n’est pas un problème de confiance, il s’agit d’un problème d’engagement, dans le cadre du covoiturage, et les profils en ligne n’ont rien à faire la dedans. Le principe du paiement à l’avance me semble intéressant, mais il n’est à mon avis pas lié au profils en ligne.</p>
+<p>La vidéo termine sur un “libérez la valeur de la confiance”. Oui, mais la libérer pour qui ? Quels sont les problèmes liés à cette confiance rendue nécessaire partout et pour tout ? Cela ne nous ferait-il pas évoluer uniquement dans des cercles fermés ? </p>
+<p>Quelle place laisser à l’inconnu, à la surprise ?</p>
+<p>Cette volonté de “confiance partout” semble découler tout droit des délires sécuritaires que l’on nous sert à toutes les sauces. Et
+maintenant cela serait rendu accessible à tous grâce à “l’intelligence collective”; gommant au passage les différences de valeur; Préférant éviter de rencontrer les inconnus aux profils “légers”.</p>
+<p>Je sais pas vous, mais elle me fait peur cette idée.</p>Implementing CORS in Cornice2013-02-04T00:00:00+01:002013-02-04T00:00:00+01:00tag:blog.notmyidea.org,2013-02-04:/implementing-cors-in-cornice.html
+<div class="note">
+
+<div class="admonition-title">
+
+Note
+
+</div>
+
+I’m cross-posting [on the mozilla services
+weblog](https://blog.mozilla.org/services/). Since this is the first
+time we’re doing that, I though it could be useful to point you there.
+Check it out and expect more technical articles there in the future.
+
+</div>
+
+<p>For security reasons, it …</p>
+<div class="note">
+
+<div class="admonition-title">
+
+Note
+
+</div>
+
+I’m cross-posting [on the mozilla services
+weblog](https://blog.mozilla.org/services/). Since this is the first
+time we’re doing that, I though it could be useful to point you there.
+Check it out and expect more technical articles there in the future.
+
+</div>
+
+<p>For security reasons, it’s not possible to do cross-domain requests. In
+other words, if you have a page served from the domain lolnet.org, it
+will not be possible for it to get data from notmyidea.org.</p>
+<p>Well, it’s possible, using tricks and techniques like
+<a href="http://en.wikipedia.org/wiki/JSONP"><span class="caps">JSONP</span></a>, but that doesn’t work all
+the time (see <a href="#how-this-is-different-from-jsonp">the section below</a>). I
+remember myself doing some simple proxies on my domain server to be able
+to query other’s <span class="caps">API</span>.</p>
+<p>Thankfully, there is a nicer way to do this, namely, “Cross Origin
+Resource-Sharing”, or <a href="http://www.w3.org/TR/cors/"><span class="caps">CORS</span></a>.</p>
+<h2 id="you-want-an-icecream-go-ask-your-dad-first">You want an icecream? Go ask your dad first.</h2>
+<p>If you want to use <span class="caps">CORS</span>, you need the <span class="caps">API</span> you’re querying to support it;
+on the server side.</p>
+<p>The <span class="caps">HTTP</span> server need to answer to the <span class="caps">OPTIONS</span> verb, and with the
+appropriate response headers.</p>
+<p><span class="caps">OPTIONS</span> is sent as what the authors of the spec call a “preflight
+request”; just before doing a request to the <span class="caps">API</span>, the <em>User-Agent</em> (the
+browser most of the time) asks the permission to the resource, with an
+<span class="caps">OPTIONS</span> call.</p>
+<p>The server answers, and tell what is available and what isn’t:</p>
+<p><img alt="The CORS flow (from the HTML5 CORS tutorial)" src="/images/cors_flow.png"></p>
+<ul>
+<li>
+<p>1a. The User-Agent, rather than doing the call directly, asks the
+ server, the <span class="caps">API</span>, the permission to do the request. It does so with
+ the following headers:</p>
+<ul>
+<li><strong>Access-Control-Request-Headers</strong>, contains the headers the
+ User-Agent want to access.</li>
+<li><strong>Access-Control-Request-Method</strong> contains the method the
+ User-Agent want to access.</li>
+</ul>
+</li>
+<li>
+<p>1b. The <span class="caps">API</span> answers what is authorized:</p>
+<ul>
+<li><strong>Access-Control-Allow-Origin</strong> the origin that’s accepted. Can
+ be * or the domain name.</li>
+<li><strong>Access-Control-Allow-Methods</strong> a <em>list</em> of allowed methods.
+ This can be cached. Note than the request asks permission for
+ one method and the server should return a list of accepted methods.</li>
+<li><strong>Access-Allow-Headers</strong> a list of allowed headers, for all of
+ the methods, since this can be cached as well.</li>
+</ul>
+</li>
+<li>
+<ol>
+<li>The User-Agent can do the “normal” request.</li>
+</ol>
+</li>
+</ul>
+<p>So, if you want to access the /icecream resource, and do a <span class="caps">PUT</span> there,
+you’ll have the following flow:</p>
+<div class="highlight"><pre><span></span><code>> OPTIONS /icecream
+> Access-Control-Request-Methods = PUT
+> Origin: notmyidea.org
+< Access-Control-Allow-Origin = notmyidea.org
+< Access-Control-Allow-Methods = PUT,GET,DELETE
+200 OK
+</code></pre></div>
+
+<p>You can see that we have an Origin Header in the request, as well as a
+Access-Control-Request-Methods. We’re here asking if we have the right,
+as notmyidea.org, to do a <span class="caps">PUT</span> request on /icecream.</p>
+<p>And the server tells us that we can do that, as well as <span class="caps">GET</span> and <span class="caps">DELETE</span>.</p>
+<p>I’ll not cover all the details of the <span class="caps">CORS</span> specification here, but bear
+in mind than with <span class="caps">CORS</span>, you can control what are the authorized methods,
+headers, origins, and if the client is allowed to send authentication
+information or not.</p>
+<h2 id="a-word-about-security">A word about security</h2>
+<p><span class="caps">CORS</span> is not an answer for every cross-domain call you want to do,
+because you need to control the service you want to call. For instance,
+if you want to build a feed reader and access the feeds on different
+domains, you can be pretty much sure that the servers will not implement
+<span class="caps">CORS</span>, so you’ll need to write a proxy yourself, to provide this.</p>
+<p>Secondly, if misunderstood, <span class="caps">CORS</span> can be insecure, and cause problems.
+Because the rules apply when a client wants to do a request to a server,
+you need to be extra careful about who you’re authorizing.</p>
+<p>An incorrectly secured <span class="caps">CORS</span> server can be accessed by a malicious client
+very easily, bypassing network security. For instance, if you host a
+server on an intranet that is only available from behind a <span class="caps">VPN</span> but
+accepts every cross-origin call. A bad guy can inject javascript into
+the browser of a user who has access to your protected server and make
+calls to your service, which is probably not what you want.</p>
+<h2 id="how-this-is-different-from-jsonp">How this is different from <span class="caps">JSONP</span>?</h2>
+<p>You may know the <a href="http://en.wikipedia.org/wiki/JSONP"><span class="caps">JSONP</span></a> protocol.
+<span class="caps">JSONP</span> allows cross origin, but for a particular use case, and does have
+some drawbacks (for instance, it’s not possible to do DELETEs or PUTs
+with <span class="caps">JSONP</span>).</p>
+<p><span class="caps">JSONP</span> exploits the fact that it is possible to get information from
+another domain when you are asking for javascript code, using the
+\<script> element.</p>
+<blockquote>
+<p>Exploiting the open policy for \<script> elements, some pages use
+them to retrieve JavaScript code that operates on dynamically
+generated <span class="caps">JSON</span>-formatted data from other origins. This usage pattern
+is known as <span class="caps">JSONP</span>. Requests for <span class="caps">JSONP</span> retrieve not <span class="caps">JSON</span>, but arbitrary
+JavaScript code. They are evaluated by the JavaScript interpreter, not
+parsed by a <span class="caps">JSON</span> parser.</p>
+</blockquote>
+<h2 id="using-cors-in-cornice">Using <span class="caps">CORS</span> in Cornice</h2>
+<p>Okay, things are hopefully clearer about <span class="caps">CORS</span>, let’s see how we
+implemented it on the server-side.</p>
+<p>Cornice is a toolkit that lets you define resources in python and takes
+care of the heavy lifting for you, so I wanted it to take care of the
+<span class="caps">CORS</span> support as well.</p>
+<p>In Cornice, you define a service like this:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">from</span> <span class="nn">cornice</span> <span class="kn">import</span> <span class="n">Service</span>
+
+<span class="n">foobar</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s2">"foobar"</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s2">"/foobar"</span><span class="p">)</span>
+
+<span class="c1"># and then you do something with it</span>
+<span class="nd">@foobar</span><span class="o">.</span><span class="n">get</span><span class="p">()</span>
+<span class="k">def</span> <span class="nf">get_foobar</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="c1"># do something with the request.</span>
+</code></pre></div>
+
+<p>To add <span class="caps">CORS</span> support to this resource, you can go this way, with the
+cors_origins parameter:</p>
+<div class="highlight"><pre><span></span><code><span class="n">foobar</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s1">'foobar'</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s1">'/foobar'</span><span class="p">,</span> <span class="n">cors_origins</span><span class="o">=</span><span class="p">(</span><span class="s1">'*'</span><span class="p">,))</span>
+</code></pre></div>
+
+<p>Ta-da! You have enabled <span class="caps">CORS</span> for your service. <strong>Be aware that you’re
+authorizing anyone to query your server, that may not be what you want.</strong></p>
+<p>Of course, you can specify a list of origins you trust, and you don’t
+need to stick with *, which means “authorize everyone”.</p>
+<h3 id="headers">Headers</h3>
+<p>You can define the headers you want to expose for the service:</p>
+<div class="highlight"><pre><span></span><code><span class="n">foobar</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s1">'foobar'</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s1">'/foobar'</span><span class="p">,</span> <span class="n">cors_origins</span><span class="o">=</span><span class="p">(</span><span class="s1">'*'</span><span class="p">,))</span>
+
+<span class="nd">@foobar</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">cors_headers</span><span class="o">=</span><span class="p">(</span><span class="s1">'X-My-Header'</span><span class="p">,</span> <span class="s1">'Content-Type'</span><span class="p">))</span>
+<span class="k">def</span> <span class="nf">get_foobars_please</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">return</span> <span class="s2">"some foobar for you"</span>
+</code></pre></div>
+
+<p>I’ve done some testing and it wasn’t working on Chrome because I wasn’t
+handling the headers the right way (The missing one was Content-Type,
+that Chrome was asking for). With my first version of the
+implementation, I needed the service implementers to explicitely list
+all the headers that should be exposed. While this improves security, it
+can be frustrating while developing.</p>
+<p>So I introduced an expose_all_headers flag, which is set to True by
+default, if the service supports <span class="caps">CORS</span>.</p>
+<h3 id="cookies-credentials">Cookies / Credentials</h3>
+<p>By default, the requests you do to your <span class="caps">API</span> endpoint don’t include the
+credential information for security reasons. If you really want to do
+that, you need to enable it using the cors_credentials parameter. You
+can activate this one on a per-service basis or on a per-method basis.</p>
+<h3 id="caching">Caching</h3>
+<p>When you do a preflight request, the information returned by the server
+can be cached by the User-Agent so that it’s not redone before each
+actual call.</p>
+<p>The caching period is defined by the server, using the
+Access-Control-Max-Age header. You can configure this timing using the
+cors_max_age parameter.</p>
+<h3 id="simplifying-the-api">Simplifying the <span class="caps">API</span></h3>
+<p>We have cors_headers, cors_enabled, cors_origins, cors_credentials,
+cors_max_age, cors_expose_all_headers … a fair number of
+parameters. If you want to have a specific <span class="caps">CORS</span>-policy for your
+services, that can be a bit tedious to pass these to your services all
+the time.</p>
+<p>I introduced another way to pass the <span class="caps">CORS</span> policy, so you can do
+something like that:</p>
+<div class="highlight"><pre><span></span><code><span class="n">policy</span> <span class="o">=</span> <span class="nb">dict</span><span class="p">(</span><span class="n">enabled</span><span class="o">=</span><span class="kc">False</span><span class="p">,</span>
+ <span class="n">headers</span><span class="o">=</span><span class="p">(</span><span class="s1">'X-My-Header'</span><span class="p">,</span> <span class="s1">'Content-Type'</span><span class="p">),</span>
+ <span class="n">origins</span><span class="o">=</span><span class="p">(</span><span class="s1">'*.notmyidea.org'</span><span class="p">),</span>
+ <span class="n">credentials</span><span class="o">=</span><span class="kc">True</span><span class="p">,</span>
+ <span class="n">max_age</span><span class="o">=</span><span class="mi">42</span><span class="p">)</span>
+
+<span class="n">foobar</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s1">'foobar'</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s1">'/foobar'</span><span class="p">,</span> <span class="n">cors_policy</span><span class="o">=</span><span class="n">policy</span><span class="p">)</span>
+</code></pre></div>
+
+<h2 id="comparison-with-other-implementations">Comparison with other implementations</h2>
+<p>I was curious to have a look at other implementations of <span class="caps">CORS</span>, in django
+for instance, and I found <a href="https://gist.github.com/426829.js">a gist about
+it</a>.</p>
+<p>Basically, this adds a middleware that adds the “rights” headers to the
+answer, depending on the request.</p>
+<p>While this approach works, it’s not implementing the specification
+completely. You need to add support for all the resources at once.</p>
+<p>We can think about a nice way to implement this specifying a definition
+of what’s supposed to be exposed via <span class="caps">CORS</span> and what shouldn’t directly in
+your settings. In my opinion, <span class="caps">CORS</span> support should be handled at the
+service definition level, except for the list of authorized hosts.
+Otherwise, you don’t know exactly what’s going on when you look at the
+definition of the service.</p>
+<h2 id="resources">Resources</h2>
+<p>There are a number of good resources that can be useful to you if you
+want to either understand how <span class="caps">CORS</span> works, or if you want to implement it yourself.</p>
+<ul>
+<li><a href="http://enable-cors.org/">http://enable-cors.org/</a> is useful to get started when you don’t
+ know anything about <span class="caps">CORS</span>.</li>
+<li>There is a <span class="caps">W3C</span> wiki page containing information that may be useful
+ about clients, common pitfalls etc:
+ <a href="http://www.w3.org/wiki/CORS_Enabled">http://www.w3.org/wiki/CORS_Enabled</a></li>
+<li><em><span class="caps">HTML5</span> rocks</em> has a tutorial explaining how to implement <span class="caps">CORS</span>, with
+ <a href="http://www.html5rocks.com/en/tutorials/cors/#toc-adding-cors-support-to-the-server">a nice section about the
+ server-side</a>.</li>
+<li>Be sure to have a look at the <a href="http://caniuse.com/#search=cors">clients support-matrix for this
+ feature</a>.</li>
+<li>About security, <a href="https://code.google.com/p/html5security/wiki/CrossOriginRequestSecurity">check out this page</a></li>
+<li>If you want to have a look at the implementation code, check <a href="https://github.com/mozilla-services/cornice/pull/98/files">on github</a></li>
+</ul>
+<p>Of course, the <span class="caps">W3C</span> specification is the best resource to rely on. This
+specification isn’t hard to read, so you may want to go through it.
+Especially the <a href="http://www.w3.org/TR/cors/#resource-processing-model">“resource processing model” section</a></p>New year python meme, 20122013-01-07T00:00:00+01:002013-01-07T00:00:00+01:00tag:blog.notmyidea.org,2013-01-07:/new-year-python-meme-2012.html
+<p>This series, also known as “<a href="http://ziade.org">Tarek Ziadé</a> strikes
+again”, is a good occasion to take a look back at 2012 and see what I’ve
+done related to python. So, let’s try.</p>
+<p><strong>1. What’s the coolest Python application, framework or library you
+have discovered in 2012 ?</strong></p>
+<p>I discovered …</p>
+<p>This series, also known as “<a href="http://ziade.org">Tarek Ziadé</a> strikes
+again”, is a good occasion to take a look back at 2012 and see what I’ve
+done related to python. So, let’s try.</p>
+<p><strong>1. What’s the coolest Python application, framework or library you
+have discovered in 2012 ?</strong></p>
+<p>I discovered
+<a href="http://docs.pylonsproject.org/en/latest/docs/pyramid.html">Pyramid</a>
+this year and quite enjoyed it. I like the way they bring back some nice
+concepts on the table, and how they compete with other frameworks.
+That’s nicely decomposed and everything fits together really well. I
+learned a bit about its internal routing mechanism when working on
+<a href="http://cornice.rtfd.org">Cornice</a>, and it’s really well done.</p>
+<p><strong>2. What new programming technique did you learn in 2012 ?</strong></p>
+<p>I learned about asynchronous programming, something I wasn’t really
+aware of. (Yes, that’s a shame). This was really helpful to understand
+some bits of <a href="http://circus.io">Circus</a>. I also started to learn about
+some related concepts present in <a href="http://golang.org">go</a> or in
+<a href="http://erlang.org">erlang</a> with <a href="http://en.wikipedia.org/wiki/Actor_model">the actor model</a></p>
+<p><strong>3. Which open source project did you contribute to the most in 2012 ?
+What did you do ?</strong></p>
+<p>I worked a bunch on <a href="http://cornice.rtfd.org">Cornice</a> and
+<a href="http://circus.io">Circus</a>, not as much as I would like, but that was
+two really interesting projects. For Cornice, I completely <a href="http://blog.notmyidea.org/refactoring-cornice.html">refactored
+the internals</a> back
+in May, and since that, I added support for
+<a href="https://github.com/SPORE/specifications"><span class="caps">SPORE</span></a> and am currently
+working on porting it to Python 3 and adding support for
+<a href="http://www.w3.org/TR/cors/"><span class="caps">CORS</span></a>. For Circus, I worked on the web
+interface and on other bits of the projects related to stats.</p>
+<p>I didn’t contributed that much to <a href="http://getpelican.com">Pelican</a>,
+mainly because I’m less excited about it than I was previously: the
+project is working and needs to focus more on code quality than
+features. We started in this direction, hopefully it will pay-off; but I
+committed a lot less code than previously.</p>
+<p><strong>4. Which Python blog or website did you read the most in 2012 ?</strong></p>
+<p>I really don’t know. I found some interesting python-related news on
+<a href="http://news.ycombinator.com/">hacker news</a> and on the printed version
+as well, <a href="http://hackermonthly.com/">hacker monthly</a>. Twitter and <span class="caps">IRC</span>
+got me some interesting articles as well.</p>
+<p><strong>5. What are the three top things you want to learn in 2013 ?</strong></p>
+<p>On the computer science side, I want to learn more about other
+paradigms, maybe in other languages. I like python, but I want to learn
+about other concepts, maybe some of them don’t really fit with python.</p>
+<p>For instance, I don’t know that much about pattern matching or about the
+actor model. Well I know what it is, but I would like to make good use
+of them in order to have something nice and useful.</p>
+<p>Also, I want to learn how to make a product. From scratch. Which means
+designing, implementing and maintaining something. Maybe this will be
+the case with <a href="https://github.com/spiral-project/daybed">daybed</a> ? Who knows.</p>
+<p>I want to get better at building communities. Working with others is
+something that can be complex and quite hard sometimes. I want to learn
+how to handle this better.</p>
+<p>On the other side, I want to learn about tons of other non-tech things:
+taking pictures, finding a good balance between life and work, working
+with children, teaching and animating workshops, writing articles, be
+better at reading (being critic when I’m thinking!).</p>
+<p><strong>6. What is the top software, application or library you wish someone
+would write in 2013 ?</strong></p>
+<p>The one missing thing, <span class="caps">IMO</span>, is a <strong>good</strong> webmail reader, in python. One
+we could contribute to, one we could write features for, and one that
+could come and compete with gmail, in term of features of <span class="caps">UI</span>.</p>
+<p>However, most of the time, I’m just impressed by the new ideas that come
+from others. I would like to have a library to handle the actor model in
+a nice way in Python, I would like to see packaging fixed in python :-)</p>
+<p>Want to do your own list? Here’s how:</p>
+<ul>
+<li>copy-paste the questions and answer to them in your blog</li>
+<li>tweet it with the #2012pythonmeme hashtag</li>
+</ul>Status board2012-12-29T00:00:00+01:002012-12-29T00:00:00+01:00tag:blog.notmyidea.org,2012-12-29:/status-board.html
+<p>À force de démarrer des services web pour un oui et pour un non, de
+proposer à des copains d’héberger leurs sites, de faire pareil pour
+quelques assos etc, je me suis retrouvé avec, comme dirait l’autre, <em>une
+bonne platrée</em> de sites et de services à gérer sur …</p>
+<p>À force de démarrer des services web pour un oui et pour un non, de
+proposer à des copains d’héberger leurs sites, de faire pareil pour
+quelques assos etc, je me suis retrouvé avec, comme dirait l’autre, <em>une
+bonne platrée</em> de sites et de services à gérer sur lolnet.org, mon serveur.</p>
+<p>Jusqu’à très récemment, rien de tout ça n’était sauvegardé, et non plus
+monitoré. Après quelques recherches, je suis tombé sur
+<a href="http://www.stashboard.org/">stashboard</a>, un “status board” qu’il est
+bien fait. Le seul problème, c’est écrit pour se lancer sur <span class="caps">GAE</span>, <em>Google
+App Engine</em>. Heureusement, c’est open-source, et ça a été forké pour
+donner naissance à
+<a href="https://github.com/bfirsh/whiskerboard">whiskerboard</a> (la planche
+moustachue, pour les non anglophones).</p>
+<p><img alt="Capture d'écran du site." src="/images/status_board.png"></p>
+<h2 id="verifier-le-statut-des-services">Vérifier le statut des services</h2>
+<p>Donc, c’est chouette, c’est facile à installer, tout ça, mais… mais ça ne fait en fait pas ce que je veux: ça ne fait que m’afficher le statut des services, mais ça ne vérifie pas que tout est bien “up”.</p>
+<p>Bon, un peu embêtant pour moi, parce que c’est vraiment ça que je voulais. Pas grave, je sais un peu coder, autant que ça serve. J’ai ajouté quelques fonctionnalités au soft, qui sont disponibles sur mon fork, sur github:: <a href="https://github.com/almet/whiskerboard">https://github.com/almet/whiskerboard</a> .</p>
+<p>Entres autres, il est désormais possible de lancer
+<a href="http://celeryproject.org/">celery</a> en tache de fond et de vérifier périodiquement que les services sont toujours bien vivants, en utilisant une tache spécifique.</p>
+<p>C’était un bonheur de développer ça (on a fait ça à deux, avec guillaume, avec un mumble + tmux en pair prog, en une petite soirée, ça dépote).</p>
+<p>Les modifications sont assez simples, vous pouvez aller jeter un œil aux changements ici:
+<a href="https://github.com/almet/whiskerboard/compare/b539337416...master">https://github.com/almet/whiskerboard/compare/b539337416…master</a></p>
+<p>En gros:</p>
+<ul>
+<li>ajout d’une connection_string aux services (de la forme protocol://host:port)</li>
+<li>ajout d’une commande check_status qui s’occupe d’itérer sur les
+ services et de lancer des taches celery qui vont bien, en fonction
+ du protocole</li>
+<li>ajout des taches en question</li>
+</ul>
+<h2 id="deploiement">Déploiement</h2>
+<p>Le plus long a été de le déployer en fin de compte, parce que je ne
+voulais pas déployer mon service de supervision sur mon serveur, forcément.</p>
+<p>Après un essai (plutôt rapide en fait) sur <a href="http://heroku.com">heroku</a>,
+je me suis rendu compte qu’il me fallait payer pas loin de 35$ par mois
+pour avoir un process celeryd qui tourne, donc j’ai un peu cherché
+ailleurs, pour finalement déployer la chose chez
+<a href="https://www.alwaysdata.com/">alwaysdata</a></p>
+<p>Après quelques péripéties, j’ai réussi à faire tourner le tout, ça à été
+un peu la bataille au départ pour installer virtualenv (j’ai du faire
+des changements dans mon <span class="caps">PATH</span> pour que ça puisse marcher), voici mon `.bash_profile`:</p>
+<div class="highlight"><pre><span></span><code><span class="k">export</span><span class="w"> </span><span class="n">PYTHONPATH</span><span class="o">=~/</span><span class="n">modules</span><span class="o">/</span>
+<span class="k">export</span><span class="w"> </span><span class="n">PATH</span><span class="o">=$</span><span class="n">HOME</span><span class="o">/</span><span class="n">modules</span><span class="o">/</span><span class="n">bin</span><span class="p">:</span><span class="o">$</span><span class="n">HOME</span><span class="o">/</span><span class="n">modules</span><span class="o">/</span><span class="p">:</span><span class="o">$</span><span class="n">PATH</span>
+</code></pre></div>
+
+<p>Et après y’a plus qu’à installer avec `easy_install`:</p>
+<div class="highlight"><pre><span></span><code>easy_install --install-dir ~/modules -U pip
+easy_install --install-dir ~/modules -U virtualenv
+</code></pre></div>
+
+<p>Et à créer le virtualenv:</p>
+<div class="highlight"><pre><span></span><code>virtualenv venv
+venv/bin/pip install -r requirements.txt
+</code></pre></div>
+
+<p>Dernière étape, la création d’un fichier application.wsgi qui s’occupe
+de rendre l’application disponible, avec le bon venv:</p>
+<h2 id="ssl-et-requests"><span class="caps">SSL</span> et Requests</h2>
+<p>Quelques tours de manivelle plus loin, j’ai un celeryd qui tourne et qui
+consomme les taches qui lui sont envoyées (pour des questions de
+simplicité, j’ai utilisé le backend django de celery, donc pas besoin
+d’<span class="caps">AMQP</span>, par exemple).</p>
+<p>Problème, les ressources que je vérifie en <span class="caps">SSL</span> (<span class="caps">HTTPS</span>) me jettent. Je
+sais pas exactement pourquoi à l’heure qu’il est, mais il semble que
+lorsque je fais une requête avec
+<a href="http://docs.python-requests.org/en/latest/">Requests</a> je me récupère
+des <em>Connection Refused</em>. Peut être une sombre histoire de proxy ? En
+attendant, les appels avec <span class="caps">CURL</span> fonctionnent, donc j’ai fait <a href="https://github.com/ametaireau/whiskerboard/blob/master/board/tasks.py#L17">un
+fallback vers <span class="caps">CURL</span> lorsque les autres méthodes
+échouent</a>.
+Pas super propre, mais ça fonctionne.</p>
+<p><strong><span class="caps">EDIT</span></strong> Finalement, il se trouve que mon serveur était mal configuré.
+J’utilisais haproxy + stunnel, et la négiciation <span class="caps">SSL</span> se passait mal. Une
+fois <span class="caps">SSL</span> et <span class="caps">TLS</span> activés, et SSLv2 désactivé, tout fonctionne mieux.</p>
+<h2 id="et-voila">Et voilà</h2>
+<p>Finalement, j’ai mon joli status-board qui tourne à merveille sur
+<a href="http://status.lolnet.org">http://status.lolnet.org</a> :-)</p>Habitat collectif2012-12-28T00:00:00+01:002012-12-28T00:00:00+01:00tag:blog.notmyidea.org,2012-12-28:/habitat-collectif.html
+<p>Habiter à plusieurs, partager un lieu de vie, monter une communauté,
+changer nos modes de vie et prendre plus de temps les uns pour les autres.</p>
+<p>Ça fait réfléchir un peu quand même, non ? en tout cas ça marche chez moi.</p>
+<p>Voilà quelques ressources qui peuvent être utiles si jamais …</p>
+<p>Habiter à plusieurs, partager un lieu de vie, monter une communauté,
+changer nos modes de vie et prendre plus de temps les uns pour les autres.</p>
+<p>Ça fait réfléchir un peu quand même, non ? en tout cas ça marche chez moi.</p>
+<p>Voilà quelques ressources qui peuvent être utiles si jamais vous aussi
+ça vous titille:</p>
+<ul>
+<li><a href="http://www.habicoop.fr/IMG/pdf/Memoire_hbtat_coop_Vaulx-2.pdf">L’Habitat Coopératif : Solution au problème de responsabilisation
+ sociale des copropriétaires sur la commune de Vaulx en Velin
+ ?</a> -
+ mémoire <span class="caps">REPIQUET</span> Anne 2005.</li>
+<li>Un bouquin à lire avec plein d’infos: <a href="http://www.ecosociete.org/t101.php">Vivre
+ autrement</a> de Diana Leafe Christian.</li>
+<li>…</li>
+</ul>Tricot2012-12-28T00:00:00+01:002012-12-28T00:00:00+01:00tag:blog.notmyidea.org,2012-12-28:/tricot.html
+<p>Puisque j’ai décidé d’apprendre à faire les trucs moi-même, je me mets
+au tricot. Et puis y’a aussi tout un symbole derrière: le tricot, c’est
+pour les filles, tu sais, un “truc de gonzesse”.</p>
+<p>Eh bah c’est pas gagné, jte le dis. Pour l’instant …</p>
+<p>Puisque j’ai décidé d’apprendre à faire les trucs moi-même, je me mets
+au tricot. Et puis y’a aussi tout un symbole derrière: le tricot, c’est
+pour les filles, tu sais, un “truc de gonzesse”.</p>
+<p>Eh bah c’est pas gagné, jte le dis. Pour l’instant j’ai réussi à faire à
+peu près un rang d’endroit et j’arrive pas à enchainer sur l’envers pour
+réussir à faire un point jersey (jersey c’est un rang endroit puis un
+rang envers).</p>
+<p>Enfin bref, si jamais ça vous botte vous aussi, voila quelques
+ressources que j’ai trouvé sur internet (en plus des conseils avisés de
+maman chérie™):</p>
+<ul>
+<li><a href="http://www.youtube.com/watch?v=VcGiBG2BNxo&list=UUskaiVNnKf7amRb5OI5op_w">Montage des mailles “normales”</a></li>
+<li><a href="http://www.youtube.com/watch?v=aIQtNN89pqA&list=UUskaiVNnKf7amRb5OI5op_w">Le point jersey</a></li>
+</ul>
+<p>La nana explique plutôt bien et assez lentement. En espérant que ça prenne.</p>Astuces SSH2012-12-27T00:00:00+01:002012-12-27T00:00:00+01:00tag:blog.notmyidea.org,2012-12-27:/astuces-ssh.html
+<h2 id="tunelling">Tunelling</h2>
+<p>Parce que je m’en rapelle jamais (tête de linote):</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>ssh<span class="w"> </span>-f<span class="w"> </span>hote<span class="w"> </span>-L<span class="w"> </span>local:lolnet.org:destination<span class="w"> </span>-N
+</code></pre></div>
+
+<h2 id="sshconfig">.ssh/config</h2>
+<p>(merci <a href="http://majerti.fr">gaston</a> !)</p>
+<p>La directive suivante dans .ssh/config permet de sauter d’hôte en hôte
+séparés par des “+” :</p>
+<div class="highlight"><pre><span></span><code>Host *+*
+ ProxyCommand ssh $(echo %h | sed
+'s/+[^+]*$//;s/\([^+%%]*\)%%\([^+]*\)$/\2 -l …</code></pre></div>
+<h2 id="tunelling">Tunelling</h2>
+<p>Parce que je m’en rapelle jamais (tête de linote):</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>ssh<span class="w"> </span>-f<span class="w"> </span>hote<span class="w"> </span>-L<span class="w"> </span>local:lolnet.org:destination<span class="w"> </span>-N
+</code></pre></div>
+
+<h2 id="sshconfig">.ssh/config</h2>
+<p>(merci <a href="http://majerti.fr">gaston</a> !)</p>
+<p>La directive suivante dans .ssh/config permet de sauter d’hôte en hôte
+séparés par des “+” :</p>
+<div class="highlight"><pre><span></span><code>Host *+*
+ ProxyCommand ssh $(echo %h | sed
+'s/+[^+]*$//;s/\([^+%%]*\)%%\([^+]*\)$/\2 -l \1/;s/:/ -p /')
+PATH=.:\$PATH nc -w1 $(echo %h | sed 's/^.*+//;/:/!s/$/ %p/;s/:/ /')
+</code></pre></div>
+
+<p>On peut donc spécifier des “sauts” ssh du style:</p>
+<div class="highlight"><pre><span></span><code><span class="n">ssh</span><span class="w"> </span><span class="n">root</span><span class="mf">@91.25.25.25</span><span class="o">+</span><span class="mf">192.168.1.1</span>
+</code></pre></div>
+
+<p>Ensuite on peut essayer de rajouter:</p>
+<div class="highlight"><pre><span></span><code>Host <label_pour_mon_serveur_privé>
+ user <monuser(root)>
+ IdentityFile <chemin vers ma clé ssh pour le serveur publique>
+ hostname ip_serveur_publique+ip_serveur_privé
+</code></pre></div>Gnome 3, extensions2012-12-27T00:00:00+01:002012-12-27T00:00:00+01:00tag:blog.notmyidea.org,2012-12-27:/gnome-3-extensions.html
+<p>Après avoir tenté pendant un bout de temps unity, le bureau par defaut
+de ubuntu, j’ai eu envie de changements, et j’ai donc essayé un peu de
+regarder du coté de gnome 3, à nouveau.</p>
+<p>Et finalement, j’ai trouvé quelques extensions qui sont vraiment utiles,
+que je …</p>
+<p>Après avoir tenté pendant un bout de temps unity, le bureau par defaut
+de ubuntu, j’ai eu envie de changements, et j’ai donc essayé un peu de
+regarder du coté de gnome 3, à nouveau.</p>
+<p>Et finalement, j’ai trouvé quelques extensions qui sont vraiment utiles,
+que je liste ici.</p>
+<ul>
+<li><a href="https://extensions.gnome.org/extension/547/antisocial-menu/">Antisocial
+ Menu</a>
+ vire les boutons et textes en rapport avec le web social. J’en avais
+ pas besoin puisque je suis connecté à mon instant messenger dans un
+ terminal, en utilisant weechat.</li>
+<li><a href="https://extensions.gnome.org/extension/97/coverflow-alt-tab/">Coverflow
+ Alt-Tab</a>
+ change le switcher d’applications par defaut. Je le trouve bien plus
+ pratique que celui par defaut puisqu’il me permet de voir “en grand”
+ quelle est la fenêtre que je vais afficher.</li>
+<li><a href="https://extensions.gnome.org/extension/55/media-player-indicator/">Media player
+ indicator</a>
+ me permet de voir en temps réel ce qui se passe dans mon lecteur
+ audio. Ça semble ne pas être grand chose, mais ça me manquait. Ça
+ s’intègre niquel avec Spotify, et ça c’est chouette.</li>
+<li><a href="https://extensions.gnome.org/extension/149/search-firefox-bookmarks-provider/">Rechercher dans les bookmarks
+ firefox</a>
+ permet de… à votre avis ?</li>
+</ul>
+<p>Un peu moins utile mais sait on jamais:</p>
+<ul>
+<li>“<a href="https://extensions.gnome.org/extension/130/advanced-settings-in-usermenu/">Advanced Settings in
+ UserMenu</a>”
+ permet d’avoir un raccourci vers les paramètres avancés dans le menu
+ utilisateur (en haut à droite)</li>
+<li>Une <a href="https://extensions.gnome.org/extension/409/gtg-integration/">intégration à Getting things
+ Gnome</a>
+ (un truc de <span class="caps">GTD</span>). Je suis en train d’expérimenter avec cet outil,
+ donc je ne sais pas encore si ça va rester, mais pourquoi pas.</li>
+</ul>
+<p>Vous pouvez aller faire un tour sur <a href="https://extensions.gnome.org/">https://extensions.gnome.org/</a> pour
+en trouver d’autres à votre gout.</p>“Groovy”2012-12-27T00:00:00+01:002012-12-27T00:00:00+01:00tag:blog.notmyidea.org,2012-12-27:/groovy.html
+<p>“Groovy”, c’est comme ça que je l’aime la musique: peut importe le style
+finalement, la bonne musique c’est celle qui sonne, celle qui groove,
+celle qui fait que tu tapes du pied (le droit chez moi) et que que ta
+tête commence à hocher.</p>
+<p>C’est pour …</p>
+<p>“Groovy”, c’est comme ça que je l’aime la musique: peut importe le style
+finalement, la bonne musique c’est celle qui sonne, celle qui groove,
+celle qui fait que tu tapes du pied (le droit chez moi) et que que ta
+tête commence à hocher.</p>
+<p>C’est pour ça que j’ai du mal à répondre quand on me demande quel type
+de musique j’aime bien. Bah voila, maintenant je sais, je l’aime groovy ;)</p>Notre dame des landes2012-12-27T00:00:00+01:002012-12-27T00:00:00+01:00tag:blog.notmyidea.org,2012-12-27:/notre-dame-des-landes.html
+<p>La lutte à Notre Dame des Landes ne fait pas du tout que commencer, mais
+il se trouve que les médias se sont “emparés” de la question que très
+récemment, depuis que <span class="caps">JM</span> Ayrault s’est retrouvé premier ministre.</p>
+<p>Voici une sélection d’articles que j’ai trouvé pertinents, à …</p>
+<p>La lutte à Notre Dame des Landes ne fait pas du tout que commencer, mais
+il se trouve que les médias se sont “emparés” de la question que très
+récemment, depuis que <span class="caps">JM</span> Ayrault s’est retrouvé premier ministre.</p>
+<p>Voici une sélection d’articles que j’ai trouvé pertinents, à partir de
+décembre 2012:</p>
+<ul>
+<li>Article dans le monde qui explique la complexité de la lutte sur
+ place:
+ <a href="http://www.lemonde.fr/idees/article/2012/12/13/notre-dame-des-landes-une-resistance-qui-ne-se-laissera-pas-dicter-sa-conduite_1805511_3232.html">http://www.lemonde.fr/idees/article/2012/12/13/notre-dame-des-landes-une-resistance-qui-ne-se-laissera-pas-dicter-sa-conduite_1805511_3232.html</a></li>
+<li>autour de relations à la presse:
+ <a href="http://www.rennestv.fr/catalogue/magazine/notre-dame-des-landes-l-inaceptable-interdiction-de-la-presse.html">http://www.rennestv.fr/catalogue/magazine/notre-dame-des-landes-l-inaceptable-interdiction-de-la-presse.html</a></li>
+<li>Notre-Dame-des-Landes : un pilote annonce un fiasco pour le futur
+ aéroport <a href="http://www.bastamag.net/article2866.html">http://www.bastamag.net/article2866.html</a></li>
+</ul>Semences paysannes2012-12-20T00:00:00+01:002012-12-20T00:00:00+01:00tag:blog.notmyidea.org,2012-12-20:/semences-paysannes.html
+<p><a href="http://www.dailymotion.com/video/x5nhq0_les-semences-paysannes_news#from=embed">http://www.dailymotion.com/video/x5nhq0_les-semences-paysannes_news#from=embed</a></p>
+<p>A l’heure actuelle, il est interdit pour deux agriculteurs de
+s’échangers des semences dans le but d’en revendre la production.</p>
+<p>Les états ont crée la propriété interellectuelle pour relancer
+l’industrie après les dégats de la guerre et les …</p>
+<p><a href="http://www.dailymotion.com/video/x5nhq0_les-semences-paysannes_news#from=embed">http://www.dailymotion.com/video/x5nhq0_les-semences-paysannes_news#from=embed</a></p>
+<p>A l’heure actuelle, il est interdit pour deux agriculteurs de
+s’échangers des semences dans le but d’en revendre la production.</p>
+<p>Les états ont crée la propriété interellectuelle pour relancer
+l’industrie après les dégats de la guerre et les selectionneurs en ont
+profité en 1960 au sein de l’<span class="caps">UPOV</span> pour faire des textes pour s’approprié
+les selections qu’ils ont fait. Les textes ont été votés par les députés
+depuis: bien prové au lieu de bien collectif.</p>
+<p>Les semenciers n’existent que depuis 150 ans. Ils revendiquent
+maintenant le monopole de selection.</p>
+<p>Un catalogue est prévu pour les semences dites “de conservation” (alors
+qu’elles évoluent, conservation n’est pas un terme adapté). C’est la
+voie qui est possible pour pouvoir échanger des semences entre agriculteurs.</p>
+<p>→ Quelles sont les semences de conservation depuis 2002 ? → Quid des
+semences paysannes, qui évoluent et que l’on garde d’année en année, en
+selectionnant les meilleures especes. → Existe-il un autre catalogue ? →
+Au niveau européen, quelles sontles contraintes d’inscription ? Gratuité
+demandée, qu’en est il ?</p>
+<p>→ Relocalistion sur les terroirs des échanges.</p>
+<p>→ Biodiversité serait tué par l’utilisation d’espèces inscrites.</p>
+<p>Série de vidéos sur la paysannerie:
+<a href="http://www.latelevisionpaysanne.fr/video.php?lirevideo=86#86">http://www.latelevisionpaysanne.fr/video.php?lirevideo=86#86</a></p>Languages2012-12-12T00:00:00+01:002012-12-12T00:00:00+01:00tag:blog.notmyidea.org,2012-12-12:/languages.html
+<p>Ouriel Ellert ” Languages” avec Anthony Jambon <span class="amp">&</span> Natascha Rogers, c’est enregistré par le <a href="http://www.studiomezzanine.fr">Studio Mezzanine</a> qui
+comme d’hab font un travail impeccable.</p>
+<p>Plus d’infos sur Natasha Rogers et son groupe ici:
+<a href="http://www.studiomezzanine.fr/natascha-rogers/">http://www.studiomezzanine.fr/natascha-rogers/</a></p>
+<iframe width="650" height="480" src="http://www.youtube.com/embed/3I5PPdsTFz0" frameborder="0" allowfullscreen></iframe>Cheese & code - Wrap-up2012-10-22T00:00:00+02:002012-10-22T00:00:00+02:00tag:blog.notmyidea.org,2012-10-22:/cheese-code-wrap-up.html
+<p>This week-end I hosted a <em>cheese <span class="amp">&</span> code</em> session in the country-side of
+Angers, France.</p>
+<p>We were a bunch of python hackers and it rained a lot, wich forced us to
+stay inside and to code. Bad.</p>
+<p>We were not enough to get rid of all the cheese and the awesome …</p>
+<p>This week-end I hosted a <em>cheese <span class="amp">&</span> code</em> session in the country-side of
+Angers, France.</p>
+<p>We were a bunch of python hackers and it rained a lot, wich forced us to
+stay inside and to code. Bad.</p>
+<p>We were not enough to get rid of all the cheese and the awesome meals,
+but well, we finally managed it pretty well.</p>
+<p>Here is a summary of what we worked on:</p>
+<h2 id="daybed">Daybed</h2>
+<p>Daybed started some time ago, and intend to be a replacement to google
+forms, in term of features, but backed as a <span class="caps">REST</span> web service, in python,
+and open source.</p>
+<p>In case you wonder, daybed is effectively the name of a couch. We chose
+this name because of the similarities (in the sound) with <strong>db</strong>, and
+because we’re using <strong>CouchDB</strong> as a backend.</p>
+<p><img alt="Daybed is a big couch!" src="/images/daybed.jpg"></p>
+<p>We mainly hacked on daybed and are pretty close to the release of the
+first version, meaning that we have something working.</p>
+<p><a href="http://github.com/spiral-project/daybed">The code</a> is available on
+github, and we also wrote <a href="http://daybed.rtfd.org">a small
+documentation</a> for it.</p>
+<p>Mainly, we did a lot of cleanup, rewrote a bunch of tests so that it
+would be easier to continue to work on the project, and implemented some
+minor features. I’m pretty confidend that we now have really good basis
+for this project.</p>
+<p>Also, we will have a nice todolist application, with the backend <strong>and</strong>
+the frontend, in javascript / html / css, you’ll know more when it’ll be
+ready :-)</p>
+<p>Once we have something good enough, we’ll release the first version and
+I’ll host it somewhere so that people can play with it.</p>
+<h2 id="cornice">Cornice</h2>
+<p>Daybed is built on top of <a href="http://cornice.rtfd.org">Cornice</a>, a
+framework to ease the creation of web-services.</p>
+<p>At Pycon France, we had the opportunity to attend a good presentation
+about <a href="https://github.com/SPORE/specifications"><span class="caps">SPORE</span></a>. <span class="caps">SPORE</span> is a way
+to describe your <span class="caps">REST</span> web services, as <span class="caps">WSDL</span> is for <span class="caps">WS</span>-* services. This
+allows to ease the creation of generic <span class="caps">SPORE</span> clients, which are able to
+consume any <span class="caps">REST</span> <span class="caps">API</span> with a <span class="caps">SPORE</span> endpoint.</p>
+<p>Here is how you can let cornice describe your web service for you</p>
+<div class="highlight"><pre><span></span><code><span class="kn">from</span> <span class="nn">cornice.ext.spore</span> <span class="kn">import</span> <span class="n">generate_spore_description</span>
+<span class="kn">from</span> <span class="nn">cornice.service</span> <span class="kn">import</span> <span class="n">Service</span><span class="p">,</span> <span class="n">get_services</span>
+
+<span class="n">spore</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="s1">'spore'</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s1">'/spore'</span><span class="p">,</span> <span class="n">renderer</span><span class="o">=</span><span class="s1">'jsonp'</span><span class="p">)</span>
+<span class="nd">@spore</span><span class="o">.</span><span class="n">get</span>
+<span class="k">def</span> <span class="nf">get_spore</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="n">services</span> <span class="o">=</span> <span class="n">get_services</span><span class="p">()</span>
+ <span class="k">return</span> <span class="n">generate_spore_description</span><span class="p">(</span><span class="n">services</span><span class="p">,</span> <span class="s1">'Service name'</span><span class="p">,</span>
+ <span class="n">request</span><span class="o">.</span><span class="n">application_url</span><span class="p">,</span> <span class="s1">'1.0'</span><span class="p">)</span>
+</code></pre></div>
+
+<p>And you’ll get a definition of your service, in <span class="caps">SPORE</span>, available at /spore.</p>
+<p>Of course, you can use it to do other things, like generating the file
+locally and exporting it wherever it makes sense to you, etc.</p>
+<p>I released today <a href="http://crate.io/packages/cornice/">Cornice 0.11</a>,
+which adds into other things the support for <span class="caps">SPORE</span>, plus some other
+fixes we found on our way.</p>
+<h2 id="respire">Respire</h2>
+<p>Once you have the description of the service, you can do generic clients
+consuming them!</p>
+<p>We first wanted to contribute to <a href="https://github.com/bl0b/spyre">spyre</a>
+but it was written in a way that wasn’t supporting to <span class="caps">POST</span> data, and
+they were using their own stack to handle <span class="caps">HTTP</span>. A lot of code that
+already exists in other libraries.</p>
+<p>While waiting the train with <a href="http://natim.ionyse.com/">Rémy</a>, we hacked
+something together, named “Respire”, a thin layer on top of the awesome
+<a href="http://python-requests.org">Requests</a> library.</p>
+<p>We have a first version, feel free to have a look at it and provide
+enhancements if you feel like it. We’re still hacking on it so it may
+break (for the better), but that had been working pretty well for us so far.</p>
+<p>You can <a href="http://github.com/spiral-project/respire">find the project on
+github</a>, but here is how to
+use it, really quickly (these examples are how to interact with daybed)</p>
+<div class="highlight"><pre><span></span><code><span class="o">>>></span> <span class="kn">from</span> <span class="nn">respire</span> <span class="kn">import</span> <span class="n">client_from_url</span>
+
+<span class="o">>>></span> <span class="c1"># create the client from the SPORE definition</span>
+<span class="o">>>></span> <span class="n">cl</span> <span class="o">=</span> <span class="n">client_from_url</span><span class="p">(</span><span class="s1">'http://localhost:8000/spore'</span><span class="p">)</span>
+
+<span class="o">>>></span> <span class="c1"># in daybed, create a new definition</span>
+<span class="o">>>></span> <span class="n">todo_def</span> <span class="o">=</span> <span class="p">{</span>
+<span class="o">...</span> <span class="s2">"title"</span><span class="p">:</span> <span class="s2">"todo"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"description"</span><span class="p">:</span> <span class="s2">"A list of my stuff to do"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"fields"</span><span class="p">:</span> <span class="p">[</span>
+<span class="o">...</span> <span class="p">{</span>
+<span class="o">...</span> <span class="s2">"name"</span><span class="p">:</span> <span class="s2">"item"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"type"</span><span class="p">:</span> <span class="s2">"string"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"description"</span><span class="p">:</span> <span class="s2">"The item"</span>
+<span class="o">...</span> <span class="p">},</span>
+<span class="o">...</span> <span class="p">{</span>
+<span class="o">...</span> <span class="s2">"name"</span><span class="p">:</span> <span class="s2">"status"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"type"</span><span class="p">:</span> <span class="s2">"enum"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"choices"</span><span class="p">:</span> <span class="p">[</span>
+<span class="o">...</span> <span class="s2">"done"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"todo"</span>
+<span class="o">...</span> <span class="p">],</span>
+<span class="o">...</span> <span class="s2">"description"</span><span class="p">:</span> <span class="s2">"is it done or not"</span>
+<span class="o">...</span> <span class="p">}</span>
+<span class="o">...</span> <span class="p">]}</span>
+<span class="o">>>></span> <span class="n">cl</span><span class="o">.</span><span class="n">put_definition</span><span class="p">(</span><span class="n">model_name</span><span class="o">=</span><span class="s1">'todo'</span><span class="p">,</span> <span class="n">data</span><span class="o">=</span><span class="n">todo_def</span><span class="p">)</span>
+<span class="o">>>></span> <span class="n">cl</span><span class="o">.</span><span class="n">post_data</span><span class="p">(</span><span class="n">model_name</span><span class="o">=</span><span class="s1">'todo'</span><span class="p">,</span> <span class="n">data</span><span class="o">=</span><span class="nb">dict</span><span class="p">(</span><span class="n">item</span><span class="o">=</span><span class="s1">'make it work'</span><span class="p">,</span> <span class="n">status</span><span class="o">=</span><span class="s1">'todo'</span><span class="p">))</span>
+<span class="p">{</span><span class="sa">u</span><span class="s1">'id'</span><span class="p">:</span> <span class="sa">u</span><span class="s1">'9f2c90c0529a442cfdc03c191b022cf7'</span><span class="p">}</span>
+<span class="o">>>></span> <span class="n">cl</span><span class="o">.</span><span class="n">get_data</span><span class="p">(</span><span class="n">model_name</span><span class="o">=</span><span class="s1">'todo'</span><span class="p">)</span>
+</code></pre></div>
+
+<p>Finally, we were out of cheese so everyone headed back to their
+respective houses and cities.</p>
+<p>Until next time?</p>Bière maison !2012-10-04T00:00:00+02:002012-10-04T00:00:00+02:00tag:blog.notmyidea.org,2012-10-04:/biere-maison.html
+<p>Et voilà, c’est notre troisième brassin. On a commencé à faire notre
+propre bière (avec un ami, Fred) il y a quasiment un an maintenant, et
+après quelques dératés, même s’il nous reste encore bien du chemin à
+parcourir pour avoir quelque chose qui nous convienne réellement… c …</p>
+<p>Et voilà, c’est notre troisième brassin. On a commencé à faire notre
+propre bière (avec un ami, Fred) il y a quasiment un an maintenant, et
+après quelques dératés, même s’il nous reste encore bien du chemin à
+parcourir pour avoir quelque chose qui nous convienne réellement… c’est
+pas si pire comme on dit !</p>
+<p>Cette fois-çi, on s’est penché sur la confection d’une <span class="caps">IPA</span> (Indian Pale
+Ale, une bière un peu plus amère que celle qu’on à l’habitude de trouver
+en France).</p>
+<p>Elle est plus amère car elle comporte plus de houblon que les autres, et
+(dans notre cas en tout cas) parce qu’on fait la première fermentation
+en présence de houblon.</p>
+<h2 id="comment-quon-fait-de-la-biere">Comment qu’on fait de la bière ?</h2>
+<p>Machine arrière; n’allons pas trop vite: comment est-ce qu’on fait de la
+bière, d’abord ?</p>
+<p>En fin de compte, les quelques étapes nécessaire à la confection de la
+bière ne sont pas bien sorcières; concassage de l’orge maltée, cuisson
+(libération de l’amidon dans l’eau), infusion du houblon,
+refroidissement, première fermentation, embouteillage et seconde fermentation.</p>
+<p>L’idée principale est transformer l’amidon d’orge maltée en sucre, pour
+le “donner à manger” à des levures. Vous ajoutez un peu de houblon au
+milieu pour donner un petit goût amer et le tour est joué. Enfin presque.</p>
+<h2 id="etape-par-etape">Étape par étape</h2>
+<p>Première étape: <strong>le concassage</strong>. On avait 6kg d’orge maltée à
+concasser (plus exactement 6kg de malt pâle <em><span class="caps">7EDC</span></em> et 500g de malt cara
+<em><span class="caps">50EDC</span></em>).</p>
+<p><img alt="Image de concassage." src="/images/concassage.jpg"></p>
+<p>Attention, pas trop fin dis donc ! On ne veut pas de la poudre, on veut
+simplement permettre à l’amidon de se dissoudre dans l’eau. Si on
+concasse le malt trop fin, on se retrouve avec un dépôt dégeulasse au
+fond de toutes les bouteilles (c’est l’expérience qui parle, notre
+première bière avait plus goût de céréale que de bière…)</p>
+<p>Contrairement aux fois précédentes où nous avions utilisé la technique
+du marteau et du torchon (oui, comme vous pouvez l’imaginer, c’est assez
+long et fastidieux), On a utilisé… un moulin à malt ! Qui nous à permis
+de concasser les 6kg en 30 minutes (heureusement qu’on était trois pour
+se relayer sur le moulin, parce que nos petits muscles fatiguaient assez
+vite; vous pouvez envisager de faire ça tout seul si vous êtes un tennisman).</p>
+<p><img alt="C'est dur !" src="/images/concasse.jpg"></p>
+<p>La seconde étape, <strong>l’empatage</strong>. Il s’agit de faire chauffer notre orge
+maltée à différentes températures. Les fois précédentes, on avait
+utilisé plusieurs paliers de température, mais il semble que ça ne soit
+pas si nécessaire que ça, selon les informations de l’ami Fred. On à
+donc tenté de faire chauffer notre malt directement à 50°C. Une petite
+erreur sur la route, on à eu peur de la contamination bactérienne et on
+à décidé de faire bouillir nos 26L d’eau pour être sur que les
+bactéries s’enfuient en courant. Je dis erreur parce que ça nous à pris
+pas loin de 3h30, inertie quand tu nous tiens!</p>
+<p>On se rends compte de la taille de la marmite un peu là:</p>
+<p><img alt="Une grosse marmite" src="/images/marmite.jpg"></p>
+<p>Une fois l’eau à température (54°C), il faut ajouter le malt et le
+laisser durant 30mn à cette température, puis augmenter jusqu’à 65°C
+durant 1h.</p>
+<p>La troisième étape, c’est <strong>le rinçage</strong>, l’idée est de récupérer
+l’amidon qui s’est dissout dans l’eau et de mettre de côté l’orge maltée
+(la partie solide). Pour ça, il faut faire chauffer de l’eau de rinçage.
+On a utilisé 10L d’eau de rinçage qu’on a fait chauffer à 78°C, en
+comptant sur le fait qu’elle perdra de sa température (20°C à peu près)
+en étant utilisée. On a filtré deux fois pour être sûr de ne rien perdre.</p>
+<p><img alt="Filtrage filtrage..." src="/images/filtrage.jpg"></p>
+<p>L’étape d’après (la quatrième, vous suivez), c’est <strong>le houblonnage</strong>.
+On va faire infuser notre “solution aqueuse” (wouah, on dirait de la
+chimie !) avec du houblon. Il faut porter l’eau à ébullition et laisser
+faire durant 1h.</p>
+<p>Dernière étape: <strong>le refroidissement</strong>. On dirait que c’est tranquilou
+comme ça, mais en fait ça ne l’est pas tant que ça: il faut réussir à
+passer notre liquide qui était en ébullition à 54°C en un temps
+acceptable. Pour ça, on a utilisé un serpentin confectionné main.</p>
+<p><img alt="Notre refroidisseur fait main par Fred." src="/images/refroidisseur.jpg"></p>
+<p>Ça nous a permis de passer de 100°C à 54°C en… 35 minutes quand même !
+(Nous avions essayé les fois précédentes de gérer ça à coup de baignoire
+et de glaçons, les temps n’étaient absolument pas au rendez-vous).</p>
+<p><img alt="Décidement pas." src="/images/refroidissement.jpg"></p>
+<p>Je disais dernière étape, mais il ne faut pas oublier de rajouter les
+levures, qui elles vont faire tout le travail et transformer tout ça en…
+alcool ! Dans notre cas, on ajoute aussi dans la cuve de fermentation
+du houblon question de donner l’amertume dont on a envie.</p>
+<p>On à mesuré une densité de 1046, ce qui veut dire 6° d’alcool. La cuve
+est maintenant en train de buller tranquillement (les levures produisent
+du gaz qui est évacué), et ça doit durer 15 jours approximativement.</p>
+<h2 id="mise-en-bouteille">Mise en bouteille</h2>
+<p>Une fois ces deux semaines passées, il faut mettre en bouteille. Dans
+notre cas nous avons récupéré des bouteilles à bouchon mécanique (vous
+savez, les bouteilles de limonades) qu’on à bien rincé et nettoyé.</p>
+<p>On s’équipe d’un siphon (pensez à prendre un tuyau avec un diamètre
+assez important, le notre était petit et c’était assez long) et après
+avoir ajouté du sucre dans le mélange (pour réactiver les levures), on
+remplit les bouteilles ! Il s’agit de la seconde fermentation, celle
+qui va faire les bulles (la première fermentation se charge de l’alcool,
+la seconde des bulles).</p>
+<p>Et voilà ! Il ne reste plus qu’à mettre les bouteilles de coté durant
+deux semaines de plus et… à déguster le moment venu.</p>
+<p>On a donc pu tester notre bière la semaine dernière et, ma foi, elle est
+pas mal du tout. Elle ne mousse pas trop et à un goût un peu amer.
+Malheureusement pas assez à mon goût, mais ça viendra. En comparaison à
+nos précédents essais, c’est plutôt positif: la première était ratée
+puisque trop de pression et trop de dépôt (et donc un fort goût de
+levures) alors que la seconde (on avait tenté d’ajouter de la lavande)
+avait un goût de lavande amère, pour ne pas dire de savon.</p>
+<p>Cette dernière bière a un goût de… de bière ! Il nous reste encore à
+comprendre comment faire pour lui donner la saveur que l’on souhaite,
+mais c’est déjà un grand pas en avant. Prochaine étape… La bière de
+Noël !</p>Motivation, bénévolat et participation2012-10-04T00:00:00+02:002012-10-04T00:00:00+02:00tag:blog.notmyidea.org,2012-10-04:/motivation-benevolat-et-participation.html
+<p>Des luttes, dieu (même si on peut à juste titre se demander ce qu’il
+vient faire là) sait qu’il y en a. Principalement pour pointer du doigt
+les hérésies du système actuel. Ça s’applique à l’informatique et à son
+système de brevets, au <a href="http://zad.nadir.org/">bétonnage de nos …</a></p>
+<p>Des luttes, dieu (même si on peut à juste titre se demander ce qu’il
+vient faire là) sait qu’il y en a. Principalement pour pointer du doigt
+les hérésies du système actuel. Ça s’applique à l’informatique et à son
+système de brevets, au <a href="http://zad.nadir.org/">bétonnage de nos
+campagnes</a> ou encore aux luttes contre
+l’oligarchie et les profits d’une minorité aux dépends du reste du
+monde, et à encore bien d’autres choses.</p>
+<p>Pendant un bout de temps, j’ai parlé d’entraide, de collaboration, j’ai
+essayé de sensibiliser autour de la question environnementale et aux
+alternatives sociales. C’est d’ailleurs de cette manière que je me suis
+moi-même le plus sensibilisé à ces questions qui me préoccupaient.</p>
+<p>J’ai tenté de le faire sans tomber dans la critique des choix des uns et
+des autres. Je respecte profondément la diversité des points de vues
+<strong>mais</strong> je souhaite également que ces choix soient faits en
+connaissance de cause.</p>
+<p>Une des choses difficile à supporter (pour les autres) quand on fait de
+la sensibilisation, c’est le syndrôme du jeune con, du donneur de leçons.</p>
+<p>On dirait qu’on parle de sauver le monde. “Nous qui avons tout compris,
+on peut vous aider à aller dans la <em>bonne direction</em>“, mais c’est en
+oubliant que la bonne direction pour l’un ne l’est pas nécessairement
+pour les autres…</p>
+<h2 id="just-do-it">Just do it !</h2>
+<p>Se battre <em>contre quelque chose</em> permet de facilement trouver des
+personnes qui partagent les même craintes alors que se battre <em>pour</em>
+permet d’engager des discussions avec des personnes qui partagent une
+vision commune.</p>
+<p>Proposer des choses, trouver des personnes qui partagent des points de
+vue est un bon point de départ pour le changer ce monde, a notre
+échelle. Le récent documentaire <a href="http://justdoitfilm.com/">“Just do
+it”</a> porte un message assez clair: toute
+initiative compte, aussi petite et insignifiante qu’elle puisse sembler.</p>
+<p>Des initiatives locales, il y en a, plein. Et si ce que nous avons dans
+notre quotidien nous pèse (aller au supermarché, subir la
+sur-médiatisation télévisuelle, ne pas parler à nos voisins de
+quartier…), qu’est-ce qui nous empêche d’y substituer des modèles
+alternatifs ?</p>
+<p>Monter une <a href="https://fr.wikipedia.org/wiki/AMAP"><span class="caps">AMAP</span></a> (Association Pour
+le Maintien d’une Agriculture Paysanne) n’est pas aussi compliqué qu’il
+y parait. Pour avoir fait l’expérience par deux fois, j’ai été très
+agréablement surpris par la facilité des choses, pour peu qu’on ne
+cherche pas à s’encombrer de l’inutile (tiens encore une fois on parle
+de frugalité !): il est facile de vouloir faire trop, de recréer les
+processus complexes auxquels nous sommes souvent confrontés.</p>
+<p>Vous souhaitez partager des connaissances (cuisine, musique, danse,
+bricolage, écriture), il suffit de le faire. En fait, pour la plupart
+des choses, il suffit de tenter l’expérience, c’est rarement décevant.
+Surtout quand on s’embarque dans des choses saugrenues ou
+personnellement inédites.</p>
+<p>Pour moi, la frugalité, la simplicité volontaire, la sobriété heureuse,
+appelez-ça comme vous le voulez, représente ce qui me convient et me
+permet d’être en ligne avec les idées que je défends.</p>
+<h2 id="faciliter-la-participation">Faciliter la participation</h2>
+<p>Beaucoup de personnes sont à même de participer à des projets locaux,
+pour peu qu’ils soient au courant mais pour autant peu franchissent le
+pas, et encore moins persévèrent, pourquoi ?</p>
+<p>Et pourquoi pas laisser les présents, les motivés, s’investir par
+eux-mêmes ? Avoir des responsabilités est souvent pour ma part un frein
+à la réalisation d’un projet lorsque je suis bénévole.</p>
+<p>Décider à l’avance des choses qui semblent utiles et/ou importantes est
+parfois indispensable, mais ne pas trop en faire permet de laisser libre
+court à l’imagination (souvent débordante) des participants.</p>
+<p>J’aime beaucoup l’idée de faire des camps de quelques jours, où rien
+n’est réellement décidé à l’avance, mise à part un thème et quelques
+temps de plénière ou il est possible à chacun de s’exprimer sur les
+projets qui pourraient êtres réalisés.</p>
+<p>Pas besoin de tant de formalisation: mettez une équipe de bidouilleurs
+ensemble durant une semaine sans objectif commun à priori et sans
+distractions, vous verrez bien ce qui en ressortira !</p>Cheese & Code party: October 20-212012-09-20T00:00:00+02:002012-09-20T00:00:00+02:00tag:blog.notmyidea.org,2012-09-20:/cheese-code-party-october-20-21.html
+<p>At PyconFR, this week-end, a few ideas were thrown in the air and one of
+them was to have a /dev/fort doing some python-related coding.</p>
+<p>The concept of a /dev/fort is to put a bunch of hackers together and see
+what comes out from it. Tarek is doing …</p>
+<p>At PyconFR, this week-end, a few ideas were thrown in the air and one of
+them was to have a /dev/fort doing some python-related coding.</p>
+<p>The concept of a /dev/fort is to put a bunch of hackers together and see
+what comes out from it. Tarek is doing something related with the Afpy
+Computer Camps at his house each year, I’ve been there twice and it
+really was a nice experience.</p>
+<p>At Djangocong 2012, in Montpellier (south of France), <a href="http://blog.mathieu-leplatre.info/">Mathieu
+Leplatre</a> and myself started to work
+on a model validation and storage service, named
+<a href="https://github.com/spiral-project/daybed/">Daybed</a>.</p>
+<p>I’ve talked about this project to some persons this week-end (I’ve even
+done <a href="http://alexis.notmyidea.org/lightning-daybed.html">a lightning
+talk</a> about it) and
+it gathered some interest from people in the python community, so we
+thought about sprinting on this.</p>
+<h2 id="20-and-21-october-a-computer-camp">20 and 21 October - A Computer Camp !</h2>
+<p>Add to this a few beers, and the sprint turns magically into a camp.
+We’ll be sprinting at the end of October (the 20 and 21) near Angers, on daybed.</p>
+<p>We plan to have great food and wine, so if you feel like it and if you
+want to come and work on some python-related things, you’re invited!</p>
+<p>Although, I can host a limited number of persons, so you’ll need to
+contact me before :), that’s alexis at notmyidea dot org.</p>
+<p>I’ve setup a wiki page to organize a bit everything (knowing how many
+people will come by will allow me to handle things better), please put
+information there:</p>
+<p><a href="http://wiki.python.org/moin/ComputerCampAlexis">http://wiki.python.org/moin/ComputerCampAlexis</a></p>Circus sprint at PyconFR2012-09-17T00:00:00+02:002012-09-17T00:00:00+02:00tag:blog.notmyidea.org,2012-09-17:/circus-sprint-at-pyconfr.html
+<p>Last Thursday to Sunday, <a href="http://pycon.fr">Pycon France</a> took place, in
+Paris. It was the opportunity to meet a lot of people and to talk about
+python awesomness in general.</p>
+<p>We had three tracks this year, plus sprints the two first days. We
+sprinted on <a href="http://circus.io">Circus</a>, the process and socket manager
+we …</p>
+<p>Last Thursday to Sunday, <a href="http://pycon.fr">Pycon France</a> took place, in
+Paris. It was the opportunity to meet a lot of people and to talk about
+python awesomness in general.</p>
+<p>We had three tracks this year, plus sprints the two first days. We
+sprinted on <a href="http://circus.io">Circus</a>, the process and socket manager
+we’re using at Mozilla for some of our setups.</p>
+<p>The project gathered some interest, and we ended up with 5 persons
+working on it. Of course, we spent some time explaining what is Circus,
+how it had been built, a lot of time talking about use-cases and
+possible improvements, but we also managed to add new features.</p>
+<p>Having people wanting to sprint on our projects is exciting because
+that’s when making things in the open unleashes its full potential. You
+can’t imagine how happy I was to have some friends come and work on this
+with us :)</p>
+<p>Here is a wrap-up of the sprint:</p>
+<h2 id="autocompletion-on-the-command-line">Autocompletion on the command-line</h2>
+<p><a href="http://natim.ionyse.com">Remy Hubscher</a> worked on the command-line
+autocompletion. Now we have a fancy command-line interface which is able
+to aucomplete if you’re using bash. It seems that not that much work is
+needed to make it happen on zsh as well :)</p>
+<p><a href="https://github.com/mozilla-services/circus/blob/master/extras/circusctl_bash_completion">Have a look at the feature</a></p>
+<p>On the same topic, we now have a cool shell for Circus. If you start the
+circusctl command without any option, you’ll end-up with a cool shell.
+Thanks <a href="https://github.com/jojax">Jonathan Dorival</a> for the work on
+this! You can have a look at <a href="https://github.com/mozilla-services/circus/pull/268">the pull
+request</a>.</p>
+<h2 id="future-changes-to-the-web-ui">Future changes to the web ui</h2>
+<p><a href="https://twitter.com/rachbelaid">Rachid Belaid</a> had a deep look at the
+source code and is much more familiarized to it now than before. We
+discussed the possibility to change the implementation of the web ui,
+and I’m glad of this. Currently, it’s done with bottle.py and we want to
+switch to pyramid.</p>
+<p>He fixed some issues that were in the tracker, so we now can have the
+age of watchers in the webui, for instance.</p>
+<h2 id="bug-and-doc-fixing">Bug and doc fixing</h2>
+<p>While reading the source code, we found some inconsistencies and fixed
+them, with <a href="http://mathieu.agopian.info/">Mathieu Agopian</a>. We also
+tried to improve the documentation at different levels.</p>
+<p>Documentation still needs a lot of love, and I’m planning to spend some
+time on this shortly. I’ve gathered a bunch of feedback on this</p>
+<h2 id="circus-clustering-capabilities">Circus clustering capabilities</h2>
+<p>One feature I wanted to work on during this sprint was the clustering
+abilities of Circus. Nick Pellegrino made an internship on this topic at
+Mozilla so we spent some time to review his pull requests.</p>
+<p>A lot of code was written for this so we discussed a bunch of things
+regarding all of this. It took us more time than expected (and I still
+need to spend more time on this to provide appropriate feedback), but it
+allowed us to have a starting-point about what this clustering thing
+could be.</p>
+<p>Remy wrote <a href="http://tech.novapost.fr/circus-clustering-management-en.html">a good summary about our
+brainstorming</a>
+so I’ll not do it again here, but feel free to contact us if you have
+ideas on this, they’re very welcome!</p>
+<h2 id="project-management">Project management</h2>
+<p>We’ve had some inquiries telling us that’s not as easy as it should to
+get started with the Circus project. Some of the reasons are that we
+don’t have any release schedule, and that the documentation is hairy
+enough to lost people, at some point :)</p>
+<p>That’s something we’ll try to fix soon :)</p>
+<p>PyconFR was a very enjoyable event. I’m looking forward to meet the
+community again and discuss how Circus can evolve in ways that are
+interesting to everyone.</p>
+<p>Tarek and me are going to <a href="http://python.ie/pycon/2012/">Pycon ireland</a>,
+feel free to reach us if you’re going there, we’ll be happy to meet and
+enjoy beers!</p>Pourquoi Mozilla?2012-07-16T00:00:00+02:002012-07-16T00:00:00+02:00tag:blog.notmyidea.org,2012-07-16:/pourquoi-mozilla.html
+<p>Depuis que j’ai commencé à bosser chez Mozilla, je me retrouve assez
+souvent à expliquer ce que j’y fais. J’aime bien raconter l’histoire de
+Mozilla, la mission, et comment je m’y rattache.</p>
+<p>Je prends bien sur un malin plaisir à expliquer à chaque fois les …</p>
+<p>Depuis que j’ai commencé à bosser chez Mozilla, je me retrouve assez
+souvent à expliquer ce que j’y fais. J’aime bien raconter l’histoire de
+Mozilla, la mission, et comment je m’y rattache.</p>
+<p>Je prends bien sur un malin plaisir à expliquer à chaque fois les
+tenants et les aboutissants, aussi je me suis dit que ça pouvait avoir
+du sens de l’écrire quelque part.</p>
+<p>Ça parle bien sur de logiciel libre, de protection de la vie privée et
+de contre-pouvoirs.</p>
+<p>Je ne m’adresse pas ici aux afficionados du logiciel libre et du non
+contrôle du web, mais aux potentiels intéressés, qui souhaitent
+comprendre ce qu’on fait à Mozilla, pourquoi et comment, et plus
+particulièrement quel est le rôle que je joue la dedans.</p>
+<h2 id="logiciel-libre">Logiciel libre</h2>
+<p>Une des premières choses qui vient à l’esprit des gens quand on parle de
+Mozilla, et par extension de Firefox, c’est qu’il s’agit d’un logiciel
+gratuit. D’un logiciel soit disant “libre”. Avouez que le concept est de
+prime abord curieux. Un logiciel qui serait libéré, mais libéré de quoi ?</p>
+<p>Je ne vais pas refaire la génèse du logiciel et du logiciel libre, mais
+pour résumer et expliquer ça très grossièrement, le logiciel libre c’est
+pour moi l’idée de la collaboration. “Plutôt que de travailler chacun
+dans son coin, construisons ensemble quelque chose qui nous sera utile à
+tous”. Ça marche dans le domaine de l’informatique parce qu’on est
+exposé à un bien commun non matériel. Ce n’est pas parce que je te
+donne un logiciel que je ne l’ai plus. La duplication est possible et
+elle rend la collaboration plus facile.</p>
+<h3 id="euh-oui-mais">Euh, oui mais…</h3>
+<p>Ok, ok. Et comment on coopère ? Derrière un logiciel, il faut écrire des
+lignes de code, il faut décrire comment doit se comporter le logiciel
+dans l’ensemble des cas qu’il peut rencontrer. Mais pas seulement.
+Beaucoup de personnes travaillent pour faire en sorte que Firefox soit
+disponible dans près de 100 langues et dialectes par exemple.</p>
+<p>J’aime beaucoup penser que le logiciel libre réussit à réunir des
+personnes avec des objectifs differents. Linux, qui est un logiciel
+libre, est par exemple utilisé dans beaucoup de domaines très différents
+tels que la médecine, l’automobile ou l’énergie.</p>
+<p>Le logiciel libre est une valeur clé que nous défendons chez Mozilla.</p>
+<h2 id="protection-de-la-vie-privee">Protection de la vie privée</h2>
+<p>Mozilla en fait un peu sa devise. Nous ne sommes pas une entreprise,
+nous n’avons aucun intérêt à enfermer les utilisateurs chez nous, et
+surtout nous n’exploitons et n’exploiterons pas les données utilisateurs
+à des fins commerciales. Jamais.</p>
+<h3 id="stockage-des-donnees">Stockage des données</h3>
+<p>Un exemple qui est frappant est celui de
+<a href="https://www.mozilla.org/en-US/mobile/sync/">Sync</a>, l’outil qui permet
+de synchroniser les données de navigation entre plusieurs périphériques
+(Cela peut être utile pour avoir votre historique de navigation partagé
+entre votre ordinateur de bureau et un téléphone portable par exemple)</p>
+<p>Les données qui sont stockées dans un service tel que sync sont
+cruciales: vos mots de passe et votre historique de navigation par
+exemple. Imaginez ce que des annonceurs publicitaires pourraient faire
+avec ces données. Il est assez facile de connaître votre profil et donc
+d’ensuite faire de la publicité ciblée à partir de ces informations.
+Voire pire. Donner ces données à qui fait suffisemment pression sur vous
+pour les récupérer.</p>
+<p>Heureusement, les données qui sont stockées sur les serveurs Sync sont
+chifrées, et seul l’utilisateur a accès a la clé de chiffrement et de
+déchiffrement. En d’autres termes, en ayant accès aux serveurs de
+Mozilla, même de l’intérieur, je pourrais avoir accès à vos données mais
+je ne pourrais rien en faire car celles-ci me sont impossibles à déchiffrer.</p>
+<p>Mozilla essaye de mettre le doigt là où ça fait mal dans l’innovation
+web : la publicité et le respect de la vie privée des utilisateurs.
+Facebook, Google, Twitter sont autant d’entreprises qui gagnent de
+l’argent grâce à leurs utilisateurs et à leurs données privées.</p>
+<p>Cela n’est pas <em>nécessairement</em> un mal mais il me semble important
+d’informer les utilisateurs d’Internet la dessus, et de leur proposer
+des méthodes qui leur permettent de protéger leur vie privée.</p>
+<h3 id="decentralisation">Décentralisation</h3>
+<p>Un autre aspect important est le fait que vous n’avez pas besoin de
+dépendre des serveurs de Mozilla si vous ne souhaitez pas en dépendre.
+Bien que nous fassions tout ce qui est en notre pouvoir pour avoir des
+serveurs très réactifs et capables de tenir la charge, nous ne sommes
+pas à l’abri de pannes. Auquel cas il vous faudra simplement vous armer
+de patience.</p>
+<p>Mais il est possible pour vous de maintenir votre propre serveur et de
+ne pas dépendre de Mozilla pour stocker vos données privées. J’ai parlé
+de Sync mais Mozilla (j’en parle un peu plus bas) travaille aussi sur un
+système d’exploitation pour téléphone portable, nommé Firefox <span class="caps">OS</span>
+(anciennement Boot 2 Gecko), et sur l’écosystème qui va avec.</p>
+<p>Actuellement, si vous souhaitez synchroniser vos contacts par exemple,
+vous dépendez quasiment toujours d’une autorité à qui vous ne faites
+peut être pas confiance: Apple, Microsoft ou bien Google.</p>
+<p>On ne vous propose pas simplement de nous faire confiance, on vous
+propose la possibilité de ne faire confiance qu’à ceux à qui vous
+souhaitez accorder votre confiance, et ça peut être vous si vous le souhaitez.</p>
+<p>La décentralisation à ceci de bon qu’elle vous laisse le choix d’où vous
+souhaitez stocker vos données.</p>
+<h2 id="innovation-et-standardisation">Innovation et standardisation</h2>
+<p>Mozilla, dès ses débuts, a été un laboratoire. Firefox (si je ne me
+trompe pas) a été le premier navigateur à avoir des onglets. Le web,
+c’est cool parce que ça bouge tout le temps ! (Edit: en fait, <a href="http://en.wikipedia.org/wiki/Tabbed_document_interface">ce
+n’était pas le
+premier</a>, mais
+l’idée est là)</p>
+<p>La dernière innovation en date est Firefox <span class="caps">OS</span>: utilisons les
+technologies du web pour créer un téléphone: utilisons le web comme
+plateforme, et profitons de tout l’écosystème qui existe déjà autour de celui-ci.</p>
+<p>C’est bien que ça bouge mais il faut qu’on se mette d’accord sur comment
+on veut faire bouger les choses. La guerre des navigateurs a eu lieu. Ne
+pas reproduire ça est parfois un challenge. La standardisation, tout le
+monde s’y met.</p>
+<p>On a gagné une guerre: aux utilisateurs de choisir les outils qu’ils
+souhaitent et non pas aux développeurs d’imposer leurs choix.</p>
+<h2 id="et-moi-quest-ce-que-je-fais-la-dedans">Et moi, qu’est-ce que je fais la dedans ?</h2>
+<p>Je travaille dans l’équipe nommée Services. On travaille à la mise en
+place de services web qui sont capables de tenir la charge, de
+fonctionner de manière décentralisée.</p>
+<p>Ce travail a plusieurs objectifs:</p>
+<ul>
+<li>Mettre à disposition des outils pour les développeurs, leur
+ permettant de créer des services de bonne qualité rapidement;</li>
+<li>Permettre aux utilisateurs d’héberger eux mêmes leurs propres
+ serveurs s’ils le souhaitent, réduisant leur dépendance a des
+ services externes.</li>
+<li>Écrire les services en question de telle manière que les
+ utilisateurs (vous !) puissent les utiliser sans avoir trop de
+ tracas :)</li>
+</ul>
+<p>Ça semble peu, mais j’aime ce boulot. Éthiquement et techniquement.
+C’est ça, pour moi, la mission de Mozilla. Si vous avez des suggestions
+sur ce qui pourrait être amélioré dans les services de Mozilla en termes
+de protection de la vie privée, de décentralisation et de haute
+disponibilité, vous savez vers qui vous tourner !</p>
+<p>La liste des projets sur lesquels je travaille ou j’ai travaillé à
+Mozilla pour l’instant:</p>
+<ul>
+<li><a href="https://github.com/mozilla-services/tokenserver">https://github.com/mozilla-services/tokenserver</a></li>
+<li><a href="http://circus.io/">http://circus.io/</a></li>
+<li><a href="http://powerhose.rtfd.org/">http://powerhose.rtfd.org/</a></li>
+<li><a href="https://github.com/mozilla-services/server-aitc">https://github.com/mozilla-services/server-aitc</a></li>
+<li><a href="http://cornice.readthedocs.org/en/latest/index.html">http://cornice.readthedocs.org/en/latest/index.html</a></li>
+<li><a href="https://github.com/mozilla/PyBrowserID/">https://github.com/mozilla/PyBrowserID/</a></li>
+<li><a href="http://chaussette.readthedocs.org/en/0.3/index.html">http://chaussette.readthedocs.org/en/0.3/index.html</a></li>
+</ul>Lifestyle2012-05-11T00:00:00+02:002012-05-11T00:00:00+02:00tag:blog.notmyidea.org,2012-05-11:/lifestyle.html
+<p>Eh beh, c’est pas aussi simple qu’il y parait de trouver un
+environnement qui permette autant de travailler correctement et de ne
+pas s’enfermer dans le boulot.</p>
+<p>Surtout si comme moi vous cherchez à limiter vos déplacement, que vous
+aimez vivre avec peu et cherchez à trouver …</p>
+<p>Eh beh, c’est pas aussi simple qu’il y parait de trouver un
+environnement qui permette autant de travailler correctement et de ne
+pas s’enfermer dans le boulot.</p>
+<p>Surtout si comme moi vous cherchez à limiter vos déplacement, que vous
+aimez vivre avec peu et cherchez à trouver un équilibre entre une vie
+connectée et une vie <em>réelle</em> (oui, celle avec des vrais gens qui ont
+d’autres préoccupations que l’informatique !). Comment réussir à
+trouver un juste milieu entre le geek inconditionnel et le bon vivant,
+qui à du temps à consacrer à autre chose qu’à son travail ?</p>
+<h2 id="voyages">Voyages</h2>
+<p>Un des premiers trucs que j’ai trouvé surprennant en arrivant à Mozilla,
+c’est la fréquence des voyages que l’on peut être amené à avoir. Ah,
+c’est pour la bonne cause, c’est tellement plus sympa d’avoir les
+collègues à coté pour bosser, plutôt qu’à l’autre bout du monde. Mais
+quand même, si je le voulais, entre les semaines de travail et les
+conférences, je pourrais être tous les deux mois aux États-Unis !</p>
+<p>Une aubaine, penserons certains. Voyager, c’est <em>cool</em> ! Bon, si on
+mets de coté le cout écologique d’un voyage (nécessairement en avion),
+la chose qui me dérange le plus c’est cette impression de venir pour
+repartir. Voyager, c’est sympa, mais avoir le temps de prendre un rythme
+de vie différent, de rencontrer des gens, de construire quelque chose,
+ça me manque.</p>
+<p>Donc je décline quand je n’en ai pas l’envie, tout simplement. Je loupe
+des choses intéressantes (<a href="http://pycon.us">PyCon</a> à Santa Clara avait
+vraiment l’air chouette !), mais ça me permet également d’avoir plus de
+temps pour vivre là ou j’habite, pour construire quelque chose
+localement. Et puis des évènements, il y en à tellement en France et en
+Europe auquel je n’assiste pas que ça me fait mal au cœur d’aller à
+l’autre bout du monde pour faire la même chose !</p>
+<p>Bien sur, je serais amené à voyager. Et autant que faire se peut je le
+ferais avec plaisir et je tenterais de rester un peu plus avant et après
+sur place (plus question de faire un aller/retour en une semaine !),
+question de me faire à l’atmosphère ! <a href="http://ziade.org">Tarek</a> est par
+exemple resté un mois à San Francisco en janvier pour son dernier
+séjour, alors pourquoi ne pas prendre exemple ? Tout de suite ça me
+parles plus.</p>
+<h2 id="et-quand-est-ce-quon-arrete">Et quand-est-ce qu’on arrête ?</h2>
+<p>Une autre chose assez difficile à gérer, c’est le temps.</p>
+<p>J’ai vraiment une chance monstrueuse, celle de faire un travail qui me
+plait, éthiquement et techniquement. Je pourrais y passer mes journées
+et mes nuits que je n’aimerais pas moins ça (même si il m’arrive bien
+sur de saturer !).</p>
+<p>Mais j’ai aussi d’autres envies, qui signifient aussi passer du temps
+hors-ligne, parce que bizarrement, c’est là que j’ai l’impression de
+réfléchir le plus. Loin de ce surplus d’informations…</p>
+<p>Facile à dire.</p>
+<p>D’autant que quand il est possible de travailler depuis n’importe où, la
+séparation physique entre le lieu de travail et le lieu de vie tends à
+disparaitre assez facilement. Et sans séparation physique, il faut une
+sacré motivation pour savoir quand commencer et quand s’arrêter.</p>
+<p>J’essaye de me donner une règle simple: point trop n’en faut. Aucun
+intérêt à rester travailler des heures durant sans s’arrêter, ou en
+tout cas pas d’intérêt à le faire de manière trop régulière. Une journée
+qui commence tôt (\~9h) me permet de me concentrer le matin (les
+collègues californiens dorment) et d’avoir un rythme assez “normal”. Et
+puis, avec ce soleil qui commence à inonder les terrasses, autant faire
+autre chose que de rester enfermé à coder en fin d’après midi !</p>
+<h2 id="surplus">Surplus</h2>
+<p>Tiens, je parlais de surplus, nous y sommes. Que ça soit le surplus
+d’informations ou le surplus d’objets, ça m’encombre ! Une journée,
+pour ma part est faite de communications diverses, de code et de
+lectures (se tenir au courant de ce qui se passe dans le monde du
+logiciel n’est pas une tâche des plus facile, et qui peut facilement
+prendre énormément de temps).</p>
+<p>Je me demande si je ne devrais pas aspirer à la frugalité de ce coté là
+également. Je reçois des mails toute la journée, et mon aggrégateur
+rss/atom se remplit également très vite. Mais je n’ai aucunement besoin
+d’avoir toutes ces informations dans l’heure, et de les vérifier de
+manière fréquente. De la même manière, j’ai simplement arrêté de lire
+mes flux rss.</p>
+<p>Quelques (longues) fois dans la semaine semblent suffire et me
+permettent de réussir à rester concentrer.</p>
+<h2 id="resolutions">Résolutions</h2>
+<p>Soyons fous, tentons quelque chose de nouveau, c’est le printemps ! Pas
+de communication dans la matinée, je n’en ai probablement pas besoin,
+sauf cas extrêmes. Le matin, c’est pour se concentrer sur le travail à faire.</p>
+<p>Une fois les mails du matin dépilés (à 9h30), pas la peine de garder un
+œil sur ma boite mail, j’irais y faire un tour en début et en fin
+d’après midi.</p>
+<p>Je pense même à débrancher internet, pour éviter les interactions et
+pour me concentrer, mais j’ai comme l’impression que c’est un peu trop
+abrupt comme approche.</p>
+<p>Aussi, définir en début de journée la liste des choses prévues, et
+revenir dessus jour après jour me permettra surement d’avoir un aperçu
+un peu plus global du travail accompli.</p>
+<p>L’avenir dira si tout ça fonctionne :-)</p>Refactoring Cornice2012-05-01T00:00:00+02:002012-05-01T00:00:00+02:00tag:blog.notmyidea.org,2012-05-01:/refactoring-cornice.html
+<p>After working for a while with <a href="http://cornice.readthedocs.com">Cornice</a>
+to define our APIs at <a href="http://docs.services.mozilla.com">Services</a>, it
+turned out that the current implementation wasn’t flexible enough to
+allow us to do what we wanted to do.</p>
+<p>Cornice started as a toolkit on top of the
+<a href="http://docs.pylonsproject.org/en/latest/docs/pyramid.html">pyramid</a>
+routing system, allowing to register services …</p>
+<p>After working for a while with <a href="http://cornice.readthedocs.com">Cornice</a>
+to define our APIs at <a href="http://docs.services.mozilla.com">Services</a>, it
+turned out that the current implementation wasn’t flexible enough to
+allow us to do what we wanted to do.</p>
+<p>Cornice started as a toolkit on top of the
+<a href="http://docs.pylonsproject.org/en/latest/docs/pyramid.html">pyramid</a>
+routing system, allowing to register services in a simpler way. Then we
+added some niceties such as the ability to automatically generate the
+services documentation or returning the correct <span class="caps">HTTP</span> headers <a href="http://www.w3.org/Protocols/rfc2616/rfc2616-sec10.html">as defined
+by the <span class="caps">HTTP</span>
+specification</a>
+without the need from the developer to deal with them nor to know them.</p>
+<p>If you’re not familiar with Cornice, here is how you define a simple
+service with it:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">from</span> <span class="nn">cornice.service</span> <span class="kn">import</span> <span class="n">Service</span>
+<span class="n">bar</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">path</span><span class="o">=</span><span class="s2">"/bar"</span><span class="p">)</span>
+
+<span class="nd">@bar</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">validators</span><span class="o">=</span><span class="n">validators</span><span class="p">,</span> <span class="n">accept</span><span class="o">=</span><span class="s1">'application/json'</span><span class="p">)</span>
+<span class="k">def</span> <span class="nf">get_drink</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="c1"># do something with the request (with moderation).</span>
+</code></pre></div>
+
+<p>This external <span class="caps">API</span> is quite cool, as it allows to do a bunch of things
+quite easily. For instance, we’ve written our
+<a href="https://github.com/mozilla-services/tokenserver">token-server</a> code on
+top of this in a blast.</p>
+<h2 id="the-burden">The burden</h2>
+<p>The problem with this was that we were mixing internally the service
+description logic with the route registration one. The way we were doing
+this was via an extensive use of decorators internally.</p>
+<p>The <span class="caps">API</span> of the cornice.service.Service class was as following
+(simplified so you can get the gist of it).</p>
+<div class="highlight"><pre><span></span><code><span class="k">class</span> <span class="nc">Service</span><span class="p">(</span><span class="nb">object</span><span class="p">):</span>
+
+ <span class="k">def</span> <span class="fm">__init__</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="o">**</span><span class="n">service_kwargs</span><span class="p">):</span>
+ <span class="c1"># some information, such as the colander schemas (for validation),</span>
+ <span class="c1"># the defined methods that had been registered for this service and</span>
+ <span class="c1"># some other things were registered as instance variables.</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">schemas</span> <span class="o">=</span> <span class="n">service_kwargs</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">schema</span><span class="s1">', None)</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">defined_methods</span> <span class="o">=</span> <span class="p">[]</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">definitions</span> <span class="o">=</span> <span class="p">[]</span>
+
+ <span class="k">def</span> <span class="nf">api</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="o">**</span><span class="n">view_kwargs</span><span class="p">):</span>
+<span class="w"> </span><span class="sd">"""This method is a decorator that is being used by some alias</span>
+<span class="sd"> methods.</span>
+<span class="sd"> """</span>
+ <span class="k">def</span> <span class="nf">wrapper</span><span class="p">(</span><span class="n">view</span><span class="p">):</span>
+ <span class="c1"># all the logic goes here. And when I mean all the logic, I</span>
+ <span class="c1"># mean it.</span>
+ <span class="c1"># 1. we are registering a callback to the pyramid routing</span>
+ <span class="c1"># system so it gets called whenever the module using the</span>
+ <span class="c1"># decorator is used.</span>
+ <span class="c1"># 2. we are transforming the passed arguments so they conform</span>
+ <span class="c1"># to what is expected by the pyramid routing system.</span>
+ <span class="c1"># 3. We are storing some of the passed arguments into the</span>
+ <span class="c1"># object so we can retrieve them later on.</span>
+ <span class="c1"># 4. Also, we are transforming the passed view before</span>
+ <span class="c1"># registering it in the pyramid routing system so that it</span>
+ <span class="c1"># can do what Cornice wants it to do (checking some rules,</span>
+ <span class="c1"># applying validators and filters etc.</span>
+ <span class="k">return</span> <span class="n">wrapper</span>
+
+ <span class="k">def</span> <span class="nf">get</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="o">**</span><span class="n">kwargs</span><span class="p">):</span>
+<span class="w"> </span><span class="sd">"""A shortcut of the api decorator"""</span>
+ <span class="k">return</span> <span class="bp">self</span><span class="o">.</span><span class="n">api</span><span class="p">(</span><span class="n">request_method</span><span class="o">=</span><span class="s2">"GET"</span><span class="p">,</span> <span class="o">**</span><span class="n">kwargs</span><span class="p">)</span>
+</code></pre></div>
+
+<p>I encourage you to go read <a href="https://github.com/mozilla-services/cornice/blob/4e0392a2ae137b6a11690459bcafd7325e86fa9e/cornice/service.py#L44">the entire
+file</a>.
+on github so you can get a better opinion on how all of this was done.</p>
+<p>A bunch of things are wrong:</p>
+<ul>
+<li>first, we are not separating the description logic from the
+ registration one. This causes problems when we need to access the
+ parameters passed to the service, because the parameters you get are
+ not exactly the ones you passed but the ones that the pyramid
+ routing system is expecting. For instance, if you want to get the
+ view get_drink, you will instead get a decorator which contains
+ this view.</li>
+<li>second, we are using decorators as APIs we expose. Even if
+ decorators are good as shortcuts, they shouldn’t be the default way
+ to deal with an <span class="caps">API</span>. A good example of this is <a href="https://github.com/mozilla-services/cornice/blob/4e0392a2ae137b6a11690459bcafd7325e86fa9e/cornice/resource.py#L56">how the resource
+ module consumes this
+ <span class="caps">API</span></a>.
+ This is quite hard to follow.</li>
+<li>Third, in the api method, a bunch of things are done regarding
+ inheritance of parameters that are passed to the service or to its
+ decorator methods. This leaves you with a really hard to follow path
+ when it comes to add new parameters to your <span class="caps">API</span>.</li>
+</ul>
+<h2 id="how-do-we-improve-this">How do we improve this?</h2>
+<p>Python is great because it allows you to refactor things in an easy way.
+What I did isn’t breaking our APIs, but make things way simpler to
+hack-on. One example is that it allowed me to add features that we
+wanted to bring to Cornice really quickly (a matter of minutes), without
+touching the <span class="caps">API</span> that much.</p>
+<p>Here is the gist of the new architecture:</p>
+<div class="highlight"><pre><span></span><code><span class="k">class</span> <span class="nc">Service</span><span class="p">(</span><span class="nb">object</span><span class="p">):</span>
+ <span class="c1"># we define class-level variables that will be the default values for</span>
+ <span class="c1"># this service. This makes things more extensible than it was before.</span>
+ <span class="n">renderer</span> <span class="o">=</span> <span class="s1">'simplejson'</span>
+ <span class="n">default_validators</span> <span class="o">=</span> <span class="n">DEFAULT_VALIDATORS</span>
+ <span class="n">default_filters</span> <span class="o">=</span> <span class="n">DEFAULT_FILTERS</span>
+
+ <span class="c1"># we also have some class-level parameters that are useful to know</span>
+ <span class="c1"># which parameters are supposed to be lists (and so converted as such)</span>
+ <span class="c1"># or which are mandatory.</span>
+ <span class="n">mandatory_arguments</span> <span class="o">=</span> <span class="p">(</span><span class="s1">'renderer'</span><span class="p">,)</span>
+ <span class="n">list_arguments</span> <span class="o">=</span> <span class="p">(</span><span class="s1">'validators'</span><span class="p">,</span> <span class="s1">'filters'</span><span class="p">)</span>
+
+ <span class="k">def</span> <span class="fm">__init__</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">name</span><span class="p">,</span> <span class="n">path</span><span class="p">,</span> <span class="n">description</span><span class="o">=</span><span class="kc">None</span><span class="p">,</span> <span class="o">**</span><span class="n">kw</span><span class="p">):</span>
+ <span class="c1"># setup name, path and description as instance variables</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">name</span> <span class="o">=</span> <span class="n">name</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">path</span> <span class="o">=</span> <span class="n">path</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">description</span> <span class="o">=</span> <span class="n">description</span>
+
+ <span class="c1"># convert the arguments passed to something we want to store</span>
+ <span class="c1"># and then store them as attributes of the instance (because they</span>
+ <span class="c1"># were passed to the constructor</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">arguments</span> <span class="o">=</span> <span class="bp">self</span><span class="o">.</span><span class="n">get_arguments</span><span class="p">(</span><span class="n">kw</span><span class="p">)</span>
+ <span class="k">for</span> <span class="n">key</span><span class="p">,</span> <span class="n">value</span> <span class="ow">in</span> <span class="bp">self</span><span class="o">.</span><span class="n">arguments</span><span class="o">.</span><span class="n">items</span><span class="p">():</span>
+ <span class="nb">setattr</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">key</span><span class="p">,</span> <span class="n">value</span><span class="p">)</span>
+
+ <span class="c1"># we keep having the defined_methods tuple and the list of</span>
+ <span class="c1"># definitions that are done for this service</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">defined_methods</span> <span class="o">=</span> <span class="p">[]</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">definitions</span> <span class="o">=</span> <span class="p">[]</span>
+
+ <span class="k">def</span> <span class="nf">get_arguments</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">conf</span><span class="o">=</span><span class="kc">None</span><span class="p">):</span>
+<span class="w"> </span><span class="sd">"""Returns a dict of arguments. It does all the conversions for</span>
+<span class="sd"> you, and uses the information that were defined at the instance</span>
+<span class="sd"> level as fallbacks.</span>
+<span class="sd"> """</span>
+
+ <span class="k">def</span> <span class="nf">add_view</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">method</span><span class="p">,</span> <span class="n">view</span><span class="p">,</span> <span class="o">**</span><span class="n">kwargs</span><span class="p">):</span>
+<span class="w"> </span><span class="sd">"""Add a view to this service."""</span>
+ <span class="c1"># this is really simple and looks a lot like this</span>
+ <span class="n">method</span> <span class="o">=</span> <span class="n">method</span><span class="o">.</span><span class="n">upper</span><span class="p">()</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">definitions</span><span class="o">.</span><span class="n">append</span><span class="p">((</span><span class="n">method</span><span class="p">,</span> <span class="n">view</span><span class="p">,</span> <span class="n">args</span><span class="p">))</span>
+ <span class="k">if</span> <span class="n">method</span> <span class="ow">not</span> <span class="ow">in</span> <span class="bp">self</span><span class="o">.</span><span class="n">defined_methods</span><span class="p">:</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">defined_methods</span><span class="o">.</span><span class="n">append</span><span class="p">(</span><span class="n">method</span><span class="p">)</span>
+
+ <span class="k">def</span> <span class="nf">decorator</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">method</span><span class="p">,</span> <span class="o">**</span><span class="n">kwargs</span><span class="p">):</span>
+<span class="w"> </span><span class="sd">"""This is only another interface to the add_view method, exposing a</span>
+<span class="sd"> decorator interface"""</span>
+ <span class="k">def</span> <span class="nf">wrapper</span><span class="p">(</span><span class="n">view</span><span class="p">):</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">add_view</span><span class="p">(</span><span class="n">method</span><span class="p">,</span> <span class="n">view</span><span class="p">,</span> <span class="o">**</span><span class="n">kwargs</span><span class="p">)</span>
+ <span class="k">return</span> <span class="n">view</span>
+ <span class="k">return</span> <span class="n">wrapper</span>
+</code></pre></div>
+
+<p>So, the service is now only storing the information that’s passed to it
+and nothing more. No more route registration logic goes here. Instead, I
+added this as another feature, even in a different module. The function
+is named register_service_views and has the following signature:</p>
+<div class="highlight"><pre><span></span><code><span class="n">register_service_views</span><span class="p">(</span><span class="n">config</span><span class="p">,</span> <span class="n">service</span><span class="p">)</span>
+</code></pre></div>
+
+<p>To sum up, here are the changes I made:</p>
+<ol>
+<li>Service description is now separated from the route registration.</li>
+<li>cornice.service.Service now provides a hook_view method, which is
+ not a decorator. decorators are still present but they are optional
+ (you don’t need to use them if you don’t want to).</li>
+<li>Everything has been decoupled as much as possible, meaning that you
+ really can use the Service class as a container of information about
+ the services you are describing. This is especially useful when
+ generating documentation.</li>
+</ol>
+<p>As a result, it is now possible to use Cornice with other frameworks. It
+means that you can stick with the service description but plug any other
+framework on top of it. cornice.services.Service is now only a
+description tool. To register routes, one would need to read the
+information contained into this service and inject the right parameters
+into their preferred routing system.</p>
+<p>However, no integration with other frameworks is done at the moment even
+if the design allows it.</p>
+<p>The same way, the sphinx description layer is now only a consumer of
+this service description tool: it looks at what’s described and build-up
+the documentation from it.</p>
+<p>The resulting branch is not merged yet. Still, you can <a href="https://github.com/mozilla-services/cornice/tree/refactor-the-world">have a look at
+it</a>.</p>
+<p>Any suggestions are of course welcome :-)</p>Bidouille2012-04-30T00:00:00+02:002012-04-30T00:00:00+02:00tag:blog.notmyidea.org,2012-04-30:/bidouille.html
+<p>Bidouille bidouille bidouille.</p>
+<p>Je pense que je suis un bidouilleur logiciel: j’aime bien aller
+farfouiller dans le code pour comprendre comment tel ou tel programme
+fonctionne (ou trop souvent comment il ne fonctionne pas !), faire des
+petites modifications, tester, modifier, re-tester, tout casser, réparer …</p>
+<p>Et cette bidouille, cette envie …</p>
+<p>Bidouille bidouille bidouille.</p>
+<p>Je pense que je suis un bidouilleur logiciel: j’aime bien aller
+farfouiller dans le code pour comprendre comment tel ou tel programme
+fonctionne (ou trop souvent comment il ne fonctionne pas !), faire des
+petites modifications, tester, modifier, re-tester, tout casser, réparer …</p>
+<p>Et cette bidouille, cette envie de comprendre comment les choses
+fonctionnent, et depuis peu cette envie de mettre en pratique ces
+connaissances dépasse la bidouille logicielle. J’ai passé une grosse
+partie de mon week-end à Main d’Œuvre, où l’association <a href="http://www.underconstruction.fr">Under
+Construction</a> faisait se rencontrer le
+milieu de l’éducation populaire et le milieu de la bidouille.</p>
+<p>Forcement, ni une ni deux, je saute dans le bateau en marche et, n’étant
+ni un très grand bidouilleur ni un très grand animateur, j’en ressort
+enrichi de toutes ces rencontres, de tous ces préjugés qui tombent, et
+de quelques découvertes bluffantes, des idées plein la tête.</p>
+<p>J’avais entendu parler des “<a href="http://www.reprap.org">rep-raps</a>“, des
+imprimantes en 3 dimensions capables de produire des pièces en plastique
+mais je n’avais jamais eu l’occasion de voir le bousin en vrai. Et c’est
+impressionnant. Vraiment. (“Bienvenue dans le 21ème siècle !”)</p>
+<p>Ça laisse énormément à penser autour des questions d’émancipation
+technologique, et de non dépendance envers les constructeurs, dans le
+milieu de l’électro-ménager, par exemple. “Ah tiens, cette pièce est
+cassée, je vais aller utiliser la rep-rap du coin pour me la fabriquer”.
+Et hop, on mets fin à tout un cycle d’obsolescence programmée…</p>
+<p>Mais au delà du défi technique et technologique, j’ai pu refaire un
+petit peu d’électronique, et découvrir que j’y prends vraiment gout
+rapidement. Il y a bien évidemment un coté très ludique (la led s’allume
+quand on la branche), mais il y a surtout cette notion de <span class="caps">DIY</span> (Do It
+Yourself) sous jacente: une fois que je sais comment ça fonctionne, je
+peux vraiment faire des choses utiles de mes 10 doigts, réparer des
+petits objets, bidouiller ceux existants etc.</p>
+<p>De la récupération de composants on essaye de voir ce qu’on peut faire,
+on a terminé par faire un “vibro-bot”, un vibreur de téléphone portable
+monté sur une tête de brosse à dents, faisant donc avancer cette dernière.</p>
+<p>C’est pour s’amuser, c’est pas sérieux ! Pour autant, les concepts de
+l’électricité sont appris et je me retrouve avec cette envie de
+comprendre un peu plus ce monde de l’électronique qui, je m’en rends
+compte, m’échappe encore complètement. De l’éducation à la bidouille !</p>
+<p>Allez, demain c’est fer à souder, piles, leds, interrupteurs, potars et
+c’est parti !</p>Djangocong 20122012-04-16T00:00:00+02:002012-04-16T00:00:00+02:00tag:blog.notmyidea.org,2012-04-16:/djangocong-2012.html
+<p>Ce week-end, c’était <a href="http://rencontres.django-fr.org">djangocong</a>, une
+conférence autour de <a href="http://djangoproject.org">django</a>, de
+<a href="http://python.org">python</a> et du web, qui avait lieu dans le sud, à
+Carnon-plage, à quelques kilomètres de Montpellier la belle.</p>
+<p>J’ai vraiment apprécié les trois jours passés avec cette bande de geeks.
+Je m’attendais à des <em>nerds</em>, j …</p>
+<p>Ce week-end, c’était <a href="http://rencontres.django-fr.org">djangocong</a>, une
+conférence autour de <a href="http://djangoproject.org">django</a>, de
+<a href="http://python.org">python</a> et du web, qui avait lieu dans le sud, à
+Carnon-plage, à quelques kilomètres de Montpellier la belle.</p>
+<p>J’ai vraiment apprécié les trois jours passés avec cette bande de geeks.
+Je m’attendais à des <em>nerds</em>, j’y ai trouvé une qualité d’écoute, des
+personnes qui partagent des valeurs qui leur sont chères, mais qui ne
+limitent pas leurs discussions à du technique. Eeeh ouais, encore un
+préjugé qui tombe, tiens :)</p>
+<p>En tant que <em>hackers</em>, on a le moyen de créer des outils qui sont utiles
+à tous, et qui peuvent être utiles pour favoriser la collaboration et la
+mise en commun des données. J’ai eu l’occasion de discuter de projets
+tournant autour de l’entraide, que ça soit pour mettre en lien des
+associations d’économie sociale et solidaire (<span class="caps">ESS</span>) ou simplement pour
+que les populations <em>non tech</em> <a href="http://blog.notmyidea.org/quels-usages-pour-linformatique-fr.html">puissent utiliser toute la puissance de
+l’outil qu’est le
+web</a>.</p>
+<p>Au niveau du format des conférences, je ne savais pas trop à quoi
+m’attendre, au vu des échos de l’an dernier, mais c’était adapté: des
+mini-confs de 12mn le samedi matin + début d’aprem, en mode no-wifi pour
+récupérer une qualité d’écoute. Et contrairement à mes attentes, ce
+n’est pas trop court. Pas mal de retours d’expérience pour le coup, et
+une matinée pas vraiment techniques, mais ça pose le décor et permet de
+savoir qui fait quoi.</p>
+<p>Parmi l’ensemble des conférences du matin, je retiens principalement
+celle de Mathieu Leplatre, “des cartes d’un autre monde”, qui m’a
+réellement bluffée quand à la facilité de créer des cartes avec
+<a href="http://mapbox.com/tilemill/">TileMill</a>, et qui me pousse à reconsidérer
+le fait que “la carto, c’est compliqué”. <a href="https://www.youtube.com/watch?v=7NPQo54NbJ8">La vidéo est (déja !)
+disponible en ligne</a>, je
+vous invite à la regarder (c’est une 15aine de minutes) pour vous faire
+un avis ;)</p>
+<p>Une fois les conf passées, ça reste très intéressant, voire plus: il
+reste un jour et demi pour discuter avec les autres présents. On a pu se
+retrouver avec Mathieu pour discuter de “notre” projet <a href="http://blog.notmyidea.org/carto-forms-fr.html">“carto
+forms”</a>, qui à finalement
+pu se redéfinir un peu plus et donner naissance à un
+<a href="https://github.com/spiral-project/daybed/blob/master/README.rst"><span class="caps">README</span></a>.
+On en à profité pour lui choisir un nouveau nom: “daybed”, en référence
+à couchdb.</p>
+<p>Ça devrait se transformer en code d’ici peu. La curiosité aidant, on a
+pu discuter du projet avec d’autres personnes et affiner les attentes de
+chacun pour finalement arriver à quelque chose d’assez sympathique.</p>
+<p>J’ai aussi pu me rendre compte que pas mal de monde utilise
+<a href="http://pelican.notmyidea.org">pelican</a>, le bout de code que j’ai codé
+pour générer ce blog, et avoir des retours utiles ! Probablement des
+réflexions à venir sur comment éviter qu’un projet open-source ne
+devienne chronophage, et sur comment réussir à garder une qualité dans
+le code source tout en ne froissant pas les contributeurs.</p>
+<p>Bien évidemment, c’était aussi l’occaz de rencontrer des gens qu’on ne
+voir que sur les inter-nets, et de discuter un brin de tout ce qui fait
+que notre monde est chouette et moins chouette.</p>
+<p>Entres autres faits notoires, JMad a perdu au baby-foot face à Exirel,
+même en m’ayant à ses cotés pour le déconcentrer (et je suis un joueur
+d’un autre monde - en d’autres termes, je suis nul), David`bgk ne s’est
+pas levé pour aller courir le dimanche matin (il avait dit 5 heures!),
+Les suisses ont essayé de me convertir à coup d’abricotine, j’ai perdu
+au skulls-n-roses en quelques tours et on a allumé un feu chez Stéphane
+le dimanche soir (oui oui, à montpellier, mi avril, je vous le dis
+qu’ils mentent avec leur soit disant soleil).</p>
+<p>Et c’est sans parler de <a href="http://jehaisleprintemps.net/blog/fr/2012/04/15/j-ecris-ton-nom/">la
+brasucade</a> …</p>
+<p>Bref, vivement la prochaine (et allez, cette fois ci je ferais une
+présentation !)</p>Génération de formulaires, geolocalisés ?2012-04-02T00:00:00+02:002012-04-02T00:00:00+02:00tag:blog.notmyidea.org,2012-04-02:/generation-de-formulaires-geolocalises.html
+<p>On a un plan. Un “truc de ouf”.</p>
+<p>À plusieurs reprises, des amis m’ont demandé de leur coder la même
+chose, à quelques détails près: une page web avec un formulaire qui
+permettrait de soumettre des informations géographiques, lié à une carte
+et des manières de filtrer l’information …</p>
+<p>On a un plan. Un “truc de ouf”.</p>
+<p>À plusieurs reprises, des amis m’ont demandé de leur coder la même
+chose, à quelques détails près: une page web avec un formulaire qui
+permettrait de soumettre des informations géographiques, lié à une carte
+et des manières de filtrer l’information.</p>
+<p>L’idée fait son bout de chemin, et je commence à penser qu’on peut même
+avoir quelque chose de vraiment flexible et utile. J’ai nommé le projet
+<em>carto-forms</em> pour l’instant (mais c’est uniquement un nom de code).</p>
+<p>Pour résumer: et si on avait un moyen de construire des formulaires, un
+peu comme Google forms, mais avec des informations géographiques en plus?</p>
+<p>Si vous ne connaissez pas Google forms, il s’agit d’une interface simple
+d’utilisation pour générer des formulaires et récupérer des informations
+depuis ces derniers.</p>
+<p>Google forms est un super outil mais à mon avis manque deux choses
+importantes: premièrement, il s’agit d’un outil propriétaire (oui, on
+peut aussi dire privateur) et il n’est donc pas possible de le hacker un
+peu pour le faire devenir ce qu’on souhaite, ni l’installer sur notre
+propre serveur. Deuxièmement, il ne sait pas vraiment fonctionner avec
+des informations géographiques, et il n’y à pas d’autre moyen de filtrer
+les informations que l’utilisation de leur système de feuilles de calcul.</p>
+<p>Après avoir réfléchi un petit peu à ça, j’ai contacté
+<a href="http://blog.mathieu-leplatre.info/">Mathieu</a> et les anciens collègues
+de chez <a href="http://makina-corpus.com">Makina Corpus</a>, puisque les projets
+libres à base de carto sont à même de les intéresser.</p>
+<p>Imaginez le cas suivant:</p>
+<ol>
+<li>Dans une “mapping party”, on choisit un sujet particulier à
+ cartographier et on design un formulaire (liste des champs (tags) a
+ remplir + description + le type d’information) ;</li>
+<li>Sur place, les utilisateurs remplissent les champs du formulaire
+ avec ce qu’ils voient. Les champs géolocalisés peuvent être remplis
+ automatiquement avec la géolocalisation du téléphone ;</li>
+<li>À la fin de la journée, il est possible de voir une carte des
+ contributions, avec le formulaire choisi ;</li>
+<li>Un script peut importer les résultats et les publier vers OpenStreetMap.</li>
+</ol>
+<h2 id="quelques-cas-dutilisation">Quelques cas d’utilisation</h2>
+<p>J’arrive à imaginer différents cas d’utilisation pour cet outil. Le
+premier est celui que j’ai approximativement décrit plus haut: la
+génération de cartes de manière collaborative, avec des filtres à
+facettes. Voici un flux d’utilisation général:</p>
+<ul>
+<li>
+<p>Un “administrateur” se rend sur le site web et crée un nouveau
+ formulaire pour l’ensemble des évènements alternatifs. Il crée les
+ champs suivants:</p>
+<ul>
+<li>Nom: le champ qui contient le nom de l’évènement.</li>
+<li>Catégorie: la catégorie de l’évènement (marche, concert,
+ manifestation…). Il peut s’agir d’un champ à multiples occurrences.</li>
+<li>Le lieu de l’évènement. Celui-ci peut être donné soit par une
+ adresse soit en sélectionnant un point sur une carte.</li>
+<li>Date: la date de l’évènement (un “date picker” peut permettre
+ cela facilement)</li>
+</ul>
+<p>Chaque champ dans le formulaire a des informations sémantiques
+associées (oui/non, multiple sélection, date, heure, champ géocodé,
+sélection carto, etc.)</p>
+</li>
+<li>
+<p>Une fois terminé, le formulaire est généré et une <span class="caps">URL</span> permet d’y
+ accéder. (par exemple <a href="http://forms.notmyidea.org/alternatives">http://forms.notmyidea.org/alternatives</a>).</p>
+</li>
+<li>
+<p>Une <span class="caps">API</span> <span class="caps">REST</span> permet à d’autres applications d’accéder aux
+ informations et d’en ajouter / modifier de nouvelles.</p>
+</li>
+<li>
+<p>Il est maintenant possible de donner l’<span class="caps">URL</span> à qui voudra en faire bon
+ usage. N’importe qui peut ajouter des informations. On peut
+ également imaginer une manière de modérer les modifications si
+ besoin est.</p>
+</li>
+<li>
+<p>Bien sur, la dernière phase est la plus intéressante: il est
+ possible de filtrer les informations par lieu, catégorie ou date, le
+ tout soit via une <span class="caps">API</span> <span class="caps">REST</span>, soit via une jolie carte et quelques
+ contrôles bien placés, dans le navigateur.</p>
+</li>
+</ul>
+<p>Vous avez dû remarquer que le processus de création d’un formulaire est
+volontairement très simple. L’idée est que n’importe qui puisse créer
+des cartes facilement, en quelques clics. Si une <span class="caps">API</span> bien pensée suit,
+on peut imaginer faire de la validation coté serveur et même faire des
+applications pour téléphone assez simplement.</p>
+<p>Pour aller un peu plus loin, si on arrive à penser un format de
+description pour le formulaire, il sera possible de construire les
+formulaires de manière automatisée sur différentes plateformes et
+également sur des clients génériques.</p>
+<p>On imagine pas mal d’exemples pour ce projet: des points de recyclage,
+les endroits accessibles (pour fauteuils roulants etc.), identification
+des arbres, bons coins à champignons, recensement des espèces en voie de
+disparition (l’aigle de Bonelli est actuellement suivi en utilisant une
+feuille de calcul partagée !), suivi des espèces dangereuses (le frelon
+asiatique par exemple), cartographier les points d’affichage
+publicitaires, participation citoyenne (graffitis, nids de poule, voir
+<a href="http://fixmystreet.ca">http://fixmystreet.ca</a>), geocaching, trajectoires (randonnées,
+coureurs, cyclistes)…</p>
+<p>Voici quelques exemples où ce projet pourrait être utile (la liste n’est
+pas exhaustive):</p>
+<h3 id="un-backend-sig-simple-a-utiliser">Un backend <span class="caps">SIG</span> simple à utiliser</h3>
+<p>Disons que vous êtes développeur mobile. Vous ne voulez pas vous
+encombrer avec PostGIS ou écrire du code spécifique pour récupérer et
+insérer des données <span class="caps">SIG</span>! Vous avez besoin de <em>Carto-Forms</em>! Une <span class="caps">API</span>
+simple vous aide à penser vos modèles et vos formulaires, et cette même
+<span class="caps">API</span> vous permet d’insérer et de récupérer des données. Vous pouvez vous
+concentrer sur votre application et non pas sur la manière dont les
+données géographiques sont stockées et gérées.</p>
+<p>En d’autres termes, vous faites une distinction entre le stockage des
+informations et leur affichage.</p>
+<p>Si vous êtes un développeur django, plomino, drupal etc. vous pouvez
+développer un module pour “plugger” vos modèles et votre interface
+utilisateur avec celle de <em>Carto-Forms</em>. De cette manière, il est
+possible d’exposer les formulaires aux utilisateurs de vos backoffices.
+De la même manière, il est possible d’écrire des widgets qui consomment
+des données et les affichent (en utilisant par exemple une bibliothèque
+javascript de webmapping).</p>
+<h3 id="un-outil-de-visualisation">Un outil de visualisation</h3>
+<p>Puisque les données peuvent être proposées de manière automatisée en
+utilisant l’<span class="caps">API</span>, vous pouvez utiliser la page de résultat de Carto-forms
+comme un outil de visualisation.</p>
+<p>Il est possible d’explorer mon jeu de données en utilisant des filtres
+sur chacun des champs. La recherche à facettes peut être une idée pour
+faciliter ce filtrage. Une carte affiche le résultat. Vous avez
+l’impressoin d’être en face d’un système d’aide à la décision !</p>
+<p>Évidemment, il est possible de télécharger les données brutes (geojson,
+xml). Idéalement, le mieux serait d’obtenir ces données filtrées
+directement depuis une <span class="caps">API</span> Web, et un lien permet de partager la page
+avec l’état des filtres et le niveau de zoom / la localisation de la carte.</p>
+<h3 id="un-service-generique-pour-gerer-les-formulaires">Un service générique pour gérer les formulaires</h3>
+<p>Si vous souhaitez générer un fichier de configuration (ou ce que vous
+voulez, messages emails, …) vous aurez besoin d’un formulaire et d’un
+template pour injecter les données proposées par les utilisateurs et
+récupérer un résultat.</p>
+<p>Un service de gestion des formulaires pourrait être utile pour créer des
+formulaires de manière automatique et récupérer les données “nettoyées”
+et “validées”.</p>
+<p>On peut imaginer par exemple l’utilisation d’un système de templates
+externe reposant sur <em>carto-forms</em>. Celui-ci “parserait” le contenu des
+templates et pourrait le lier aux informations ajoutées par les
+utilisateurs via un formulaire.</p>
+<p>Pour ce cas particulier, il n’y a pas besoin d’informations
+géographiques (<span class="caps">SIG</span>). Il s’agit quasiment du service proposé
+actuellement par Google forms.</p>
+<h2 id="ca-nexiste-pas-deja-tout-ca">Ça n’existe pas déjà tout ça ?</h2>
+<p>Bien sur, il y a Google forms, qui vous permet de faire ce genre de
+choses, mais comme je l’ai précisé plus haut, il ne s’agit pas
+exactement de la même chose.</p>
+<p>Nous avons découvert <a href="https://webform.com">https://webform.com</a> qui permet de créer des
+formulaires avec un système de drag’n’drop. J’adorerais reproduire
+quelque chose de similaire pour l’interface utilisateur. Par contre ce
+projet ne gère pas les appels via <span class="caps">API</span> et les informations de
+géolocalisation …</p>
+<p>L’idée de <a href="http://thoth.io">http://thoth.io</a> est également assez sympathique: une api
+très simple pour stocker et récupérer des données. En plus de ça,
+<em>carto-forms</em> proposerait de la validation de données et proposerait un
+support des points <span class="caps">SIG</span> (point, ligne, polygone).</p>
+<p><a href="http://mapbox.com">http://mapbox.com</a> fait également un superbe travail autour de la
+cartographie, mais ne prends pas en compte le coté auto-génération de formulaires…</p>
+<h2 id="on-est-parti">On est parti ?!</h2>
+<p>Comme vous avez pu vous en rendre compte, il ne s’agit pas d’un problème
+outrageusement complexe. On a pas mal discuté avec Mathieu, à propos de
+ce qu’on souhaite faire et du comment. Il se trouve qu’on peut sûrement
+s’en sortir avec une solution élégante sans trop de problèmes. Mathieu
+est habitué à travailler autour des projets de <span class="caps">SIG</span> (ce qui est parfait
+parce que ce n’est pas mon cas) et connaît son sujet. Une bonne
+opportunité d’apprendre!</p>
+<p>On sera tous les deux à <a href="http://rencontres.django-fr.org">Djangocong</a> le
+14 et 15 Avril, et on prévoit une session de <em>tempête de cerveau</em> et un
+sprint sur ce projet. Si vous êtes dans le coin et que vous souhaitez
+discuter ou nous filer un coup de patte, n’hésitez pas!</p>
+<p>On ne sait pas encore si on utilisera django ou quelque chose d’autre.
+On a pensé un peu à CouchDB, son système de couchapps et geocouch, mais
+rien n’est encore gravé dans le marbre ! N’hésitez pas à proposer vos
+solutions ou suggestions.</p>
+<p>Voici le document etherpad sur lequel on a travaillé jusqu’à maintenant:
+<a href="http://framapad.org/carto-forms">http://framapad.org/carto-forms</a>. N’hésitez pas à l’éditer et à ajouter
+vos commentaires, c’est son objectif!</p>
+<p>Merci à <a href="http://sneakernet.fr/">Arnaud</a> pour la relecture et la
+correction de quelques typos dans le texte :)</p>Thoughts about a form generation service, GIS enabled2012-04-02T00:00:00+02:002012-04-02T00:00:00+02:00tag:blog.notmyidea.org,2012-04-02:/thoughts-about-a-form-generation-service-gis-enabled.html
+<p><em>Written by Alexis Métaireau <span class="amp">&</span> Mathieu Leplatre</em></p>
+<p>We have a plan. A “fucking good” one.</p>
+<p>A bunch of friends asked me twice for quite the same thing: a webpage
+with a form, tied to a map generation with some information filtering.
+They didn’t explicitly ask that but that’s the …</p>
+<p><em>Written by Alexis Métaireau <span class="amp">&</span> Mathieu Leplatre</em></p>
+<p>We have a plan. A “fucking good” one.</p>
+<p>A bunch of friends asked me twice for quite the same thing: a webpage
+with a form, tied to a map generation with some information filtering.
+They didn’t explicitly ask that but that’s the gist of it.</p>
+<p>This idea has been stuck in my head since then and I even think that we
+can come out with something a little bit more flexible and useful. I’ve
+named it <em>carto-forms</em> for now, but that’s only the “codename”.</p>
+<p>To put it shortly: what if we had a way to build forms, ala Google
+forms, but with geographic information in them?</p>
+<p>If you don’t know Google forms, it means having an user-friendly way to
+build forms and to use them to gather information from different users.</p>
+<p>In my opinion, Google forms is missing two important things: first, it’s
+not open-source, so it’s not possible to hack it or even to run it on
+your own server. Second, it doesn’t really know how to deal with
+geographic data, and there is no way to filter the information more than
+in a spreadsheet.</p>
+<p>I knew that <a href="http://blog.mathieu-leplatre.info/">Mathieu</a> and some folks
+at <a href="http://makina-corpus.com">Makina Corpus</a> would be interested in
+this, so I started a discussion with him on <span class="caps">IRC</span> and we refined the
+details of the project and its objectives.</p>
+<p>Imagine the following:</p>
+<ol>
+<li>For a mapping party, we choose a specific topic to map and design
+ the form (list of fields (i.e. tags) to be filled + description +
+ type of the information) ;</li>
+<li>In situ, users fill the form fields with what they see. Geo fields
+ can be pre-populated using device geolocation ;</li>
+<li>At the end of the day, we can see a map with all user contributions
+ seized through this particular form ;</li>
+<li>If relevant, a script could eventually import the resulting dataset
+ and publish/merge with OpenStreetMap.</li>
+</ol>
+<h2 id="some-use-cases">Some use cases</h2>
+<p>I can see some use cases for this. The first one is a collaborative map,
+with facet filtering. Let’s draw a potential user flow:</p>
+<ul>
+<li>
+<p>An “administrator” goes to the website and creates a form to list
+ all the alternative-related events. He creates the following fields:</p>
+<ul>
+<li>Name: a plain text field containing the name of the event.</li>
+<li>Category: the category of the event. Can be a finite list.</li>
+<li>Location: The location of the event. It could be provided by
+ selecting a point on a map or by typing an address.</li>
+<li>Date: the date of the event (a datepicker could do the trick)</li>
+</ul>
+<p>Each field in the form has semantic information associated with it
+(yes/no, multiple selection, date-time, geocoding carto, carto
+selection etc)</p>
+</li>
+<li>
+<p>Once finished, the form is generated and the user gets an url (say
+ <a href="http://forms.notmyidea.org/alternatives">http://forms.notmyidea.org/alternatives</a>) for it.</p>
+</li>
+<li>
+<p><span class="caps">REST</span> APIs allow third parties to get the form description and to
+ push/edit/get information from there.</p>
+</li>
+<li>
+<p>He can communicate the address in any way he wants to his community
+ so they can go to the page and add information to it.</p>
+</li>
+<li>
+<p>Then, it is possible to filter the results per location / date or
+ category. This can be done via <span class="caps">API</span> calls (useful for third parties)
+ or via a nice interface in the browser.</p>
+</li>
+</ul>
+<p>So, as you may have noticed, this would allow us to create interactive
+maps really easily. It’s almost just a matter of some clicks to the
+users. If we also come up with a nice Web <span class="caps">API</span> for this, we could do
+server-side validation and build even phone applications easily.</p>
+<p>To push the cursor a bit further, if we can come with a cool description
+format for the forms, we could even build the forms dynamically on
+different platforms, with generic clients.</p>
+<p>As mentioned before, the idea of a simple tool to support collaborative
+mapping fullfils a recurring necessity !</p>
+<p>We envision a lot of example uses for this : recycling spots, accessible
+spots (wheelchairs, etc.), trees identification, mushrooms picking
+areas, tracking of endangered species (e.g. Bonelli’s Eagle is currently
+tracked by sharing a spreadsheet), spotting of dangerous species (e.g.
+asian predatory wasps), map advertisement boards (most cities do not
+track them!), citizen reporting (e.g. graffiti, potholes, garbage,
+lightning like <a href="http://fixmystreet.ca">http://fixmystreet.ca</a>), geocaching, trajectories (e.g
+hiking, runners, cyclists)…</p>
+<p>Here are some other examples of where <em>carto-forms</em> could be useful:</p>
+<h3 id="simple-gis-storage-backend">Simple <span class="caps">GIS</span> storage backend</h3>
+<p>Let’s say you are a mobile developer, you don’t want to bother with
+PostGIS nor write a custom and insecure code to insert and retrieve your
+<span class="caps">GIS</span> data! You need carto-forms! A simple <span class="caps">API</span> helps you design your
+models/forms and the same <span class="caps">API</span> allows you to <span class="caps">CRUD</span> and query your data.
+Thus, you only need to focus on your application, not on how <span class="caps">GIS</span> data
+will be handled.</p>
+<p>We make a distinction between storage and widgets.</p>
+<p>Besides, if you are a django / drupal / plomino… maintainer : you can
+develop a module to “plug” your models (content types) and <span class="caps">UI</span> to
+carto-forms! Carto forms are then exposed to your backoffice users (ex:
+drupal admin <span class="caps">UI</span>, django adminsite), and likewise you can write your own
+<span class="caps">HTML</span> widgets that consume datasets in frontend views (facets in
+<span class="caps">JSON</span>/<span class="caps">XML</span>, and map data in GeoJSON).</p>
+<h3 id="visualization-tool">Visualization tool</h3>
+<p>Since data submission can be done programmatically using the <span class="caps">API</span>, you
+could use Carto-forms results page as a visualization tool.</p>
+<p>You can explore your dataset content using filters related to each form
+field. Facets filtering is a great advantage, and a map shows the
+resulting features set. You feel like you’re in front of a decision
+support system!</p>
+<p>Of course, filtered raw data can be downloaded (GeoJSON, <span class="caps">XML</span>) and a
+permalink allows to share the page with the state of the filters and the
+zoom/location of the map.</p>
+<h3 id="generic-forms-service">Generic forms service</h3>
+<p>If you want to generate a configuration file (or whatever, email
+messages, …), you will need a form and a template to inlay user
+submitted values and get the result.</p>
+<p>A form service would be really useful to create forms programmatically
+and retrieve cleaned and validated input values.</p>
+<p>You could run a dedicated template service based on <em>carto-forms</em>!
+Parsing a template content, this external service could create a form
+dynamically and bind them together. The output of the form service
+(fields => values) would be bound to the input of a template engine
+(variables => final result).</p>
+<p>Note that for this use-case, there is no specific need of <span class="caps">GIS</span> data nor
+storage of records for further retrieval.</p>
+<h2 id="whats-out-in-the-wild-already">What’s out in the wild already?</h2>
+<p>Of course, there is Google forms, which allows you to do these kind of
+things, but it’s closed and not exactly what we are describing here.</p>
+<p>We’ve discovered the interesting <a href="https://webform.com/">https://webform.com/</a> which allows one
+to create forms with a nice drag-n-drop flow. I would love to reproduce
+something similar for the user experience. However, the project doesn’t
+handle APIs and geolocation information.</p>
+<p>The idea of <a href="http://thoth.io">http://thoth.io</a> is very attractive : an extremely simple
+web <span class="caps">API</span> to store and retrieve data. In addition, <em>carto-forms</em> would do
+datatype validation and have basic <span class="caps">GIS</span> fields (point, line, polygon).</p>
+<p><a href="http://mapbox.com">http://mapbox.com</a> also did an awesome work on cartography, but didn’t
+take into account the form aspect we’re leveraging here.</p>
+<h2 id="so-lets-get-it-real">So… Let’s get it real!</h2>
+<p>As you may have understood, this isn’t a really complicated problem. We
+have been sometimes chatting about that with Mathieu about what we would
+need and how we could achieve this.</p>
+<p>We can probably come with an elegant solution without too much pain.
+Mathieu is used to work with <span class="caps">GIS</span> systems (which is really cool because
+I’m not at all) and knows his subject, so that’s an opportunity to learn ;-)</p>
+<p>We will be at <a href="http://rencontres.django-fr.org">Djangocong</a> on April 14
+and 15 and will probably have a brainstorming session and a sprint on
+this, so if you are around and want to help us, or just to discuss, feel
+free to join!</p>
+<p>We don’t know yet if we will be using django for this or something else.
+We have been thinking about couchdb, couchapps and geocouch but nothing
+is written in stone yet. Comments and proposals are welcome!</p>
+<p>Here is the etherpad document we worked on so far:
+<a href="http://framapad.org/carto-forms">http://framapad.org/carto-forms</a>. Don’t hesitate to add your thoughts
+and edit it, that’s what it’s made for!</p>
+<p>Thanks to <a href="http://sneakernet.fr/">Arnaud</a> and
+<a href="http://qwerty.fuzz.me.uk/">Fuzzmz</a> for proof-reading and typo fixing.</p>Les dangers du livre numérique2012-01-23T00:00:00+01:002012-01-23T00:00:00+01:00tag:blog.notmyidea.org,2012-01-23:/les-dangers-du-livre-numerique.html
+<p>Le framablog vient de publier <a href="http://www.framablog.org/index.php/post/2012/01/22/stallman-ebook-livre-electronique">une traduction de l’article de <span class="caps">RMS</span> à
+propos des dangers du livre
+électronique</a>.
+Intéressant, même si il faut faire attention à ne pas confondre livre
+électronique et risques liés au format de distribution.</p>
+<p>Si on passe sur le fait qu’un livre électronique est …</p>
+<p>Le framablog vient de publier <a href="http://www.framablog.org/index.php/post/2012/01/22/stallman-ebook-livre-electronique">une traduction de l’article de <span class="caps">RMS</span> à
+propos des dangers du livre
+électronique</a>.
+Intéressant, même si il faut faire attention à ne pas confondre livre
+électronique et risques liés au format de distribution.</p>
+<p>Si on passe sur le fait qu’un livre électronique est moins agréable à lire que sa version papier, il reste quand même quelques problèmes, la plupart liés au format de distribution de l’œuvre.</p>
+<p>J’avoue ne pas trop savoir quoi penser de tout ça. D’un coté le livre électronique permet de franchir les frontières plus facilement, et semble avoir un tas d’avantage (notamment le fait que se trimbaler avec l’ensemble de sa collection de bouquins est désormais possible).</p>
+<p>A mon avis, ce qui pose vraiment problème, ce sont les formats sous
+lesquels ces livres sont mis à disposition, non pas les livres eux même.
+Encore une question de DRMs donc…</p>
+<p>Encore une problématique liée au copyright et au fait que le copie
+privée pose des problèmes à l’industrie en place. Ça renvoie à des
+questions plus profondes, et principalement à la mise en perspective du
+producteur de contenu et du consomateur de ce même contenu. Exactement
+ce qu’on essaye de résoudre dans le milieu agricole par le biais des AMAPs.</p>
+<p>Sauf qu’ici, on est face au simple problème de la dématérialisation.
+Est-ce qu’une responsabilisation des consommateurs ne pourrait pas
+résoudre ce problème de publication ?</p>
+<p>Recemment, j’ai récupéré une version piratée d’un livre technique,
+simplement parce que je ne trouvais pas une version de ce livre en
+numérique qui me permette de faire une copie privée de celui ci. Un
+Epub, par exemple. J’ai fait en me disant que c’était un acte militant.
+Sauf que non, ce n’est pas une solution soutenable, et j’en viens
+maintenant presque à le regretter. On en discutait rapidement avec
+<a href="http://ziade.org">Tarek</a> il y à quelques jours et il pointait du doigt
+que ceux qui en patissent sont les auteurs des livres, non pas les
+éditeurs (qu’il ne faut pas non plus diaboliser selon moi, ils
+cherchent à trouver des manières de garder leur coeur de métier).</p>
+<p>Or, avoir des auteurs, des personnes qui sont prêtes à partager leur
+savoir à de larges audiences me semble primordial pour que la
+répartition du savoir continue à se répendre. Certes, le blogging
+permet cela dans une faible mesure, mais de manière bien moins
+construite, et surtout, est fait de manière bénévole (à moins que
+certains bloggeurs aient trouvé des moyens de rémunération dont j’ignore
+l’existance ?), donc il est plus difficile pour les auteurs de se
+dégager du temps pour travailler sur de gros ouvrages (ceci est bien
+évidemment une généralisation).</p>
+<p>Quelles sont nos solutions, donc ? Peut être se tourner vers des
+solution de publication alternatives, couplées à une résponsabilisation
+des lecteurs. Je ne pense pas necessairement aux plateformes
+alternatives comme <a href="http://framabook.org">framabook</a>, parce que je me
+demande toujours si cela est une solution viable pour les auteurs, du
+moins dans les premières années, mais au moins des éditeurs qui ne font
+pas le choix du grand verrou numérique.</p>
+<p>On demande pas grand chose, pourtant… Peut être même que de telles
+initiatives existent déjà ?</p>
+<p>Et vous, vous les achetez ou vos livres ?</p>Mozilla, first months2012-01-21T00:00:00+01:002012-01-21T00:00:00+01:00tag:blog.notmyidea.org,2012-01-21:/mozilla-first-months.html
+<p>A lot of changes in these last months. First of all, I’ve started to work for <a href="http://mozilla.org">Mozilla</a>, on the Services team, where I am
+working on web services and scalability. Basically, what we are trying
+to do at services is to provide a way for developers to make web …</p>
+<p>A lot of changes in these last months. First of all, I’ve started to work for <a href="http://mozilla.org">Mozilla</a>, on the Services team, where I am
+working on web services and scalability. Basically, what we are trying
+to do at services is to provide a way for developers to make web
+services able to scale out of the box.</p>
+<p>Our most visible and known project, so far, is Firefox Sync, which
+allows to synchronize browsing data (tabs, passwords, history, etc.)
+among different instances of Firefox. We are also building other things,
+such as a way to get metrics easily, a web service based queue, etc. Our
+primary consumers are people inside Mozilla, and we want to help them
+having a simple way to create, deploy and scale their apps. The project
+is named “sagrada”, and you can find some more information about it on
+<a href="https://wiki.mozilla.org/Services/Sagrada">our public wiki</a></p>
+<p>All of what we do, we do it in the open. So you can have a look at <a href="http://github.com/mozilla-services">the
+different pieces of code we wrote</a>
+and use them / contribute if you want to.</p>
+<p>I will not dig in to all the details of what I have been doing, but so
+far, this have been a pretty amazing experience. Part of this is
+explainable by the fact that the team is made of amazing folks, all with
+a strong experience in different topics, so I’m learning things™.</p>
+<p>I am currently practicing a bit my C++ to do crypto related things (I
+may or may not talk about this later on this web-logs) and it’s great
+(well, it remembers me why I love python for so many things, but it
+makes me think closer to the metal ;)). I love this job.</p>
+<p>Second, I moved to Paris. Yes, Paris. Some of you who know me a bit may
+find it unexpected, and that’s the case. I’m usually not a big fan of
+big cities and am a fairly strong defender of having and creating
+activities in the country side, to face the rural exodus problem, into
+other thingS.</p>
+<p>I didn’t changed my opinion about that. However, I don’t want to <em>start</em>
+by working remote, especially when working with a remote team. Having
+offices kind of help me to have a differentiation between my working
+place and home, which I find to be important.</p>
+<p>And, to be honest, I don’t like Paris for unknown reasons: I haven’t
+been there, so it’s a big over-generalisation to say that it’s not good
+for me. The reality is that I have no idea of what Paris is, and if I’ll
+like it or not.</p>
+<p>I found a really nice house (yeah, a house!) in Paris and am sharing it
+with 3 other persons. We have room, all like good food and… they are not
+geeks, which is a big win for me: work is work and home is home.</p>
+<p>So far, Paris had been really nice. A lot of things are going on in
+here, and I kind of like the way it is possible to find alternative
+related things in here. I found a
+<a href="http://en.wikipedia.org/wiki/Community-supported_agriculture"><span class="caps">CSA</span></a>,
+some people interested by agriculture related problems and I like where
+things seems to be going.</p>
+<p>So, new job, new house, new city, things are going forward and that’s great.</p>
+<p>Oh, and I will try to post some more technical articles soon, I’m
+missing them :)</p>Introducing Cornice2011-12-07T00:00:00+01:002011-12-07T00:00:00+01:00tag:blog.notmyidea.org,2011-12-07:/introducing-cornice.html
+<p>Wow, already my third working day at Mozilla. Since Monday, I’ve been
+working with <a href="http://ziade.org">Tarek Ziadé</a>, on a pyramid <span class="caps">REST</span>-ish
+toolkit named <a href="https://github.com/mozilla-services/cornice">Cornice</a>.</p>
+<p>Its goal is to take care for you of what you’re usually missing so you
+can focus on what’s important. Cornice provides you …</p>
+<p>Wow, already my third working day at Mozilla. Since Monday, I’ve been
+working with <a href="http://ziade.org">Tarek Ziadé</a>, on a pyramid <span class="caps">REST</span>-ish
+toolkit named <a href="https://github.com/mozilla-services/cornice">Cornice</a>.</p>
+<p>Its goal is to take care for you of what you’re usually missing so you
+can focus on what’s important. Cornice provides you facilities for
+validation of any kind.</p>
+<p>The goal is to simplify your work, but we don’t want to reinvent the
+wheel, so it is easily pluggable with validations frameworks, such as
+<a href="http://docs.pylonsproject.org/projects/colander/en/latest/">Colander</a>.</p>
+<h2 id="handling-errors-and-validation">Handling errors and validation</h2>
+<p>Here is how it works:</p>
+<div class="highlight"><pre><span></span><code><span class="n">service</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s2">"service"</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s2">"/service"</span><span class="p">)</span>
+
+
+<span class="k">def</span> <span class="nf">is_awesome</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">if</span> <span class="ow">not</span> <span class="s1">'awesome'</span> <span class="ow">in</span> <span class="n">request</span><span class="o">.</span><span class="n">GET</span><span class="p">:</span>
+ <span class="n">request</span><span class="o">.</span><span class="n">errors</span><span class="o">.</span><span class="n">add</span><span class="p">(</span><span class="s1">'query'</span><span class="p">,</span> <span class="s1">'awesome'</span><span class="p">,</span>
+ <span class="s1">'the awesome parameter is required'</span><span class="p">)</span>
+
+
+<span class="nd">@service</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">validator</span><span class="o">=</span><span class="n">is_awesome</span><span class="p">)</span>
+<span class="k">def</span> <span class="nf">get1</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">return</span> <span class="p">{</span><span class="s2">"test"</span><span class="p">:</span> <span class="s2">"yay!"</span><span class="p">}</span>
+</code></pre></div>
+
+<p>All the errors collected during the validation process, or after, are
+collected before returning the request. If any, a error 400 is fired up,
+with the list of problems encountered returned as a nice json list
+response (we plan to support multiple formats in the future)</p>
+<p>As you might have seen, request.errors.add takes three parameters:
+<strong>location</strong>, <strong>name</strong> and <strong>description</strong>.</p>
+<p><strong>location</strong> is where the error is located in the request. It can either
+be “body”, “query”, “headers” or “path”. <strong>name</strong> is the name of the
+variable causing problem, if any, and <strong>description</strong> contains a more
+detailed message.</p>
+<p>Let’s run this simple service and send some queries to it:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>curl<span class="w"> </span>-v<span class="w"> </span>http://127.0.0.1:5000/service
+><span class="w"> </span>GET<span class="w"> </span>/service<span class="w"> </span>HTTP/1.1
+><span class="w"> </span>Host:<span class="w"> </span><span class="m">127</span>.0.0.1:5000
+><span class="w"> </span>Accept:<span class="w"> </span>*/*
+>
+*<span class="w"> </span>HTTP<span class="w"> </span><span class="m">1</span>.0,<span class="w"> </span>assume<span class="w"> </span>close<span class="w"> </span>after<span class="w"> </span>body
+<<span class="w"> </span>HTTP/1.0<span class="w"> </span><span class="m">400</span><span class="w"> </span>Bad<span class="w"> </span>Request
+<<span class="w"> </span>Content-Type:<span class="w"> </span>application/json<span class="p">;</span><span class="w"> </span><span class="nv">charset</span><span class="o">=</span>UTF-8
+<span class="o">[{</span><span class="s2">"location"</span>:<span class="w"> </span><span class="s2">"query"</span>,<span class="w"> </span><span class="s2">"name"</span>:<span class="w"> </span><span class="s2">"awesome"</span>,<span class="w"> </span><span class="s2">"description"</span>:<span class="w"> </span><span class="s2">"You lack awesomeness!"</span><span class="o">}</span>
+</code></pre></div>
+
+<p>I’ve removed the extra clutter from the curl’s output, but you got the
+general idea.</p>
+<p>The content returned is in <span class="caps">JSON</span>, and I know exactly what I have to do:
+add an “awesome” parameter in my query. Let’s do it again:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>curl<span class="w"> </span>http://127.0.0.1:5000/service?awesome<span class="o">=</span>yeah
+<span class="o">{</span><span class="s2">"test"</span>:<span class="w"> </span><span class="s2">"yay!"</span><span class="o">}</span>
+</code></pre></div>
+
+<p>Validators can also convert parts of the request and store the converted
+value in request.validated. It is a standard dict automatically attached
+to the requests.</p>
+<p>For instance, in our validator, we can chose to validate the parameter
+passed and use it in the body of the webservice:</p>
+<div class="highlight"><pre><span></span><code><span class="n">service</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s2">"service"</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s2">"/service"</span><span class="p">)</span>
+
+
+<span class="k">def</span> <span class="nf">is_awesome</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">if</span> <span class="ow">not</span> <span class="s1">'awesome'</span> <span class="ow">in</span> <span class="n">request</span><span class="o">.</span><span class="n">GET</span><span class="p">:</span>
+ <span class="n">request</span><span class="o">.</span><span class="n">errors</span><span class="o">.</span><span class="n">add</span><span class="p">(</span><span class="s1">'query'</span><span class="p">,</span> <span class="s1">'awesome'</span><span class="p">,</span>
+ <span class="s1">'the awesome parameter is required'</span><span class="p">)</span>
+ <span class="k">else</span><span class="p">:</span>
+ <span class="n">request</span><span class="o">.</span><span class="n">validated</span><span class="p">[</span><span class="s1">'awesome'</span><span class="p">]</span> <span class="o">=</span> <span class="s1">'awesome '</span> <span class="o">+</span> <span class="n">request</span><span class="o">.</span><span class="n">GET</span><span class="p">[</span><span class="s1">'awesome'</span><span class="p">]</span>
+
+
+<span class="nd">@service</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">validator</span><span class="o">=</span><span class="n">is_awesome</span><span class="p">)</span>
+<span class="k">def</span> <span class="nf">get1</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">return</span> <span class="p">{</span><span class="s2">"test"</span><span class="p">:</span> <span class="n">request</span><span class="o">.</span><span class="n">validated</span><span class="p">[</span><span class="s1">'awesome'</span><span class="p">]}</span>
+</code></pre></div>
+
+<p>The output would look like this:</p>
+<div class="highlight"><pre><span></span><code>curl http://127.0.0.1:5000/service?awesome=yeah
+{"test": "awesome yeah"}
+</code></pre></div>
+
+<h2 id="dealing-with-accept-headers">Dealing with “Accept” headers</h2>
+<p>The <span class="caps">HTTP</span> spec defines a <strong>Accept</strong> header the client can send so the
+response is encoded the right way. A resource, available at an <span class="caps">URL</span>, can
+be available in different formats. This is especially true for web services.</p>
+<p>Cornice can help you dealing with this. The services you define can tell
+which Content-Type values they can deal with and this will be checked
+against the <strong>Accept</strong> headers sent by the client.</p>
+<p>Let’s refine a bit our previous example, by specifying which
+content-types are supported, using the accept parameter:</p>
+<div class="highlight"><pre><span></span><code><span class="nd">@service</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">validator</span><span class="o">=</span><span class="n">is_awesome</span><span class="p">,</span> <span class="n">accept</span><span class="o">=</span><span class="p">(</span><span class="s2">"application/json"</span><span class="p">,</span> <span class="s2">"text/json"</span><span class="p">))</span>
+<span class="k">def</span> <span class="nf">get1</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">return</span> <span class="p">{</span><span class="s2">"test"</span><span class="p">:</span> <span class="s2">"yay!"</span><span class="p">}</span>
+</code></pre></div>
+
+<p>Now, if you specifically ask for <span class="caps">XML</span>, Cornice will throw a 406 with the
+list of accepted Content-Type values:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>curl<span class="w"> </span>-vH<span class="w"> </span><span class="s2">"Accept: application/xml"</span><span class="w"> </span>http://127.0.0.1:5000/service
+><span class="w"> </span>GET<span class="w"> </span>/service<span class="w"> </span>HTTP/1.1
+><span class="w"> </span>Host:<span class="w"> </span><span class="m">127</span>.0.0.1:5000
+><span class="w"> </span>Accept:<span class="w"> </span>application/xml
+>
+<<span class="w"> </span>HTTP/1.0<span class="w"> </span><span class="m">406</span><span class="w"> </span>Not<span class="w"> </span>Acceptable
+<<span class="w"> </span>Content-Type:<span class="w"> </span>application/json<span class="p">;</span><span class="w"> </span><span class="nv">charset</span><span class="o">=</span>UTF-8
+<<span class="w"> </span>Content-Length:<span class="w"> </span><span class="m">33</span>
+<
+<span class="o">[</span><span class="s2">"application/json"</span>,<span class="w"> </span><span class="s2">"text/json"</span><span class="o">]</span>
+</code></pre></div>
+
+<h2 id="building-your-documentation-automatically">Building your documentation automatically</h2>
+<p>writing documentation for web services can be painful, especially when
+your services evolve. Cornice provides a sphinx directive to
+automatically document your <span class="caps">API</span> in your docs.</p>
+<div class="highlight"><pre><span></span><code><span class="nx">rst</span>
+<span class="p">..</span><span class="w"> </span><span class="nx">services</span><span class="o">::</span>
+<span class="w"> </span><span class="p">:</span><span class="kn">package</span><span class="p">:</span><span class="w"> </span><span class="nx">coolapp</span>
+<span class="w"> </span><span class="p">:</span><span class="nx">service</span><span class="p">:</span><span class="w"> </span><span class="nx">quote</span>
+</code></pre></div>
+
+<p>Here is an example of what a generated page looks like:
+<a href="http://packages.python.org/cornice/exampledoc.html">http://packages.python.org/cornice/exampledoc.html</a></p>
+<h2 id="yay-how-can-i-get-it">Yay! How can I get it?</h2>
+<p>We just cut a 0.4 release, so it’s available at
+<a href="http://pypi.python.org/pypi/cornice">http://pypi.python.org/pypi/cornice</a> You can install it easily using
+pip, for instance:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>pip<span class="w"> </span>install<span class="w"> </span>cornice
+</code></pre></div>
+
+<p>You can also have a look at the documentation at
+<a href="http://packages.python.org/cornice/">http://packages.python.org/cornice/</a></p>
+<h2 id="whats-next">What’s next?</h2>
+<p>We try to make our best to find how Cornice can help you build better
+web services. Cool features we want for the future include the automatic
+publication of a static definition of the services, so it can be used by
+clients to discover services in a nice way.</p>
+<p>Of course, we are open to all your ideas and patches! If you feel
+haskish and want to see the sources, <a href="https://github.com/mozilla-services/cornice">go grab them on
+github</a> , commit and send
+us a pull request!</p>Quels usages pour l’informatique ?2011-12-01T00:00:00+01:002011-12-01T00:00:00+01:00tag:blog.notmyidea.org,2011-12-01:/quels-usages-pour-linformatique.html
+<p>Quand on termine ses études, on s’en pose un tas, des questions. Sur le
+métier que l’on veut faire, sur ce que ça signifie, sur le sens et la
+valeur du travail. Et j’en suis arrivé à faire un constat simple:
+l’informatique, c’est utile, tant …</p>
+<p>Quand on termine ses études, on s’en pose un tas, des questions. Sur le
+métier que l’on veut faire, sur ce que ça signifie, sur le sens et la
+valeur du travail. Et j’en suis arrivé à faire un constat simple:
+l’informatique, c’est utile, tant que ça ne vient pas vous pourrir la
+vie. Oui, parce que de l’informatique on en a partout, des “geeks” et
+des “accros” aussi, et que ça vient s’immiscer dans nos vies même quand
+d’autres moyens ou médias sont plus utiles ou pertinents.</p>
+<p>Certes, l’informatique nous permet de communiquer et travailler plus
+efficacement, Mais à quel prix ? Ce n’est pas parce qu’il est possible
+d’<a href="http://retourdactu.fr/2011/11/07/la-non-communication-nouveau-modele-de-societe/">industrialiser
+l’éducation</a>
+(ou l’agriculture !), que l’on doit le faire. Oui, ça me dérange d’être
+une des nombreuses personnes à l’œuvre derrière cette soit disant
+“révolution”, qui n’est pas toujours pour le meilleur. Attention, je ne
+remets pas l’informatique et son intérêt en cause: je me pose des
+questions quand à la place que je veux lui donner et la place que je
+souhaites occuper dans son évolution. Ce n’est pas parce qu’on peut tuer
+avec un marteau (avec un peu de volonté) qu’il s’agit d’un mauvais
+outil, mais si tout le monde se met à tuer avec des marteaux (y a des
+malades partout, hein), alors se poser la question de son rôle, en tant
+que fabricant de marteaux me semble nécessaire (oui, je vous l’accorde,
+on aura vu des comparaisons plus perspicaces).</p>
+<p>Donc: à partir de quel moment l’informatique cesse d’être un outil utile
+pour transformer nos modes de vies d’une manière qui me dérange ? Peut
+être avec son arrivée sur des périphériques mobiles ? Peut être quand
+elle se fait l’instrument du consumérisme et de l’individualisme.</p>
+<h2 id="et-alors-on-fait-quoi">Et alors, on fait quoi ?</h2>
+<p>Mais si je continue à faire de l’informatique, il y a bien des raison.
+J’ai d’ailleurs trouvé mon intérêt de par le coté collaboratif qui est
+permis et développé par l’outil informatique, et notamment par le réseau
+des réseaux (internet). Faisons ensemble, mes amis. Prouvons que la
+collaboration a de meilleurs jours à vivre que la compétition. Le web,
+notamment, est une avancée majeure en ce qui concerne la liberté
+d’expression et le partage de connaissances (oui, kipédia). Je vous
+conseille d’ailleurs à ce propos <a href="http://owni.fr/2011/11/30/vers-une-economie-de-la-contribution/">l’excellent discours tenu par Bernard
+Stiegler</a>
+paru récemment sur <a href="http://www.owni.fr">owni</a>.</p>
+<p>Et c’est cet avenir qu’il me plait de défendre: l’ouverture d’esprit, la
+possibilité que chacun puisse contribuer et participer à une base de
+savoir commune, en apprenant des autres. Mais par pitié, n’imposons pas
+la technologie là où elle n’est pas nécessaire, et utilisons la avec
+tact quand elle peut nous être profitable.</p>
+<p>Il me plait de repenser l’informatique comme outil et non plus comme
+mode de vie. Faisons le l’outil de la collaboration. À l’école,
+apprenons à nos enfants à collaborer, à susciter le partage, pas
+uniquement avec l’outil informatique, mais aussi avec celui ci, tout en
+leurs apprenant à avoir un regard critique sur les informations qu’ils reçoivent.</p>
+<p>En bref, questionner le rôle que l’on souhaite avoir dans notre société
+par le biais de l’informatique est nécessaire. Comme d’autres, je suis
+arrivé à l’informatique par le biais du premier ordinateur familial, il
+y a de ça une bonne quinzaine d’années. Ça intrigue, on touche un peu à
+tout (on en fait des conneries !) et on finit par apprendre/comprendre
+comment ça marche, petit à petit. Cette curiosité n’est d’ailleurs pas
+le propre de l’informatique puisqu’on la retrouve dans la cuisine, dans
+le bricolage et dans un tas de domaines de notre vie quotidienne.</p>
+<p>Finalement, c’est aimer bidouiller, et comprendre comment ça fonctionne,
+quitte à sortir les compétences de leur domaine de prédilection (qui a
+dit que l’informatique ne pouvait être artistique ?) Le mouvement hacker
+(bidouilleurs) aime à sortir l’informatique de son carcan et l’appliquer ailleurs.</p>
+<p>C’est de cette manière que j’ai envie de considérer mon métier, qui
+avant tout est une passion. Je suis un bidouilleur, j’aime découvrir
+comment les choses fonctionnent et avoir une panoplie d’outils qui me
+permettent de répondre à des besoins réels.</p>
+<h2 id="favoriser-la-collaboration">Favoriser la collaboration</h2>
+<p>Et donc, en tant qu’individu, pourquoi faire de l’informatique ?
+Qu’est-ce qui m’attire dans cet outil ?</p>
+<p>Ce qu’on pourrait qualifier de “recherche fondamentale”, l’écriture de
+bibliothèques logicielles, est important mais n’est pas tout. Ce qui
+importe ce sont les usages qui en découlent. Je souhaite <strong>savoir écrire
+des outils qui sont utiles</strong>, <strong>qui favorisent la collaboration et
+participent à l’ouverture des esprits</strong>.</p>
+<p>Je choisis de faire de l’informatique pour créer les outils qui
+répondent à des problématiques réelles, pour trouver de meilleures
+manières de communiquer et de travailler ensemble. Mais, comme me le
+disait David,
+d’<a href="http://outils-reseaux.org/PresentationProjet">Outils-Réseaux</a>, on ne
+crée pas de la coopération: rien ne sert d’essayer de faire coopérer des
+gens qui ne veulent pas. On peut, cependant, la faciliter, en utilisant
+les bons outils et en formant les gens à leur utilisation, ainsi qu’aux
+pratiques collaboratives (qui, je le répète, ne s’arrêtent pas du tout
+aux frontières informatique).</p>
+<p>Le logiciel libre, avant d’être une force pour le marché logiciel, est
+une application du partage. Une démonstration qu’il est possible de
+travailler ensemble pour fabriquer quelque chose de fonctionnel et
+d’utile pour tous. Une sorte d’antithèse de ce modèle capitaliste
+incarné par les brevets logiciel.</p>
+<p>A plusieurs reprises, j’ai été bluffé par la réalité du logiciel libre.
+Oui, il est facile de collaborer lorsqu’on crée un logiciel, pour peu
+qu’on explique les tenants et les aboutissants aux participants. Les
+contributeurs sortent d’on ne sait où, pour peu que le projet leur soit
+utile. Je ne parle pas d’outils “corpo compliant” (bien que ça soit
+probablement aussi le cas), mais d’outils que j’ai pu développer pour
+mon propre usage, et sur lesquels il a été possible de collaborer avec d’autres.</p>
+<p>Parce que l’informatique est utile dans bien des milieux, parce qu’elle
+peut être (et elle l’est) un vecteur de participation et de
+collaboration, défendons les valeurs qui nous sont chères (logiciels
+libres et ouverts!) et construisons des ponts entre les initiatives qui
+nous parlent (fermes autogérées, initiatives d’éducation populaire) et l’informatique.</p>
+<p>Faisons en sorte de rendre l’informatique accessible et utile dans les
+milieux ou elle peut apporter quelque chose !</p>How are you handling your shared expenses?2011-10-15T00:00:00+02:002011-10-15T00:00:00+02:00tag:blog.notmyidea.org,2011-10-15:/how-are-you-handling-your-shared-expenses.html
+<p><strong><span class="caps">TL</span>;<span class="caps">DR</span>:</strong> We’re kick-starting a new application to manage your shared
+expenses. Have a look at <a href="http://ihatemoney.notmyidea.org">http://ihatemoney.notmyidea.org</a></p>
+<p>As a student, I lived in a lot of different locations, and the majority
+of them had something in common: I lived with others. It usually was a
+great …</p>
+<p><strong><span class="caps">TL</span>;<span class="caps">DR</span>:</strong> We’re kick-starting a new application to manage your shared
+expenses. Have a look at <a href="http://ihatemoney.notmyidea.org">http://ihatemoney.notmyidea.org</a></p>
+<p>As a student, I lived in a lot of different locations, and the majority
+of them had something in common: I lived with others. It usually was a
+great experience (and I think I will continue to live with others). Most
+of the time, we had to spend some time each month to compute who had to
+pay what to the others.</p>
+<p>I wanted to create a pet project using flask, so I wrote a little (\~150
+lines) flask application to handle this. It worked out pretty well for
+my housemates and me, and as we had to move into different locations,
+one of them asked me if he could continue to use it for the year to come.</p>
+<p>I said yes and gave it some more thoughts: We probably aren’t the only
+ones interested by such kind of software. I decided to extend a bit more
+the software to have a concept of projects and persons (the list of
+persons was hard-coded in the first time, boooh!).</p>
+<p>I then discussed with a friend of mine, who was excited about it and
+wanted to learn python. Great! That’s a really nice way to get started.
+Some more friends were also interested in it and contributed some
+features and provided feedback (thanks
+<a href="http://www.sneakernet.fr/">Arnaud</a> and Quentin!)</p>
+<p>Since that, the project now support multiple languages and provides a
+<span class="caps">REST</span> <span class="caps">API</span> (android and iphone apps in the tubes!), into other things.
+There is no need to register for an account or whatnot, just enter a
+project name, a secret code and a contact email, invite friends and
+that’s it (this was inspired by doodle)!</p>
+<p><img alt="Capture d'écran du site." src="/images/ihatemoney.png"></p>
+<p>You can try the project at <a href="http://ihatemoney.notmyidea.org">http://ihatemoney.notmyidea.org</a> for now,
+and the code lives at <a href="https://github.com/spiral-project/ihatemoney/">https://github.com/spiral-project/ihatemoney/</a>.</p>
+<h2 id="features">Features</h2>
+<p>In the wild, currently, there already are some implementations of this
+shared budget manager thing. The fact is that most of them are either
+hard to use, with a too much fancy design or simply trying to do too
+much things at once.</p>
+<p>No, I don’t want my budget manager to make my shopping list, or to run a
+blog for me, thanks. I want it to let me focus on something else. Keep
+out of my way.</p>
+<h3 id="no-user-registration">No user registration</h3>
+<p>You don’t need to register an account on the website to start using it.
+You just have to create a project, set a secret code for it, and give
+both the url and the code to the people you want to share it with (or
+the website can poke them for you).</p>
+<h3 id="keeping-things-simple">Keeping things simple</h3>
+<p><span class="dquo">“</span>Keep It Simple, Stupid” really matches our philosophy here: you want to
+add a bill? Okay. Just do it. You just have to enter who paid, for who,
+how much, and a description, like you would have done when you’re back
+from the farmer’s market on raw paper.</p>
+<h3 id="no-categories">No categories</h3>
+<p>Some people like to organise their stuff into different “categories”:
+leisure, work, eating, etc. That’s not something I want (at least to
+begin with).</p>
+<p>I want things to be simple. Got that? Great. Just add your bills!</p>
+<h3 id="balance">Balance</h3>
+<p>One of the most useful thing is to know what’s your “balance” compared
+to others. In other words, if you’re negative, you owe money, if you’re
+positive, you have to receive money. This allows you to dispatch who has
+to pay for the next thing, in order to re-equilibrate the balance.</p>
+<p>Additionally, the system is able to compute for you who has to give how
+much to who, in order to reduce the number of transactions needed to
+restore the balance.</p>
+<h3 id="api"><span class="caps">API</span></h3>
+<p>All of what’s possible to do with the standard web interface is also
+available through a <span class="caps">REST</span> <span class="caps">API</span>. I developed a simple <span class="caps">REST</span> toolkit for
+flask for this (and I should release it!).</p>
+<h2 id="interested">Interested?</h2>
+<p>This project is open source. All of us like to share what we are doing
+and would be happy to work with new people and implement new ideas. If
+you have a nice idea about this, if you want to tweak it or to fill
+bugs. Don’t hesitate a second! The project lives at
+<a href="http://github.com/spiral-project/ihatemoney/">http://github.com/spiral-project/ihatemoney/</a></p>La simplicité volontaire contre le mythe de l’abondance2011-10-01T00:00:00+02:002011-10-01T00:00:00+02:00tag:blog.notmyidea.org,2011-10-01:/la-simplicite-volontaire-contre-le-mythe-de-labondance.html
+<p>Paul Ariès dans la préface de “<a href="http://www.editionsladecouverte.fr/catalogue/index.php?ean13=9782707169747">La simplicité volontaire contre le mythe
+de
+l’abondance</a>”</p>
+<blockquote>
+<p>Je sais aussi qu’à force d’être seulement contre, nous finissons par être « tout contre », tout contre le système, ses débats pourris, ses pratiques immondes, ses perversions mentales. Cessons de porter notre adversaire sur …</p></blockquote>
+<p>Paul Ariès dans la préface de “<a href="http://www.editionsladecouverte.fr/catalogue/index.php?ean13=9782707169747">La simplicité volontaire contre le mythe
+de
+l’abondance</a>”</p>
+<blockquote>
+<p>Je sais aussi qu’à force d’être seulement contre, nous finissons par être « tout contre », tout contre le système, ses débats pourris, ses pratiques immondes, ses perversions mentales. Cessons de porter notre adversaire sur notre dos, car il finira par nous poignarder, au moment ou nous pensions justement pouvoir le vaincre… Entendons-nous bien, il ne s’agit pas d’apprendre à “positiver” sous prétexte que l’on pourrait “moraliser” ou repeindre en vert le capitalisme, il s’agit, bien au contraire, d’être aussi intraitables lorsque nous créons cet autre monde, que lorsque nous étions ces militants purs mais un peu durs à jouir, il s’agit d’être aussi indomptables mais sans oublier que le capitalisme ne pourra être arrêté que par du non-capitaliste… c’est-à-dire en multipliant les expérimentations sociales, en acceptant de faire au maximum sécession, en inventant (réinventant?) une gauche buissonnière et maquisarde, en faisant, au quotidien, la part belle à la dérive, à des modes de comportement expérimentaux.</p>
+<p>Nous ne devons plus accepter de faire de la politique aux conditions de nos adversaires, car c’est la seule façon d’éviter le pessimisme, le ressentiment, une désensibilisation croissante et… la mort lente.</p>
+</blockquote>Using dbpedia to get languages influences2011-08-16T00:00:00+02:002011-08-16T00:00:00+02:00tag:blog.notmyidea.org,2011-08-16:/using-dbpedia-to-get-languages-influences.html
+<p>While browsing the Python’s wikipedia page, I found information about
+the languages influenced by python, and the languages that influenced
+python itself.</p>
+<p>Well, that’s kind of interesting to know which languages influenced
+others, it could even be more interesting to have an overview of the
+connexion between them …</p>
+<p>While browsing the Python’s wikipedia page, I found information about
+the languages influenced by python, and the languages that influenced
+python itself.</p>
+<p>Well, that’s kind of interesting to know which languages influenced
+others, it could even be more interesting to have an overview of the
+connexion between them, keeping python as the main focus.</p>
+<p>This information is available on the wikipedia page, but not in a really
+exploitable format. Hopefully, this information is provided into the
+information box present on the majority of wikipedia pages. And… guess
+what? there is project with the goal to scrap and index all this
+information in a more queriable way, using the semantic web technologies.</p>
+<p>Well, you may have guessed it, the project in question in dbpedia, and
+exposes information in the form of <span class="caps">RDF</span> triples, which are way more easy
+to work with than simple <span class="caps">HTML</span>.</p>
+<p>For instance, let’s take the page about python:
+<a href="http://dbpedia.org/page/Python_%28programming_language%29">http://dbpedia.org/page/Python_%28programming_language%29</a></p>
+<p>The interesting properties here are “Influenced” and “InfluencedBy”,
+which allows us to get a list of languages. Unfortunately, they are not
+really using all the power of the Semantic Web here, and the list is
+actually a string with coma separated values in it.</p>
+<p>Anyway, we can use a simple rule: All wikipedia pages of programming
+languages are either named after the name of the language itself, or
+suffixed with “( programming language)”, which is the case for python.</p>
+<p>So I’ve built <a href="https://github.com/ametaireau/experiments/blob/master/influences/get_influences.py">a tiny script to extract the information from
+dbpedia</a>
+and transform them into a shiny graph using graphviz.</p>
+<p>After a nice:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>python<span class="w"> </span>get_influences.py<span class="w"> </span>python<span class="w"> </span>dot<span class="w"> </span><span class="p">|</span><span class="w"> </span>dot<span class="w"> </span>-Tpng<span class="w"> </span>><span class="w"> </span>influences.png
+</code></pre></div>
+
+<p>The result is the following graph (<a href="http://files.lolnet.org/alexis/influences.png">see it directly
+here</a>)</p>
+<p><img alt="Graph des influances des langages les uns sur les
+autres." src="http://files.lolnet.org/alexis/influences.png"></p>
+<p>While reading this diagram, keep in mind that it is a) not listing all
+the languages and b) keeping a python perspective.</p>
+<p>This means that you can trust the scheme by following the arrows from
+python to something and from something to python, it is not trying to
+get the matching between all the languages at the same time to keep
+stuff readable.</p>
+<p>It would certainly be possible to have all the connections between all
+languages (and the resulting script would be easier) to do so, but the
+resulting graph would probably be way less readable.</p>
+<p>You can find the script <a href="https://github.com/ametaireau/experiments">on my github
+account</a>. Feel free to adapt
+it for whatever you want if you feel hackish.</p>Pelican, 9 months later2011-07-25T00:00:00+02:002011-07-25T00:00:00+02:00tag:blog.notmyidea.org,2011-07-25:/pelican-9-months-later.html
+<p>Back in October, I released
+<a href="http://docs.notmyidea.org/alexis/pelican">pelican</a>, a little piece of
+code I wrote to power this weblog. I had simple needs: I wanted to be
+able to use my text editor of choice (vim), a vcs (mercurial) and
+restructured text. I started to write a really simple blog engine in …</p>
+<p>Back in October, I released
+<a href="http://docs.notmyidea.org/alexis/pelican">pelican</a>, a little piece of
+code I wrote to power this weblog. I had simple needs: I wanted to be
+able to use my text editor of choice (vim), a vcs (mercurial) and
+restructured text. I started to write a really simple blog engine in
+something like a hundred python lines and released it on github.</p>
+<p>And people started contributing. I wasn’t at all expecting to see people
+interested in such a little piece of code, but it turned out that they
+were. I refactored the code to make it evolve a bit more by two times
+and eventually, in 9 months, got 49 forks, 139 issues and 73 pull requests.</p>
+<p><strong>Which is clearly awesome.</strong></p>
+<p>I pulled features such as translations, tag clouds, integration with
+different services such as twitter or piwik, import from dotclear and
+rss, fixed a number of mistakes and improved a lot the codebase. This
+was a proof that there is a bunch of people that are willing to make
+better softwares just for the sake of fun.</p>
+<p>Thank you, guys, you’re why I like open source so much.</p>Using JPype to bridge python and Java2011-06-11T00:00:00+02:002011-06-11T00:00:00+02:00tag:blog.notmyidea.org,2011-06-11:/using-jpype-to-bridge-python-and-java.html
+<p>Java provides some interesting libraries that have no exact equivalent
+in python. In my case, the awesome boilerpipe library allows me to
+remove uninteresting parts of <span class="caps">HTML</span> pages, like menus, footers and other
+“boilerplate” contents.</p>
+<p>Boilerpipe is written in Java. Two solutions then: using java from
+python or reimplement boilerpipe …</p>
+<p>Java provides some interesting libraries that have no exact equivalent
+in python. In my case, the awesome boilerpipe library allows me to
+remove uninteresting parts of <span class="caps">HTML</span> pages, like menus, footers and other
+“boilerplate” contents.</p>
+<p>Boilerpipe is written in Java. Two solutions then: using java from
+python or reimplement boilerpipe in python. I will let you guess which
+one I chosen, meh.</p>
+<p>JPype allows to bridge python project with java libraries. It takes
+another point of view than Jython: rather than reimplementing python in
+Java, both languages are interfacing at the <span class="caps">VM</span> level. This means you
+need to start a <span class="caps">VM</span> from your python script, but it does the job and stay
+fully compatible with Cpython and its C extensions.</p>
+<h2 id="first-steps-with-jpype">First steps with JPype</h2>
+<p>Once JPype installed (you’ll have to hack a bit some files to integrate
+seamlessly with your system) you can access java classes by doing
+something like that:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">import</span> <span class="nn">jpype</span>
+<span class="n">jpype</span><span class="o">.</span><span class="n">startJVM</span><span class="p">(</span><span class="n">jpype</span><span class="o">.</span><span class="n">getDefaultJVMPath</span><span class="p">())</span>
+
+<span class="c1"># you can then access to the basic java functions</span>
+<span class="n">jpype</span><span class="o">.</span><span class="n">java</span><span class="o">.</span><span class="n">lang</span><span class="o">.</span><span class="n">System</span><span class="o">.</span><span class="n">out</span><span class="o">.</span><span class="n">println</span><span class="p">(</span><span class="s2">"hello world"</span><span class="p">)</span>
+
+<span class="c1"># and you have to shutdown the VM at the end</span>
+<span class="n">jpype</span><span class="o">.</span><span class="n">shutdownJVM</span><span class="p">()</span>
+</code></pre></div>
+
+<p>Okay, now we have a hello world, but what we want seems somehow more
+complex. We want to interact with java classes, so we will have to load them.</p>
+<h2 id="interfacing-with-boilerpipe">Interfacing with Boilerpipe</h2>
+<p>To install boilerpipe, you just have to run an ant script:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span><span class="nb">cd</span><span class="w"> </span>boilerpipe
+$<span class="w"> </span>ant
+</code></pre></div>
+
+<p>Here is a simple example of how to use boilerpipe in Java, from their sources</p>
+<div class="highlight"><pre><span></span><code><span class="kn">package</span><span class="w"> </span><span class="nn">de.l3s.boilerpipe.demo</span><span class="p">;</span>
+<span class="kn">import</span><span class="w"> </span><span class="nn">java.net.URL</span><span class="p">;</span>
+<span class="kn">import</span><span class="w"> </span><span class="nn">de.l3s.boilerpipe.extractors.ArticleExtractor</span><span class="p">;</span>
+
+<span class="kd">public</span><span class="w"> </span><span class="kd">class</span> <span class="nc">Oneliner</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="kd">public</span><span class="w"> </span><span class="kd">static</span><span class="w"> </span><span class="kt">void</span><span class="w"> </span><span class="nf">main</span><span class="p">(</span><span class="kd">final</span><span class="w"> </span><span class="n">String</span><span class="o">[]</span><span class="w"> </span><span class="n">args</span><span class="p">)</span><span class="w"> </span><span class="kd">throws</span><span class="w"> </span><span class="n">Exception</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="kd">final</span><span class="w"> </span><span class="n">URL</span><span class="w"> </span><span class="n">url</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="k">new</span><span class="w"> </span><span class="n">URL</span><span class="p">(</span><span class="s">"http://notmyidea.org"</span><span class="p">);</span>
+<span class="w"> </span><span class="n">System</span><span class="p">.</span><span class="na">out</span><span class="p">.</span><span class="na">println</span><span class="p">(</span><span class="n">ArticleExtractor</span><span class="p">.</span><span class="na">INSTANCE</span><span class="p">.</span><span class="na">getText</span><span class="p">(</span><span class="n">url</span><span class="p">));</span>
+<span class="w"> </span><span class="p">}</span>
+<span class="p">}</span>
+</code></pre></div>
+
+<p>To run it:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>javac<span class="w"> </span>-cp<span class="w"> </span>dist/boilerpipe-1.1-dev.jar:lib/nekohtml-1.9.13.jar:lib/xerces-2.9.1.jar<span class="w"> </span>src/demo/de/l3s/boilerpipe/demo/Oneliner.java
+$<span class="w"> </span>java<span class="w"> </span>-cp<span class="w"> </span>src/demo:dist/boilerpipe-1.1-dev.jar:lib/nekohtml-1.9.13.jar:lib/xerces-2.9.1.jar<span class="w"> </span>de.l3s.boilerpipe.demo.Oneliner
+</code></pre></div>
+
+<p>Yes, this is kind of ugly, sorry for your eyes. Let’s try something
+similar, but from python</p>
+<div class="highlight"><pre><span></span><code><span class="kn">import</span> <span class="nn">jpype</span>
+
+<span class="c1"># start the JVM with the good classpaths</span>
+<span class="n">classpath</span> <span class="o">=</span> <span class="s2">"dist/boilerpipe-1.1-dev.jar:lib/nekohtml-1.9.13.jar:lib/xerces-2.9.1.jar"</span>
+<span class="n">jpype</span><span class="o">.</span><span class="n">startJVM</span><span class="p">(</span><span class="n">jpype</span><span class="o">.</span><span class="n">getDefaultJVMPath</span><span class="p">(),</span> <span class="s2">"-Djava.class.path=</span><span class="si">%s</span><span class="s2">"</span> <span class="o">%</span> <span class="n">classpath</span><span class="p">)</span>
+
+<span class="c1"># get the Java classes we want to use</span>
+<span class="n">DefaultExtractor</span> <span class="o">=</span> <span class="n">jpype</span><span class="o">.</span><span class="n">JPackage</span><span class="p">(</span><span class="s2">"de"</span><span class="p">)</span><span class="o">.</span><span class="n">l3s</span><span class="o">.</span><span class="n">boilerpipe</span><span class="o">.</span><span class="n">extractors</span><span class="o">.</span><span class="n">DefaultExtractor</span>
+
+<span class="c1"># call them !</span>
+<span class="nb">print</span> <span class="n">DefaultExtractor</span><span class="o">.</span><span class="n">INSTANCE</span><span class="o">.</span><span class="n">getText</span><span class="p">(</span><span class="n">jpype</span><span class="o">.</span><span class="n">java</span><span class="o">.</span><span class="n">net</span><span class="o">.</span><span class="n">URL</span><span class="p">(</span><span class="s2">"http://blog.notmyidea.org"</span><span class="p">))</span>
+</code></pre></div>
+
+<p>And you get what you want.</p>
+<p>I must say I didn’t thought it could work so easily. This will allow me
+to extract text content from URLs and remove the <em>boilerplate</em> text
+easily for infuse (my master thesis project), without having to write
+java code, nice!</p>Un coup de main pour mon mémoire !2011-05-25T00:00:00+02:002011-05-25T00:00:00+02:00tag:blog.notmyidea.org,2011-05-25:/un-coup-de-main-pour-mon-memoire.html
+<p>Ça y est, bientôt la fin. <span class="caps">LA</span> <span class="caps">FIN</span>. La fin des études, et le début du
+reste. En attendant je bosse sur mon mémoire de fin d’études et j’aurais
+besoin d’un petit coup de main.</p>
+<p>Mon mémoire porte sur les systèmes de recommandation. Pour ceux qui
+connaissent …</p>
+<p>Ça y est, bientôt la fin. <span class="caps">LA</span> <span class="caps">FIN</span>. La fin des études, et le début du
+reste. En attendant je bosse sur mon mémoire de fin d’études et j’aurais
+besoin d’un petit coup de main.</p>
+<p>Mon mémoire porte sur les systèmes de recommandation. Pour ceux qui
+connaissent last.fm, je fais quelque chose de similaire mais pour les
+sites internet: en me basant sur ce que vous visitez quotidiennement et
+comment vous le visitez (quelles horaires, quelle emplacement
+géographique, etc.) je souhaites proposer des liens qui vous
+intéresseront potentiellement, en me basant sur l’avis des personnes
+qui ont des profils similaires au votre.</p>
+<p>Le projet est loin d’être terminé, mais la première étape est de
+récupérer des données de navigation, idéalement beaucoup de données de
+navigation. Donc si vous pouvez me filer un coup de main je vous en
+serais éternellement reconnaissant (pour ceux qui font semblant de pas
+comprendre, entendez “tournée générale”).</p>
+<p>J’ai créé un petit site web (en anglais) qui résume un peu le concept,
+qui vous propose de vous inscrire et de télécharger un plugin firefox
+qui m’enverra des information sur les sites que vous visitez (si vous
+avez l’habitude d’utiliser chrome vous pouvez considérer de switcher à
+firefox4 pour les deux prochains mois pour me filer un coup de main). Il
+est possible de désactiver le plugin d’un simple clic si vous souhaitez
+garder votre vie privée privée ;-)</p>
+<p>Le site est par là: <a href="http://infuse.notmyidea.org">http://infuse.notmyidea.org</a>. Une fois le plugin
+téléchargé et le compte créé il faut renseigner vos identifiants dans
+le plugin en question, et c’est tout!</p>
+<p>A votre bon cœur ! Je récupérerais probablement des données durant les
+2 prochains mois pour ensuite les analyser correctement.</p>
+<p>Merci pour votre aide !</p>Travailler moins pour mieux travailler ?2011-05-19T00:00:00+02:002011-05-19T00:00:00+02:00tag:blog.notmyidea.org,2011-05-19:/travailler-moins-pour-mieux-travailler.html
+<p>Je viens de passer une semaine et demi quasiment hors-ligne et je dois
+dire que je suis assez impressionné du résultat: je suis de retour chez
+mes parents pour le “easter break” et j’en ai profité pour donner un
+coup aux travaux de la maison (et pour me reposer …</p>
+<p>Je viens de passer une semaine et demi quasiment hors-ligne et je dois
+dire que je suis assez impressionné du résultat: je suis de retour chez
+mes parents pour le “easter break” et j’en ai profité pour donner un
+coup aux travaux de la maison (et pour me reposer un brin!).</p>
+<p>Bosser en extérieur est un réel plaisir et faire quelque chose de manuel
+également. Je n’ai pas pour habitude de bricoler autre chose que du
+logiciel et c’est vraiment quelque chose que j’apprécie.</p>
+<p>J’avoue, je mens un peu quand je dis que j’étais complètement
+déconnecté: j’ai vérifié mes mails assez régulièrement en utilisant
+mon téléphone (merci Arnaud pour le prêt du gadget!) et j’ai limité ma
+présence web au strict minimum. Je veux dire par là pas de twitter, pas
+d’<span class="caps">IRC</span> et autres mailing-lists.</p>
+<p>Quand je dis hors-ligne, je ne dis pas que je n’ai pas travaillé sur mon
+ordinateur. J’ai à fournir beaucoup plus de travail que ce que je ne
+pensait en premier lieu pour la rédaction de mon mémoire et j’ai passé
+quelques heures par ci par là à lire des articles et livres sur le sujet
+ainsi que rédigé une bonne partie de mon mémoire durant ces 10 jours.
+Résultat ? Les heures que j’ai passées à travailler ont été étonnement
+plus productives que celles que j’ai l’habitude de passer derrière un
+écran. Je ne parles pas uniquement du fait de procrastiner; évidemment
+c’est une des causes principales de ma perte de productivité, mais je
+pense également au fait de laisser le cerveau reposer, au moins en ce
+qui concerne la partie informatique. Bricoler demande de la
+concentration et de la réflexion mais permet également de laisser son
+esprit vagabonder. J’ai pu donc avancer mes sur certaines parties de mon
+mémoire alors que j’étais en train de poser le bardage sur la garage par exemple.</p>
+<p>Passer du temps sur autre chose (qui demandait également de la
+concentration par ailleurs) m’a permis d’être réellement plus efficace
+lors de mes phases de rédaction et de lecture.</p>
+<p>Je me demande depuis quelques temps quel sera mon futur travail et
+quelle forme il prendra. Éééh oui, la fin des études arrive pour la fin
+de l’année, c’est pas une blague. Et je me pose sérieusement la question
+du travail aux 3/4 temps. La raison principale étant que je ne souhaites
+pas passer la majeure partie de mon temps à travailler derrière un écran
+et que la formation que j’ai m’y rattache beaucoup. Ne me comprenez pas
+de travers: j’aime ce que je fais; mais j’aime aussi ce que je fais à
+coté de l’informatique: associatif, projets alternatifs, permaculture et autres.</p>
+<p>Viens s’ajouter à ça le fait d’avoir une qualité de vie qui me semble
+pouvoir passer par le fait de travailler moins (“il est marant ce gamin,
+il à pas encore commencé à travailler qu’il veut bosser moins, regarde
+moi cette feignasse!”) et travailler plus efficacement. Bien sur, on
+n’est jamais 100% productif et c’est d’autant plus vrai pour moi, alors
+si gagner en productivité peut passer par travailler moins, pourquoi pas
+s’y essayer !</p>
+<p>Peut être que vous pratiquez déjà le travail au 3/4 temps, que vous avez
+des retours d’expérience à faire : fausse bonne idée ? Vraie bonne idée ?</p>Analyse users’ browsing context to build up a web recommender2011-04-01T00:00:00+02:002011-04-01T00:00:00+02:00tag:blog.notmyidea.org,2011-04-01:/analyse-users-browsing-context-to-build-up-a-web-recommender.html
+<p>No, this is not an april’s fool ;)</p>
+<p>Wow, it’s been a long time. My year in Oxford is going really well. I
+realized few days ago that the end of the year is approaching really
+quickly. Exams are coming in one month or such and then I’ll …</p>
+<p>No, this is not an april’s fool ;)</p>
+<p>Wow, it’s been a long time. My year in Oxford is going really well. I
+realized few days ago that the end of the year is approaching really
+quickly. Exams are coming in one month or such and then I’ll be working
+full time on my dissertation topic.</p>
+<p>When I learned we’ll have about 6 month to work on something, I first
+thought about doing a packaging related stuff, but finally decided to
+start something new. After all, that’s the good time to learn.</p>
+<p>Since a long time, I’m being impressed by the <a href="http://last.fm">last.fm</a>
+recommender system. They’re <em>scrobbling</em> the music I listen to since
+something like 5 years now and the recommendations they’re doing are
+really nice and accurate (I discovered <strong>a lot</strong> of great artists
+listening to the “neighbour radio”.) (by the way, <a href="http://lastfm.com/user/akounet/">here
+is</a> my lastfm account)</p>
+<p>So I decided to work on recommender systems, to better understand what
+is it about.</p>
+<p>Recommender systems are usually used to increase the sales of products
+(like Amazon.com does) which is not really what I’m looking for (The one
+who know me a bit know I’m kind of sick about all this consumerism going on).</p>
+<p>Actually, the most simple thing I thought of was the web: I’m browsing
+it quite every day and each time new content appears. I’ve stopped to
+follow <a href="https://bitbucket.org/bruno/aspirator/">my feed reader</a> because
+of the information overload, and reduced drastically the number of
+people I follow <a href="http://twitter.com/ametaireau/">on twitter</a>.</p>
+<p>Too much information kills the information.</p>
+<p>You shall got what will be my dissertation topic: a recommender system
+for the web. Well, such recommender systems already exists, so I will
+try to add contextual information to them: you’re probably not
+interested by the same topics at different times of the day, or
+depending on the computer you’re using. We can also probably make good
+use of the way you browse to create groups into the content you’re
+browsing (or even use the great firefox4 tab group feature).</p>
+<p>There is a large part of concerns to have about user’s privacy as well.</p>
+<p>Here is my proposal (copy/pasted from the one I had to do for my master)</p>
+<h2 id="introduction-and-rationale">Introduction and rationale</h2>
+<p>Nowadays, people surf the web more and more often. New web pages are
+created each day so the amount of information to retrieve is more
+important as the time passes. These users uses the web in different
+contexts, from finding cooking recipes to technical articles.</p>
+<p>A lot of people share the same interest to various topics, and the
+quantity of information is such than it’s really hard to triage them
+efficiently without spending hours doing it. Firstly because of the huge
+quantity of information but also because the triage is something
+relative to each person. Although, this triage can be facilitated by
+fetching the browsing information of all particular individuals and put
+the in perspective.</p>
+<p>Machine learning is a branch of Artificial Intelligence (<span class="caps">AI</span>) which deals
+with how a program can learn from data. Recommendation systems are a
+particular application area of machine learning which is able to
+recommend things (links in our case) to the users, given a particular
+database containing the previous choices users have made.</p>
+<p>This browsing information is currently available in browsers. Even if it
+is not in a very usable format, it is possible to transform it to
+something useful. This information gold mine just wait to be used.
+Although, it is not as simple as it can seems at the first approach: It
+is important to take care of the context the user is in while browsing
+links. For instance, It’s more likely that during the day, a computer
+scientist will browse computing related links, and that during the
+evening, he browse cooking recipes or something else.</p>
+<p>Page contents are also interesting to analyse, because that’s what
+people browse and what actually contain the most interesting part of the
+information. The raw data extracted from the browsing can then be
+translated into something more useful (namely tags, type of resource,
+visit frequency, navigation context etc.)</p>
+<p>The goal of this dissertation is to create a recommender system for web
+links, including this context information.</p>
+<p>At the end of the dissertation, different pieces of software will be
+provided, from raw data collection from the browser to a recommendation system.</p>
+<h2 id="background-review">Background Review</h2>
+<p>This dissertation is mainly about data extraction, analysis and
+recommendation systems. Two different research area can be isolated:
+Data preprocessing and Information filtering.</p>
+<p>The first step in order to make recommendations is to gather some data.
+The more data we have available, the better it is (T. Segaran, 2007).
+This data can be retrieved in various ways, one of them is to get it
+directly from user’s browsers.</p>
+<h3 id="data-preparation-and-extraction">Data preparation and extraction</h3>
+<p>The data gathered from browsers is basically URLs and additional
+information about the context of the navigation. There is clearly a need
+to extract more information about the meaning of the data the user is
+browsing, starting by the content of the web pages.</p>
+<p>Because the information provided on the current Web is not meant to be
+read by machines (T. Berners Lee, 2001) there is a need of tools to
+extract meaning from web pages. The information needs to be preprocessed
+before stored in a machine readable format, allowing to make
+recommendations (Choochart et Al, 2004).</p>
+<p>Data preparation is composed of two steps: cleaning and structuring (
+Castellano et Al, 2007). Because raw data can contain a lot of un-needed
+text (such as menus, headers etc.) and need to be cleaned prior to be
+stored. Multiple techniques can be used here and belongs to boilerplate
+removal and full text extraction (Kohlschütter et Al, 2010).</p>
+<p>Then, structuring the information: category, type of content (news,
+blog, wiki) can be extracted from raw data. This kind of information is
+not clearly defined by <span class="caps">HTML</span> pages so there is a need of tools to
+recognise them.</p>
+<p>Some context-related information can also be inferred from each
+resource. It can go from the visit frequency to the navigation group the
+user was in while browsing. It is also possible to determine if the user
+“liked” a resource, and determine a mark for it, which can be used by
+information filtering a later step (T. Segaran, 2007).</p>
+<p>At this stage, structuring the data is required. Storing this kind of
+information in <span class="caps">RDBMS</span> can be a bit tedious and require complex queries to
+get back the data in an usable format. Graph databases can play a major
+role in the simplification of information storage and querying.</p>
+<h3 id="information-filtering">Information filtering</h3>
+<p>To filter the information, three techniques can be used (Balabanovic et
+Al, 1997):</p>
+<ul>
+<li>The content-based approach states that if an user have liked
+ something in the past, he is more likely to like similar things in
+ the future. So it’s about establishing a profile for the user and
+ compare new items against it.</li>
+<li>The collaborative approach will rather recommend items that other
+ similar users have liked. This approach consider only the
+ relationship between users, and not the profile of the user we are
+ making recommendations to.</li>
+<li>the hybrid approach, which appeared recently combine both of the
+ previous approaches, giving recommendations when items score high
+ regarding user’s profile, or if a similar user already liked it.</li>
+</ul>
+<p>Grouping is also something to consider at this stage (G. Myatt, 2007).
+Because we are dealing with huge amount of data, it can be useful to
+detect group of data that can fit together. Data clustering is able to
+find such groups (T. Segaran, 2007).</p>
+<p>References:</p>
+<ul>
+<li>Balabanović, M., <span class="amp">&</span> Shoham, Y. (1997). Fab: content-based,
+ collaborative recommendation. Communications of the <span class="caps">ACM</span>, 40(3),
+ 66–72. <span class="caps">ACM</span>. Retrieved March 1, 2011, from
+ <a href="http://portal.acm.org/citation.cfm?id=245108.245124&">http://portal.acm.org/citation.cfm?id=245108.245124&</a>;.</li>
+<li>Berners-Lee, T., Hendler, J., <span class="amp">&</span> Lassila, O. (2001). The semantic
+ web: Scientific american. Scientific American, 284(5), 34–43.
+ Retrieved November 21, 2010, from
+ <a href="http://www.citeulike.org/group/222/article/1176986">http://www.citeulike.org/group/222/article/1176986</a>.</li>
+<li>Castellano, G., Fanelli, A., <span class="amp">&</span> Torsello, M. (2007). <span class="caps">LODAP</span>: a LOg
+ DAta Preprocessor for mining Web browsing patterns. Proceedings of
+ the 6th Conference on 6th <span class="caps">WSEAS</span> Int. Conf. on Artificial
+ Intelligence, Knowledge Engineering and Data Bases-Volume 6 (p.
+ 12–17). World Scientific and Engineering Academy and Society
+ (<span class="caps">WSEAS</span>). Retrieved March 8, 2011, from
+ <a href="http://portal.acm.org/citation.cfm?id=1348485.1348488">http://portal.acm.org/citation.cfm?id=1348485.1348488</a>.</li>
+<li>Kohlschutter, C., Fankhauser, P., <span class="amp">&</span> Nejdl, W. (2010). Boilerplate
+ detection using shallow text features. Proceedings of the third <span class="caps">ACM</span>
+ international conference on Web search and data mining (p. 441–450).
+ <span class="caps">ACM</span>. Retrieved March 8, 2011, from
+ <a href="http://portal.acm.org/citation.cfm?id=1718542">http://portal.acm.org/citation.cfm?id=1718542</a>.</li>
+<li>Myatt, <span class="caps">G. J.</span>(2007). Making Sense of Data: A Practical Guide to
+ Exploratory Data Analysis and Data Mining.</li>
+<li>Segaran, T. (2007). Collective Intelligence.</li>
+</ul>
+<h2 id="privacy">Privacy</h2>
+<p>The first thing that’s come to people minds when it comes to process
+their browsing data is privacy. People don’t want to be stalked. That’s
+perfectly right, and I don’t either.</p>
+<p>But such a system don’t have to deal with people identities. It’s
+completely possible to process completely anonymous data, and that’s
+probably what I’m gonna do.</p>
+<p>By the way, if you have interesting thoughts about that, if you do know
+projects that do seems related, fire the comments !</p>
+<h2 id="whats-the-plan">What’s the plan ?</h2>
+<p>There is a lot of different things to explore, especially because I’m a
+complete novice in that field.</p>
+<ul>
+<li>I want to develop a firefox plugin, to extract the browsing
+ informations ( still, I need to know exactly which kind of
+ informations to retrieve). The idea is to provide some <em>raw</em>
+ browsing data, and then to transform it and to store it in the
+ better possible way.</li>
+<li>Analyse how to store the informations in a graph database. What can
+ be the different methods to store this data and to visualize the
+ relationship between different pieces of data? How can I define the
+ different contexts, and add those informations in the db?</li>
+<li>Process the data using well known recommendation algorithms. Compare
+ the results and criticize their value.</li>
+</ul>
+<p>There is plenty of stuff I want to try during this experimentation:</p>
+<ul>
+<li>I want to try using Geshi to visualize the connexion between the
+ links, and the contexts</li>
+<li>Try using graph databases such as Neo4j</li>
+<li>Having a deeper look at tools such as scikit.learn (a machine
+ learning toolkit in python)</li>
+<li>Analyse web pages in order to categorize them. Processing their
+ contents as well, to do some keyword based classification will be done.</li>
+</ul>
+<p>Lot of work on its way, yay !</p>Working directly on your server? How to backup and sync your dev environment with unison2011-03-16T00:00:00+01:002011-03-16T00:00:00+01:00tag:blog.notmyidea.org,2011-03-16:/working-directly-on-your-server-how-to-backup-and-sync-your-dev-environment-with-unison.html
+<p>I have a server running freebsd since some time now, and was wondering
+about the possibility to directly have a development environment ready
+to use when I get a internet connexion, even if I’m not on my computer.</p>
+<p>Since I use vim to code, and spend most of my …</p>
+<p>I have a server running freebsd since some time now, and was wondering
+about the possibility to directly have a development environment ready
+to use when I get a internet connexion, even if I’m not on my computer.</p>
+<p>Since I use vim to code, and spend most of my time in a console while
+developing, it’s possible to work via ssh, from everywhere.</p>
+<p>The only problem is the synchronisation of the source code, config files
+etc. from my machine to the server.</p>
+<p>Unison provides an interesting way to synchronise two folders, even over
+a network. So let’s do it !</p>
+<h2 id="creating-the-jail">Creating the jail</h2>
+<p>In case you don’t use FreeBSD, you can skip this section.</p>
+<div class="highlight"><pre><span></span><code># I have a flavour jail named default
+$ ezjail-admin -f default workspace.notmyidea.org 172.19.1.6
+$ ezjail-admin start workspace.notmyidea.org
+</code></pre></div>
+
+<p>In my case, because the “default” flavour contains already a lot of
+interesting things, my jail come already setup with ssh, bash and vim
+for instance, but maybe you’ll need it in your case.</p>
+<p>I want to be redirected to the ssh of the jail when I connect to the
+host with the 20006 port. Add lines in <code>/etc/pf.conf</code>:</p>
+<div class="highlight"><pre><span></span><code><span class="w"> </span><span class="nv">workspace_jail</span><span class="o">=</span><span class="s2">"172.19.1.6"</span>
+<span class="w"> </span>rdr<span class="w"> </span>on<span class="w"> </span><span class="nv">$ext_if</span><span class="w"> </span>proto<span class="w"> </span>tcp<span class="w"> </span>from<span class="w"> </span>any<span class="w"> </span>to<span class="w"> </span><span class="nv">$ext_ip</span><span class="w"> </span>port<span class="w"> </span><span class="m">20006</span><span class="w"> </span>-><span class="w"> </span><span class="nv">$workspace_jail</span><span class="w"> </span>port<span class="w"> </span><span class="m">22</span>
+</code></pre></div>
+
+<p>Reload packet filter rules</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>/etc/rc.d/pf<span class="w"> </span>reload
+</code></pre></div>
+
+<h2 id="working-with-unison">Working with unison</h2>
+<p>Now that we’ve set up the jail. Set up unison on the server and on your
+client. Unison is available on the freebsd ports so just install it</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>ssh<span class="w"> </span>notmyidea.org<span class="w"> </span>-p<span class="w"> </span><span class="m">20006</span>
+$<span class="w"> </span>make<span class="w"> </span>-C<span class="w"> </span>/usr/ports/net/unison-nox11<span class="w"> </span>config-recursive
+$<span class="w"> </span>make<span class="w"> </span>-C<span class="w"> </span>/usr/ports/net/unison-nox11<span class="w"> </span>package-recursive
+</code></pre></div>
+
+<p>Install as well unison on your local machine. Double check to install
+the same version on the client and on the server. Ubuntu contains the
+2.27.57 as well as the 2.32.52.</p>
+<p>Check that unison is installed and reachable via ssh from your machine</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>ssh<span class="w"> </span>notmyidea.org<span class="w"> </span>-p<span class="w"> </span><span class="m">20006</span><span class="w"> </span>unison<span class="w"> </span>-version
+unison<span class="w"> </span>version<span class="w"> </span><span class="m">2</span>.27.157
+$<span class="w"> </span>unison<span class="w"> </span>-version
+unison<span class="w"> </span>version<span class="w"> </span><span class="m">2</span>.27.57
+</code></pre></div>
+
+<h2 id="let-sync-our-folders">Let sync our folders</h2>
+<p>The first thing I want to sync is my vim configuration. Well, it’s
+already <a href="http://github.com/ametaireau/dotfiles/">in a git repository</a>
+but let’s try to use unison for it right now.</p>
+<p>I have two machines then: workspace, the jail, and ecureuil my laptop.</p>
+<div class="highlight"><pre><span></span><code>unison<span class="w"> </span>.vim<span class="w"> </span>ssh://notmyidea.org:20006/.vim
+unison<span class="w"> </span>.vimrc<span class="w"> </span>ssh://notmyidea.org:20006/.vimrc
+</code></pre></div>
+
+<p>It is also possible to put all the informations in a config file, and
+then to only run unison. (fire up vim \~/.unison/default.prf.</p>
+<p>Here is my config:</p>
+<div class="highlight"><pre><span></span><code><span class="w"> </span><span class="na">root</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">/home/alexis</span>
+<span class="w"> </span><span class="na">root</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">ssh://notmyidea.org:20006</span>
+
+<span class="w"> </span><span class="na">path</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">.vimrc</span>
+<span class="w"> </span><span class="na">path</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">dotfiles</span>
+<span class="w"> </span><span class="na">path</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">dev</span>
+
+<span class="w"> </span><span class="na">follow</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">Name *</span>
+</code></pre></div>
+
+<p>My vimrc is in fact a symbolic link on my laptop, but I don’t want to
+specify each of the links to unison. That’s why the follow = Name * is for.</p>
+<p>The folders you want to synchronize are maybe a bit large. If so,
+considering others options such as rsync for the first import may be a
+good idea (I enjoyed my university huge upload bandwith to upload <span class="caps">2GB</span> in
+20mn ;)</p>
+<h2 id="run-the-script-frequently">Run the script frequently</h2>
+<p>Once that done, you just need to run the unison command line some times
+when you want to sync your two machines. I’ve wrote a tiny script to get
+some feedback from the sync:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">import</span> <span class="nn">os</span>
+<span class="kn">from</span> <span class="nn">datetime</span> <span class="kn">import</span> <span class="n">datetime</span>
+
+<span class="n">DEFAULT_LOGFILE</span> <span class="o">=</span> <span class="s2">"~/unison.log"</span>
+<span class="n">PROGRAM_NAME</span> <span class="o">=</span> <span class="s2">"Unison syncer"</span>
+
+<span class="k">def</span> <span class="nf">sync</span><span class="p">(</span><span class="n">logfile</span><span class="o">=</span><span class="n">DEFAULT_LOGFILE</span><span class="p">,</span> <span class="n">program_name</span><span class="o">=</span><span class="n">PROGRAM_NAME</span><span class="p">):</span>
+ <span class="c1"># init</span>
+ <span class="n">display_message</span> <span class="o">=</span> <span class="kc">True</span>
+ <span class="n">error</span> <span class="o">=</span> <span class="kc">False</span>
+
+ <span class="n">before</span> <span class="o">=</span> <span class="n">datetime</span><span class="o">.</span><span class="n">now</span><span class="p">()</span>
+ <span class="c1"># call unison to make the sync</span>
+ <span class="n">os</span><span class="o">.</span><span class="n">system</span><span class="p">(</span><span class="s1">'unison -batch > </span><span class="si">{0}</span><span class="s1">'</span><span class="o">.</span><span class="n">format</span><span class="p">(</span><span class="n">logfile</span><span class="p">))</span>
+
+ <span class="c1"># get the duration of the operation</span>
+ <span class="n">td</span> <span class="o">=</span> <span class="n">datetime</span><span class="o">.</span><span class="n">now</span><span class="p">()</span> <span class="o">-</span> <span class="n">before</span>
+ <span class="n">delta</span> <span class="o">=</span> <span class="p">(</span><span class="n">td</span><span class="o">.</span><span class="n">microseconds</span> <span class="o">+</span> <span class="p">(</span><span class="n">td</span><span class="o">.</span><span class="n">seconds</span> <span class="o">+</span> <span class="n">td</span><span class="o">.</span><span class="n">days</span> <span class="o">*</span> <span class="mi">24</span> <span class="o">*</span> <span class="mi">3600</span><span class="p">)</span> <span class="o">*</span> <span class="mi">10</span><span class="o">**</span><span class="mi">6</span><span class="p">)</span> <span class="o">/</span> <span class="mi">10</span><span class="o">**</span><span class="mi">6</span>
+
+ <span class="c1"># check what was the last entry in the log</span>
+ <span class="n">log</span> <span class="o">=</span> <span class="nb">open</span><span class="p">(</span><span class="n">os</span><span class="o">.</span><span class="n">path</span><span class="o">.</span><span class="n">expanduser</span><span class="p">(</span><span class="n">logfile</span><span class="p">))</span>
+ <span class="n">lines</span> <span class="o">=</span> <span class="n">log</span><span class="o">.</span><span class="n">readlines</span><span class="p">()</span>
+ <span class="k">if</span> <span class="s1">'No updates to propagate'</span> <span class="ow">in</span> <span class="n">lines</span><span class="p">[</span><span class="o">-</span><span class="mi">1</span><span class="p">]:</span>
+ <span class="n">display_message</span> <span class="o">=</span> <span class="kc">False</span>
+ <span class="k">else</span><span class="p">:</span>
+ <span class="n">output</span> <span class="o">=</span> <span class="p">[</span><span class="n">l</span> <span class="k">for</span> <span class="n">l</span> <span class="ow">in</span> <span class="n">lines</span> <span class="k">if</span> <span class="s2">"Synchronization"</span> <span class="ow">in</span> <span class="n">l</span><span class="p">]</span>
+
+ <span class="n">message</span> <span class="o">=</span> <span class="n">output</span><span class="p">[</span><span class="o">-</span><span class="mi">1</span><span class="p">]</span>
+ <span class="n">message</span> <span class="o">+=</span> <span class="s2">" It took </span><span class="si">{0}</span><span class="s2">s."</span><span class="o">.</span><span class="n">format</span><span class="p">(</span><span class="n">delta</span><span class="p">)</span>
+
+ <span class="k">if</span> <span class="n">display_message</span><span class="p">:</span>
+ <span class="n">os</span><span class="o">.</span><span class="n">system</span><span class="p">(</span><span class="s1">'notify-send -i </span><span class="si">{2}</span><span class="s1"> "</span><span class="si">{0}</span><span class="s1">" "</span><span class="si">{1}</span><span class="s1">"'</span><span class="o">.</span><span class="n">format</span><span class="p">(</span><span class="n">program_name</span><span class="p">,</span> <span class="n">message</span><span class="p">,</span>
+ <span class="s1">'error'</span> <span class="k">if</span> <span class="n">error</span> <span class="k">else</span> <span class="s1">'info'</span><span class="p">))</span>
+
+<span class="k">if</span> <span class="vm">__name__</span> <span class="o">==</span> <span class="s2">"__main__"</span><span class="p">:</span>
+ <span class="n">sync</span><span class="p">()</span>
+</code></pre></div>
+
+<p>This is probably perfectible, but that does the job.</p>
+<p>Last step is to tell you machine to run that frequently. That’s what
+crontab is made for, so let’s <code>crontab -e</code>:</p>
+<div class="highlight"><pre><span></span><code> $ * */3 * * * . ~/.Xdbus; /usr/bin/python /home/alexis/dev/python/unison-syncer/sync.py
+</code></pre></div>
+
+<p>The \~/.Xdbus allows cron to communicate with your X11 session. Here is
+its content.</p>
+<div class="highlight"><pre><span></span><code><span class="ch">#!/bin/bash</span>
+
+<span class="c1"># Get the pid of nautilus</span>
+<span class="nv">nautilus_pid</span><span class="o">=</span><span class="k">$(</span>pgrep<span class="w"> </span>-u<span class="w"> </span><span class="nv">$LOGNAME</span><span class="w"> </span>-n<span class="w"> </span>nautilus<span class="k">)</span>
+
+<span class="c1"># If nautilus isn't running, just exit silently</span>
+<span class="k">if</span><span class="w"> </span><span class="o">[</span><span class="w"> </span>-z<span class="w"> </span><span class="s2">"</span><span class="nv">$nautilus_pid</span><span class="s2">"</span><span class="w"> </span><span class="o">]</span><span class="p">;</span><span class="w"> </span><span class="k">then</span>
+<span class="nb">exit</span><span class="w"> </span><span class="m">0</span>
+<span class="k">fi</span>
+
+<span class="c1"># Grab the DBUS_SESSION_BUS_ADDRESS variable from nautilus's environment</span>
+<span class="nb">eval</span><span class="w"> </span><span class="k">$(</span>tr<span class="w"> </span><span class="s1">'\0'</span><span class="w"> </span><span class="s1">'\n'</span><span class="w"> </span><<span class="w"> </span>/proc/<span class="nv">$nautilus_pid</span>/environ<span class="w"> </span><span class="p">|</span><span class="w"> </span>grep<span class="w"> </span><span class="s1">'^DBUS_SESSION_BUS_ADDRESS='</span><span class="k">)</span>
+
+<span class="c1"># Check that we actually found it</span>
+<span class="k">if</span><span class="w"> </span><span class="o">[</span><span class="w"> </span>-z<span class="w"> </span><span class="s2">"</span><span class="nv">$DBUS_SESSION_BUS_ADDRESS</span><span class="s2">"</span><span class="w"> </span><span class="o">]</span><span class="p">;</span><span class="w"> </span><span class="k">then</span>
+<span class="nb">echo</span><span class="w"> </span><span class="s2">"Failed to find bus address"</span><span class="w"> </span>><span class="p">&</span><span class="m">2</span>
+<span class="nb">exit</span><span class="w"> </span><span class="m">1</span>
+<span class="k">fi</span>
+
+<span class="c1"># export it so that child processes will inherit it</span>
+<span class="nb">export</span><span class="w"> </span>DBUS_SESSION_BUS_ADDRESS
+</code></pre></div>
+
+<p>And it comes from
+<a href="http://ubuntuforums.org/showthread.php?p=10148738#post10148738">here</a>.</p>
+<p>A sync takes about 20s + the upload time on my machine, which stay
+acceptable for all of my developments.</p>Wrap up of the distutils2 paris’ sprint2011-02-08T00:00:00+01:002011-02-08T00:00:00+01:00tag:blog.notmyidea.org,2011-02-08:/wrap-up-of-the-distutils2-paris-sprint.html
+<p>Finally, thanks to a bunch of people that helped me to pay my train and
+bus tickets, I’ve made it to paris for the distutils2 sprint.</p>
+<p>They have been a bit more than 10 people to come during the sprint, and
+it was very productive. Here’s a taste …</p>
+<p>Finally, thanks to a bunch of people that helped me to pay my train and
+bus tickets, I’ve made it to paris for the distutils2 sprint.</p>
+<p>They have been a bit more than 10 people to come during the sprint, and
+it was very productive. Here’s a taste of what we’ve been working on:</p>
+<ul>
+<li>the datafiles, a way to specify and to handle the installation of
+ files which are not python-related (pictures, manpages and so on).</li>
+<li>mkgcfg, a tool to help you to create a setup.cfg in minutes (and
+ with funny examples)</li>
+<li>converters from setup.py scripts. We do now have a piece of code
+ which reads your current setup.py file and fill in some fields in
+ the setup.cfg for you.</li>
+<li>a compatibility layer for distutils1, so it can read the setup.cfg
+ you will wrote for distutils2 :-)</li>
+<li>the uninstaller, so it’s now possible to uninstall what have been
+ installed by distutils2 (see <span class="caps">PEP</span> 376)</li>
+<li>the installer, and the setuptools compatibility layer, which will
+ allow you to rely on setuptools’ based distributions (and there are
+ plenty of them!)</li>
+<li>The compilers, so they are more flexible than they were. Since
+ that’s an obscure part of the code for distutils2 commiters (it
+ comes directly from the distutils1 ages), having some guys who
+ understood the problematics here was a must.</li>
+</ul>
+<p>Some people have also tried to port their packaging from distutils1 to
+distutils2. They have spotted a number of bugs and made some
+improvements to the code, to make it more friendly to use.</p>
+<p>I’m really pleased to see how newcomers went trough the code, and
+started hacking so fast. I must say it wasn’t the case when we started
+to work on distutils1 so that’s a very good point: people now can hack
+the code quicker than they could before.</p>
+<p>Some of the features here are not <em>completely</em> finished yet, but are on
+the tubes, and will be ready for a release (hopefully) at the end of the week.</p>
+<p>Big thanks to logilab for hosting (and sponsoring my train ticket) and
+providing us food, and to bearstech for providing some money for
+breakfast and bears^Wbeers.</p>
+<p>Again, a big thanks to all the people who gave me money to pay the
+transport, I really wasn’t expecting such thing to happen :-)</p>PyPI on CouchDB2011-01-20T00:00:00+01:002011-01-20T00:00:00+01:00tag:blog.notmyidea.org,2011-01-20:/pypi-on-couchdb.html
+<p>By now, there are two ways to retrieve data from PyPI (the Python
+Package Index). You can both rely on xml/rpc or on the “simple” <span class="caps">API</span>. The
+simple <span class="caps">API</span> is not so simple to use as the name suggest, and have several
+existing drawbacks.</p>
+<p>Basically, if you want to …</p>
+<p>By now, there are two ways to retrieve data from PyPI (the Python
+Package Index). You can both rely on xml/rpc or on the “simple” <span class="caps">API</span>. The
+simple <span class="caps">API</span> is not so simple to use as the name suggest, and have several
+existing drawbacks.</p>
+<p>Basically, if you want to use informations coming from the simple <span class="caps">API</span>,
+you will have to parse web pages manually, to extract informations using
+some black vodoo magic. Badly, magic have a price, and it’s sometimes
+impossible to get exactly the informations you want to get from this
+index. That’s the technique currently being used by distutils2,
+setuptools and pip.</p>
+<p>On the other side, while <span class="caps">XML</span>/<span class="caps">RPC</span> is working fine, it’s requiring extra
+work to the python servers each time you request something, which can
+lead to some outages from time to time. Also, it’s important to point
+out that, even if PyPI have a mirroring infrastructure, it’s only for
+the so-called <em>simple</em> <span class="caps">API</span>, and not for the <span class="caps">XML</span>/<span class="caps">RPC</span>.</p>
+<h2 id="couchdb">CouchDB</h2>
+<p>Here comes CouchDB. CouchDB is a document oriented database, that knows
+how to speak <span class="caps">REST</span> and <span class="caps">JSON</span>. It’s easy to use, and provides out of the
+box a replication mechanism.</p>
+<h2 id="so-what">So, what ?</h2>
+<p>Hmm, I’m sure you got it. I’ve wrote a piece of software to link
+informations from PyPI to a CouchDB instance. Then you can replicate all
+the PyPI index with only one <span class="caps">HTTP</span> request on the CouchDB server. You can
+also access the informations from the index directly using a <span class="caps">REST</span> <span class="caps">API</span>,
+speaking json. Handy.</p>
+<p>So PyPIonCouch is using the PyPI <span class="caps">XML</span>/<span class="caps">RPC</span> <span class="caps">API</span> to get data from PyPI, and
+generate records in the CouchDB instance.</p>
+<p>The final goal is to avoid to rely on this “simple” <span class="caps">API</span>, and rely on a
+<span class="caps">REST</span> insterface instead. I have set up a couchdb server on my server,
+which is available at
+<a href="http://couchdb.notmyidea.org/_utils/database.html?pypi">http://couchdb.notmyidea.org/_utils/database.html?pypi</a>.</p>
+<p>There is not a lot to see there for now, but I’ve done the first import
+from PyPI yesterday and all went fine: it’s possible to access the
+metadata of all PyPI projects via a <span class="caps">REST</span> interface. Next step is to
+write a client for this <span class="caps">REST</span> interface in distutils2.</p>
+<h2 id="example">Example</h2>
+<p>For now, you can use pypioncouch via the command line, or via the python
+<span class="caps">API</span>.</p>
+<h3 id="using-the-command-line">Using the command line</h3>
+<p>You can do something like that for a full import. This <strong>will</strong> take
+long, because it’s fetching all the projects at pypi and importing their metadata:</p>
+<div class="highlight"><pre><span></span><code><span class="err">$</span> <span class="n">pypioncouch</span> <span class="o">--</span><span class="n">fullimport</span> <span class="n">http</span><span class="p">:</span><span class="o">//</span><span class="n">your</span><span class="o">.</span><span class="n">couchdb</span><span class="o">.</span><span class="n">instance</span><span class="o">/</span>
+</code></pre></div>
+
+<p>If you already have the data on your couchdb instance, you can just
+update it with the last informations from pypi. <strong>However, I recommend
+to just replicate the principal node, hosted at
+<a href="http://couchdb.notmyidea.org/pypi/">http://couchdb.notmyidea.org/pypi/</a></strong>, to avoid the duplication of nodes:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>pypioncouch<span class="w"> </span>--update<span class="w"> </span>http://your.couchdb.instance/
+</code></pre></div>
+
+<p>The principal node is updated once a day by now, I’ll try to see if it’s
+enough, and ajust with the time.</p>
+<h3 id="using-the-python-api">Using the python <span class="caps">API</span></h3>
+<p>You can also use the python <span class="caps">API</span> to interact with pypioncouch:</p>
+<div class="highlight"><pre><span></span><code><span class="o">>>></span> <span class="kn">from</span> <span class="nn">pypioncouch</span> <span class="kn">import</span> <span class="n">XmlRpcImporter</span><span class="p">,</span> <span class="n">import_all</span><span class="p">,</span> <span class="n">update</span>
+<span class="o">>>></span> <span class="n">full_import</span><span class="p">()</span>
+<span class="o">>>></span> <span class="n">update</span><span class="p">()</span>
+</code></pre></div>
+
+<h2 id="whats-next">What’s next ?</h2>
+<p>I want to make a couchapp, in order to navigate PyPI easily. Here are
+some of the features I want to propose:</p>
+<ul>
+<li>List all the available projects</li>
+<li>List all the projects, filtered by specifiers</li>
+<li>List all the projects by author/maintainer</li>
+<li>List all the projects by keywords</li>
+<li>Page for each project.</li>
+<li>Provide a PyPI “Simple” <span class="caps">API</span> equivalent, even if I want to replace
+ it, I do think it will be really easy to setup mirrors that way,
+ with the out of the box couchdb replication</li>
+</ul>
+<p>I also still need to polish the import mechanism, so I can directly
+store in couchdb:</p>
+<ul>
+<li>The <span class="caps">OPML</span> files for each project</li>
+<li>The upload_time as couchdb friendly format (list of int)</li>
+<li>The tags as lists (currently it’s only a string separated by spaces</li>
+</ul>
+<p>The work I’ve done by now is available on
+<a href="https://bitbucket.org/ametaireau/pypioncouch/">https://bitbucket.org/ametaireau/pypioncouch/</a>. Keep in mind that it’s
+still a work in progress, and everything can break at any time. However,
+any feedback will be appreciated !</p>Help me to go to the distutils2 paris’ sprint2011-01-15T00:00:00+01:002011-01-15T00:00:00+01:00tag:blog.notmyidea.org,2011-01-15:/help-me-to-go-to-the-distutils2-paris-sprint.html
+<p><strong>Edit: Thanks to logilab and some amazing people, I can make it to
+paris for the sprint. Many thanks to them for the support!</strong></p>
+<p>There will be a distutils2 sprint from the 27th to the 30th of january,
+thanks to logilab which will host the event.</p>
+<p>You can find more …</p>
+<p><strong>Edit: Thanks to logilab and some amazing people, I can make it to
+paris for the sprint. Many thanks to them for the support!</strong></p>
+<p>There will be a distutils2 sprint from the 27th to the 30th of january,
+thanks to logilab which will host the event.</p>
+<p>You can find more informations about the sprint on the wiki page of the
+event (<a href="http://wiki.python.org/moin/Distutils/SprintParis">http://wiki.python.org/moin/Distutils/SprintParis</a>).</p>
+<p>I really want to go there but I’m unfortunately blocked in <span class="caps">UK</span> for money
+reasons. The cheapest two ways I’ve found is about £80, which I can’t
+afford. Following some advices on #distutils, I’ve set up a ChipIn
+account for that, so if some people want to help me making it to go
+there, they can give me some money that way.</p>
+<p>I’ll probably work on the installer (to support old distutils and
+setuptools distributions) and on the uninstaller (depending on the first
+task). If I can’t make it to paris, I’ll hang around on <span class="caps">IRC</span> to give some
+help while needed.</p>
+<p>If you want to contribute some money to help me go there, feel free to
+use this chipin page:
+<a href="http://ametaireau.chipin.com/distutils2-sprint-in-paris">http://ametaireau.chipin.com/distutils2-sprint-in-paris</a></p>
+<p>Thanks for your support !</p>Fork you! or how the social coding can help you2010-11-05T00:00:00+01:002010-11-05T00:00:00+01:00tag:blog.notmyidea.org,2010-11-05:/fork-you-or-how-the-social-coding-can-help-you.html
+<p>With <a href="http://github.com">github</a> and
+<a href="http://www.bitbucket.org">bitbucket</a> coming around, a lot of new usages
+appears for the developpers: it’s now easy to get feedback on your
+code/modifications, and to get help from others by, for instance,
+forking repositories.</p>
+<p>Eeach time I see people helping others, I’m amazed by how we …</p>
+<p>With <a href="http://github.com">github</a> and
+<a href="http://www.bitbucket.org">bitbucket</a> coming around, a lot of new usages
+appears for the developpers: it’s now easy to get feedback on your
+code/modifications, and to get help from others by, for instance,
+forking repositories.</p>
+<p>Eeach time I see people helping others, I’m amazed by how we like to
+share our knowledge.</p>
+<p>I say github, because it seems to be the more mainstream, but I think
+it’s something strongly related to the
+<a href="http://en.wikipedia.org/wiki/Distributed_revision_control"><span class="caps">DVCS</span></a>
+principles: the “only” thing github have made is to turn that into a
+social network, and to reveal the awesomeness of the DVCSes to the masses.</p>
+<p>What is really interesting is to see how this platform is addictive:
+it’s automatically updating a webpages with the more accurate
+informations about the projects you’re involved in, and add a bit of
+magic to that using webhooks, allowing you to update your website each
+time you push to you repository, for instance.</p>
+<p>Quite nothing, indeed, but, I don’t know why, I find this fascinating.</p>
+<p>I haven’t had the privilege to see my projects forked from github by
+strangers, but I’ve forked others repository to give an hand some times,
+when I wanted to, and the main reason is “because it’s <strong>fun</strong>” to do so.</p>
+<p>Yeah, you’re probably right, you have to be a nerd to find fun to fork
+others. The good point is that geeks are a kind of nerds, and some geeks
+are coders :)</p>
+<h2 id="new-ways-to-contribute">New ways to contribute</h2>
+<p>In addition, it seems that he community, or the communities, are there,
+on those new social networks for coders. It’s really handy to drop an
+eye on interesting projects, to report bugs, propose new features, and
+check what new projects this or this person have made.</p>
+<p>Well, “it’s not new”, you may think. That’s true, because it’s been a
+while that <span class="caps">SVN</span> was there and even <span class="caps">CVS</span> before that. But, it was a bit
+messy to “fork” a project, isn’t it ? And I’m not talking about all the
+hell <span class="caps">SVN</span> involved with it (who have not had issues with those messy .svn
+folders raises an hand !).</p>
+<p>It have not been so easy to share code and thoughts about code, to
+propose changes on existing code, than now. You think it’s better to
+implement this or that in a different way ? Clone it (fork it), make
+your changes and publish them, and then ask projects owners about it.
+For sure you’ll have answers.</p>
+<p>Even if they don’t want it, you can easily keep your changes, and keep
+getting their updates!</p>
+<p>Also, lot of <em>fashionables</em> projects tend to move on <span class="caps">DVCS</span>. Personally,
+if I know I can fork on a <span class="caps">DVCS</span> instead of from a “simple” <span class="caps">VCS</span>, I’ll
+probably be quicker to fork/clone, and to publish changes on my own
+copy, than if I had to do so on the upstream repository (and I’ll likely
+dont have the rights to push to it), because I will not be afraid to
+break things.</p>
+<p>DVCSes makes the contribution easier.</p>
+<h2 id="release-early-release-often">Release early, release often</h2>
+<p>Maybe have you read <a href="http://www.catb.org/~esr/writings/cathedral-bazaar/">The cathedral and the
+bazaar</a>, by Eric
+Steven Raymond ? (If not, consider doing so, it’s a really interesting reading)</p>
+<p>Among a lot of others interesting things, one hint he gives is <em>release
+early, release often</em>.</p>
+<p>I understand it as: if you want to get contributors, release your code
+early, even if it’s not perfect, and don’t be afraid to publish your
+changes each time it’s needed.</p>
+<p>Without notifying it, that’s basically what I was doing for my own
+projects. I guess that’s because Social coding platforms encourages
+those practices, partially cause of the possible impact publishing each
+of your changes can have on your final solution.</p>
+<p>If you have considered publishing your projects, code snippets, or
+whatever (code related) but did not done it, considering them not yet
+ready, maybe should you think about it twice: you can get feedback and
+probably start some interesting discussions about it, if you write code
+that’s readable, of course!</p>
+<h2 id="a-step-further-for-open-source-softwares">A step further for open source softwares</h2>
+<p>Well, DVCSes are a honking great idea, and they’re starting to be really
+powerful when applied to free softwares. I mean: if you can’t see a
+project, it will be hard to contribute to it. And, I don’t think anyone
+wants to contribute to something closed/proprietary, <em>just for fun</em>. Or
+maybe am I missing something.</p>
+<p>Maybe it’s a kind of revolution, about free and open source softwares
+(<a href="http://en.wikipedia.org/wiki/Free_and_open_source_software"><span class="caps">FOSS</span></a>),
+that is going on. I really like to know I have my word to say about the
+changes in the tools I use, and to know that I can make them evolve.</p>
+<p>Let’s take an example. Imagine I’m using a web framework on daily basis,
+as a part of my job as a web developer. I do like using an open source
+software because I know how it’s working, and because I know that I can
+interact with the authors of the framework while they’re doing the
+changes on it.</p>
+<p>That’s communication, nothing more, and of course I can do that with an
+internal proprietary solution, but it will cost me <strong>a lot</strong> more time,
+for a dead-simple reason: a company is not as big and powerful as a
+community can be: it will cost time to work on this framework, resources
+to maintain it, fix bugs etc.</p>
+<p>Well, I’m starting advocating here about Free and Open Source Softwares
+use on companies, what is a bit beyond the scope of this article, so
+let’s back to our DVCSes and new social related tools.</p>
+<p>If I find a bug in this framework, while working, I have the possibility
+to go and talk with the creators of the framework, to open a ticket, and
+even to make a fix for it, because I’ve access to the source code. If I
+want to create a new feature, I just have to fork it, hack it, and then
+publish my code to have feedback of the community.</p>
+<p>My fix/work will benefit to all the people (and maybe others companies)
+working with this framework, and it’s a way to prove the community that
+my company is enough skilled to make code-fixes to the framework, so
+that’s all good !</p>
+<h2 id="whats-next">What’s next ?</h2>
+<p>I hope those social coding platforms are only the begining of a new
+area. I hope they will make people realize what the power of the
+community is, and how easily they can becomes part of it.</p>
+<p>If you’re not using them right now, maybe you should do so: have a look
+on how the programs you’re using are made, consider publishing your
+experimentations, and share them with others, you will see, it’s kind of
+addictive !</p>How to reboot your bebox using the CLI2010-10-21T00:00:00+02:002010-10-21T00:00:00+02:00tag:blog.notmyidea.org,2010-10-21:/how-to-reboot-your-bebox-using-the-cli.html
+<p>I’ve an internet connection which, for some obscure reasons, tend to be
+very slow from time to time. After rebooting the box (yes, that’s a hard
+solution), all the things seems to go fine again.</p>
+<h2 id="edit-using-grep"><span class="caps">EDIT</span> : Using grep</h2>
+<p>After a bit of reflexion, that’s also really easy …</p>
+<p>I’ve an internet connection which, for some obscure reasons, tend to be
+very slow from time to time. After rebooting the box (yes, that’s a hard
+solution), all the things seems to go fine again.</p>
+<h2 id="edit-using-grep"><span class="caps">EDIT</span> : Using grep</h2>
+<p>After a bit of reflexion, that’s also really easy to do using directly
+the command line tools curl, grep and tail (but really harder to read).</p>
+<div class="highlight"><pre><span></span><code>curl<span class="w"> </span>-X<span class="w"> </span>POST<span class="w"> </span>-u<span class="w"> </span>joel:joel<span class="w"> </span>http://bebox.config/cgi/b/info/restart/<span class="se">\?</span>be<span class="se">\=</span><span class="m">0</span><span class="se">\&</span>l0<span class="se">\=</span><span class="m">1</span><span class="se">\&</span>l1<span class="se">\=</span><span class="m">0</span><span class="se">\&</span>tid<span class="se">\=</span>RESTART<span class="w"> </span>-d<span class="w"> </span><span class="s2">"0=17&2=`curl -u joel:joel http://bebox.config/cgi/b/info/restart/\?be\=0\&l0\=1\&l1\=0\&tid\=RESTART | grep -o "</span><span class="nv">name</span><span class="o">=</span><span class="s1">'2'</span><span class="w"> </span><span class="nv">value</span><span class="o">=</span><span class="err">'</span><span class="o">[</span><span class="m">0</span>-9<span class="o">]</span><span class="se">\+</span><span class="s2">" | grep -o "</span><span class="o">[</span><span class="m">0</span>-9<span class="o">]</span><span class="se">\+</span><span class="s2">" | tail -n 1`&1"</span>
+</code></pre></div>
+
+<h2 id="the-python-version">The Python version</h2>
+<p>Well, that’s not the optimal solution, that’s a bit “gruik”, but it works.</p>
+<div class="highlight"><pre><span></span><code><span class="kn">import</span> <span class="nn">urllib2</span>
+<span class="kn">import</span> <span class="nn">urlparse</span>
+<span class="kn">import</span> <span class="nn">re</span>
+<span class="kn">import</span> <span class="nn">argparse</span>
+
+<span class="n">REBOOT_URL</span> <span class="o">=</span> <span class="s1">'/b/info/restart/?be=0&l0=1&l1=0&tid=RESTART'</span>
+<span class="n">BOX_URL</span> <span class="o">=</span> <span class="s1">'http://bebox.config/cgi'</span>
+
+<span class="k">def</span> <span class="nf">open_url</span><span class="p">(</span><span class="n">url</span><span class="p">,</span> <span class="n">username</span><span class="p">,</span> <span class="n">password</span><span class="p">):</span>
+ <span class="n">passman</span> <span class="o">=</span> <span class="n">urllib2</span><span class="o">.</span><span class="n">HTTPPasswordMgrWithDefaultRealm</span><span class="p">()</span>
+ <span class="n">passman</span><span class="o">.</span><span class="n">add_password</span><span class="p">(</span><span class="kc">None</span><span class="p">,</span> <span class="n">url</span><span class="p">,</span> <span class="n">username</span><span class="p">,</span> <span class="n">password</span><span class="p">)</span>
+ <span class="n">authhandler</span> <span class="o">=</span> <span class="n">urllib2</span><span class="o">.</span><span class="n">HTTPBasicAuthHandler</span><span class="p">(</span><span class="n">passman</span><span class="p">)</span>
+
+ <span class="n">opener</span> <span class="o">=</span> <span class="n">urllib2</span><span class="o">.</span><span class="n">build_opener</span><span class="p">(</span><span class="n">authhandler</span><span class="p">)</span>
+
+ <span class="n">urllib2</span><span class="o">.</span><span class="n">install_opener</span><span class="p">(</span><span class="n">opener</span><span class="p">)</span>
+
+ <span class="k">return</span> <span class="n">urllib2</span><span class="o">.</span><span class="n">urlopen</span><span class="p">(</span><span class="n">url</span><span class="p">)</span><span class="o">.</span><span class="n">read</span><span class="p">()</span>
+
+<span class="k">def</span> <span class="nf">reboot</span><span class="p">(</span><span class="n">url</span><span class="p">,</span> <span class="n">username</span><span class="p">,</span> <span class="n">password</span><span class="p">):</span>
+ <span class="n">data</span> <span class="o">=</span> <span class="n">open_url</span><span class="p">(</span><span class="n">url</span><span class="p">,</span> <span class="n">username</span><span class="p">,</span> <span class="n">password</span><span class="p">)</span>
+ <span class="n">token</span> <span class="o">=</span> <span class="n">re</span><span class="o">.</span><span class="n">findall</span><span class="p">(</span><span class="s2">"name\=</span><span class="se">\\</span><span class="s2">'2</span><span class="se">\\</span><span class="s2">' value=</span><span class="se">\\</span><span class="s2">'([0-9]+)</span><span class="se">\\</span><span class="s2">'"</span><span class="p">,</span> <span class="n">data</span><span class="p">)[</span><span class="mi">1</span><span class="p">]</span>
+ <span class="n">urllib2</span><span class="o">.</span><span class="n">urlopen</span><span class="p">(</span><span class="n">urllib2</span><span class="o">.</span><span class="n">Request</span><span class="p">(</span><span class="n">url</span><span class="o">=</span><span class="n">url</span><span class="p">,</span> <span class="n">data</span><span class="o">=</span><span class="s1">'0=17&2=</span><span class="si">%s</span><span class="s1">&1'</span> <span class="o">%</span> <span class="n">token</span><span class="p">))</span>
+
+<span class="k">if</span> <span class="vm">__file__</span> <span class="o">==</span> <span class="s1">'__main__'</span><span class="p">:</span>
+ <span class="n">parser</span> <span class="o">=</span> <span class="n">argparse</span><span class="o">.</span><span class="n">ArgumentParser</span><span class="p">(</span><span class="n">description</span><span class="o">=</span><span class="s2">"""Reboot your bebox !"""</span><span class="p">)</span>
+
+ <span class="n">parser</span><span class="o">.</span><span class="n">add_argument</span><span class="p">(</span><span class="n">dest</span><span class="o">=</span><span class="s1">'user'</span><span class="p">,</span> <span class="n">help</span><span class="o">=</span><span class="s1">'username'</span><span class="p">)</span>
+ <span class="n">parser</span><span class="o">.</span><span class="n">add_argument</span><span class="p">(</span><span class="n">dest</span><span class="o">=</span><span class="s1">'password'</span><span class="p">,</span> <span class="n">help</span><span class="o">=</span><span class="s1">'password'</span><span class="p">)</span>
+ <span class="n">parser</span><span class="o">.</span><span class="n">add_argument</span><span class="p">(</span><span class="n">boxurl</span><span class="o">=</span><span class="s1">'boxurl'</span><span class="p">,</span> <span class="n">default</span><span class="o">=</span><span class="n">BOX_URL</span><span class="p">,</span> <span class="n">help</span><span class="o">=</span><span class="s1">'Base box url. Default is </span><span class="si">%s</span><span class="s1">'</span> <span class="o">%</span> <span class="n">BOX_URL</span><span class="p">)</span>
+
+ <span class="n">args</span> <span class="o">=</span> <span class="n">parser</span><span class="o">.</span><span class="n">parse_args</span><span class="p">()</span>
+ <span class="n">url</span> <span class="o">=</span> <span class="n">urlparse</span><span class="o">.</span><span class="n">urljoin</span><span class="p">(</span><span class="n">args</span><span class="o">.</span><span class="n">boxurl</span><span class="p">,</span> <span class="n">REBOOT_URL</span><span class="p">)</span>
+ <span class="n">reboot</span><span class="p">(</span><span class="n">url</span><span class="p">,</span> <span class="n">args</span><span class="o">.</span><span class="n">username</span><span class="p">,</span> <span class="n">args</span><span class="o">.</span><span class="n">password</span><span class="p">)</span>
+</code></pre></div>Dynamically change your gnome desktop wallpaper2010-10-11T00:00:00+02:002010-10-11T00:00:00+02:00tag:blog.notmyidea.org,2010-10-11:/dynamically-change-your-gnome-desktop-wallpaper.html
+<p>In gnome, you can can use a <span class="caps">XML</span> file to have a dynamic wallpaper. It’s
+not so easy, and you can’t just tell: use the pictures in this folder to
+do so.</p>
+<p>You can have a look to the git repository if you want:
+<a href="http://github.com/ametaireau/gnome-background-generator">http://github.com/ametaireau …</a></p>
+<p>In gnome, you can can use a <span class="caps">XML</span> file to have a dynamic wallpaper. It’s
+not so easy, and you can’t just tell: use the pictures in this folder to
+do so.</p>
+<p>You can have a look to the git repository if you want:
+<a href="http://github.com/ametaireau/gnome-background-generator">http://github.com/ametaireau/gnome-background-generator</a></p>
+<p>Some time ago, I’ve made a little python script to ease that, and you
+can now use it too. It’s named “gnome-background-generator”, and you can
+install it via pip for instance.</p>
+<div class="highlight"><pre><span></span><code>shell
+$ pip install gnome-background-generator
+</code></pre></div>
+
+<p>Then, you have just to use it this way:</p>
+<div class="highlight"><pre><span></span><code><span class="n">shell</span>
+<span class="n">$ gnome-background-generator -p ~/Images/walls -s</span>
+<span class="n">/home/alexis/Images/walls/dynamic-wallpaper.xml generated</span>
+</code></pre></div>
+
+<p>Here is a extract of the `—help`:</p>
+<div class="highlight"><pre><span></span><code><span class="n">shell</span>
+<span class="o">$</span><span class="w"> </span><span class="n">gnome</span><span class="o">-</span><span class="n">background</span><span class="o">-</span><span class="n">generator</span><span class="w"> </span><span class="o">--</span><span class="n">help</span>
+<span class="n">usage</span><span class="p">:</span><span class="w"> </span><span class="n">gnome</span><span class="o">-</span><span class="n">background</span><span class="o">-</span><span class="n">generator</span><span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">h</span><span class="p">]</span><span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">p</span><span class="w"> </span><span class="n">PATH</span><span class="p">]</span><span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">o</span><span class="w"> </span><span class="n">OUTPUT</span><span class="p">]</span>
+<span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">t</span><span class="w"> </span><span class="n">TRANSITION_TIME</span><span class="p">]</span><span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">d</span><span class="w"> </span><span class="n">DISPLAY_TIME</span><span class="p">]</span><span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">s</span><span class="p">]</span>
+<span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">b</span><span class="p">]</span>
+
+<span class="n">A</span><span class="w"> </span><span class="n">simple</span><span class="w"> </span><span class="n">command</span><span class="w"> </span><span class="n">line</span><span class="w"> </span><span class="k">tool</span><span class="w"> </span><span class="n">to</span><span class="w"> </span><span class="n">generate</span><span class="w"> </span><span class="n">an</span><span class="w"> </span><span class="n">XML</span><span class="w"> </span><span class="n">file</span><span class="w"> </span><span class="n">to</span><span class="w"> </span><span class="n">use</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">gnome</span>
+<span class="n">wallpapers</span><span class="p">,</span><span class="w"> </span><span class="n">to</span><span class="w"> </span><span class="n">have</span><span class="w"> </span><span class="n">dynamic</span><span class="w"> </span><span class="n">walls</span>
+
+<span class="n">optional</span><span class="w"> </span><span class="n">arguments</span><span class="p">:</span>
+<span class="w"> </span><span class="o">-</span><span class="n">h</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">help</span><span class="w"> </span><span class="n">show</span><span class="w"> </span><span class="n">this</span><span class="w"> </span><span class="n">help</span><span class="w"> </span><span class="n">message</span><span class="w"> </span><span class="ow">and</span><span class="w"> </span><span class="n">exit</span>
+<span class="w"> </span><span class="o">-</span><span class="n">p</span><span class="w"> </span><span class="n">PATH</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">path</span><span class="w"> </span><span class="n">PATH</span><span class="w"> </span><span class="n">Path</span><span class="w"> </span><span class="n">to</span><span class="w"> </span><span class="n">look</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">pictures</span><span class="o">.</span><span class="w"> </span><span class="n">If</span><span class="w"> </span><span class="n">no</span><span class="w"> </span><span class="n">output</span><span class="w"> </span><span class="k">is</span>
+<span class="w"> </span><span class="n">specified</span><span class="p">,</span><span class="w"> </span><span class="n">will</span><span class="w"> </span><span class="n">be</span><span class="w"> </span><span class="n">used</span><span class="w"> </span><span class="n">too</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">outputing</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">dynamic</span><span class="o">-</span>
+<span class="w"> </span><span class="n">wallpaper</span><span class="o">.</span><span class="n">xml</span><span class="w"> </span><span class="n">file</span><span class="o">.</span><span class="w"> </span><span class="n">Default</span><span class="w"> </span><span class="n">value</span><span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">current</span>
+<span class="w"> </span><span class="n">directory</span><span class="w"> </span><span class="p">(</span><span class="o">.</span><span class="p">)</span>
+<span class="w"> </span><span class="o">-</span><span class="n">o</span><span class="w"> </span><span class="n">OUTPUT</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">output</span><span class="w"> </span><span class="n">OUTPUT</span>
+<span class="w"> </span><span class="n">Output</span><span class="w"> </span><span class="n">filename</span><span class="o">.</span><span class="w"> </span><span class="n">If</span><span class="w"> </span><span class="n">no</span><span class="w"> </span><span class="n">filename</span><span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="n">specified</span><span class="p">,</span><span class="w"> </span><span class="n">a</span>
+<span class="w"> </span><span class="n">dynamic</span><span class="o">-</span><span class="n">wallpaper</span><span class="o">.</span><span class="n">xml</span><span class="w"> </span><span class="n">file</span><span class="w"> </span><span class="n">will</span><span class="w"> </span><span class="n">be</span><span class="w"> </span><span class="n">generated</span><span class="w"> </span><span class="ow">in</span><span class="w"> </span><span class="n">the</span>
+<span class="w"> </span><span class="n">path</span><span class="w"> </span><span class="n">containing</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">pictures</span><span class="o">.</span><span class="w"> </span><span class="n">You</span><span class="w"> </span><span class="n">can</span><span class="w"> </span><span class="n">also</span><span class="w"> </span><span class="n">use</span><span class="w"> </span><span class="s2">"-"</span><span class="w"> </span><span class="n">to</span>
+<span class="w"> </span><span class="n">display</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">xml</span><span class="w"> </span><span class="ow">in</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">stdout</span><span class="o">.</span>
+<span class="w"> </span><span class="o">-</span><span class="n">t</span><span class="w"> </span><span class="n">TRANSITION_TIME</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">transition</span><span class="o">-</span><span class="n">time</span><span class="w"> </span><span class="n">TRANSITION_TIME</span>
+<span class="w"> </span><span class="n">Time</span><span class="w"> </span><span class="p">(</span><span class="ow">in</span><span class="w"> </span><span class="n">seconds</span><span class="p">)</span><span class="w"> </span><span class="n">transitions</span><span class="w"> </span><span class="n">must</span><span class="w"> </span><span class="n">last</span><span class="w"> </span><span class="p">(</span><span class="n">default</span><span class="w"> </span><span class="n">value</span>
+<span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="mi">2</span><span class="w"> </span><span class="n">seconds</span><span class="p">)</span>
+<span class="w"> </span><span class="o">-</span><span class="n">d</span><span class="w"> </span><span class="n">DISPLAY_TIME</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">display</span><span class="o">-</span><span class="n">time</span><span class="w"> </span><span class="n">DISPLAY_TIME</span>
+<span class="w"> </span><span class="n">Time</span><span class="w"> </span><span class="p">(</span><span class="ow">in</span><span class="w"> </span><span class="n">seconds</span><span class="p">)</span><span class="w"> </span><span class="n">a</span><span class="w"> </span><span class="n">picture</span><span class="w"> </span><span class="n">must</span><span class="w"> </span><span class="n">be</span><span class="w"> </span><span class="n">displayed</span><span class="o">.</span><span class="w"> </span><span class="n">Default</span>
+<span class="w"> </span><span class="n">value</span><span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="mi">900</span><span class="w"> </span><span class="p">(</span><span class="mi">15</span><span class="n">mn</span><span class="p">)</span>
+<span class="w"> </span><span class="o">-</span><span class="n">s</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">set</span><span class="o">-</span><span class="n">background</span><span class="w"> </span><span class="s1">'''try to set the background using gnome-appearance-</span>
+<span class="s1"> properties</span>
+<span class="s1"> -b, --debug</span>
+</code></pre></div>How to install NGINX + PHP 5.3 on FreeBSD.2010-10-10T00:00:00+02:002010-10-10T00:00:00+02:00tag:blog.notmyidea.org,2010-10-10:/how-to-install-nginx-php-53-on-freebsd.html
+<ul>
+<li>
+<p>date<br> 2010-10-10</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>I’ve not managed so far to get completely rid of php, so here’s a simple
+reminder about how to install php on <span class="caps">NGINX</span>, for FreeBSD. Nothing hard,
+but that’s worse to have the piece of configuration somewhere !</p>
+<div class="highlight"><pre><span></span><code><span class="err">#</span><span class="w"> </span><span class="nx">update</span><span class="w"> </span><span class="nx">the</span><span class="w"> </span><span class="nx">ports</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">portsnap</span><span class="w"> </span><span class="nx">fetch</span><span class="w"> </span><span class="nx">update …</span></code></pre></div>
+<ul>
+<li>
+<p>date<br> 2010-10-10</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>I’ve not managed so far to get completely rid of php, so here’s a simple
+reminder about how to install php on <span class="caps">NGINX</span>, for FreeBSD. Nothing hard,
+but that’s worse to have the piece of configuration somewhere !</p>
+<div class="highlight"><pre><span></span><code><span class="err">#</span><span class="w"> </span><span class="nx">update</span><span class="w"> </span><span class="nx">the</span><span class="w"> </span><span class="nx">ports</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">portsnap</span><span class="w"> </span><span class="nx">fetch</span><span class="w"> </span><span class="nx">update</span>
+
+<span class="err">#</span><span class="w"> </span><span class="nx">install</span><span class="w"> </span><span class="nx">php5</span><span class="w"> </span><span class="nx">port</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">make</span><span class="w"> </span><span class="nx">config</span><span class="o">-</span><span class="nx">recursive</span><span class="w"> </span><span class="o">-</span><span class="nx">C</span><span class="w"> </span><span class="o">/</span><span class="nx">usr</span><span class="o">/</span><span class="nx">ports</span><span class="o">/</span><span class="nx">lang</span><span class="o">/</span><span class="nx">php5</span><span class="o">-</span><span class="nx">extensions</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">make</span><span class="w"> </span><span class="kn">package</span><span class="o">-</span><span class="nx">recursive</span><span class="w"> </span><span class="o">-</span><span class="nx">C</span><span class="w"> </span><span class="o">/</span><span class="nx">usr</span><span class="o">/</span><span class="nx">ports</span><span class="o">/</span><span class="nx">lang</span><span class="o">/</span><span class="nx">php5</span><span class="o">-</span><span class="nx">extensions</span>
+
+<span class="err">#</span><span class="w"> </span><span class="nx">install</span><span class="w"> </span><span class="nx">nginx</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">make</span><span class="w"> </span><span class="nx">config</span><span class="o">-</span><span class="nx">recursive</span><span class="w"> </span><span class="o">-</span><span class="nx">C</span><span class="w"> </span><span class="o">/</span><span class="nx">usr</span><span class="o">/</span><span class="nx">ports</span><span class="o">/</span><span class="nx">www</span><span class="o">/</span><span class="nx">nginx</span><span class="o">-</span><span class="nx">devel</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">make</span><span class="w"> </span><span class="kn">package</span><span class="o">-</span><span class="nx">recursive</span><span class="w"> </span><span class="o">-</span><span class="nx">C</span><span class="w"> </span><span class="o">/</span><span class="nx">usr</span><span class="o">/</span><span class="nx">ports</span><span class="o">/</span><span class="nx">www</span><span class="o">/</span><span class="nx">nginx</span><span class="o">-</span><span class="nx">devel</span>
+</code></pre></div>
+
+<p>Now we have all the dependencies installed, we need to configure a bit
+the server.</p>
+<p>That’s a simple thing in fact, but it could be good to have something
+that will work without effort over time.</p>
+<p>Here’s a sample of my configuration:</p>
+<div class="highlight"><pre><span></span><code><span class="nt">server</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="err">server_name</span><span class="w"> </span><span class="err">ndd</span><span class="p">;</span>
+<span class="w"> </span><span class="err">set</span><span class="w"> </span><span class="err">$path</span><span class="w"> </span><span class="err">/path/to/your/files</span><span class="p">;</span>
+<span class="w"> </span><span class="err">root</span><span class="w"> </span><span class="err">$path</span><span class="p">;</span>
+
+<span class="w"> </span><span class="err">location</span><span class="w"> </span><span class="err">/</span><span class="w"> </span><span class="err">{</span>
+<span class="w"> </span><span class="err">index</span><span class="w"> </span><span class="err">index.php</span><span class="p">;</span>
+<span class="w"> </span><span class="p">}</span>
+
+<span class="w"> </span><span class="nt">location</span><span class="w"> </span><span class="o">~*</span><span class="w"> </span><span class="o">^.+.(</span><span class="nt">jpg</span><span class="o">|</span><span class="nt">jpeg</span><span class="o">|</span><span class="nt">gif</span><span class="o">|</span><span class="nt">css</span><span class="o">|</span><span class="nt">png</span><span class="o">|</span><span class="nt">js</span><span class="o">|</span><span class="nt">ico</span><span class="o">|</span><span class="nt">xml</span><span class="o">)$</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="err">access_log</span><span class="w"> </span><span class="err">off</span><span class="p">;</span>
+<span class="w"> </span><span class="err">expires</span><span class="w"> </span><span class="err">30d</span><span class="p">;</span>
+<span class="w"> </span><span class="p">}</span>
+
+<span class="w"> </span><span class="nt">location</span><span class="w"> </span><span class="o">~</span><span class="w"> </span><span class="p">.</span><span class="nc">php</span><span class="o">$</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="err">fastcgi_param</span><span class="w"> </span><span class="err">SCRIPT_FILENAME</span><span class="w"> </span><span class="err">$path$fastcgi_script_name</span><span class="p">;</span>
+<span class="w"> </span><span class="err">fastcgi_pass</span><span class="w"> </span><span class="err">backend</span><span class="p">;</span>
+<span class="w"> </span><span class="err">include</span><span class="w"> </span><span class="err">fastcgi_params</span><span class="p">;</span>
+<span class="w"> </span><span class="p">}</span>
+<span class="err">}</span>
+
+<span class="nt">upstream</span><span class="w"> </span><span class="nt">backend</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="err">server</span><span class="w"> </span><span class="err">127.0.0.1:9000</span><span class="p">;</span>
+<span class="p">}</span>
+</code></pre></div>
+
+<p>And that’s it !</p>Pelican, a simple static blog generator in python2010-10-06T00:00:00+02:002010-10-06T00:00:00+02:00tag:blog.notmyidea.org,2010-10-06:/pelican-a-simple-static-blog-generator-in-python.html
+<p>Those days, I’ve wrote a little python application to fit my blogging
+needs. I’m an occasional blogger, a vim lover, I like restructured text
+and DVCSes, so I’ve made a little tool that makes good use of all that.</p>
+<p><a href="http://docs.getpelican.com">Pelican</a> (for calepin) is just a simple
+tool …</p>
+<p>Those days, I’ve wrote a little python application to fit my blogging
+needs. I’m an occasional blogger, a vim lover, I like restructured text
+and DVCSes, so I’ve made a little tool that makes good use of all that.</p>
+<p><a href="http://docs.getpelican.com">Pelican</a> (for calepin) is just a simple
+tool to generate your blog as static files, letting you using your
+editor of choice (vim!). It’s easy to extend, and has a template
+support (via jinja2).</p>
+<p>I’ve made it to fit <em>my</em> needs. I hope it will fit yours, but maybe it
+wont, and it have not be designed to feet everyone’s needs.</p>
+<p>Need an example ? You’re looking at it ! This weblog is using pelican
+to be generated, also for the atom feeds.</p>
+<p>I’ve released it under <span class="caps">AGPL</span>, since I want all the modifications to be
+profitable to all the users.</p>
+<p>You can find a repository to fork at
+<a href="https://github.com/getpelican/pelican/">https://github.com/getpelican/pelican/</a>. feel free to hack it !</p>
+<p>If you just want to get started, use your installer of choice (pip,
+easy_install, …) And then have a look to the help (pelican —help)</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>pip<span class="w"> </span>install<span class="w"> </span>pelican
+</code></pre></div>
+
+<h2 id="usage">Usage</h2>
+<p>Here’s a sample usage of pelican</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>pelican<span class="w"> </span>.
+writing<span class="w"> </span>/home/alexis/projets/notmyidea.org/output/index.html
+writing<span class="w"> </span>/home/alexis/projets/notmyidea.org/output/tags.html
+writing<span class="w"> </span>/home/alexis/projets/notmyidea.org/output/categories.html
+writing<span class="w"> </span>/home/alexis/projets/notmyidea.org/output/archives.html
+writing<span class="w"> </span>/home/alexis/projets/notmyidea.org/output/category/python.html
+writing
+/home/alexis/projets/notmyidea.org/output/pelican-a-simple-static-blog-generator-in-python.html
+Done<span class="w"> </span>!
+</code></pre></div>
+
+<p>You also can use the —help option for the command line to get more informations</p>
+<div class="highlight"><pre><span></span><code><span class="nv">$pelican</span><span class="w"> </span>--help
+usage:<span class="w"> </span>pelican<span class="w"> </span><span class="o">[</span>-h<span class="o">]</span><span class="w"> </span><span class="o">[</span>-t<span class="w"> </span>TEMPLATES<span class="o">]</span><span class="w"> </span><span class="o">[</span>-o<span class="w"> </span>OUTPUT<span class="o">]</span><span class="w"> </span><span class="o">[</span>-m<span class="w"> </span>MARKUP<span class="o">]</span><span class="w"> </span><span class="o">[</span>-s<span class="w"> </span>SETTINGS<span class="o">]</span><span class="w"> </span><span class="o">[</span>-b<span class="o">]</span>
+<span class="w"> </span>path
+
+A<span class="w"> </span>tool<span class="w"> </span>to<span class="w"> </span>generate<span class="w"> </span>a<span class="w"> </span>static<span class="w"> </span>blog,<span class="w"> </span>with<span class="w"> </span>restructured<span class="w"> </span>text<span class="w"> </span>input<span class="w"> </span>files.
+
+positional<span class="w"> </span>arguments:
+<span class="w"> </span>path<span class="w"> </span>Path<span class="w"> </span>where<span class="w"> </span>to<span class="w"> </span>find<span class="w"> </span>the<span class="w"> </span>content<span class="w"> </span>files<span class="w"> </span><span class="o">(</span>default<span class="w"> </span>is
+<span class="w"> </span><span class="s2">"content"</span><span class="o">)</span>.
+
+optional<span class="w"> </span>arguments:
+<span class="w"> </span>-h,<span class="w"> </span>--help<span class="w"> </span>show<span class="w"> </span>this<span class="w"> </span><span class="nb">help</span><span class="w"> </span>message<span class="w"> </span>and<span class="w"> </span><span class="nb">exit</span>
+<span class="w"> </span>-t<span class="w"> </span>TEMPLATES,<span class="w"> </span>--templates-path<span class="w"> </span>TEMPLATES
+<span class="w"> </span>Path<span class="w"> </span>where<span class="w"> </span>to<span class="w"> </span>find<span class="w"> </span>the<span class="w"> </span>templates.<span class="w"> </span>If<span class="w"> </span>not<span class="w"> </span>specified,
+<span class="w"> </span>will<span class="w"> </span>uses<span class="w"> </span>the<span class="w"> </span>ones<span class="w"> </span>included<span class="w"> </span>with<span class="w"> </span>pelican.
+<span class="w"> </span>-o<span class="w"> </span>OUTPUT,<span class="w"> </span>--output<span class="w"> </span>OUTPUT
+<span class="w"> </span>Where<span class="w"> </span>to<span class="w"> </span>output<span class="w"> </span>the<span class="w"> </span>generated<span class="w"> </span>files.<span class="w"> </span>If<span class="w"> </span>not<span class="w"> </span>specified,
+<span class="w"> </span>a<span class="w"> </span>directory<span class="w"> </span>will<span class="w"> </span>be<span class="w"> </span>created,<span class="w"> </span>named<span class="w"> </span><span class="s2">"output"</span><span class="w"> </span><span class="k">in</span><span class="w"> </span>the
+<span class="w"> </span>current<span class="w"> </span>path.
+<span class="w"> </span>-m<span class="w"> </span>MARKUP,<span class="w"> </span>--markup<span class="w"> </span>MARKUP
+<span class="w"> </span>the<span class="w"> </span>markup<span class="w"> </span>language<span class="w"> </span>to<span class="w"> </span>use.<span class="w"> </span>Currently<span class="w"> </span>only
+<span class="w"> </span>ReSTreucturedtext<span class="w"> </span>is<span class="w"> </span>available.
+<span class="w"> </span>-s<span class="w"> </span>SETTINGS,<span class="w"> </span>--settings<span class="w"> </span>SETTINGS
+<span class="w"> </span>the<span class="w"> </span>settings<span class="w"> </span>of<span class="w"> </span>the<span class="w"> </span>application.<span class="w"> </span>Default<span class="w"> </span>to<span class="w"> </span>None.
+<span class="w"> </span>-b,<span class="w"> </span>--debug
+</code></pre></div>
+
+<p>Enjoy :)</p>An amazing summer of code working on distutils22010-08-16T00:00:00+02:002010-08-16T00:00:00+02:00tag:blog.notmyidea.org,2010-08-16:/an-amazing-summer-of-code-working-on-distutils2.html
+<p>The <a href="http://code.google.com/soc/">Google Summer of Code</a> I’ve spent
+working on <a href="http://hg.python.org/distutils2/">distutils2</a> is over. It
+was a really amazing experience, for many reasons.</p>
+<p>First of all, we had a very good team, we were 5 students working on
+distutils2: <a href="http://zubin71.wordpress.com">Zubin</a>,
+<a href="http://wokslog.wordpress.com/">Éric</a>,
+<a href="http://gsoc.djolonga.com/">Josip</a>,
+<a href="http://konryd.blogspot.com/">Konrad</a> and me. In addition,
+<a href="http://mouadino.blogspot.com/">Mouad</a> have worked on …</p>
+<p>The <a href="http://code.google.com/soc/">Google Summer of Code</a> I’ve spent
+working on <a href="http://hg.python.org/distutils2/">distutils2</a> is over. It
+was a really amazing experience, for many reasons.</p>
+<p>First of all, we had a very good team, we were 5 students working on
+distutils2: <a href="http://zubin71.wordpress.com">Zubin</a>,
+<a href="http://wokslog.wordpress.com/">Éric</a>,
+<a href="http://gsoc.djolonga.com/">Josip</a>,
+<a href="http://konryd.blogspot.com/">Konrad</a> and me. In addition,
+<a href="http://mouadino.blogspot.com/">Mouad</a> have worked on the PyPI testing
+infrastructure. You could find what each person have done on <a href="http://bitbucket.org/tarek/distutils2/wiki/GSoC_2010_teams">the wiki
+page of
+distutils2</a>.</p>
+<p>We were in contact with each others really often, helping us when
+possible (in #distutils), and were continuously aware of the state of
+the work of each participant. This, in my opinion, have bring us in a
+good shape.</p>
+<p>Then, I’ve learned a lot. Python packaging was completely new to me at
+the time of the GSoC start, and I was pretty unfamiliar with python good
+practices too, as I’ve been introducing myself to python in the late 2009.</p>
+<p>I’ve recently looked at some python code I wrote just three months ago,
+and I was amazed to think about many improvements to made on it. I guess
+this is a good indicator of the path I’ve traveled since I wrote it.</p>
+<p>This summer was awesome because I’ve learned about python good
+practices, now having some strong
+<a href="http://mercurial.selenic.com/">mercurial</a> knowledge, and I’ve seen a
+little how the python community works.</p>
+<p>Then, I would like to say a big thanks to all the mentors that have
+hanged around while needed, on <span class="caps">IRC</span> or via mail, and especially my mentor
+for this summer, <a href="http://tarek.ziade.org">Tarek Ziadé</a>.</p>
+<p>Thanks a lot for your motivation, your leadership and your cheerfulness,
+even with a new-born and a new work!</p>
+<h2 id="why">Why ?</h2>
+<p>I wanted to work on python packaging because, as the time pass, we were
+having a sort of complex tools in this field. Each one wanted to add
+features to distutils, but not in a standard way.</p>
+<p>Now, we have PEPs that describes some format we agreed on (see <span class="caps">PEP</span> 345),
+and we wanted to have a tool on which users can base their code on,
+that’s <a href="http://hg.python.org/distutils2/">distutils2</a>.</p>
+<h2 id="my-job">My job</h2>
+<p>I had to provide a way to crawl the PyPI indexes in a simple way, and do
+some installation / uninstallation scripts.</p>
+<p>All the work done is available in <a href="http://bitbucket.org/ametaireau/distutils2/">my bitbucket
+repository</a>.</p>
+<h3 id="crawling-the-pypi-indexes">Crawling the PyPI indexes</h3>
+<p>There are two ways of requesting informations from the indexes: using
+the “simple” index, that is a kind of <span class="caps">REST</span> index, and using <span class="caps">XML</span>-<span class="caps">RPC</span>.</p>
+<p>I’ve done the two implementations, and a high level <span class="caps">API</span> to query those
+twos. Basically, this supports the mirroring infrastructure defined in
+<span class="caps">PEP</span> 381. So far, the work I’ve done is gonna be used in pip (they’ve
+basically copy/paste the code, but this will change as soon as we get
+something completely stable for distutils2), and that’s a good news, as
+it was the main reason for what I’ve done that.</p>
+<p>I’ve tried to have an unified <span class="caps">API</span> for the clients, to switch from one to
+another implementation easily. I’m already thinking of adding others
+crawlers to this stuff, and it was made to be extensible.</p>
+<p>If you want to get more informations about the crawlers/PyPI clients,
+please refer to the distutils2 documentation, especially <a href="http://distutils2.notmyidea.org/library/distutils2.index.html">the pages
+about
+indexes</a>.</p>
+<p>You can find the changes I made about this in the
+<a href="http://hg.python.org/distutils2/">distutils2</a> source code .</p>
+<h3 id="installation-uninstallation-scripts">Installation / Uninstallation scripts</h3>
+<p>Next step was to think about an installation script, and an uninstaller.
+I’ve not done the uninstaller part, and it’s a smart part, as it’s
+basically removing some files from the system, so I’ll probably do it in
+a near future.</p>
+<p><a href="http://hg.python.org/distutils2/">distutils2</a> provides a way to install
+distributions, and to handle dependencies between releases. For now,
+this support is only about the last version of the <span class="caps">METADATA</span> (1.2) (See,
+the <span class="caps">PEP</span> 345), but I’m working on a compatibility layer for the old
+metadata, and for the informations provided via <span class="caps">PIP</span> requires.txt, for instance.</p>
+<h3 id="extra-work">Extra work</h3>
+<p>Also, I’ve done some extra work. this includes:</p>
+<ul>
+<li>working on the <span class="caps">PEP</span> 345, and having some discussion about it (about
+ the names of some fields).</li>
+<li>writing a PyPI server mock, useful for tests. you can find more
+ information about it on the
+ <a href="http://distutils.notmyidea.org">documentation</a>.</li>
+</ul>
+<h2 id="futures-plans">Futures plans</h2>
+<p>As I said, I’ve enjoyed working on distutils2, and the people I’ve met
+here are really pleasant to work with. So I <em>want</em> to continue
+contributing on python, and especially on python packaging, because
+there is still a lot of things to do in this scope, to get something
+really usable.</p>
+<p>I’m not plainly satisfied by the work I’ve done, so I’ll probably tweak
+it a bit: the installer part is not yet completely finished, and I want
+to add support for a real
+<a href="http://en.wikipedia.org/wiki/Representational_State_Transfer"><span class="caps">REST</span></a>
+index in the future.</p>
+<p>We’ll talk again of this in the next months, probably, but we definitely
+need a real
+<a href="http://en.wikipedia.org/wiki/Representational_State_Transfer"><span class="caps">REST</span></a> <span class="caps">API</span>
+for <a href="http://pypi.python.org">PyPI</a>, as the “simple” index <em>is</em> an ugly
+hack, in my opinion. I’ll work on a serious proposition about this,
+maybe involving <a href="http://couchdb.org">CouchDB</a>, as it seems to be a good
+option for what we want here.</p>
+<h2 id="issues">Issues</h2>
+<p>I’ve encountered some issues during this summer. The main one is that’s
+hard to work remotely, especially being in the same room that we live,
+with others. I like to just think about a project with other people, a
+paper and a pencil, no computers. This have been not so possible at the
+start of the project, as I needed to read a lot of code to understand
+the codebase, and then to read/write emails.</p>
+<p>I’ve finally managed to work in an office, so good point for home/office separation.</p>
+<p>I’d not planned there will be so a high number of emails to read, in
+order to follow what’s up in the python world, and be a part of the
+community seems to takes some times to read/write emails, especially for
+those (like me) that arent so confortable with english (but this had
+brought me some english fu !).</p>
+<h2 id="thanks">Thanks !</h2>
+<p>A big thanks to <a href="http://www.graine-libre.fr/">Graine Libre</a> and <a href="http://www.makina-corpus.com/">Makina
+Corpus</a>, which has offered me to come
+into their offices from time to time, to share they cheerfulness ! Many
+thanks too to the Google Summer of Code program for setting up such an
+initiative. If you’re a student, if you’re interested about <span class="caps">FOSS</span>, dont
+hesitate any second, it’s a really good opportunity to work on
+interesting projects!</p>Sprinting on distutils2 in Tours2010-07-10T00:00:00+02:002010-07-10T00:00:00+02:00tag:blog.notmyidea.org,2010-07-10:/sprinting-on-distutils2-in-tours.html
+<ul>
+<li>
+<p>date<br> 2010-07-06</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>Yesterday, as I was traveling to Tours, I’ve took some time to visit
+Éric, another student who’s working on distutils2 this summer, as a
+part of the GSoC. Basically, it was to take a drink, discuss a bit about
+distutils2, our respective tasks and …</p>
+<ul>
+<li>
+<p>date<br> 2010-07-06</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>Yesterday, as I was traveling to Tours, I’ve took some time to visit
+Éric, another student who’s working on distutils2 this summer, as a
+part of the GSoC. Basically, it was to take a drink, discuss a bit about
+distutils2, our respective tasks and general feelings, and to put a face
+on a pseudonym. I’d really enjoyed this time, because Éric knows a lot
+of things about mercurial and python good practices, and I’m eager to
+learn about those. So, we have discussed about things, have not wrote so
+much code, but have some things to propose so far, about documentation,
+and I also provides here some bribes of conversations we had.</p>
+<h2 id="documentation">Documentation</h2>
+<p>While writing the PyPI simple index crawler documentation, I realized
+that we miss some structure, or how-to about the documentation. Yep, you
+read well. We lack documentation on how to make documentation. Heh.
+We’re missing some rules to follow, and this lead to a not-so-structured
+final documentation. We probably target three type of publics, and we
+can split the documentation regarding those:</p>
+<ul>
+<li><strong>Packagers</strong> who want to distribute their softwares.</li>
+<li><strong>End users</strong> who need to understand how to use end user commands,
+ like the installer/uninstaller</li>
+<li><strong>packaging coders</strong> who <em>use</em> distutils2, as a base for building a
+ package manager.</li>
+</ul>
+<p>We also need to discuss about a pattern to follow while writing
+documentation. How many parts do we need ? Where to put the <span class="caps">API</span>
+description ? etc. That’s maybe seems to be not so important, but I
+guess the readers would appreciate to have the same structure all along
+distutils2 documentation.</p>
+<h2 id="mercurial">Mercurial</h2>
+<p>I’m really <em>not</em> a mercurial power user. I use it on daily basis, but I
+lack of basic knowledge about it. Big thanks Éric for sharing yours with
+me, you’re of a great help. We have talked about some mercurial
+extensions that seems to make the life simpler, while used the right
+way. I’ve not used them so far, so consider this as a personal note.</p>
+<ul>
+<li>hg histedit, to edit the history</li>
+<li>hg crecord, to select the changes to commit</li>
+</ul>
+<p>We have spent some time to review a merge I made sunday, to re-merge it,
+and commit the changes as a new changeset. Awesome. These things make me
+say I <strong>need</strong> to read <a href="http://hgbook.red-bean.com/read/">the hg book</a>,
+and will do as soon as I got some spare time: mercurial seems to be
+simply great. So … Great. I’m a powerful merger now !</p>
+<h2 id="on-using-tools">On using tools</h2>
+<p>Because we <em>also</em> are <em>hackers</em>, we have shared a bit our ways to code,
+the tools we use, etc. Both of us were using vim, and I’ve discovered
+vimdiff and hgtk, which will completely change the way I navigate into
+the mercurial history. We aren’t “power users”, so we have learned from
+each other about vim tips. You can find <a href="http://github.com/ametaireau/dotfiles">my dotfiles on
+github</a>, if it could help.
+They’re not perfect, and not intended to be, because changing all the
+time, as I learn. Don’t hesitate to have a look, and to propose
+enhancements if you have !</p>
+<h2 id="on-being-pythonic">On being pythonic</h2>
+<p>My background as an old Java user disserves me so far, as the paradigms
+are not the same while coding in python. Hard to find the more pythonic
+way to do, and sometimes hard to unlearn my way to think about software
+engineering. Well, it seems that the only solution is to read code, and
+to re-read import this from times to times ! <a href="http://python.net/~goodger/projects/pycon/2007/idiomatic/handout.html">Coding like a
+pythonista</a>
+seems to be a must-read, so, I know what to do.</p>
+<h2 id="conclusion">Conclusion</h2>
+<p>It was really great. Next time, we’ll need to focus a bit more on
+distutils2, and to have a bullet list of things to do, but days like
+this one are opportunities to catch ! We’ll probably do another sprint
+in a few weeks, stay tuned !</p>Introducing the distutils2 index crawlers2010-07-06T00:00:00+02:002010-07-06T00:00:00+02:00tag:blog.notmyidea.org,2010-07-06:/introducing-the-distutils2-index-crawlers.html
+<p>I’m working for about a month for distutils2, even if I was being a bit
+busy (as I had some class courses and exams to work on)</p>
+<p>I’ll try do sum-up my general feelings here, and the work I’ve made so
+far. You can also find, if …</p>
+<p>I’m working for about a month for distutils2, even if I was being a bit
+busy (as I had some class courses and exams to work on)</p>
+<p>I’ll try do sum-up my general feelings here, and the work I’ve made so
+far. You can also find, if you’re interested, my weekly summaries in <a href="http://wiki.notmyidea.org/distutils2_schedule">a
+dedicated wiki page</a>.</p>
+<h2 id="general-feelings">General feelings</h2>
+<p>First, and it’s a really important point, the GSoC is going very well,
+for me as for other students, at least from my perspective. It’s a
+pleasure to work with such enthusiast people, as this make the global
+atmosphere very pleasant to live.</p>
+<p>First of all, I’ve spent time to read the existing codebase, and to
+understand what we’re going to do, and what’s the rationale to do so.</p>
+<p>It’s really clear for me now: what we’re building is the foundations of
+a packaging infrastructure in python. The fact is that many projects
+co-exists, and comes all with their good concepts. Distutils2 tries to
+take the interesting parts of all, and to provide it in the python
+standard libs, respecting the recently written <span class="caps">PEP</span> about packaging.</p>
+<p>With distutils2, it will be simpler to make “things” compatible. So if
+you think about a new way to deal with distributions and packaging in
+python, you can use the Distutils2 APIs to do so.</p>
+<h2 id="tasks">Tasks</h2>
+<p>My main task while working on distutils2 is to provide an installation
+and an un-installation command, as described in <span class="caps">PEP</span> 376. For this, I
+first need to get informations about the existing distributions (what’s
+their version, name, metadata, dependencies, etc.)</p>
+<p>The main index, you probably know and use, is PyPI. You can access it at
+<a href="http://pypi.python.org">http://pypi.python.org</a>.</p>
+<h2 id="pypi-index-crawling">PyPI index crawling</h2>
+<p>There is two ways to get these informations from PyPI: using the simple
+<span class="caps">API</span>, or via xml-rpc calls.</p>
+<p>A goal was to use the version specifiers defined
+in<a href="http://www.python.org/dev/peps/pep-0345/"><span class="caps">PEP</span> 345</a> and to provides a
+way to sort the grabbed distributions depending our needs, to pick the
+version we want/need.</p>
+<h3 id="using-the-simple-api">Using the simple <span class="caps">API</span></h3>
+<p>The simple <span class="caps">API</span> is composed of <span class="caps">HTML</span> pages you can access at
+<a href="http://pypi.python.org/simple/">http://pypi.python.org/simple/</a>.</p>
+<p>Distribute and Setuptools already provides a crawler for that, but it
+deals with their internal mechanisms, and I found that the code was not
+so clear as I want, that’s why I’ve preferred to pick up the good ideas,
+and some implementation details, plus re-thinking the global architecture.</p>
+<p>The rules are simple: each project have a dedicated page, which allows
+us to get informations about:</p>
+<ul>
+<li>the distribution download locations (for some versions)</li>
+<li>homepage links</li>
+<li>some other useful informations, as the bugtracker address, for instance.</li>
+</ul>
+<p>If you want to find all the distributions of the “EggsAndSpam” project,
+you could do the following (do not take so attention to the names here,
+as the <span class="caps">API</span> will probably change a bit):</p>
+<div class="highlight"><pre><span></span><code><span class="o">>>></span> <span class="n">index</span> <span class="o">=</span> <span class="n">SimpleIndex</span><span class="p">()</span>
+<span class="o">>>></span> <span class="n">index</span><span class="o">.</span><span class="n">find</span><span class="p">(</span><span class="s2">"EggsAndSpam"</span><span class="p">)</span>
+<span class="p">[</span><span class="n">EggsAndSpam</span> <span class="mf">1.1</span><span class="p">,</span> <span class="n">EggsAndSpam</span> <span class="mf">1.2</span><span class="p">,</span> <span class="n">EggsAndSpam</span> <span class="mf">1.3</span><span class="p">]</span>
+</code></pre></div>
+
+<p>We also could use version specifiers:</p>
+<div class="highlight"><pre><span></span><code><span class="o">>>></span> <span class="n">index</span><span class="o">.</span><span class="n">find</span><span class="p">(</span><span class="s2">"EggsAndSpam (< =1.2)"</span><span class="p">)</span>
+<span class="p">[</span><span class="n">EggsAndSpam</span> <span class="mf">1.1</span><span class="p">,</span> <span class="n">EggsAndSpam</span> <span class="mf">1.2</span><span class="p">]</span>
+</code></pre></div>
+
+<p>Internally, what’s done here is the following:</p>
+<ul>
+<li>it process the <a href="http://pypi.python.org/simple/FooBar/">http://pypi.python.org/simple/FooBar/</a> page,
+ searching for download URLs.</li>
+<li>for each found distribution download <span class="caps">URL</span>, it creates an object,
+ containing informations about the project name, the version and the
+ <span class="caps">URL</span> where the archive remains.</li>
+<li>it sort the found distributions, using version numbers. The default
+ behavior here is to prefer source distributions (over binary ones),
+ and to rely on the last “final” distribution (rather than beta,
+ alpha etc. ones)</li>
+</ul>
+<p>So, nothing hard or difficult here.</p>
+<p>We provides a bunch of other features, like relying on the new PyPI
+mirroring infrastructure or filter the found distributions by some
+criterias. If you’re curious, please browse the <a href="http://distutils2.notmyidea.org/">distutils2
+documentation</a>.</p>
+<h3 id="using-xml-rpc">Using xml-rpc</h3>
+<p>We also can make some xmlrpc calls to retreive informations from PyPI.
+It’s a really more reliable way to get informations from from the index
+(as it’s just the index that provides the informations), but cost
+processes on the PyPI distant server.</p>
+<p>For now, this way of querying the xmlrpc client is not available on
+Distutils2, as I’m working on it. The main pieces are already present
+(I’ll reuse some work I’ve made from the SimpleIndex querying, and <a href="http://github.com/ametaireau/pypiclient">some
+code already set up</a>), what I
+need to do is to provide a xml-rpc PyPI mock server, and that’s on what
+I’m actually working on.</p>
+<h2 id="processes">Processes</h2>
+<p>For now, I’m trying to follow the “documentation, then test, then code”
+path, and that seems to be really needed while working with a community.
+Code is hard to read/understand, compared to documentation, and it’s
+easier to change.</p>
+<p>While writing the simple index crawling work, I must have done this to
+avoid some changes on the <span class="caps">API</span>, and some loss of time.</p>
+<p>Also, I’ve set up <a href="http://wiki.notmyidea.org/distutils2_schedule">a
+schedule</a>, and the goal
+is to be sure everything will be ready in time, for the end of the
+summer. (And now, I need to learn to follow schedules …)</p>Use Restructured Text (ReST) to power your presentations2010-06-25T00:00:00+02:002010-06-25T00:00:00+02:00tag:blog.notmyidea.org,2010-06-25:/use-restructured-text-rest-to-power-your-presentations.html
+<ul>
+<li>
+<p>date<br> 2010-06-25</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>Wednesday, we give a presentation, with some friends, about the CouchDB
+Database, to <a href="http://www.toulibre.org">the Toulouse local <span class="caps">LUG</span></a>. Thanks a
+lot to all the presents for being there, it was a pleasure to talk about
+this topic with you. Too bad the season is over now an …</p>
+<ul>
+<li>
+<p>date<br> 2010-06-25</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>Wednesday, we give a presentation, with some friends, about the CouchDB
+Database, to <a href="http://www.toulibre.org">the Toulouse local <span class="caps">LUG</span></a>. Thanks a
+lot to all the presents for being there, it was a pleasure to talk about
+this topic with you. Too bad the season is over now an I quit Toulouse
+next year.</p>
+<p>During our brainstorming about the topic, we used some paper, and we
+wanted to make a presentation the simpler way. First thing that come to
+my mind was using <a href="http://docutils.sourceforge.net/rst.html">restructured
+text</a>, so I’ve wrote a simple
+file containing our different bullet points. In fact, there is quite
+nothing to do then, to have a working presentation.</p>
+<p>So far, I’ve used <a href="http://code.google.com/p/rst2pdf/">the rst2pdf
+program</a>, and a simple template, to
+generate output. It’s probably simple to have similar results using
+latex + beamer, I’ll try this next time, but as I’m not familiar with
+latex syntax, restructured text was a great option.</p>
+<p>Here are <a href="http://files.lolnet.org/alexis/rst-presentations/couchdb/couchdb.pdf">the final <span class="caps">PDF</span>
+output</a>,
+<a href="http://files.lolnet.org/alexis/rst-presentations/couchdb/couchdb.rst">Rhe ReST
+source</a>,
+<a href="http://files.lolnet.org/alexis/rst-presentations/slides.style">the theme
+used</a>,
+and the command line to generate the <span class="caps">PDF</span>:</p>
+<div class="highlight"><pre><span></span><code>rst2pdf couchdb.rst -b1 -s ../slides.style
+</code></pre></div>first week working on distutils22010-06-04T00:00:00+02:002010-06-04T00:00:00+02:00tag:blog.notmyidea.org,2010-06-04:/first-week-working-on-distutils2.html
+<p>As I’ve been working on <a href="http://hg.python.org/distutils2/">Distutils2</a>
+during the past week, taking part of the
+<a href="http://code.google.com/intl/fr/soc/"><span class="caps">GSOC</span></a> program, here is a short
+summary of what I’ve done so far.</p>
+<p>As my courses are not over yet, I’ve not worked as much as I wanted, and
+this will continues until …</p>
+<p>As I’ve been working on <a href="http://hg.python.org/distutils2/">Distutils2</a>
+during the past week, taking part of the
+<a href="http://code.google.com/intl/fr/soc/"><span class="caps">GSOC</span></a> program, here is a short
+summary of what I’ve done so far.</p>
+<p>As my courses are not over yet, I’ve not worked as much as I wanted, and
+this will continues until the end of June. My main tasks are about
+making installation and uninstallation commands, to have a simple way to
+install distributions via
+<a href="http://hg.python.org/distutils2/">Distutils2</a>.</p>
+<p>To do this, we need to rely on informations provided by the Python
+Package Index (<a href="http://pypi.python.org/">PyPI</a>), and there is at least
+two ways to retreive informations from here: <span class="caps">XML</span>-<span class="caps">RPC</span> and the “simple”
+<span class="caps">API</span>.</p>
+<p>So, I’ve been working on porting some
+<a href="http://bitbucket.org/tarek/distribute/">Distribute</a> related stuff to
+<a href="http://hg.python.org/distutils2/">Distutils2</a>, cutting off all non
+distutils’ things, as we do not want to depend from Distribute’s
+internals. My main work has been about reading the whole code, writing
+tests about this and making those tests possible.</p>
+<p>In fact, there was a need of a pypi mocked server, and, after reading
+and introducing myself to the distutils behaviors and code, I’ve taken
+some time to improve the work <a href="http://bitbucket.org/konrad">Konrad</a>
+makes about this mock.</p>
+<h2 id="a-pypi-server-mock">A PyPI Server mock</h2>
+<p>The mock is embeded in a thread, to make it available during the tests,
+in a non blocking way. We first used <a href="http://wsgi.org"><span class="caps">WSGI</span></a> and
+<a href="http://docs.python.org/library/wsgiref.html">wsgiref</a> in order control
+what to serve, and to log the requests made to the server, but finally
+realised that <a href="http://docs.python.org/library/wsgiref.html">wsgiref</a> is
+not python 2.4 compatible (and we <em>need</em> to be python 2.4 compatible in Distutils2).</p>
+<p>So, we switched to
+<a href="http://docs.python.org/library/basehttpserver.html">BaseHTTPServer</a> and
+<a href="http://docs.python.org/library/simplehttpserver.html">SimpleHTTPServer</a>,
+and updated our tests accordingly. It’s been an opportunity to realize
+that <a href="http://wsgi.org"><span class="caps">WSGI</span></a> has been a great step forward for making
+<span class="caps">HTTP</span> servers, and expose a really simplest way to discuss with <span class="caps">HTTP</span> !</p>
+<p>You can find <a href="http://bitbucket.org/ametaireau/distutils2/changesets">the modifications I
+made</a>, and the
+<a href="http://bitbucket.org/ametaireau/distutils2/src/tip/docs/source/test_framework.rst">related
+docs</a>
+about this on <a href="http://bitbucket.org/ametaireau/distutils2/">my bitbucket distutils2
+clone</a>.</p>
+<h2 id="the-pypi-simple-api">The PyPI Simple <span class="caps">API</span></h2>
+<p>So, back to the main problematic: make a python library to access and
+request information stored on PyPI, via the simple <span class="caps">API</span>. As I said, I’ve
+just grabbed the work made from
+<a href="http://bitbucket.org/tarek/distribute/">Distribute</a>, and played a bit
+with, in order to view what are the different use cases, and started to
+write the related tests.</p>
+<h2 id="the-work-to-come">The work to come</h2>
+<p>So, once all use cases covered with tests, I’ll rewrite a bit the
+grabbed code, and do some software design work (to not expose all things
+as privates methods, have a clear <span class="caps">API</span>, and other things like this), then
+update the tests accordingly and write a documentation to make this clear.</p>
+<p>Next step is to a little client, as I’ve <a href="http://github.com/ametaireau/pypiclient">already started
+here</a> I’ll take you updated !</p>A Distutils2 GSoC2010-05-01T00:00:00+02:002010-05-01T00:00:00+02:00tag:blog.notmyidea.org,2010-05-01:/a-distutils2-gsoc.html
+<p><span class="caps">WOW</span>. I’ve been accepted to be a part of the <a href="http://code.google.com/intl/fr/soc/">Google Summer Of
+Code</a> program, and will work on
+<a href="http://python.org/">python</a> <a href="http://hg.python.org/distutils2/">distutils2</a>, with <a href="http://pygsoc.wordpress.com/">a</a> <a href="http://konryd.blogspot.com/">lot</a> <a href="http://ziade.org/">of</a> (intersting !) <a href="http://zubin71.wordpress.com/">people</a>.</p>
+<blockquote>
+<p>So, it’s about building the successor of Distutils2, ie. “the python
+package manager”. Today, there is too many ways to package …</p></blockquote>
+<p><span class="caps">WOW</span>. I’ve been accepted to be a part of the <a href="http://code.google.com/intl/fr/soc/">Google Summer Of
+Code</a> program, and will work on
+<a href="http://python.org/">python</a> <a href="http://hg.python.org/distutils2/">distutils2</a>, with <a href="http://pygsoc.wordpress.com/">a</a> <a href="http://konryd.blogspot.com/">lot</a> <a href="http://ziade.org/">of</a> (intersting !) <a href="http://zubin71.wordpress.com/">people</a>.</p>
+<blockquote>
+<p>So, it’s about building the successor of Distutils2, ie. “the python
+package manager”. Today, there is too many ways to package a python
+application (pip, setuptools, distribute, distutils, etc.) so there is
+a huge effort to make in order to make all this packaging stuff
+interoperable, as pointed out by
+the <a href="http://www.python.org/dev/peps/pep-0376/"><span class="caps">PEP</span> 376</a>.</p>
+</blockquote>
+<p>In more details, I’m going to work on the Installer / Uninstaller features of Distutils2, and on a PyPI <span class="caps">XML</span>-<span class="caps">RPC</span> client for distutils2. Here are the already defined tasks:</p>
+<ul>
+<li>Implement Distutils2 APIs described in <span class="caps">PEP</span> 376.</li>
+<li>Add the uninstall command.</li>
+<li>think about a basic installer / uninstaller script. (with deps) —
+ similar to pip/easy_install</li>
+<li>in a pypi subpackage;</li>
+<li>Integrate a module similar to setuptools’ package_index’</li>
+<li>PyPI <span class="caps">XML</span>-<span class="caps">RPC</span> client for distutils 2:
+ <a href="http://bugs.python.org/issue8190">http://bugs.python.org/issue8190</a></li>
+</ul>
+<p>As I’m relatively new to python, I’ll need some extra work in order to apply all good practice, among other things that can make a developper-life joyful. I’ll post here, each week, my advancement, and my tought about python and especialy python packaging world.</p>Le temps des grâces, courrez-y !2010-03-28T00:00:00+01:002010-03-28T00:00:00+01:00tag:blog.notmyidea.org,2010-03-28:/le-temps-des-graces-courrez-y.html
+<p>Ouf, notre <a href="http://www.reseaugrappe.org">semaine de l’environnement</a>
+s’est terminée, après un peu de neige et un brin de soleil quand il en
+fallait !</p>
+<p>Ce fut l’occasion de rencontrer beaucoup de gens biens, et de regarder
+d’un peu plus près toutes ces problématiques qui mériteraient à elles
+seules, chacune …</p>
+<p>Ouf, notre <a href="http://www.reseaugrappe.org">semaine de l’environnement</a>
+s’est terminée, après un peu de neige et un brin de soleil quand il en
+fallait !</p>
+<p>Ce fut l’occasion de rencontrer beaucoup de gens biens, et de regarder
+d’un peu plus près toutes ces problématiques qui mériteraient à elles
+seules, chacune un billet. Après un répis d’une semaine, pour récupérer
+des folies organisatrices (c’est ça qui fait du bien, ceci dit — les
+folies, pas le repos), je me retrouve de nouveau sur ces mêms
+réflexions, grâce aux journées organisées par <a href="http://www.fne.asso.fr/">France Nature
+Environnement</a>, qui proposaient ce jeudi soir
+une projection de “Le temps des grâces”, un documentaire sur l’agriculture.</p>
+<p>Parce que depuis 60 ans, il est pratiqué le remembrement des parcelles à
+gogo, parce que nos sols deviennent completement morts à cause des
+tonnes d’intrants qu’on leur fait absorber, et parce que les
+exploitations s’agrandissent sans en finir pour tenter de réagir façe à
+un marché financier toujours plus insaisissable, mené de très loin par
+la <span class="caps">PAC</span>, il fallait un film pour en parler. C’est ce que fait “le temps
+des grâçes”, avec un bon sens et une facilité à faire passer des
+messages, qu’on ne peut qu’applaudir.</p>
+<p>Malheureusement il s’agissait de la dernière diffusion à <a href="http://www.cinemas-utopia.org/toulouse/">L’Utopia de
+Toulouse</a>… Si vous en avez
+l’occasion, sautez dessus et profitez le temps de ces 2 heures, ou vous
+pourrez écouter à la fois des discours d’agronomes, d’agriculteurs, de
+chercheurs et bien d’autres, qui dressent un constat pas si brillant de
+notre agriculture. On n’est pas sorti de l’auberge, enfin, c’est l’expression.</p>
+<p>Je vous laisse avec le synopsis et une bande annonce.</p>
+<blockquote>
+<p>Une enquête documentaire sur le monde agricole français aujourd’hui à
+travers de nombreux récits : agriculteurs, chercheurs, agronomes,
+écrivains… Un monde qui parvient à résister aux bouleversements qui
+le frappent -économiques, scientifiques, sociaux - et qui, bon gré mal
+gré, continue d’entretenir les liens entre générations. Un monde au
+centre d’interrogations majeures sur l’avenir.</p>
+</blockquote>
+<p>Ainsi qu’un commentaire que je ne peux m’empécher de relayer, trouvé sur
+allocine.fr (oui, vous savez, ce site rempli de pubs).</p>
+<blockquote>
+<p>Le temps des grâces c’est je pense le plus grand film traitant de
+l’écologie en tant que documentaire ou en sujet principal, on y
+apprend une multitude de choses, on en ressort en colère contre le
+système, le film propose différents points de vues, ici on a pas de
+voix off moralisatrice à deux balles avec des gros titres bien
+surlignés pour que même les beaufs matant <span class="caps">TF1</span> puissent comprendre,
+ici même si ça reste accessible au citoyen lambda, le film ne fait pas
+de compromis avec le monde agroalimentaire, il ose dénoncer les
+filière d’agronomie qui apprennent pas les bonnes choses à leurs
+étudiants, aux lobbys de cette agro-industrie qui n’en fait qu’à sa
+tête pour amasser de l’argent, cette tendance à tout uniformiser et
+détruire… Franchement j’ai trouvé ça génial de bout en bout,
+captivant, on explore cette campagne française, on comprend les
+dilemmes des paysants. Le film n’étant pas opposé à la modernité, ni
+même réactionnaire, il propose juste un constat alarmant du monde
+agricole français, tout en proposant des alternatives qui pourraient
+être utilisée, si les pouvoirs publics lâchaient un peu la main des
+lobbys. Passionnant, vraiment.</p>
+</blockquote>
+<p>Courrez-y, je vous dis.</p>Semaine de l’environnement: La consommation étudiante2010-02-24T00:00:00+01:002010-02-24T00:00:00+01:00tag:blog.notmyidea.org,2010-02-24:/semaine-de-lenvironnement-la-consommation-etudiante.html
+<p>Les acteurs associatifs sont bien souvent moteurs des critiques de nos
+sociétés. Je pense à <a href="http://www.framasoft.net/">Framasoft</a>, à <a href="http://www.laquadrature.net/">la
+Quadrature du net</a> ou à <a href="http://www.arsindustrialis.org/">Ars
+Industrialis</a> (dans le domaine de la
+science et de l’informatique), mais aussi <a href="http://www.amisdelaterre.org/">aux Amis de la
+Terre</a>, à <a href="http://www.attac.org/"><span class="caps">ATTAC</span></a>
+(dans le domaine de l’environnement …</p>
+<p>Les acteurs associatifs sont bien souvent moteurs des critiques de nos
+sociétés. Je pense à <a href="http://www.framasoft.net/">Framasoft</a>, à <a href="http://www.laquadrature.net/">la
+Quadrature du net</a> ou à <a href="http://www.arsindustrialis.org/">Ars
+Industrialis</a> (dans le domaine de la
+science et de l’informatique), mais aussi <a href="http://www.amisdelaterre.org/">aux Amis de la
+Terre</a>, à <a href="http://www.attac.org/"><span class="caps">ATTAC</span></a>
+(dans le domaine de l’environnement entres autres), et a tout un tas
+d’autres associations que je ne peux pas citer ici exhaustivement… Ce
+sont eux qui sont porteurs de messages alternatifs, et qui sont les
+initiateurs de débats publics, qui permettent de faire avancer des
+thématiques aussi importantes que le logiciel libre ou la protection de l’environnement.</p>
+<p>Dans cette optique, depuis près de 3 ans (déjà !), au sein du <a href="http://www.reseaugrappe.org">réseau
+<span class="caps">GRAPPE</span></a>, on <em>essaye</em> d’aborder des
+thématiques qui touchent de près ou de loin à l’environnement, parce
+que c’est un sujet qui nous importe et nous passionne. L’année dernière,
+c’était l’alimentation étudiante, ce qui à abouti à la publication de
+<a href="http://public.reseaugrappe.org/alimentation.pdf">la revue “les étudiants se mettent à
+table”</a>. Cette année
+c’est la consommation étudiante qui est au programme.</p>
+<h2 id="la-consommation-etudiante">La consommation étudiante ?</h2>
+<p>L’idée principale de cette étude est de tenter de faire une analyse de
+la “société de consommation”, souvent questionnée par les étudiants et
+par d’autres, et de jeter un œil sur le rapport des étudiants à cette
+société: Quoi et comment consomment-ils ? Les universités et les écoles
+ne poussent-elles pas d’une certaine manière les étudiants à la
+consommation ? Quelles sont les alternatives face aux dérives de
+surconsommation ?</p>
+<blockquote>
+<p>Analyse des pratiques, réflexions et mobilisations des étudiants en
+termes de consommation seront réalisés pour comprendre leur modes de
+vie, mais aussi leurs attentes, leurs propositions sur cette thématique</p>
+</blockquote>
+<h2 id="la-semaine-de-lenvironnement">La semaine de l’environnement !</h2>
+<p>A travers l’ensemble des villes du réseau, des projections de films et
+des débats auront donc lieu sur ce thème, lors de la semaine de
+l’environnement 2010, qui se déroulera d’ailleurs durant le mois de Mars
+<a href="http://www.reseaugrappe.org/la-semaine-de-lenvironnement-programme/">partout en
+france</a>,
+et <strong>du 6 au 14 Mars sur Toulouse</strong>. <a href="http://docs.notmyidea.org/sde/prog-toulouse.pdf">Jetez un oeil au
+programme</a> ! Avec pour
+objectif de sonder un peu le ressenti des étudiants en terme de
+consommation, nous avons mis en place <a href="http://spreadsheets.google.com/viewform?formkey=dHV2bVllS2lWbzhyV3NBN3NUbi1TM2c6MA">un questionnaire en
+ligne</a>,
+que vous pouvez compléter en une petite 10aine de minutes, n’hésitez pas
+! <a href="http://www.reseaugrappe.org/consommation/">La page sur la consommation étudiante sur le site du
+<span class="caps">GRAPPE</span></a></p>Python ? go !2009-12-17T00:00:00+01:002009-12-17T00:00:00+01:00tag:blog.notmyidea.org,2009-12-17:/python-go.html
+<p>Cela fait maintenant un peu plus d’un mois que je travaille sur un
+projet en <a href="http://www.djangoproject.org">django</a>, et que,
+nécessairement, je me forme à <a href="http://python.org/">Python</a>. Je prends
+un plaisir non dissimulé à découvrir ce langage (et à l’utiliser), qui
+ne cesse de me surprendre. Les premiers mots qui me …</p>
+<p>Cela fait maintenant un peu plus d’un mois que je travaille sur un
+projet en <a href="http://www.djangoproject.org">django</a>, et que,
+nécessairement, je me forme à <a href="http://python.org/">Python</a>. Je prends
+un plaisir non dissimulé à découvrir ce langage (et à l’utiliser), qui
+ne cesse de me surprendre. Les premiers mots qui me viennent à l’esprit
+à propos de Python, sont “logique” et “simple”. Et pourtant puissant
+pour autant. Je ne manque d’ailleurs pas une occasion pour faire un peu
+d’<em>évangélisation</em> auprès des quelques personnes qui veulent bien m’écouter.</p>
+<h2 id="the-zen-of-python">The Zen of Python</h2>
+<p>Avant toute autre chose, je pense utile de citer Tim Peters, et <a href="http://www.python.org/dev/peps/pep-0020/">le
+<span class="caps">PEP20</span></a>, qui constituent une
+très bonne introduction au langage, qui prends la forme d’un <em>easter
+egg</em> présent dans python</p>
+<div class="highlight"><pre><span></span><code>>>><span class="w"> </span>import<span class="w"> </span>this
+The<span class="w"> </span>Zen<span class="w"> </span>of<span class="w"> </span>Python,<span class="w"> </span>by<span class="w"> </span>Tim<span class="w"> </span>Peters
+
+Beautiful<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>ugly.
+Explicit<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>implicit.
+Simple<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>complex.
+Complex<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>complicated.
+Flat<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>nested.
+Sparse<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>dense.
+Readability<span class="w"> </span>counts.
+Special<span class="w"> </span>cases<span class="w"> </span>aren<span class="s1">'t special enough to break the rules.</span>
+<span class="s1">Although practicality beats purity.</span>
+<span class="s1">Errors should never pass silently.</span>
+<span class="s1">Unless explicitly silenced.</span>
+<span class="s1">In the face of ambiguity, refuse the temptation to guess.</span>
+<span class="s1">There should be one-- and preferably only one --obvious way to do it.</span>
+<span class="s1">Although that way may not be obvious at first unless you'</span>re<span class="w"> </span>Dutch.
+Now<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>never.
+Although<span class="w"> </span>never<span class="w"> </span>is<span class="w"> </span>often<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>*right*<span class="w"> </span>now.
+If<span class="w"> </span>the<span class="w"> </span>implementation<span class="w"> </span>is<span class="w"> </span>hard<span class="w"> </span>to<span class="w"> </span>explain,<span class="w"> </span>it<span class="s1">'s a bad idea.</span>
+<span class="s1">If the implementation is easy to explain, it may be a good idea.</span>
+<span class="s1">Namespaces are one honking great idea -- let'</span>s<span class="w"> </span><span class="k">do</span><span class="w"> </span>more<span class="w"> </span>of<span class="w"> </span>those!
+</code></pre></div>
+
+<p>J’ai la vague impression que c’est ce que j’ai toujours cherché à faire
+en <span class="caps">PHP</span>, et particulièrement dans <a href="http://www.spiral-project.org">le framework
+Spiral</a>, mais en ajoutant ces concepts
+dans une sur-couche au langage. Ici, c’est directement de <em>l’esprit</em> de
+python qu’il s’agit, ce qui signifie que la plupart des bibliothèques
+python suivent ces concepts. Elle est pas belle la vie ?</p>
+<h2 id="comment-commencer-et-par-ou">Comment commencer, et par ou ?</h2>
+<p>Pour ma part, j’ai commencé par la lecture de quelques livres et
+articles intéressants, qui constituent une bonne entrée en matière sur
+le sujet (La liste n’est bien évidemment pas exhaustive et vos
+commentaires sont les bienvenus) :</p>
+<ul>
+<li><a href="http://diveintopython.adrahon.org/">Dive into python</a></li>
+<li><a href="http://www.swaroopch.com/notes/Python_fr:Table_des_Matières">A byte of python</a></li>
+<li><a href="http://www.amazon.fr/Python-Petit-guide-lusage-développeur/dp/2100508830">Python: petit guide à l’usage du développeur
+ agile</a>
+ de <a href="http://tarekziade.wordpress.com/">Tarek Ziadé</a></li>
+<li><a href="http://docs.python.org/index.html">La documentation officielle
+ python</a>, bien sûr !</li>
+<li><a href="http://video.pycon.fr/videos/pycon-fr-2009/">Les vidéos du
+ pyconfr 2009</a>!</li>
+<li>Un peu de temps, et une console python ouverte :)</li>
+</ul>
+<p>J’essaye par ailleurs de partager au maximum les ressources que je
+trouve de temps à autres, que ce soit <a href="http://www.twitter.com/ametaireau">via
+twitter</a> ou <a href="http://delicious.com/ametaireau">via mon compte
+delicious</a>. Allez jeter un œil <a href="http://delicious.com/ametaireau/python">au tag
+python</a> sur mon profil, peut
+être que vous trouverez des choses intéressantes, qui sait!</p>
+<h2 id="un-python-sexy">Un python sexy</h2>
+<p>Quelques fonctionnalités qui devraient vous mettre l’eau à la bouche:</p>
+<ul>
+<li><a href="http://docs.python.org/library/stdtypes.html#comparisons">Le chaînage des opérateurs de
+ comparaison</a>
+ est possible (a\<b \<c dans une condition)</li>
+<li>Assignation de valeurs multiples (il est possible de faire a,b,c =
+ 1,2,3 par exemple)</li>
+<li><a href="http://docs.python.org/tutorial/datastructures.html">Les listes</a>
+ sont simples à manipuler !</li>
+<li>Les <a href="http://docs.python.org/tutorial/datastructures.html#list-comprehensions">list
+ comprehension</a>,
+ ou comment faire des opérations complexes sur les listes, de manière simple.</li>
+<li>Les
+ <a href="http://docs.python.org/library/doctest.html?highlight=doctest">doctests</a>:
+ ou comment faire des tests directement dans la documentation de vos
+ classes, tout en la documentant avec de vrais exemples.</li>
+<li>Les
+ <a href="http://www.python.org/doc/essays/metaclasses/meta-vladimir.txt">métaclasses</a>,
+ ou comment contrôler la manière dont les classes se construisent</li>
+<li>Python est <a href="http://wiki.python.org/moin/Why%20is%20Python%20a%20dynamic%20language%20and%20also%20a%20strongly%20typed%20language">un langage à typage fort
+ dynamique</a>:
+ c’est ce qui m’agaçait avec <span class="caps">PHP</span> qui est un langage à typage faible dynamique.</li>
+</ul>
+<p>Cous pouvez également aller regarder <a href="http://video.pycon.fr/videos/free/53/">l’atelier donné par Victor Stinner
+durant le Pyconfr 09</a>. Have fun !</p>AMAP + Média = Paniers bio à 5e ?!2009-11-11T00:00:00+01:002009-11-11T00:00:00+01:00tag:blog.notmyidea.org,2009-11-11:/amap-media-paniers-bio-a-5e.html
+<p>Le raccourci me semble un peu rapide. Et pourtant, il est emprunté bien
+trop souvent. La dernière <em>mes-utilisation</em> que j’ai à décrier est celle
+d’un reportage télé, passé sur France 2 vendredi 23 Octobre (<a href="http://docs.notmyidea.org/amap/amap-fr2.avi">voir la
+vidéo</a>), ou on parles de
+<a href="http://amap.zest.free.fr">l’<span class="caps">AMAP</span> étudiante Zest</a>.</p>
+<p>Malgré tout le …</p>
+<p>Le raccourci me semble un peu rapide. Et pourtant, il est emprunté bien
+trop souvent. La dernière <em>mes-utilisation</em> que j’ai à décrier est celle
+d’un reportage télé, passé sur France 2 vendredi 23 Octobre (<a href="http://docs.notmyidea.org/amap/amap-fr2.avi">voir la
+vidéo</a>), ou on parles de
+<a href="http://amap.zest.free.fr">l’<span class="caps">AMAP</span> étudiante Zest</a>.</p>
+<p>Malgré tout le temps passé à expliquer que justement, l’<span class="caps">AMAP</span> c’est avant
+tout, pour nous, une notion de solidarité envers les agriculteurs,
+malgré le fait que le message soit plus profond que simplement aller
+acheter du bio (ça, c’est possible aussi en supermarché), malgré le fait
+qu’il s’agisse en fait d’une remise en cause plus profonde de la
+société, les journalistes n’ont choisi de prendre que les quelques
+secondes qui leurs convenaient, celles qui ne faisaient pas tache, celle
+ou je dis que “l’<span class="caps">AMAP</span> permet aux étudiants de réapprendre à cuisiner,
+plutôt que de manger des nouilles et de se faire des plats réchauffés”.
+Bien sur, je l’ai dit et je le pense d’ailleurs, là n’est pas le
+problème, mais mon message n’était pas celui là.</p>
+<p>Jamais, dans les quelques minutes du reportage, on ne dit ce que <span class="caps">AMAP</span>
+signifie: Association de <strong>Maintien</strong> d’une Agriculture <strong>Paysanne</strong>. On
+ne parles même pas des agriculteurs ! C’est simplement plus facile pour
+les étudiants de venir récupérer leurs paniers, puisque les points de
+distribution sont sur les facs, et en plus ça ne coute que 5 euros ! …</p>
+<p>Alors je crois bon de rappeler que L’<span class="caps">AMAP</span> n’est pas seulement un
+service, c’est un engagement. Sur 5 mois, un engagement solidaire, c’est
+la donnée principale de l’équation, celle sans quoi ça ne peut
+fonctionner. Par le biais de cette <span class="caps">AMAP</span>, on essaye de montrer que
+d’autres agricultures sont possibles, que la solidarité c’est bien réel,
+et qu’il est possible de sortir du <em>tout, tout de suite</em>.</p>
+<p>Mais bon, apparemment, ça passe pas bien à la télé.</p>
\ No newline at end of file
diff --git a/feeds/all.atom.xml b/feeds/all.atom.xml
index d84b41c..728b7ac 100644
--- a/feeds/all.atom.xml
+++ b/feeds/all.atom.xml
@@ -1,5 +1,47 @@
-Alexis Métaireauhttps://blog.notmyidea.org/2024-01-23T00:00:00+01:002024, Semaine 32024-01-23T00:00:00+01:002024-01-23T00:00:00+01:00tag:blog.notmyidea.org,2024-01-23:/2024-semaine-3.html
+Alexis Métaireauhttps://blog.notmyidea.org/2024-01-31T00:00:00+01:00Notes hebdo #142024-01-31T00:00:00+01:002024-01-31T00:00:00+01:00tag:blog.notmyidea.org,2024-01-31:/notes-hebdo-14.html
+<h2 id="ce-qui-sest-passe">Ce qui s’est passé</h2>
+<dl>
+<dt><strong>🗺️ <a href="https://umap-projet.org">uMap</a></strong></dt>
+<dd>9ème semaine sur le projet</dd>
+<dd>J’ai changé d’approche et je ne cherche pour le moment plus à intégrer des CRDTs dans la base de code actuelle, ce qui me permet de me concentrer sur les aspects métiers.</dd>
+<dd>J’ai eu un premier …</dd></dl>
+<h2 id="ce-qui-sest-passe">Ce qui s’est passé</h2>
+<dl>
+<dt><strong>🗺️ <a href="https://umap-projet.org">uMap</a></strong></dt>
+<dd>9ème semaine sur le projet</dd>
+<dd>J’ai changé d’approche et je ne cherche pour le moment plus à intégrer des CRDTs dans la base de code actuelle, ce qui me permet de me concentrer sur les aspects métiers.</dd>
+<dd>J’ai eu un premier bout de démo à base de websockets et d’évènements qui transitent d’un client à l’autre.</dd>
+<dt><strong>🫙 <a href="https://notmyidea.org/">Notmyidea</a></strong></dt>
+<dd>
+<p>J’ai changé la manière de comptabiliser les semaines, ce qui me permet d’y voir plus clair sur l’investissement dans chaque projet.</p>
+</dd>
+</dl>
+<h2 id="des-joies">Des joies 🤗</h2>
+<ul>
+<li>Sentir que j’ai de l’énergie pour voir des gens durant la semaine.</li>
+<li>Prendre le temps d’une session de cinéma matinal, et improviser un repas et des discussions ensuite.</li>
+<li>Me sentir accueilli dans la fanfare de laquelle je fais maintenant partie. C’est super de mesurer les attentions à mon égard (solo de trombone !)</li>
+<li>M’autoriser à me reposer et à décaller un évènement qui aurait été de trop.</li>
+<li>Clarifier la méthodologie de prise de décisions dans un groupe naissant. J’ai l’impression de rendre service aux futurs impliqués.</li>
+<li>Réussir à mettre à distance des émotions qui ne sont pas les miennes, tout en offrant un soutien émotionnel.</li>
+<li>Préparer un gros repas pour la famille, pour pouvoir décharger les personnes qui s’en occupent habituellement.</li>
+<li>Mesurer une amélioration des conditions de la dicussion suite à changement de posture de ma part. Je suis content de débloquer la situation…</li>
+</ul>
+<h2 id="des-peines">Des peines 😬</h2>
+<ul>
+<li>…et en même temps je suis déçu que ça n’ai pas été une discussion collective. J’aimerai être plus patient et plus outillé pour savoir comment mener ces discussions.</li>
+<li>Je me sens seul face a une demande de clarification que j’ai faite qui reste pour le moment sans réponse.</li>
+</ul>
+<h2 id="vu-lu-ecoute-citations">Vu, lu, écouté, citations</h2>
+<ul>
+<li>
+<p>🍿 « Les herbes sèches » (de Nuri Bilge Ceylan, avec Deniz Celiloğlu). J’ai apprécié à la fois l’image et la photographie, mais aussi le rapport au temps qui évolue au fur et à mesure du film. Le temps long (3h15 !) permet d’être dans la tête du personnage, et de venir questionner (par la suite) la question de la complicité, de la protection des intérêts, le rapport à la vérité. L’impact des traumatismes sur nos quotidiens, et le temps nécessaire pour comprendre, et aller de l’avant. Tout ça en filligrane. 👏</p>
+</li>
+<li>
+<p>🍿 « Les passagers de la nuit » (de Mikhaël Hers et Maud Hameline, avec Charlotte Ginsbourg, Noée Abita). L’histoire d’une femme qui reprends pied dans la vie, de rencontres et de beaux moments de partage. J’aime beaucoup la douceur qui se dégage de ce film.</p>
+</li>
+</ul>2024, Semaine 32024-01-23T00:00:00+01:002024-01-23T00:00:00+01:00tag:blog.notmyidea.org,2024-01-23:/2024-semaine-3.html
<h2 id="ce-qui-sest-passe">Ce qui s’est passé</h2>
<p><strong>🗺️ <a href="https://umap-projet.org">uMap</a></strong></p>
<p>Deux petites demi-journées de travail. Des discussions en collectif sur ce qu’on attends de nos réunions hebdo, et une discussion sur les orientations techniques et sur notre manière de prendre des décisions.</p>
@@ -1546,9 +1588,9 @@ Version<span class="w"> </span>=<span class="w"> </span>
</code></pre></div>
<p>Then, in weechat :</p>
-<div class="highlight"><pre><span></span><code>/server add znc host/6697 -tls -username=<username> -password=<yourpass> -autoconnect
-/set irc.server.znc.tls_fingerprint <fingerprint-goes-here>
-/connect znc
+<div class="highlight"><pre><span></span><code><span class="o">/</span><span class="nv">server</span><span class="w"> </span><span class="nv">add</span><span class="w"> </span><span class="nv">znc</span><span class="w"> </span><span class="nv">host</span><span class="o">/</span><span class="mi">6697</span><span class="w"> </span><span class="o">-</span><span class="nv">tls</span><span class="w"> </span><span class="o">-</span><span class="nv">username</span><span class="o">=<</span><span class="nv">username</span><span class="o">></span><span class="w"> </span><span class="o">-</span><span class="nv">password</span><span class="o">=<</span><span class="nv">yourpass</span><span class="o">></span><span class="w"> </span><span class="o">-</span><span class="nv">autoconnect</span>
+<span class="o">/</span><span class="nv">set</span><span class="w"> </span><span class="nv">irc</span>.<span class="nv">server</span>.<span class="nv">znc</span>.<span class="nv">tls_fingerprint</span><span class="w"> </span><span class="o"><</span><span class="nv">fingerprint</span><span class="o">-</span><span class="nv">goes</span><span class="o">-</span><span class="nv">here</span><span class="o">></span>
+<span class="o">/</span><span class="k">connect</span><span class="w"> </span><span class="nv">znc</span>
</code></pre></div>
<p>And you should be all set!</p>
@@ -1648,8 +1690,8 @@ llm<span class="w"> </span>models<span class="w"> </span>
<p>It also, <a href="https://caddyserver.com/docs/automatic-https">setups automatically and transparently <span class="caps">SSL</span> certificates</a> for you (using Let’s Encrypt!), so I wanted to have a look.</p>
<p>Here is the Caddy configuration file I’m now using :</p>
<div class="highlight"><pre><span></span><code>md.notmyidea.org {
- root <span class="gs">* /home/caddy/md.notmyidea.org</span>
-<span class="gs"> rewrite *</span> /index.html
+ root * /home/caddy/md.notmyidea.org
+ rewrite * /index.html
file_server
templates
encode zstd gzip
@@ -4473,4 +4515,7996 @@ and I’ll report back in here my findings. Here’s the&nbs
<li>Stay away from the Internet during the morning. I’ll not connect if
I don’t need to.</li>
</ul>
-<p>Let’s see how it goes :)</p>
\ No newline at end of file
+<p>Let’s see how it goes :)</p>Retours sur un atelier ZeroNet2016-03-17T00:00:00+01:002016-03-17T00:00:00+01:00tag:blog.notmyidea.org,2016-03-17:/retours-sur-un-atelier-zeronet.html<p>Mardi dernier se tenait <a href="http://biblio.insa-rennes.fr/crypto">une <em>cryptoparty</em></a> dans les locaux de l’<span class="caps">INSA</span> de Rennes.</p>
+<p>L’évènement s’étant rempli au delà de toutes les espérances, on m’a proposé de
+venir y tenir un atelier, que j’ai proposé sur <a href="https://zeronet.io">ZeroNet</a>, un
+petit projet fort sympathique qui pourrait devenir une …</p><p>Mardi dernier se tenait <a href="http://biblio.insa-rennes.fr/crypto">une <em>cryptoparty</em></a> dans les locaux de l’<span class="caps">INSA</span> de Rennes.</p>
+<p>L’évènement s’étant rempli au delà de toutes les espérances, on m’a proposé de
+venir y tenir un atelier, que j’ai proposé sur <a href="https://zeronet.io">ZeroNet</a>, un
+petit projet fort sympathique qui pourrait devenir une nouvelle manière de
+distribuer le Web, permettant notamment d’éviter la censure.</p>
+<p>Avant toute autre chose, merci énormément à l’équipe de la bibliothèque de
+l’<span class="caps">INSA</span> pour l’organisation de cet évènement qui à une réelle portée politique.</p>
+<h2 id="un-peu-dhistoire">Un peu d’histoire</h2>
+<p>Il me semble que Tim Bernes Lee (l’inventeur du Web) avait prévu le Web comme un
+protocole décentralisé. Chacun hébergerait ses données et les servirait aux
+autres, qui pourraient alors y accéder.</p>
+<p>Avec ce fonctionnement, impossible alors d’accéder à des sites si leur auteur
+n’est pas en ligne. Qu’à cela ne tienne, on s’est mis à avoir des machines qui
+restent connectées au réseau 24 heures par jour. Et puis une machine ne
+suffisant plus, on a eu des fermes de machines dans des <em>data centers</em> etc afin
+de supporter les milliers d’utilisateurs des sites.</p>
+<h2 id="un-web-decentralise">Un Web décentralisé</h2>
+<p>ZeroNet permet (entre autres) de répondre à ce problème en proposant une manière alternative de <strong>distribuer le Web</strong>, en pair à pair. Lors d’une visite d’un site:</p>
+<ol>
+<li>Vous contactez un <em>tracker</em> BitTorrent pour connaitre la liste des autres
+ visiteurs du site (les <em>pairs</em>).</li>
+<li>Vous demandez aux <em>pairs</em> de vous donner les fichiers du site.</li>
+<li>Vous validez que les fichiers servis sont bien les bons (en vérifiant la
+ signature attachée).</li>
+</ol>
+<p>N’importe quel visiteur devient alors un <em>pair</em>, qui sert le site aux autres visiteurs.</p>
+<p>Parmi les nombreux avantages de cette approche, je note particulièrement que:</p>
+<ul>
+<li>Il est très difficile de censurer un site — Il est sur l’ensemble des machines
+ des visiteurs.</li>
+<li>Les attaques par <em>fingerprinting</em> sont impossibles: le navigateur Web se
+ connecte à un serveur <em>proxy</em> local.</li>
+<li>Vous détenez directement vos données et (par design) ne les donnez pas à des
+ silos (Facebook, Google, etc.)</li>
+</ul>
+<p>Si vous êtes interessés par une démonstration rapide, j’ai enregistré une vidéo
+de 10 minutes où je parle en anglais avec une voix très grave.</p>
+<video controls="" src="http://alexis.notmyidea.org/zeronet.webm" width=800></video>
+
+<h2 id="atelier">Atelier</h2>
+<p>Pour l’atelier, j’ai choisi de faire une présentation rapide du projet (<a href="https://blog.notmyidea.org/docs/zeronet-presentation-fr.pdf">j’ai
+traduit les slides</a> anglais
+pour l’occasion — <a href="https://docs.google.com/presentation/d/158C_-V1ueNaaKHMBMBgGOVhunb9xrXzB3hC_g1N53c0/edit?usp=sharing">accès aux sources</a>)
+avant d’installer ZeroNet sur les machines et de l’utiliser pour publier un site.</p>
+<h3 id="partager-sur-le-reseau-local">Partager sur le réseau local</h3>
+<p>Nous avons eu des soucis à cause du réseau (un peu congestionné) sur lequel
+les ports utilisés pour la discussion entre <em>pairs</em> étaient fermés. Il est bien
+sur possible de faire tourner le tout de manière indépendante du reste du réseau,
+mais je n’avais pas prévu le coup.</p>
+<p>Voici donc comment faire pour contourner le souci:</p>
+<ol>
+<li>Installer et lancer un <em>tracker</em> BitTorrent (De manière surprenante,
+ <a href="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=685575">rien n’est packagé pour debian pour l’instant</a>)
+ J’ai choisi d’installer <a href="http://erdgeist.org/arts/software/opentracker/#build-instructions">OpenTracker</a></li>
+<li>Ensuite lancer ZeroNet avec des options spécifiques.</li>
+</ol>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>python<span class="w"> </span>zeronet.py<span class="w"> </span>--trackers<span class="w"> </span>udp://localhost:6969<span class="w"> </span>--ip_external<span class="w"> </span><span class="m">192</span>.168.43.207
+$<span class="w"> </span>python<span class="w"> </span>zeronet.py<span class="w"> </span>--trackers<span class="w"> </span>udp://192.168.43.207:6969<span class="w"> </span>--ip_external<span class="w"> </span><span class="m">192</span>.168.43.172
+</code></pre></div>
+
+<p>Il est nécessaire de spécifier l’adresse <span class="caps">IP</span> externe que chaque nœud expose pour
+éviter qu’elle n’essaye d’aller la trouver par elle même: nous voulons l’adresse
+du réseau local, et non pas l’adresse internet.</p>
+<p>La prochaine fois je tenterais de venir avec un HotSpot Wifi et un tracker
+BitTorrent dans la poche!</p>
+<h2 id="questions-reponses">Questions / Réponses</h2>
+<p>Il y avait quelques questions intéressantes auxquelles je n’ai pas toujours su
+répondre sur le moment. Après quelques recherches, je rajoute des détails ici.</p>
+<h3 id="torrent-tor-breche-de-secu">Torrent + Tor = brèche de sécu ?</h3>
+<p>Il me semblait avoir entendu parler de problèmes de <em>dé-anonymisation</em>
+<a href="https://hal.inria.fr/file/index/docid/471556/filename/TorBT.pdf">lors de l’utilisation de BitTorrent par dessus Tor</a>.</p>
+<blockquote>
+<p>Dans certains cas, certains clients torrents (uTorrent, BitSpirit, etc)
+écrivent directement votre adresse <span class="caps">IP</span> dans l’information qui est envoyée
+au tracker et/ou aux autres pairs.
+— https://blog.torproject.org/blog/bittorrent-over-tor-isnt-good-idea</p>
+</blockquote>
+<p><a href="https://github.com/HelloZeroNet/ZeroNet/issues/274">Ce n’est pas le cas de ZeroNet</a>, ce qui évacue le souci.</p>
+<h3 id="zeromail-cest-lent-non">ZeroMail, c’est lent non ?</h3>
+<p>Une des applications de démo, <em>ZeroMail</em>, propose un mécanisme qui permet de
+s’envoyer des messages chiffrés sur un réseau pair à pair. L’approche choisie
+est de chiffrer les messages avec la clé du destinataire et de le mettre dans
+un <em>pot commun</em>. Tout le monde essaye de déchiffrer tous les messages, mais ne
+peut déchiffrer que les siens.</p>
+<p>Cela permet de ne <strong>pas</strong> fuiter de méta-données, <a href="https://blog.notmyidea.org/les-problemes-de-pgp.html">à l’inverse de <span class="caps">PGP</span></a>.</p>
+<p>Je n’ai en fait pas de réponse claire à donner à cette question: l’auteur de
+ZeroNet me disait que <span class="caps">10MB</span> (la limite de taille d’un site, par défaut)
+correspondait à beaucoup de place pour stocker des messages, et qu’il était
+possible de supprimer les anciens messages une fois qu’ils sont lus par exemple.</p>
+<p>Une autre solution à laquelle je pensait était de créer un <em>ZeroSite</em> pour
+chaque récipient, mais on connait à ce moment là le nombre de messages qu’un
+utilisateur peut recevoir.</p>
+<p>Je vois plusieurs problèmes avec le design actuel de ZeroMail (il me semble
+assez facile d’y faire un déni de service par exemple). A creuser.</p>
+<h3 id="comment-heberger-des-tres-gros-sites">Comment héberger des très gros sites ?</h3>
+<p>Par exemple, comment faire pour héberger Wikipedia ?</p>
+<p>Il semble que la meilleure manière de faire serait de séparer Wikipedia en
+un tas de petites ressources (par catégorie par ex.). Les gros médias pourraient
+être considérés optionnels (et donc téléchargés uniquement à la demande)</p>
+<h3 id="est-ce-quon-a-vraiment-besoin-dun-tracker">Est-ce qu’on à vraiment besoin d’un tracker ?</h3>
+<p>Le support d’une <span class="caps">DHT</span> <a href="https://github.com/HelloZeroNet/ZeroNet/issues/57">est souhaité</a>,
+mais pour l’instant pas encore implémenté. L’utilisation de la <span class="caps">DHT</span> BitTorrent
+n’est pas une option puisque <a href="https://github.com/HelloZeroNet/ZeroNet/issues/57">Tor ne supporte pas <span class="caps">UDP</span></a>.</p>L’horizon2016-03-02T00:00:00+01:002016-03-02T00:00:00+01:00tag:blog.notmyidea.org,2016-03-02:/lhorizon.html<p>headline : Temps de changer d’horizon. Mon départ de Mozilla et le début d’une nouvelle histoire.
+image : images/horizon.jpg</p>
+<blockquote>
+<p>L’Utopie, c’est l’horizon. C’est ce qui permet d’avoir une direction,
+de mettre un pied devant l’autre, de savoir vers où marcher.</p>
+</blockquote>
+<p>Il y …</p><p>headline : Temps de changer d’horizon. Mon départ de Mozilla et le début d’une nouvelle histoire.
+image : images/horizon.jpg</p>
+<blockquote>
+<p>L’Utopie, c’est l’horizon. C’est ce qui permet d’avoir une direction,
+de mettre un pied devant l’autre, de savoir vers où marcher.</p>
+</blockquote>
+<p>Il y a presque 4 ans et demi, je commençais à travailler, en décembre,
+pour Mozilla. Je me rappelle bien de ces premiers instants un peu
+magiques, qui ont eu lieu juste avant une descente de cave en Bourgogne
+avec Tarek pour y déguster quelques saveurs de vins différentes.</p>
+<p>Quatre ans plus tard, je me retrouve à coder sur Daybed, mon petit
+projet perso, devenu <a href="http://kinto.readthedocs.org/">Kinto</a> avec une
+équipe de personnes plus talentueuses et sympathiques les unes que les
+autres (Niko, Rémy, Mat, si vous me lisez…).</p>
+<p>Mozilla a bien évolué en quelques années: les petits bureaux ou j’avais
+atterri se sont transformés en palace où il est possible d’accueillir
+des membres de la communauté du logiciel libre de manière quotidienne.</p>
+<p>De 14 personnes dans les bureaux Parisiens, nous sommes passés à une
+40aine (et de \~500 salariés à 1100 dans le monde).</p>
+<p>Grandir autant en si peu de temps est un challenge difficile à tenir,
+qui nécessite des réorganisations et bien souvent dans une structure de
+cette taille, de la hiérarchisation. En 4 ans j’ai eu au moins 5
+changements de supérieurs, pour finalement arriver à une situation
+plutôt convenable (mais quand même !)</p>
+<p>J’ai choisi de rejoindre Mozilla parce que j’ai besoin de causes à
+défendre, qui me saisissent et qui me guident. Aujourd’hui, une des
+visions qui m’anime, c’est celle que d’autres ont déjà ouverte: celle de
+données et de vie privée qui sont rendues à leurs utilisateurs.</p>
+<p>Et je veux faire en sorte de réaliser ces «rêves d’un monde meilleur»,
+ce qui veut dire pour moi qu’il est temps de partir vers des horizons
+plus propices à cette vision.</p>
+<p>Lesquels ? Cela reste à construire (mais je vous le dis, y’a du Kinto
+dedans !)</p>
+<h2 id="la-suite">La suite ?</h2>
+<p>Sans m’étaler, je veux prendre du temps pour quelques projets autour du
+stockage de données (via Kinto), de l’auto défense numérique (via des
+formations) et de la fabrication de bière artisanale (parce que bon, on
+se refait pas !)</p>
+<p>Évidemment, plein d’envies diverses et variées, envie de me balader un
+peu et d’expérimenter des choses collectivement…</p>
+<p>On se recroisera surement :)</p>Service de nuages : Garantir l’intégrité des données via des signatures2016-03-01T00:00:00+01:002016-03-01T00:00:00+01:00tag:blog.notmyidea.org,2016-03-01:/service-de-nuages-garantir-lintegrite-des-donnees-via-des-signatures-fr.html<p class="first last">Comment garantir l’intégrité des données en utilisant les signatures.</p>
+<p><em>Cet article est repris depuis le blog « Service de Nuages » de mon équipe à Mozilla</em></p>
+<p>Dans le cadre du projet <a class="reference external" href="https://wiki.mozilla.org/Firefox/Go_Faster">Go Faster</a>, nous souhaitons distribuer des
+mises à jour de parties de <em>Firefox</em> de manière séparée des mises à jour majeures
+(qui ont lieu toutes les 6 semaines).</p>
+<p>Les données que nous souhaitons mettre à jour sur les clients sont multiples.
+Entre autres, nous souhaitons gérer <a class="reference external" href="https://blog.mozilla.org/security/2015/03/03/revoking-intermediate-certificates-introducing-onecrl/">la mise à jour des listes de révocation
+(<span class="caps">CRL</span>) de certificats <span class="caps">SSL</span></a>.</p>
+<p>Il est évidemment nécessaire de s’assurer que les données qui sont téléchargées
+sur les client sont légitimes : que personne ne tente d’invalider des
+certificats alors qu’ils sont valides, et que l’ensemble des mises à jour sont
+bel et bien récupérées sur le client.</p>
+<p>La signature garantit qu’une mise à jour contient tous les enregistrements, mais il
+est toujours possible de bloquer l’accès au service (par exemple avec le <em>china
+great firewall</em>).</p>
+<p>Ce mécanisme fonctionne pour les listes de certificats à révoquer, mais pas
+uniquement. Nous comptons réutiliser ce même fonctionnement dans le futur pour
+la mise à jour d’autres parties de Firefox, et vous pouvez également en tirer
+parti pour d’autres cas d’utilisation.</p>
+<p>Nous souhaitons utiliser <a class="reference external" href="https://kinto.readthedocs.org">Kinto</a> afin
+de distribuer ces jeux de données. Un des avantages est que l’on peut
+facilement <em>cacher</em> les collections derrière un <span class="caps">CDN</span>.</p>
+<p>Par contre, nous ne souhaitons pas que les clients fassent
+confiance aveuglément, ni au serveur Kinto, ni au <span class="caps">CDN</span>.</p>
+<p>Effectivement, un attaquant, contrôlant l’un ou l’autre, pourrait
+alors envoyer les mises à jour qu’il souhaite à l’ensemble des clients
+ou supprimer des certificats révoqués. Imaginez le carnage !</p>
+<p>Afin de résoudre ce problème, considérons les conditions suivantes:</p>
+<ul class="simple">
+<li>La personne qui a le pouvoir de mettre à jour les <span class="caps">CRL</span> (<em>l’updater</em>)
+a accès à une cle de signature (ou mieux, <a class="reference external" href="https://fr.wikipedia.org/wiki/Hardware_Security_Module">un <span class="caps">HSM</span></a>) qui lui permet de
+signer la collection;</li>
+<li>Le pendant public de ce certificat est stocké et distribué dans Firefox;</li>
+<li>Le <em>hashing</em> et la <em>signature</em> sont faits côté client pour éviter certains
+vecteurs d’attaque (si un attaquant a la main sur le serveur Kinto par exemple).</li>
+</ul>
+<p>Le chiffrement à sens unique, aussi appellé <em>hashing</em> est un moyen de toujours
+obtenir le même résultat à partir de la même entrée.</p>
+<div class="section" id="premier-envoi-de-donnees-sur-kinto">
+<h2>Premier envoi de données sur Kinto</h2>
+<p>L’ensemble des données est récupéré depuis une source <em>sécurisée</em> puis mis dans
+une collection <span class="caps">JSON</span>. Chaque élément contient un identifiant unique généré sur
+le client.</p>
+<p>Par exemple, un enregistrement peut ressembler à :</p>
+<div class="highlight"><pre><span></span><span class="p">{</span><span class="s2">"id"</span><span class="o">:</span><span class="w"> </span><span class="s2">"b7dded96-8df0-8af8-449a-8bc47f71b4c4"</span><span class="p">,</span>
+<span class="w"> </span><span class="s2">"fingerprint"</span><span class="o">:</span><span class="w"> </span><span class="s2">"11:D5:D2:0A:9A:F8:D9:FC:23:6E:5C:5C:30:EC:AF:68:F5:68:FB:A3"</span><span class="p">}</span>
+</pre></div>
+<p>Le <em>hash</em> de la collection est ensuite calculé, signé puis envoyé au serveur
+(voir plus bas pour les détails).</p>
+<p>La signature est déportée sur un service qui ne s’occupe que de ça, puisque la
+sécurité du certificat qui s’occupe des signatures est extrêmement importante.</p>
+</div>
+<div class="section" id="comment-verifier-l-integrite-des-donnees">
+<h2>Comment vérifier l’intégrité des données ?</h2>
+<p>Premièrement, il faut récupérer l’ensemble des enregistrements présents sur
+le serveur, ainsi que le <em>hash</em> et la signature associée.</p>
+<p>Ensuite, vérifier la signature du <em>hash</em>, pour s’assurer que celui-ci provient
+bien d’un tiers de confiance.</p>
+<p>Finalement, recalculer le <em>hash</em> localement et valider qu’il correspond bien à
+celui qui a été signé.</p>
+</div>
+<div class="section" id="ajouter-de-nouvelles-donnees">
+<h2>Ajouter de nouvelles données</h2>
+<p>Pour l’ajout de nouvelles données, il est nécessaire de s’assurer que les
+données que l’on a localement sont valides avant de faire quoi que ce soit d’autre.</p>
+<p>Une fois ces données validées, il suffit de procéder comme la première fois, et
+d’envoyer à nouveau le <em>hash</em> de la collection au serveur.</p>
+</div>
+<div class="section" id="comment-calculer-ce-hash">
+<h2>Comment calculer ce hash ?</h2>
+<p>Pour calculer le <em>hash</em> de la collection, il est nécessaire :</p>
+<ol class="arabic simple">
+<li>D’ordonner l’ensemble des éléments de la collection (par leur id) ;</li>
+<li>Pour chaque élément, sérialiser les champs qui nous intéressent (les
+concaténer clé + valeur)</li>
+<li>Calculer le <em>hash</em> depuis la sérialisation.</li>
+</ol>
+<p>Nous sommes encore incertains de la manière dont le hash va être calculé. Les <a class="reference external" href="https://tools.ietf.org/html/draft-ietf-jose-json-web-signature-41"><span class="caps">JSON</span> Web Signature</a> semblent
+une piste intéressante. En attendant, une implementation naïve en python
+pourrait ressembler à ceci :</p>
+<div class="highlight"><pre><span></span><span class="kn">import</span> <span class="nn">json</span>
+<span class="kn">import</span> <span class="nn">hashlib</span>
+
+<span class="n">data</span> <span class="o">=</span> <span class="p">[</span>
+ <span class="p">{</span><span class="s2">"id"</span><span class="p">:</span> <span class="s2">"b7dded96-8df0-8af8-449a-8bc47f71b4c4"</span><span class="p">,</span>
+ <span class="s2">"fingerprint"</span><span class="p">:</span> <span class="s2">"11:D5:D2:0A:9A:F8:D9:FC:23:6E:5C:5C:30:EC:AF:68:F5:68:FB:A3"</span><span class="p">},</span>
+ <span class="p">{</span><span class="s2">"id"</span><span class="p">:</span> <span class="s2">"dded96b7-8f0d-8f8a-49a4-7f771b4c4bc4"</span><span class="p">,</span>
+ <span class="s2">"fingerprint"</span><span class="p">:</span> <span class="s2">"33:6E:5C:5C:30:EC:AF:68:F5:68:FB:A3:11:D5:D2:0A:9A:F8:D9:FC"</span><span class="p">}]</span>
+
+<span class="n">m</span> <span class="o">=</span> <span class="n">hashlib</span><span class="o">.</span><span class="n">sha256</span><span class="p">()</span>
+<span class="n">m</span><span class="o">.</span><span class="n">update</span><span class="p">(</span><span class="n">json</span><span class="o">.</span><span class="n">dumps</span><span class="p">(</span><span class="n">data</span><span class="p">,</span> <span class="n">sort_keys</span><span class="o">=</span><span class="kc">True</span><span class="p">))</span>
+<span class="n">collection_hash</span> <span class="o">=</span> <span class="n">m</span><span class="o">.</span><span class="n">hexdigest</span><span class="p">()</span>
+</pre></div>
+</div>
+Let’s Encrypt + HAProxy2016-02-11T00:00:00+01:002016-02-11T00:00:00+01:00tag:blog.notmyidea.org,2016-02-11:/lets-encrypt-haproxy.html<p><em>Note : Cet article n’est plus à jour. Il est maintenant (2018) possible d’installer des certificats <span class="caps">SSL</span> Let’s Encrypt d’une manière beaucoup plus simple, en utilisant certbot (et le plugin nginx <code>certbot --nginx</code>).</em></p>
+<blockquote>
+<p>It’s time for the Web to take a big step forward in terms …</p></blockquote><p><em>Note : Cet article n’est plus à jour. Il est maintenant (2018) possible d’installer des certificats <span class="caps">SSL</span> Let’s Encrypt d’une manière beaucoup plus simple, en utilisant certbot (et le plugin nginx <code>certbot --nginx</code>).</em></p>
+<blockquote>
+<p>It’s time for the Web to take a big step forward in terms of security
+and privacy. We want to see <span class="caps">HTTPS</span> become the default. Let’s Encrypt
+was built to enable that by making it as easy as possible to get and
+manage certificates.</p>
+<p>— <a href="https://letsencrypt.org/">Let’s Encrypt</a></p>
+</blockquote>
+<p>Depuis début Décembre, la nouvelle <em>autorité de certification</em> Let’s
+Encrypt est passée en version <em>Beta</em>. Les certificats <span class="caps">SSL</span> sont un moyen
+de 1. chiffrer la communication entre votre navigateur et le serveur et
+2. un moyen d’être sur que le site Web auquel vous accédez est celui
+auquel vous pensez vous connecter (pour éviter des <a href="https://fr.wikipedia.org/wiki/Attaque_de_l'homme_du_milieu">attaques de l’homme
+du milieu</a>).</p>
+<p>Jusqu’à maintenant, il était nécessaire de payer une entreprise pour
+faire en sorte d’avoir des certificats qui évitent d’avoir ce genre
+d’erreurs dans vos navigateurs:</p>
+<p><img alt="Message de firefox lorsque une connexion n'est pas
+sécurisée." src="%7Bfilename%7D/static/unsecure-connection.png"></p>
+<p>Maintenant, grâce à Let’s Encrypt il est possible d’avoir des
+certificats <span class="caps">SSL</span> <strong>gratuits</strong>, ce qui représente un grand pas en avant
+pour la sécurité de nos communications.</p>
+<p>Je viens de mettre en place un procédé (assez simple) qui permet de
+configurer votre serveur pour générer des certificats <span class="caps">SSL</span> valides avec
+Let’s Encrypt et le répartiteur de charge
+<a href="http://www.haproxy.org/">HAProxy</a>.</p>
+<p>Je me suis basé pour cet article sur
+d’<a href="https://blog.infomee.fr/p/letsencrypt-haproxy">autres</a>
+<a href="http://blog.victor-hery.com/article22/utiliser-let-s-encrypt-avec-haproxy">articles</a>,
+dont je vous recommande la lecture pour un complément d’information.</p>
+<h2 id="validation-des-domaines-par-lets-encrypt">Validation des domaines par Let’s Encrypt</h2>
+<p>Je vous passe les détails d’installation du client de Let’s Encrypt, qui
+sont <a href="https://github.com/letsencrypt/letsencrypt#installation">très bien expliqués sur leur
+documentation</a>.</p>
+<p>Une fois installé, vous allez taper une commande qui va ressembler à:</p>
+<div class="highlight"><pre><span></span><code>letsencrypt-auto certonly --renew-by-default
+--webroot -w /home/www/letsencrypt-requests/ \
+-d hurl.kinto-storage.org \
+-d forums.kinto-storage.org
+</code></pre></div>
+
+<p>Le <em>webroot</em> est l’endroit ou les preuves de détention du domaine vont
+être déposées.</p>
+<p>Lorsque les serveurs de Let’s Encrypt vont vouloir vérifier que vous
+êtes bien à l’origine des demandes de certificats, ils vont envoyer une
+requête <span class="caps">HTTP</span> sur <code>http://domaine.org/.well-known/acme-challenge</code>, ou il
+voudra trouver des informations qu’il aura généré via la commande
+<code>letsencrypt-auto</code>.</p>
+<p>J’ai choisi de faire une règle dans haproxy pour diriger toutes les
+requêtes avec le chemin <code>.well-known/acme-challenge</code> vers un <em>backend</em>
+nginx qui sert des fichiers statiques (ceux contenus dans
+<code>/home/www/letsencrypt-requests/</code>).</p>
+<p>Voici la section de la configuration de HAProxy (et <a href="https://github.com/almet/infra/blob/master/haproxy/haproxy.cfg#L63-L72">la configuration
+complete</a>
+si ça peut être utile):</p>
+<div class="highlight"><pre><span></span><code><span class="nv">frontend</span><span class="w"> </span><span class="nv">http</span>
+<span class="w"> </span><span class="nv">bind</span><span class="w"> </span><span class="mi">0</span>.<span class="mi">0</span>.<span class="mi">0</span>.<span class="mi">0</span>:<span class="mi">80</span>
+<span class="w"> </span><span class="nv">mode</span><span class="w"> </span><span class="nv">http</span>
+<span class="w"> </span><span class="nv">default_backend</span><span class="w"> </span><span class="nv">nginx_server</span>
+
+<span class="w"> </span><span class="nv">acl</span><span class="w"> </span><span class="nv">letsencrypt_check</span><span class="w"> </span><span class="nv">path_beg</span><span class="w"> </span><span class="o">/</span>.<span class="nv">well</span><span class="o">-</span><span class="nv">known</span><span class="o">/</span><span class="nv">acme</span><span class="o">-</span><span class="nv">challenge</span>
+<span class="w"> </span><span class="nv">use_backend</span><span class="w"> </span><span class="nv">letsencrypt_backend</span><span class="w"> </span><span class="k">if</span><span class="w"> </span><span class="nv">letsencrypt_check</span>
+
+<span class="w"> </span><span class="nv">redirect</span><span class="w"> </span><span class="nv">scheme</span><span class="w"> </span><span class="nv">https</span><span class="w"> </span><span class="nv">code</span><span class="w"> </span><span class="mi">301</span><span class="w"> </span><span class="k">if</span><span class="w"> </span><span class="o">!</span>{<span class="w"> </span><span class="nv">ssl_fc</span><span class="w"> </span>}<span class="w"> </span><span class="o">!</span><span class="nv">letsencrypt_check</span>
+
+<span class="nv">backend</span><span class="w"> </span><span class="nv">letsencrypt_backend</span>
+<span class="w"> </span><span class="nv">http</span><span class="o">-</span><span class="nv">request</span><span class="w"> </span><span class="nv">set</span><span class="o">-</span><span class="nv">header</span><span class="w"> </span><span class="nv">Host</span><span class="w"> </span><span class="nv">letsencrypt</span>.<span class="nv">requests</span>
+<span class="w"> </span><span class="nv">dispatch</span><span class="w"> </span><span class="mi">127</span>.<span class="mi">0</span>.<span class="mi">0</span>.<span class="mi">1</span>:<span class="mi">8000</span>
+</code></pre></div>
+
+<p>Et celle de <span class="caps">NGINX</span>:</p>
+<div class="highlight"><pre><span></span><code>server {
+ listen 8000;
+ server_name letsencrypt.requests;
+ root /home/www/letsencrypt-requests;
+}
+</code></pre></div>
+
+<h2 id="installation-des-certificats-dans-haproxy">Installation des certificats dans HAProxy</h2>
+<p>Vos certificats <span class="caps">SSL</span> devraient être générés dans <code>/etc/letsencrypt/live</code>,
+mais ils ne sont pas au format attendu par haproxy. Rien de grave, la
+commande suivant convertit l’ensemble des certificats en une version
+compatible avec HAProxy:</p>
+<div class="highlight"><pre><span></span><code>cat /etc/letsencrypt/live/domaine.org/privkey.pem /etc/letsencrypt/live/domaine.org/fullchain.pem > /etc/ssl/letsencrypt/domaine.org.pem
+</code></pre></div>
+
+<p>Et ensuite dans la configuration de haproxy, pour le (nouveau)
+<em>frontend</em> https:</p>
+<div class="highlight"><pre><span></span><code>bind 0.0.0.0:443 ssl no-sslv3 crt /etc/ssl/letsencrypt
+</code></pre></div>
+
+<p>Faites bien attention à avoir un <em>frontend</em> https pour tous vos sites en
+<span class="caps">HTTPS</span>. <a href="https://github.com/almet/infra/blob/master/haproxy/haproxy.cfg#L38-L60">Pour moi cela ressemble à
+ça</a>.</p>
+<p>Une fois tout ceci fait, redémarrez votre service haproxy et zou !</p>
+<h2 id="automatisation">Automatisation</h2>
+<p>Pour automatiser un peu tout ça, j’ai choisi de faire ça comme suit:</p>
+<ul>
+<li>Un fichier domaine dans <code>letsencrypt/domains/domain.org</code> qui
+ contient le script <code>letsencrypt</code>.</li>
+<li>Un fichier d’installation de certificats dans
+ <code>letsencrypt/install-certs.sh</code> qui s’occupe d’installer les
+ certificats déjà générés.</li>
+</ul>
+<p>Et voila ! <a href="https://github.com/almet/infra/">Le tout est dans un dépot
+github</a>, si jamais ça peut vous servir,
+tant mieux !</p>Ateliers d’autodéfense numérique2016-01-14T00:00:00+01:002016-01-14T00:00:00+01:00tag:blog.notmyidea.org,2016-01-14:/ateliers-dautodefense-numerique.html<p>Il y a huit mois, je me rendais compte de l’importance du choix des
+outils pour faire face à la surveillance généralisée, et notamment en
+rapport au chiffrement des données. Une de mes envies de l’époque était
+l’animation d’ateliers.</p>
+<blockquote>
+<p>Je compte donc:</p>
+<ul>
+<li>Organiser des ateliers de …</li></ul></blockquote><p>Il y a huit mois, je me rendais compte de l’importance du choix des
+outils pour faire face à la surveillance généralisée, et notamment en
+rapport au chiffrement des données. Une de mes envies de l’époque était
+l’animation d’ateliers.</p>
+<blockquote>
+<p>Je compte donc:</p>
+<ul>
+<li>Organiser des ateliers de sensibilisation aux outils de
+ communication, envers mes proches;</li>
+<li>Utiliser la communication chiffrée le plus souvent possible, au
+ moins pour rendre le déchiffrement des messages plus longue,
+ “noyer le poisson”.</li>
+</ul>
+<p>— <a href="http://blog.notmyidea.org/chiffrement.html">Chiffrement</a></p>
+</blockquote>
+<p>J’ai mis un peu de temps à mettre le pied à l’étrier, mais je ressors
+finalement du premier atelier que j’ai co-animé avec geb, auprès d’un
+public de journalistes.</p>
+<p>Pour cette première édition l’idée était à la fois d’aller à la
+rencontre d’un public que je connais mal, de leur donner des outils pour
+solutionner les problèmes auxquels ils font parfois face, et de me faire
+une idée de ce que pouvait être un atelier sur l’autodéfense numérique.</p>
+<p>L’objectif pour ce premier atelier était de:</p>
+<ol>
+<li>Échanger autour des besoins et <strong>faire ressortir des histoires</strong> ou
+ le manque d’outillage / connaissances à posé problème, dans des
+ situations concrètes;</li>
+<li>Se rendre compte des “conduites à risque”, <strong>faire peur</strong> aux
+ personnes formées pour qu’elles se rendent compte de l’état actuel
+ des choses;</li>
+<li><strong>Proposer des solutions concrètes</strong> aux problèmes soulevés, ainsi
+ que le minimum de connaissance théorique pour les appréhender.</li>
+</ol>
+<h2 id="1-faire-ressortir-les-problemes">1. Faire ressortir les problèmes</h2>
+<p>Afin de faire ressortir les problèmes, nous avons choisi de constituer
+des petits groupes de discussion, afin de faire des “Groupes d’Interview
+Mutuels”, ou “<span class="caps">GIM</span>”:</p>
+<blockquote>
+<p>l’animateur invite les participants à se regrouper par trois, avec des
+personnes qu’on connaît moins puis invite chacun à livrer une
+expérience vécue en lien avec le thème de la réunion et les deux
+autres à poser des questions leur permettant de bien saisir ce qui a
+été vécu.</p>
+<p>— «<a href="http://www.scoplepave.org/pour-s-ecouter">Pour s’écouter</a>», <span class="caps">SCOP</span>
+Le Pavé.</p>
+</blockquote>
+<p>De ces <em>GIMs</em> nous avons pu ressortir quelques histoires, gravitant
+autour de:</p>
+<ul>
+<li><strong>La protection des sources (d’information)</strong>: Comment faire pour
+ aider quelqu’un à faire “fuiter” des données depuis l’intérieur
+ d’une entreprise ?</li>
+<li><strong>Le chiffrement de ses données</strong>: Comment éviter de faire “fuiter”
+ des données importantes lors d’une perquisition de matériel ?</li>
+</ul>
+<h2 id="2-faire-peur">2. Faire peur</h2>
+<p>Un des premiers objectifs est de faire peur, afin que tout le monde se
+rende compte à quel point il est facile d’accéder à certaines données.
+<a href="http://blog.barbayellow.com/">Grégoire</a> m’avait conseillé quelques
+petites accroches qui ont ma foi bien marché:</p>
+<p>J’ai demandé aux présent.e.s de:</p>
+<ul>
+<li>donner leur mot de passe à voix haute devant les autres: a priori
+ personne ne le fera;</li>
+<li>venir se connecter à leur compte email depuis mon ordinateur. J’ai
+ piégé une personne, qui est venu pour taper son mot de passe.</li>
+</ul>
+<p>Cela à été un bon moyen de parler de l’importance des traces que l’on
+peut laisser sur un ordinateur, et de la confiance qu’il faut avoir dans
+le matériel que l’on utilise, à fortiori si ce ne sont pas les vôtres.</p>
+<p>Pour continuer à leur faire peur, après une brève explication de ce
+qu’est <span class="caps">SSL</span> nous avons montré comment il était facile de scruter le
+réseau à la recherche de mots de passe en clair.</p>
+<h2 id="3-proposer-des-solutions-concretes">3. Proposer des solutions concrêtes</h2>
+<p>Une fois que tout le monde avait pleinement pris sonscience des
+problématiques et n’osait plus utiliser son ordinateur ou son
+téléphone, on à commencé à parler de quelques solutions. Plusieurs
+approches étaient possibles ici, nous avons choisi de présenter quelques
+outils qui nous semblaient répondre aux attentes:</p>
+<ul>
+<li>On a expliqué ce qu’était <a href="https://tails.boum.org">Tails</a>, et
+ comment l’utiliser et le dupliquer.</li>
+<li>On a pu faire un tour des outils existants sur Tails, notamment
+ autour de l’<em>anonymisation</em> de fichiers et la suppression effective
+ de contenus.</li>
+<li>Certaines personnes ont pu créer une clé tails avec la persistance
+ de configurée.</li>
+<li>Nous nous sommes connectés au réseau
+ <a href="https://www.torproject.org">Tor</a> et testé que nos adresses <span class="caps">IP</span>
+ changeaient bien à la demande.</li>
+<li>Nous avons utilisé <a href="https://crypto.cat">CryptoCat</a> par dessus Tor,
+ afin de voir comment avoir une conversation confidentielle dans
+ laquelle il est possible d’échanger des fichiers.</li>
+</ul>
+<h2 id="retours">Retours</h2>
+<p>D’une manière générale, pour une formation de trois heures et demi, je
+suis assez content de l’exercice, et de l’ensemble des sujets que nous
+avons pu couvrir. Il y a beaucoup de place pour l’amélioration,
+notamment en amont (j’avais par exemple oublié d’amener avec moi
+suffisamment de clés <span class="caps">USB</span> pour utiliser Tails).</p>
+<p>La plupart des retours qu’on a pu avoir jusqu’à maintenant sont
+positifs, et il y a l’envie d’aller plus loin sur l’ensemble de ces sujets.</p>
+<h2 id="la-suite">La suite</h2>
+<p>Il y a beaucoup de sujets que nous n’avons pas abordés, ou uniquement
+survolés, à cause du manque de temps disponible. Idéalement, il faudrait
+au moins une journée entière pour couvrir quelques sujets plus en détail
+(on peut imaginer avoir une partie théorique le matin et une partie
+pratique l’après-midi par exemple).</p>
+<p>J’ai choisi volontairement de ne pas aborder le chiffrement des messages
+via <span class="caps">PGP</span> parce que <a href="%7Bfilename%7D2015.05.pgp-problemes.rst">je pense que la protection que ce média propose n’est
+pas suffisante</a>, mais je suis
+en train de revenir sur ma décision: il pourrait être utile de présenter
+l’outil, à minima, en insistant sur certaines de ses faiblesses.</p>
+<p>Un compte twitter à été créé recemment autour des crypto-party à Rennes,
+si vous êtes interessés, <a href="https://twitter.com/CryptoPartyRNS">allez jeter un coup
+d’œil</a>!</p>
+<p>Je n’ai pas trouvé de ressources disponibles par rapport à des plans de
+formation sur le sujet, j’ai donc décidé de publier les nôtres, afin de
+co-construire avec d’autres des plans de formation.</p>
+<p>Ils sont pour l’instant disponibles <a href="http://autodefense-numerique.readthedocs.org/en/latest/">sur Read The
+Docs</a>. Tous les
+retours sont évidemment les bienvenus !</p>Le mail doit-il mourir ?2015-11-24T00:00:00+01:002015-11-24T00:00:00+01:00tag:blog.notmyidea.org,2015-11-24:/le-mail-doit-il-mourir.html<p>J’utilise quotidiennement le protocole email, tant bien que mal, tout en sachant que l’ensemble de mes messages passent en clair sur le réseau pour la plupart de mes conversations, puisque trop peu de monde utilise le chiffrement des messages.</p>
+<p>Et même si j’arrive à convaincre certains de …</p><p>J’utilise quotidiennement le protocole email, tant bien que mal, tout en sachant que l’ensemble de mes messages passent en clair sur le réseau pour la plupart de mes conversations, puisque trop peu de monde utilise le chiffrement des messages.</p>
+<p>Et même si j’arrive à convaincre certains de mes proches à installer <span class="caps">PGP</span>, je ne suis pas satisfait du résultat: les méta-données (qui contacte qui à quel
+moment, et pour lui dire quoi) transitent de toute manière, elles, en clair, à la vue de tous.</p>
+<p>Ce problème est lié directement au protocole email: il est <em>necessaire</em> de faire fuiter ces meta-données (au moins le destinataire) pour avoir un protocole
+mail fonctionnel.</p>
+<p>Le mail répond à un besoin de communication asynchrone qui permet des conversations plus réfléchies qu’un simple chat (miaou). Il est tout à fait possible d’utiliser certaines technologies existantes afin de construire le futur de l’email, pour lequel:</p>
+<ul>
+<li>Les méta-données seraient chiffrées — Il n’est pas possible de savoir qui
+ communique avec qui, et quand;</li>
+<li>Le chiffrement serait fort (et protégé d’une phrase de passe ?);</li>
+<li>La fuite d’une clé de chiffrement utilisée dans un échange ne permette pas de
+ déchiffrer l’ensemble des échanges (forward secrecy);</li>
+<li>Il ne soit pas possible de réutiliser les données comme preuve pour
+ incriminer l’emmeteur du message (deniability);</li>
+</ul>
+<p>Avec au moins ces besoins en tête, il semble qu’une revue de l’ensemble des projets existants pointe du doigt vers <a href="https://github.com/agl/pond">pond</a>, ou vers <a href="https://www.whispersystems.org">Signal</a>.</p>
+<p>Malheureusement, Pond est le projet d’une seule personne, qui veut plutôt utiliser ce code comme démonstration du concept en question.</p>Web distribution signing2015-10-12T00:00:00+02:002015-10-12T00:00:00+02:00tag:blog.notmyidea.org,2015-10-12:/web-distribution-signing.html<p><em>I’m not a crypto expert, nor pretend to be one. These are thoughts I
+want to share with the crypto community to actually see if any solution
+exists to solve this particular problem.</em></p>
+<p>One <a href="http://www.tonyarcieri.com/whats-wrong-with-webcrypto">often pointed</a> flaw in
+web-based cryptographic applications is the fact that there is no way …</p><p><em>I’m not a crypto expert, nor pretend to be one. These are thoughts I
+want to share with the crypto community to actually see if any solution
+exists to solve this particular problem.</em></p>
+<p>One <a href="http://www.tonyarcieri.com/whats-wrong-with-webcrypto">often pointed</a> flaw in
+web-based cryptographic applications is the fact that there is no way to
+trust online software distributions. Put differently, you don’t actually
+trust the software authors but are rather trusting the software
+distributors and certificate authorities (CAs).</p>
+<p>I’ve been talking with a few folks in the past months about that and
+they suggested me to publish something to discuss the matter. So here I come!</p>
+<h2 id="the-problem-attack-vectors">The problem (Attack vectors)</h2>
+<p>Let’s try to describe a few potential attacks:</p>
+<p><em>Application Authors</em> just released a new version of their open source
+web crypto messaging application. An <em>Indie Hoster</em> installs it on their
+servers so a wide audience can actually use it.</p>
+<p>Someone alters the files on <em>Indie Hoster</em> servers, effectively
+replacing them with other <em>altered files</em> with less security properties
+/ a backdoor. This someone could either be an <em>Evil Attacker</em> which
+found its way trough, the <em>Indie Hoster</em> or a <span class="caps">CDN</span> which delivers the files,</p>
+<p>Trusted <em>Certificate Authorities</em> (“governments” or “hacking team”) can
+also trick the User Agents (i.e. Firefox) into thinking they’re talking
+to <em>Indie Hoster</em> even though they’re actually talking to a different server.</p>
+<p><strong>Altered files</strong> are then being served to the User Agents, and <em>Evil
+Attacker</em> now has a way to actually attack the end users.</p>
+<h2 id="problem-mitigation">Problem Mitigation</h2>
+<p>Part of the problem is solved by the recently introduced <a href="https://w3c.github.io/webappsec/specs/subresourceintegrity/">Sub Resource
+Integrity</a>
+(<span class="caps">SRI</span>). To quote them: “[it] defines a mechanism by which user agents
+may verify that a fetched resource has been delivered without unexpected manipulation.”.</p>
+<p><span class="caps">SRI</span> is a good start, but isn’t enough: it ensures the assets (JavaScript
+files, mainly) loaded from a specific <span class="caps">HTML</span> page are the ones the author
+of the <span class="caps">HTML</span> page intends. However, <span class="caps">SRI</span> doesn’t allow the User Agent to
+ensure the <span class="caps">HTML</span> page is the one he wants.</p>
+<p>In other words, we miss a way to create trust between <em>Application
+Authors</em> and <em>User Agents</em>. The User-Agent currently has to trust the
+<em>Certificate Authorities</em> and the delivery (<em>Indie Hoster</em>).</p>
+<p>For desktop software distribution: <em>Crypto Experts</em> audit the software,
+sign it somehow and then this signature can be checked locally during
+installation or runtime. It’s not automated, but at least it’s possible.</p>
+<p>For web applications, we don’t have such a mechanism, but it should be
+possible. Consider the following:</p>
+<ul>
+<li><em>App Authors</em> publish a new version of their software; They provide
+ a hash of each of their distributed files (including the <span class="caps">HTML</span> files);</li>
+<li><em>Crypto Experts</em> audit these files and sign the hashes somehow;</li>
+<li><em>User Agents</em> can chose to trust some specific <em>Crypto Experts</em>;</li>
+<li>When a <em>User Agent</em> downloads files, it checks if they’re signed by
+ a trusted party.</li>
+</ul>
+<h2 id="chosing-who-you-trust">Chosing who you trust</h2>
+<p>In terms of user experience, handling certificates is hard, and that’s
+where the community matters. Distributions such as
+<a href="https://tails.boom.org">Tails</a> could chose who they trust to verify the
+files, and issue warnings / refuse to run the application in case files
+aren’t verified.</p>
+<p>But, as highligted earlier, CAs are hard to trust. A new instance of the
+same <span class="caps">CA</span> system wouldn’t make that much differences, expect the fact that
+distributions could ship with a set of trusted authorities (for which
+revocation would still need to be taken care of).</p>
+<blockquote>
+<p>[…] users are vulnerable to MitM attacks by the authority, which
+can vouch for, or be coerced to vouch for, false keys. This weakness
+has been highlighted by recent <span class="caps">CA</span> scandals. Both schemes can also be
+attacked if the authority does not verify keys before vouching for them.</p>
+<p>— <a href="http://cacr.uwaterloo.ca/techreports/2015/cacr2015-02.pdf">SoK : Secure
+Messaging</a>;</p>
+</blockquote>
+<p>It seems that some other systems could allow for something more reliable:</p>
+<blockquote>
+<p>Melara et al proposed <span class="caps">CONIKS</span>, using a series of chained commitments to
+Merkle prefix trees to build a key directory […] for which
+individual users can efficiently verify the consistency of their own
+entry in the directory without relying on a third party.</p>
+<p>This “self- auditing log” approach makes the system partially have no
+auditing required (as general auditing of non-equivocation is still
+required) and also enables the system to be privacy preserving as the
+entries in the directory need not be made public. This comes at a mild
+bandwidth cost not reflected in our table, estimated to be about 10
+kilobytes per client per day for self-auditing.</p>
+<p>— <a href="http://cacr.uwaterloo.ca/techreports/2015/cacr2015-02.pdf">SoK : Secure
+Messaging</a>;</p>
+</blockquote>
+<p>Now, I honestly have no idea if this thing solves the whole problem, and
+I’m pretty sure this design has many security problems attached to it.</p>
+<p>However, that’s a problem I would really like to see solved one day, so
+here the start of the discussion, don’t hesitate to <a href="/pages/about.html">get in
+touch</a>!</p>
+<h2 id="addendum">Addendum</h2>
+<p>It seems possible to increase the level a user has in a Web Application
+by adding indicators in the User-Agent. For instance, when using an
+application that’s actually signed by someone considered trustful by the
+User-Agent (or the distributor of the User-Agent), a little green icon
+could be presented to the User, so they know that they can be confident
+about this.</p>
+<p>A bit like User-Agents do for <span class="caps">SSL</span>, but for the actual signature of the
+files being viewed.</p>Service de nuages : Pourquoi avons-nous fait Cliquet ?2015-07-14T00:00:00+02:002015-07-14T00:00:00+02:00tag:blog.notmyidea.org,2015-07-14:/pourquoi-cliquet<p class="first last">Basé sur Pyramid, Cliquet est un projet qui permet de se concentrer sur l’essentiel
+lors de la conception d’APIs.</p>
+<p><em>Cet article est repris depuis le blog « Service de Nuages » de mon équipe à Mozilla</em></p>
+<p><strong>tldr; Cliquet est un toolkit Python pour construire des APIs, qui implémente
+les bonnes pratiques en terme de mise en production et de protocole <span class="caps">HTTP</span>.</strong></p>
+<div class="section" id="les-origines">
+<h2>Les origines</h2>
+<p>L’objectif pour le premier trimestre 2015 était de construire un service de
+stockage et de <a class="reference external" href="https://blog.notmyidea.org/service-de-nuages-fr.html">synchronisation de listes de lecture</a>.</p>
+<p>Au démarrage du projet, nous avons tenté de rassembler toutes les bonnes pratiques
+et recommandations, venant de différentes équipes et surtout des derniers projets déployés.</p>
+<p>De même, nous voulions tirer parti du protocole de <em>Firefox Sync</em>, robuste et éprouvé,
+pour la synchronisation des données «offline».</p>
+<p>Plutôt qu’écrire un <a class="reference external" href="http://blog.octo.com/en/design-a-rest-api/">énième</a>
+<a class="reference external" href="http://www.vinaysahni.com/best-practices-for-a-pragmatic-restful-api">article</a> de blog,
+nous avons préféré les rassembler dans ce qu’on a appellé «un protocole».</p>
+<p>Comme pour l’architecture envisagée nous avions deux projets à construire, qui
+devaient obéir globalement à ces mêmes règles, nous avons décidé de mettre en
+commun l’implémentation de ce protocole et de ces bonnes pratiques dans un «toolkit».</p>
+<p><em>Cliquet</em> est né.</p>
+<img alt="Cliquet logo" class="align-center" src="https://blog.notmyidea.org/images/cliquet/cliquet-logo.png" />
+<div class="section" id="les-intentions">
+<h3>Les intentions</h3>
+<blockquote class="epigraph">
+Quelle structure <span class="caps">JSON</span> pour mon <span class="caps">API</span> ? Quelle syntaxe pour filtrer la liste
+via la querystring ? Comment gérer les écritures concurrentes ?
+Et synchroniser les données dans mon application cliente ?</blockquote>
+<p>Désormais, quand un projet souhaite bénéficier d’une <span class="caps">API</span> <span class="caps">REST</span> pour stocker et consommer
+des données, il est possible d’utiliser le <strong>protocole <span class="caps">HTTP</span></strong> proposé
+et de se concentrer sur l’essentiel. Cela vaut aussi pour les clients, où
+la majorité du code d’interaction avec le serveur est réutilisable.</p>
+<blockquote class="epigraph">
+Comment pouvons-nous vérifier que le service est opérationnel ? Quels indicateurs StatsD ?
+Est-ce que Sentry est bien configuré ? Comment déployer une nouvelle version
+sans casser les applications clientes ?</blockquote>
+<p>Comme <em>Cliquet</em> fournit tout ce qui est nécessaire pour être conforme avec les
+exigences de la <strong>mise en production</strong>, le passage du prototype au service opérationnel
+est très rapide ! De base le service répondra aux attentes en terme supervision, configuration,
+déploiement et dépréciation de version. Et si celles-ci évoluent, il suffira
+de faire évoluer le toolkit.</p>
+<blockquote class="epigraph">
+Quel backend de stockage pour des documents <span class="caps">JSON</span> ? Comment faire si l’équipe
+de production impose PostgreSQL ? Et si on voulait passer à Redis ou en
+mémoire pour lancer les tests ?</blockquote>
+<p>En terme d’implémentation, nous avons choisi de <strong>fournir des abstractions</strong>.
+En effet, nous avions deux services dont le coeur consistait
+à exposer un <em><span class="caps">CRUD</span></em> en <em><span class="caps">REST</span></em>, persistant des données <span class="caps">JSON</span> dans un backend.
+Comme <em>Pyramid</em> et <em>Cornice</em> ne fournissent rien de tout prêt pour ça,
+nous avons voulu introduire des classes de bases pour abstraire les notions
+de resource <span class="caps">REST</span> et de backend de stockage.</p>
+<p>Dans le but de tout rendre optionnel et «pluggable», <strong>tout est configurable</strong>
+depuis le fichier <tt class="docutils literal">.ini</tt> de l’application. Ainsi tous les projets qui utilisent
+le toolkit se déploieront de la même manière : seuls quelques éléments de configuration
+les distingueront.</p>
+<img alt="Une réunion à Paris..." class="align-center" src="https://blog.notmyidea.org/images/cliquet/cliquet-notes-whiteboard.jpg" />
+</div>
+</div>
+<div class="section" id="le-protocole">
+<h2>Le protocole</h2>
+<blockquote class="epigraph">
+Est-ce suffisant de parler d’«<span class="caps">API</span> <span class="caps">REST</span>» ? Est-ce bien nécessaire de
+relire la spec <span class="caps">HTTP</span> à chaque fois ? Pourquoi réinventer un protocole complet
+à chaque fois ?</blockquote>
+<p>Quand nous développons un (micro)service Web, nous dépensons généralement beaucoup
+trop d’énergie à (re)faire des choix (arbitraires).</p>
+<p>Nul besoin de lister ici tout ce qui concerne la dimension
+de la spécification <span class="caps">HTTP</span> pure, qui nous impose le format des headers,
+le support de <span class="caps">CORS</span>, la négocation de contenus (types mime), la différence entre
+authentification et autorisation, la cohérence des code status…</p>
+<p>Les choix principaux du protocole concernent surtout :</p>
+<ul class="simple">
+<li><strong>Les resources <span class="caps">REST</span></strong> : Les deux URLs d’une resource (pour la collection
+et les enregistrements) acceptent des verbes et des headers précis.</li>
+<li><strong>Les formats</strong> : le format et la structure <span class="caps">JSON</span> des réponses est imposé, ainsi
+que la pagination des listes ou la syntaxe pour filtrer/trier les resources via la <a class="reference external" href="https://en.wikipedia.org/wiki/Query_string">querystring</a>.</li>
+<li><strong>Les timestamps</strong> : un numéro de révision qui s’incrémente à chaque opération
+d’écriture sur une collection d’enregistrements.</li>
+<li><strong>La synchronisation</strong> : une série de leviers pour récupérer et renvoyer des
+changements sur les données, sans perte ni collision, en utilisant les timestamps.</li>
+<li><strong>Les permissions</strong> : les droits d’un utilisateur sur une collection ou un enregistrement
+(<em>encore frais et sur le point d’être documenté</em>) <a class="footnote-reference" href="#footnote-1" id="footnote-reference-1">[1]</a>.</li>
+<li><strong>Opérations par lot</strong>: une <span class="caps">URL</span> qui permet d’envoyer une série de requêtes
+décrites en <span class="caps">JSON</span> et d’obtenir les réponses respectives.</li>
+</ul>
+<p>Dans la dimension opérationnelle du protocole, on trouve :</p>
+<ul class="simple">
+<li><strong>La gestion de version</strong> : cohabitation de plusieurs versions en production,
+avec alertes dans les entêtes pour la fin de vie des anciennes versions.</li>
+<li><strong>Le report des requêtes</strong> : entêtes interprétées par les clients, activées en cas de
+maintenance ou de surchage, pour ménager le serveur.</li>
+<li><strong>Le canal d’erreurs</strong> : toutes les erreurs renvoyées par le serveur ont le même
+format <span class="caps">JSON</span> et ont un numéro précis.</li>
+<li><strong>Les utilitaires</strong> : URLs diverses pour répondre aux besoins exprimés par
+l’équipe d’administrateurs (monitoring, metadonnées, paramètres publiques).</li>
+</ul>
+<p>Ce protocole est une compilation des bonnes pratiques pour les APIs <span class="caps">HTTP</span> (<em>c’est notre métier !</em>),
+des conseils des administrateurs système dont c’est le métier de mettre à disposition des services
+pour des millions d’utilisateurs et des retours d’expérience de l’équipe
+de <em>Firefox Sync</em> pour la gestion de la concurrence et de l’«offline-first».</p>
+<p>Il est <a class="reference external" href="http://cliquet.readthedocs.org/en/latest/api/index.html">documenté en détail</a>.</p>
+<p>Dans un monde idéal, ce protocole serait versionné, et formalisé dans une <span class="caps">RFC</span>.
+En rêve, il existerait même plusieurs implémentations avec des codes différentes
+(Python, Go, Node, etc.). <a class="footnote-reference" href="#footnote-2" id="footnote-reference-2">[2]</a></p>
+<table class="docutils footnote" frame="void" id="footnote-1" rules="none">
+<colgroup><col class="label" /><col /></colgroup>
+<tbody valign="top">
+<tr><td class="label"><a class="fn-backref" href="#footnote-reference-1">[1]</a></td><td>Voir notre <a class="reference external" href="https://blog.notmyidea.org/service-de-nuages-la-gestion-des-permissions-fr.html">article dédié sur les permissions</a></td></tr>
+</tbody>
+</table>
+<table class="docutils footnote" frame="void" id="footnote-2" rules="none">
+<colgroup><col class="label" /><col /></colgroup>
+<tbody valign="top">
+<tr><td class="label"><a class="fn-backref" href="#footnote-reference-2">[2]</a></td><td>Rappel: nous sommes une toute petite équipe !</td></tr>
+</tbody>
+</table>
+</div>
+<div class="section" id="le-toolkit">
+<h2>Le toolkit</h2>
+<div class="section" id="choix-techniques">
+<h3>Choix techniques</h3>
+<p><em>Cliquet</em> implémente le protocole en Python (<em>2.7, 3.4+, pypy</em>), avec <a class="reference external" href="http://trypyramid.com/">Pyramid</a> <a class="footnote-reference" href="#footnote-3" id="footnote-reference-3">[3]</a>.</p>
+<p><strong>Pyramid</strong> est un framework Web qui va prendre en charge tout la partie <span class="caps">HTTP</span>,
+et qui s’avère pertinent aussi bien pour des petits projets que des plus ambitieux.</p>
+<p><strong>Cornice</strong> est une extension de <em>Pyramid</em>, écrite en partie par Alexis et Tarek,
+qui permet d’éviter d’écrire tout le code <em>boilerplate</em> quand on construit une
+<span class="caps">API</span> <span class="caps">REST</span> avec Pyramid.</p>
+<p>Avec <em>Cornice</em>, on évite de réécrire à chaque fois le code qui va
+cabler les verbes <span class="caps">HTTP</span> aux méthodes, valider les entêtes, choisir le sérialiseur
+en fonction des entêtes de négociation de contenus, renvoyer les codes <span class="caps">HTTP</span>
+rigoureux, gérer les entêtes <span class="caps">CORS</span>, fournir la validation <span class="caps">JSON</span> à partir de schémas…</p>
+<p><strong>Cliquet</strong> utilise les deux précédents pour implémenter le protocole et fournir
+des abstractions, mais on a toujours <em>Pyramid</em> et <em>Cornice</em> sous la main pour
+aller au delà de ce qui est proposé !</p>
+<table class="docutils footnote" frame="void" id="footnote-3" rules="none">
+<colgroup><col class="label" /><col /></colgroup>
+<tbody valign="top">
+<tr><td class="label"><a class="fn-backref" href="#footnote-reference-3">[3]</a></td><td>Au tout début nous avons commencé une implémentation avec <em>Python-Eve</em>
+(Flask), mais n’étions pas satisfaits de l’approche pour la configuration
+de l’<span class="caps">API</span>. En particulier du côté magique.</td></tr>
+</tbody>
+</table>
+</div>
+<div class="section" id="concepts">
+<h3>Concepts</h3>
+<p>Bien évidemment, les concepts du toolkit reflètent ceux du protocole mais il y
+a des éléments supplémentaires:</p>
+<ul class="simple">
+<li><strong>Les backends</strong> : abstractions pour le stockage, le cache et les permissions
+(<em>ex. PostgreSQL, Redis, en-mémoire, …</em>)</li>
+<li><strong>La supervision</strong> : logging <span class="caps">JSON</span> et indicateurs temps-réel (<em>StatsD</em>) pour suivre les
+performances et la santé du service.</li>
+<li><strong>La configuration</strong> : chargement de la configuration depuis les variables
+d’environnement et le fichier <tt class="docutils literal">.ini</tt></li>
+<li><strong>La flexibilité</strong> : dés/activation ou substitution de la majorité des composants
+depuis la configuration.</li>
+<li><strong>Le profiling</strong> : utilitaires de développement pour trouver les <a class="reference external" href="https://fr.wiktionary.org/wiki/goulet_d%E2%80%99%C3%A9tranglement">goulets
+d’étranglement</a>.</li>
+</ul>
+<img alt="Cliquet concepts" class="align-center" src="https://blog.notmyidea.org/images/cliquet/cliquet-concepts.png" />
+<p>Proportionnellement, l’implémentation du protocole pour les resources <span class="caps">REST</span> est
+la plus volumineuse dans le code source de <em>Cliquet</em>.
+Cependant, comme nous l’avons décrit plus haut, <em>Cliquet</em> fournit tout un
+ensemble d’outillage et de bonnes pratiques, et reste
+donc tout à fait pertinent pour n’importe quel type d’<span class="caps">API</span>, même sans
+manipulation de données !</p>
+<p>L’objectif de la boîte à outils est de faire en sorte qu’un développeur puisse constuire
+une application simplement, en étant sûr qu’elle réponde aux exigeances de la
+mise en production, tout en ayant la possibilité de remplacer certaines parties
+au fur et à mesure que ses besoins se précisent.</p>
+<p>Par exemple, la persistence fournie par défault est <em>schemaless</em> (e.g <em><span class="caps">JSONB</span></em>),
+mais rien n’empêcherait d’implémenter le stockage dans un modèle relationnel.</p>
+<p>Comme les composants peuvent être remplacés depuis la configuration, il est
+tout à fait possible d’étendre <em>Cliquet</em> avec des notions métiers ou des
+codes exotiques ! Nous avons posé quelques idées dans <a class="reference external" href="http://cliquet.readthedocs.org/en/latest/ecosystem.html">la documentation
+de l’éco-système</a>.</p>
+<p>Dans les prochaines semaines, nous allons introduire la notion d’«évènements» (ou signaux),
+qui permettraient aux extensions de s’interfacer beaucoup plus proprement.</p>
+<p>Nous attachons beaucoup d’importance à la clareté du code, la pertinence des
+<em>patterns</em>, des tests et de la documentation. Si vous avez des commentaires,
+des critiques ou des interrogations, n’hésitez pas à <a class="reference external" href="https://github.com/mozilla-services/cliquet/issues">nous en faire part</a> !</p>
+</div>
+</div>
+<div class="section" id="cliquet-a-l-action">
+<h2>Cliquet, à l’action.</h2>
+<p>Nous avons écrit un <a class="reference external" href="http://cliquet.readthedocs.org/en/latest/quickstart.html">guide de démarrage</a>,
+qui n’exige pas de connaître <em>Pyramid</em>.</p>
+<p>Pour illustrer la simplicité et les concepts, voici quelques extraits !</p>
+<div class="section" id="etape-1">
+<h3>Étape 1</h3>
+<p>Activer <em>Cliquet</em>:</p>
+<div class="highlight"><pre><span></span><span class="hll"><span class="kn">import</span> <span class="nn">cliquet</span>
+</span><span class="kn">from</span> <span class="nn">pyramid.config</span> <span class="kn">import</span> <span class="n">Configurator</span>
+
+<span class="k">def</span> <span class="nf">main</span><span class="p">(</span><span class="n">global_config</span><span class="p">,</span> <span class="o">**</span><span class="n">settings</span><span class="p">):</span>
+ <span class="n">config</span> <span class="o">=</span> <span class="n">Configurator</span><span class="p">(</span><span class="n">settings</span><span class="o">=</span><span class="n">settings</span><span class="p">)</span>
+
+<span class="hll"> <span class="n">cliquet</span><span class="o">.</span><span class="n">initialize</span><span class="p">(</span><span class="n">config</span><span class="p">,</span> <span class="s1">'1.0'</span><span class="p">)</span>
+</span> <span class="k">return</span> <span class="n">config</span><span class="o">.</span><span class="n">make_wsgi_app</span><span class="p">()</span>
+</pre></div>
+<p>À partir de là, la plupart des outils de <em>Cliquet</em> sont activés et accessibles.</p>
+<p>Par exemple, les URLs <em>hello</em> (<tt class="docutils literal">/v1/</tt>) ou <em>supervision</em> (<tt class="docutils literal">/v1/__heartbeat__</tt>).
+Mais aussi les backends de stockage, de cache, etc.
+qu’il est possible d’utiliser dans des vues classiques <em>Pyramid</em> ou <em>Cornice</em>.</p>
+</div>
+<div class="section" id="etape-2">
+<h3>Étape 2</h3>
+<p>Ajouter des vues:</p>
+<div class="highlight"><pre><span></span><span class="k">def</span> <span class="nf">main</span><span class="p">(</span><span class="n">global_config</span><span class="p">,</span> <span class="o">**</span><span class="n">settings</span><span class="p">):</span>
+ <span class="n">config</span> <span class="o">=</span> <span class="n">Configurator</span><span class="p">(</span><span class="n">settings</span><span class="o">=</span><span class="n">settings</span><span class="p">)</span>
+
+ <span class="n">cliquet</span><span class="o">.</span><span class="n">initialize</span><span class="p">(</span><span class="n">config</span><span class="p">,</span> <span class="s1">'1.0'</span><span class="p">)</span>
+<span class="hll"> <span class="n">config</span><span class="o">.</span><span class="n">scan</span><span class="p">(</span><span class="s2">"myproject.views"</span><span class="p">)</span>
+</span> <span class="k">return</span> <span class="n">config</span><span class="o">.</span><span class="n">make_wsgi_app</span><span class="p">()</span>
+</pre></div>
+<p>Pour définir des resources <span class="caps">CRUD</span>, il faut commencer par définir un schéma,
+avec <em>Colander</em>, et ensuite déclarer une resource:</p>
+<div class="highlight"><pre><span></span><span class="kn">from</span> <span class="nn">cliquet</span> <span class="kn">import</span> <span class="n">resource</span><span class="p">,</span> <span class="n">schema</span>
+
+<span class="k">class</span> <span class="nc">BookmarkSchema</span><span class="p">(</span><span class="n">schema</span><span class="o">.</span><span class="n">ResourceSchema</span><span class="p">):</span>
+ <span class="n">url</span> <span class="o">=</span> <span class="n">schema</span><span class="o">.</span><span class="n">URL</span><span class="p">()</span>
+
+<span class="hll"><span class="nd">@resource</span><span class="o">.</span><span class="n">register</span><span class="p">()</span>
+</span><span class="hll"><span class="k">class</span> <span class="nc">Bookmark</span><span class="p">(</span><span class="n">resource</span><span class="o">.</span><span class="n">BaseResource</span><span class="p">):</span>
+</span><span class="hll"> <span class="n">mapping</span> <span class="o">=</span> <span class="n">BookmarkSchema</span><span class="p">()</span>
+</span></pre></div>
+<p>Désormais, la resource <span class="caps">CRUD</span> est disponible sur <tt class="docutils literal">/v1/bookmarks</tt>, avec toutes
+les fonctionnalités de synchronisation, filtrage, tri, pagination, timestamp, etc.
+De base les enregistrements sont privés, par utilisateur.</p>
+<div class="highlight"><pre><span></span><span class="err">$</span><span class="w"> </span><span class="err">h</span><span class="kc">tt</span><span class="err">p</span><span class="w"> </span><span class="err">GET</span><span class="w"> </span><span class="s2">"http://localhost:8000/v1/bookmarks"</span>
+<span class="err">HTTP/</span><span class="mf">1.1</span><span class="w"> </span><span class="mi">200</span><span class="w"> </span><span class="err">OK</span>
+<span class="err">...</span>
+<span class="p">{</span>
+<span class="w"> </span><span class="nt">"data"</span><span class="p">:</span><span class="w"> </span><span class="p">[</span>
+<span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="nt">"url"</span><span class="p">:</span><span class="w"> </span><span class="s2">"http://cliquet.readthedocs.org"</span><span class="p">,</span>
+<span class="w"> </span><span class="nt">"id"</span><span class="p">:</span><span class="w"> </span><span class="s2">"cc103eb5-0c80-40ec-b6f5-dad12e7d975e"</span><span class="p">,</span>
+<span class="w"> </span><span class="nt">"last_modified"</span><span class="p">:</span><span class="w"> </span><span class="mi">1437034418940</span><span class="p">,</span>
+<span class="w"> </span><span class="p">}</span>
+<span class="w"> </span><span class="p">]</span>
+<span class="p">}</span>
+</pre></div>
+</div>
+<div class="section" id="etape-3">
+<h3>Étape 3</h3>
+<p>Évidemment, il est possible choisir les <span class="caps">URLS</span>, les verbes <span class="caps">HTTP</span> supportés, de modifier
+des champs avant l’enregistrement, etc.</p>
+<div class="highlight"><pre><span></span><span class="hll"><span class="nd">@resource</span><span class="o">.</span><span class="n">register</span><span class="p">(</span><span class="n">collection_path</span><span class="o">=</span><span class="s1">'/user/bookmarks'</span><span class="p">,</span>
+</span><span class="hll"> <span class="n">record_path</span><span class="o">=</span><span class="s1">'/user/bookmarks/{{id}}'</span><span class="p">,</span>
+</span><span class="hll"> <span class="n">collection_methods</span><span class="o">=</span><span class="p">(</span><span class="s1">'GET'</span><span class="p">,))</span>
+</span><span class="k">class</span> <span class="nc">Bookmark</span><span class="p">(</span><span class="n">resource</span><span class="o">.</span><span class="n">BaseResource</span><span class="p">):</span>
+ <span class="n">mapping</span> <span class="o">=</span> <span class="n">BookmarkSchema</span><span class="p">()</span>
+
+<span class="hll"> <span class="k">def</span> <span class="nf">process_record</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">new</span><span class="p">,</span> <span class="n">old</span><span class="o">=</span><span class="kc">None</span><span class="p">):</span>
+</span><span class="hll"> <span class="k">if</span> <span class="n">old</span> <span class="ow">is</span> <span class="ow">not</span> <span class="kc">None</span> <span class="ow">and</span> <span class="n">new</span><span class="p">[</span><span class="s1">'device'</span><span class="p">]</span> <span class="o">!=</span> <span class="n">old</span><span class="p">[</span><span class="s1">'device'</span><span class="p">]:</span>
+</span><span class="hll"> <span class="n">device</span> <span class="o">=</span> <span class="bp">self</span><span class="o">.</span><span class="n">request</span><span class="o">.</span><span class="n">headers</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="s1">'User-Agent'</span><span class="p">)</span>
+</span><span class="hll"> <span class="n">new</span><span class="p">[</span><span class="s1">'device'</span><span class="p">]</span> <span class="o">=</span> <span class="n">device</span>
+</span><span class="hll"> <span class="k">return</span> <span class="n">new</span>
+</span></pre></div>
+<p><a class="reference external" href="http://cliquet.readthedocs.org/en/latest/reference/resource.html">Plus d’infos dans la documentation dédiée</a> !</p>
+<div class="admonition note">
+<p class="first admonition-title">Note</p>
+<p class="last">Il est possible de définir des resources sans validation de schema.
+<a class="reference external" href="https://github.com/mozilla-services/kinto/blob/master/kinto/views/records.py">Voir le code source de Kinto</a>.</p>
+</div>
+</div>
+<div class="section" id="etape-4-optionelle">
+<h3>Étape 4 (optionelle)</h3>
+<p>Utiliser les abstractions de <em>Cliquet</em> dans une vue <em>Cornice</em>.</p>
+<p>Par exemple, une vue qui utilise le backend de stockage:</p>
+<div class="highlight"><pre><span></span><span class="kn">from</span> <span class="nn">cliquet</span> <span class="kn">import</span> <span class="n">Service</span>
+
+<span class="n">score</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s2">"score"</span><span class="p">,</span>
+ <span class="n">path</span><span class="o">=</span><span class="s1">'/score/</span><span class="si">{game}</span><span class="s1">'</span><span class="p">,</span>
+ <span class="n">description</span><span class="o">=</span><span class="s2">"Store game score"</span><span class="p">)</span>
+
+<span class="nd">@score</span><span class="o">.</span><span class="n">post</span><span class="p">(</span><span class="n">schema</span><span class="o">=</span><span class="n">ScoreSchema</span><span class="p">)</span>
+<span class="k">def</span> <span class="nf">post_score</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="n">collection_id</span> <span class="o">=</span> <span class="s1">'scores-'</span> <span class="o">+</span> <span class="n">request</span><span class="o">.</span><span class="n">match_dict</span><span class="p">[</span><span class="s1">'game'</span><span class="p">]</span>
+ <span class="n">user_id</span> <span class="o">=</span> <span class="n">request</span><span class="o">.</span><span class="n">authenticated_userid</span>
+ <span class="n">value</span> <span class="o">=</span> <span class="n">request</span><span class="o">.</span><span class="n">validated</span> <span class="c1"># c.f. Cornice.</span>
+
+<span class="hll"> <span class="n">storage</span> <span class="o">=</span> <span class="n">request</span><span class="o">.</span><span class="n">registry</span><span class="o">.</span><span class="n">storage</span>
+</span><span class="hll"> <span class="n">record</span> <span class="o">=</span> <span class="n">storage</span><span class="o">.</span><span class="n">create</span><span class="p">(</span><span class="n">collection_id</span><span class="p">,</span> <span class="n">user_id</span><span class="p">,</span> <span class="n">value</span><span class="p">)</span>
+</span> <span class="k">return</span> <span class="n">record</span>
+</pre></div>
+</div>
+</div>
+<div class="section" id="vos-retours">
+<h2>Vos retours</h2>
+<p>N’hésitez pas à nous faire part de vos retours ! Cela vous a donné envie
+d’essayer ? Vous connaissez un outil similaire ?
+Y-a-t-il des points qui ne sont pas clairs ? Manque de cas d’utilisation concrets ?
+Certains aspects mal pensés ? Trop contraignants ? Trop de magie ? Overkill ?</p>
+<p>Nous prenons tout.</p>
+<div class="section" id="points-faibles">
+<h3>Points faibles</h3>
+<p>Nous sommes très fiers de ce que nous avons construit, en relativement peu
+de temps. Et comme nous l’exposions dans l’article précédent (plus accessible), il y a du potentiel !</p>
+<p>Cependant, nous sommes conscients d’un certain nombre de points
+qui peuvent être vus comme des faiblesses.</p>
+<ul class="simple">
+<li><strong>La documentation d’<span class="caps">API</span></strong> : actuellement, nous n’avons pas de solution pour qu’un
+projet qui utilise <em>Cliquet</em> puisse intégrer facilement toute
+<a class="reference external" href="http://cliquet.readthedocs.org/en/latest/api/index.html">la documentation de l’<span class="caps">API</span></a> obtenue.</li>
+<li><strong>La documentation</strong> : il est très difficile d’organiser la documentation, surtout
+quand le public visé est aussi bien débutant qu’expérimenté. Nous sommes probablement
+victimes du «<a class="reference external" href="https://en.wikipedia.org/wiki/Curse_of_knowledge">curse of knowledge</a>».</li>
+<li><strong>Le protocole</strong> : on sent bien qu’on va devoir versionner le protocole. Au
+moins pour le désolidariser des versions de <em>Cliquet</em>, si on veut aller au
+bout de la philosophie et de l’éco-système.</li>
+<li><strong>Le conservatisme</strong> : Nous aimons la stabilité et la robustesse. Mais surtout
+nous ne sommes pas tout seuls et devons nous plier aux contraintes de la mise
+en production ! Cependant, nous avons très envie de faire de l’async avec Python 3 !</li>
+<li><strong>Publication de versions</strong> : le revers de la médaille de la factorisation. Il
+arrive qu’on préfère faire évoluer le toolkit (e.g. ajouter une option) pour
+un point précis d’un projet. En conséquence, on doit souvent releaser les
+projets en cascade.</li>
+</ul>
+</div>
+<div class="section" id="quelques-questions-courantes">
+<h3>Quelques questions courantes</h3>
+<blockquote>
+Pourquoi Python ?</blockquote>
+<p>On prend beaucoup de plaisir à écrire du Python, et le calendrier annoncé
+initialement était très serré: pas question de tituber avec une code
+mal maitrisée !</p>
+<p>Et puis, après avoir passé près d’un an sur un projet Node.js, l’équipe avait
+bien envie de refaire du Python.</p>
+<blockquote>
+Pourquoi pas Django ?</blockquote>
+<p>On y a pensé, surtout parce qu’il y a plusieurs fans de <em>Django <span class="caps">REST</span> Framework</em>
+dans l’équipe.</p>
+<p>On l’a écarté principalement au profit de la légèreté et la modularité de
+<em>Pyramid</em>.</p>
+<blockquote>
+Pourquoi pas avec un framework asynchrone en Python 3+ ?</blockquote>
+<p>Pour l’instant nos administrateurs système nous imposent des déploiements en
+Python 2.7, à notre grand désarroi /o\</p>
+<p>Pour <em>Reading List</em>, nous <a class="reference external" href="https://github.com/mozilla-services/readinglist/blob/1.7.0/readinglist/__init__.py#L19-L26">avions activé</a>
+<em>gevent</em>.</p>
+<p>Puisque l’approche consiste à implémenter un protocole bien déterminé, nous n’excluons
+pas un jour d’écrire un <em>Cliquet</em> en <em>aiohttp</em> ou <em>Go</em> si cela s’avèrerait pertinent.</p>
+<blockquote>
+Pourquoi pas <span class="caps">JSON</span>-<span class="caps">API</span> ?</blockquote>
+<p>Comme nous l’expliquions au retour des APIdays,
+<span class="caps">JSON</span>-<span class="caps">API</span> est une spécification qui rejoint plusieurs de nos intentions.</p>
+<p>Quand nous avons commencé le protocole, nous ne connaissions pas <span class="caps">JSON</span>-<span class="caps">API</span>.
+Pour l’instant, comme notre proposition est beaucoup plus minimaliste, le
+rapprochement n’a <a class="reference external" href="https://github.com/mozilla-services/cliquet/issues/254">pas dépassé le stade de la discussion</a>.</p>
+<blockquote>
+Est-ce que Cliquet est un framework <span class="caps">REST</span> pour Pyramid ?</blockquote>
+<p>Non.</p>
+<p>Au delà des classes de resources <span class="caps">CRUD</span> de Cliquet, qui implémentent un
+protocole bien précis, il faut utiliser Cornice ou Pyramid directement.</p>
+<blockquote>
+Est-ce que Cliquet est suffisamment générique pour des projets hors Mozilla ?</blockquote>
+<p>Premièrement, nous faisons en sorte que tout soit contrôlable depuis la
+configuration <tt class="docutils literal">.ini</tt> pour permettre la dés/activation ou substitution des composants.</p>
+<p>Si le protocole <span class="caps">HTTP</span>/<span class="caps">JSON</span> des resources <span class="caps">CRUD</span> vous satisfait,
+alors Cliquet est probablement le plus court chemin pour construire une
+application qui tient la route.</p>
+<p>Mais l’utilisation des resources <span class="caps">CRUD</span> est facultative, donc Cliquet reste pertinent
+si les bonnes pratiques en terme de mise en production ou les abstractions fournies
+vous paraissent valables !</p>
+<p>Cliquet reste un moyen simple d’aller très vite pour mettre sur pied
+une application Pyramid/Cornice.</p>
+<blockquote>
+Est-ce que les resources <span class="caps">JSON</span> supporte les modèles relationnels complexes ?</blockquote>
+<p>La couche de persistence fournie est très simple, et devrait
+répondre à la majorité des cas d’utilisation où les données n’ont pas de relations.</p>
+<p>En revanche, il est tout à fait possible de bénéficier de tous les aspects
+du protocole en utilisant une classe <tt class="docutils literal">Collection</tt> maison, qui se chargerait
+elle de manipuler les relations.</p>
+<p>Le besoin de relations pourrait être un bon prétexte pour implémenter le
+protocole avec Django <span class="caps">REST</span> Framework :)</p>
+<blockquote>
+Est-il possible de faire ci ou ça avec Cliquet ?</blockquote>
+<p>Nous aimerions collecter des besoins pour écrire un ensemble de «recettes/tutoriels». Mais
+pour ne pas travailler dans le vide, nous aimerions <a class="reference external" href="https://github.com/mozilla-services/cliquet/issues">connaitre vos idées</a> !
+(<em>ex. brancher l’authentification Github, changer le format du logging <span class="caps">JSON</span>, stocker des
+données cartographiques, …</em>)</p>
+<blockquote>
+Est-ce que Cliquet peut manipuler des fichiers ?</blockquote>
+<p><a class="reference external" href="https://github.com/mozilla-services/cliquet/issues/236">Nous l’envisageons</a>,
+mais pour l’instant nous attendons que le besoin survienne en interne pour se lancer.</p>
+<p>Si c’est le cas, le protocole utilisé sera <a class="reference external" href="http://remotestorage.io/">Remote Storage</a>,
+afin notamment de s’intégrer dans l’éco-système grandissant.</p>
+<blockquote>
+Est-ce que la fonctionnalité X va être implémentée ?</blockquote>
+<p><em>Cliquet</em> est déjà bien garni. Plutôt qu’implémenter la fonctionnalité X,
+il y a de grandes chances que nous agissions pour s’assurer que les abstractions
+et les mécanismes d’extension fournis permettent de l’implémenter sous forme d’extension.</p>
+</div>
+</div>
+Charte et événements non-mixtes au sein de l’Afpy2015-07-09T00:00:00+02:002015-07-09T00:00:00+02:00tag:blog.notmyidea.org,2015-07-09:/charte-et-evenements-non-mixtes-au-sein-de-lafpy.html
+<p><em>Mail envoyé sur la liste de diffusion de l’<span class="caps">AFPY</span> en Juillet 2015</em></p>
+<p>Bonjour à toutes et tous,</p>
+<p>Récemment, l’Afpy à pris la décision de ne pas relayer la tenue d’un
+événement non-mixte d’apprentissage de Python organisé par PyLadies [0].</p>
+<p>La raison est le fait que la …</p>
+<p><em>Mail envoyé sur la liste de diffusion de l’<span class="caps">AFPY</span> en Juillet 2015</em></p>
+<p>Bonjour à toutes et tous,</p>
+<p>Récemment, l’Afpy à pris la décision de ne pas relayer la tenue d’un
+événement non-mixte d’apprentissage de Python organisé par PyLadies [0].</p>
+<p>La raison est le fait que la tenue d’un tel événement ne respecte pas la
+charte [1], et particulièrement le fait que c’est un événement
+discriminant, alors que toutes les discriminations cherchent à être évitées.</p>
+<blockquote>
+<p>L’<span class="caps">AFPY</span> souhaite éviter tout type de discrimination, que ce soit sur
+le sexe, l’orientation sexuelle, le handicap, l’apparence physique,
+l’origine ou la religion, et sous quelque forme que ce soit (parole,
+image, texte et autre).</p>
+</blockquote>
+<p>Je suis un peu attristé que notre charte actuelle ne nous permette pas
+de soutenir de telles propositions: les événements non-mixtes pour les
+minorités sont des pratiques qui existent depuis longtemps, et qui ont
+notamment été instrumentales dans la lutte contre l’apartheid [2].</p>
+<p>Et donc je voudrais voir cette charte évoluer si possible, mais j’ai du
+mal à voir comment travailler le texte pour qu’il permette la tenue
+d’événements non-mixtes au sein même de l’Afpy.</p>
+<p>Qu’est-ce que vous en pensez ?</p>
+<p>— Alexis</p>
+<p>[0] http://www.meetup.com/fr/PyLadies-Paris/
+[1] http://www.afpy.org/doc/afpy/charte.html
+[2] Une citation à ce propos:</p>
+<p>« La pratique de la non-mixité est tout simplement la conséquence de la
+théorie de l’auto-émancipation. L’auto-émancipation, c’est la lutte par
+les opprimés pour les opprimés. Cette idée simple, il semble que chaque
+génération politique doive la redécouvrir. Dans les années 1960, elle a
+d’abord été redécouverte par le mouvement américain pour les droits
+civils qui, après deux ans de lutte mixte, a décidé de créer des groupes
+noirs, fermés aux Blancs. C’était, cela demeure, la condition</p>
+<ul>
+<li>pour que leur expérience de discrimination et d’humiliation puisse se
+ dire, sans crainte de faire de la peine aux bons Blancs ;</li>
+<li>pour que la rancœur puisse s’exprimer – et elle doit s’exprimer ;</li>
+<li>pour que l’admiration que les opprimés, même révoltés, ne peuvent
+ s’empêcher d’avoir pour les dominants – les noirs pour les Blancs, les
+ femmes pour les hommes – ne joue pas pour donner plus de poids aux
+ représentants du groupe dominant.</li>
+</ul>
+<p>Car dans les groupes mixtes, Noirs-Blancs ou femmes-hommes, et en
+général dans les groupes dominés-dominants, c’est la vision dominante du
+préjudice subi par le groupe dominé qui tend à… dominer. Les opprimés
+doivent non seulement diriger la lutte contre leur oppression, mais
+auparavant définir cette oppression elles et eux-mêmes. C’est pourquoi
+la non-mixité voulue, la non-mixité politique, doit demeurer la pratique
+de base de toute lutte ; et c’est seulement ainsi que les moments mixtes
+de la lutte – car il y en a et il faut qu’il y en ait – ne seront pas
+susceptibles de déraper vers une reconduction douce de la domination.»</p>
+<p>— http://lmsi.net/La-non-mixite-une-necessite</p>Service de nuages : Perspectives pour l’été2015-07-07T00:00:00+02:002015-07-07T00:00:00+02:00tag:blog.notmyidea.org,2015-07-07:/service-de-nuages-perspectives-pour-lete-fr.html<p class="first last">Le travail en cours et les fonctionnalités à venir pour les prochains mois.</p>
+<p><em>Cet article est repris depuis le blog « Service de Nuages » de mon équipe à Mozilla</em></p>
+<p>Mozilla a pour coutume d’organiser régulièrement des semaines de travail où tous les employés
+sont réunis physiquement. Pour cette dernière édition, nous avons pu retrouver
+nos collègues du monde entier à <a class="reference external" href="http://www.openstreetmap.org/node/268148288#map=4/50.12/-122.95">Whistler, en Colombie Britannique au Canada</a> !</p>
+<img alt="«All Hands» talk about Lego, by @davidcrob - CC0" class="align-center" src="https://blog.notmyidea.org/images/whistler/whistler-talks.jpg" />
+<p>Ce fût l’occasion pour notre équipe de se retrouver, et surtout de partager notre
+vision et nos idées dans le domaine du stockage, afin de collecter des cas d’utilisation pour
+notre solution <a class="reference external" href="https://kinto.readthedocs.org">Kinto</a>.</p>
+<p>Dans cet article, nous passons en revue les pistes que nous avons pour
+les prochains mois.</p>
+<div class="section" id="ateliers-et-promotion">
+<h2>Ateliers et promotion</h2>
+<p>Nicolas a présenté <a class="reference external" href="https://github.com/mozilla-services/kinto.js">Kinto.js</a> dans un atelier dédié, avec comme support de
+présentation le <a class="reference external" href="http://kintojs.readthedocs.org/en/latest/tutorial/">tutorial d’introduction</a>.</p>
+<p>L’application résultante, pourtant toute simple, permet d’appréhender les
+concepts de synchronisation de Kinto. Le tout sans installation prélable,
+puisque Rémy a mis en place un <a class="reference external" href="https://kinto.dev.mozaws.net/v1/">serveur de dev effacé tous les jours</a>.</p>
+<p>Nous avions mis un point d’honneur à faire du Vanilla.<span class="caps">JS</span>, déjà pour éviter les
+combats de clochers autour des frameworks, mais aussi pour mettre en évidence qu’avec
+<span class="caps">HTML5</span> et <span class="caps">ES6</span>, on n’était plus aussi démunis qu’il y a quelques années.</p>
+<p>Ce petit atelier nous a permis de nous rendre compte qu’on avait encore de
+grosses lacunes en terme de documentation, surtout en ce qui concerne
+l’éco-système et la vision globale des projets (Kinto, Kinto.js, Cliquet, …).
+Nous allons donc faire de notre mieux pour combler ce manque.</p>
+<img alt="Kinto.js workshop - CC0" class="align-center" src="https://blog.notmyidea.org/images/whistler/whistler-workshop.jpg" />
+</div>
+<div class="section" id="mozilla-payments">
+<h2>Mozilla Payments</h2>
+<p>Comme <a class="reference external" href="http://www.servicedenuages.fr/la-gestion-des-permissions">décrit précédemment</a>, nous avons mis en place un système de permissions pour répondre aux besoins de suivi des paiements et abonnements.</p>
+<p>Pour ce projet, Kinto sera utilisé depuis une application Django, via un client Python.</p>
+<p>Maintenant que les développements ont été livrés, il faut transformer l’essai, réussir l’intégration, l’hébergement et la montée en puissance. La solution doit être livrée à la fin de l’année.</p>
+<div class="section" id="a-venir">
+<h3>À venir</h3>
+<p>Nous aimerions en profiter pour implémenter une fonctionnalité qui nous tient à coeur : la construction de la liste des enregistrements accessibles en lecture sur une collection partagée.</p>
+<img alt="Whistler Alta Lake - CC0" class="align-center" src="https://blog.notmyidea.org/images/whistler/whistler-lake.jpg" />
+</div>
+</div>
+<div class="section" id="firefox-os-et-stockage">
+<h2>Firefox <span class="caps">OS</span> et stockage</h2>
+<p>Nous avons eu beaucoup d’échanges avec l’équipe de Firefox <span class="caps">OS</span>, avec qui nous avions
+déjà eu l’occasion de collaborer, pour le <a class="reference external" href="https://github.com/mozilla-services/msisdn-gateway">serveur d’identification BrowserID par <span class="caps">SMS</span></a> et pour <a class="reference external" href="https://github.com/mozilla-services/loop-server">Firefox Hello</a>.</p>
+<div class="section" id="in-app-sync">
+<h3>In-App sync</h3>
+<p>Kinto, la solution simple promue pour la synchronisation de données dans les applications
+Firefox <span class="caps">OS</span> ? La classe ! C’est ce qu’on avait en tête depuis longtemps, déjà à
+l’époque avec <a class="reference external" href="http://daybed.readthedocs.org/">Daybed</a>. Voici donc une belle opportunité à saisir !</p>
+<p>Il va falloir expliciter les limitations et hypothèses simplificatrices de notre
+solution, surtout en termes de gestion de la concurrence. Nous sommes persuadés
+que ça colle avec la plupart des besoins, mais il ne faudrait pas décevoir :)</p>
+<p>Le fait que <a class="reference external" href="https://github.com/daleharvey">Dale</a>, un des auteurs de <a class="reference external" href="http://pouchdb.com/">PouchDB</a> et <a class="reference external" href="https://github.com/michielbdejong">Michiel de Jong</a>, un des auteurs de <a class="reference external" href="http://remotestorage.io/">Remote Storage</a>, nous aient encouragés sur nos premiers pas nous a bien motivé !</p>
+</div>
+<div class="section" id="cut-the-rope">
+<h3>Cut the Rope</h3>
+<p>Kinto devrait être mis à profit pour synchroniser les paramètres et les scores
+du <a class="reference external" href="http://mozilla.cuttherope.net/">jeu</a>. Un premier exercice et une première vitrine sympas !</p>
+</div>
+<div class="section" id="syncto">
+<h3>« SyncTo »</h3>
+<p><a class="reference external" href="https://docs.services.mozilla.com/storage/apis-1.5.html">Firefox Sync</a> est la solution qui permet de synchroniser les données de Firefox (favoris, extensions, historique, complétion des formulaires, mots de passe, …) entre plusieurs périphériques, de manière chiffrée.</p>
+<p>L’implémentation du client en JavaScript est relativement complexe et date un peu maintenant.
+Le code existant n’est pas vraiment portable dans <em>Firefox <span class="caps">OS</span></em> et les tentatives de réécriture
+n’ont pas abouti.</p>
+<p>Nous souhaitons implémenter un pont entre <em>Kinto</em> et <em>Firefox Sync</em>, de manière
+à pouvoir utiliser le client <em>Kinto.js</em>, plus simple et plus moderne, pour récupérer
+les contenus et les stocker dans IndexedDB. Le delta à implémenter côté serveur est faible car nous nous étions
+inspirés du protocole déjà éprouvé de Sync. Côté client, il s’agira surtout de
+câbler l’authentification BrowserId et la Crypto.</p>
+<p>Alexis a sauté sur l’occasion pour commencer l’écriture d’<a class="reference external" href="https://github.com/mozilla-services/syncclient">un client python pour Firefox Sync</a>, qui servira de brique de base pour l’écriture du service.</p>
+</div>
+<div class="section" id="cloud-storage">
+<h3>Cloud Storage</h3>
+<p>Eden Chuang et Sean Lee ont présenté les avancées sur l’intégration de services de stockages
+distants (<em>DropBox, Baidu Yun</em>) dans <em>Firefox <span class="caps">OS</span></em>. Actuellement, leur preuve de
+concept repose sur <a class="reference external" href="https://fr.wikipedia.org/wiki/Filesystem_in_Userspace"><span class="caps">FUSE</span></a>.</p>
+<p>Nous avons évidemment en tête d’introduire la notion de fichiers attachés dans
+<em>Kinto</em>, en implémentant la specification
+<a class="reference external" href="https://tools.ietf.org/html/draft-dejong-remotestorage-05">*Remote Storage*</a>,
+mais pour l’instant les cas d’utilisations ne se sont pas encore présentés officiellement.</p>
+</div>
+<div class="section" id="a-venir-1">
+<h3>À venir</h3>
+<p>Nous serons probablement amenés à introduire la gestion de la concurrence dans
+le client <span class="caps">JS</span>, en complément de ce qui a été fait sur le serveur, pour permettre
+les écritures simultanées et synchronisation en tâche de fond.</p>
+<p>Nous sommes par ailleurs perpétuellement preneurs de vos retours — et bien
+entendu de vos contributions — tant sur le code <a class="reference external" href="https://github.com/mozilla-services/kinto/">serveur</a>
+que <a class="reference external" href="https://github.com/mozilla-services/kinto.js/">client</a> !</p>
+<img alt="Firefox OS Cloud Storage Presentation - CC0" class="align-center" src="https://blog.notmyidea.org/images/whistler/whistler-cloud-storage.jpg" />
+</div>
+</div>
+<div class="section" id="contenus-applicatifs-de-firefox">
+<h2>Contenus applicatifs de Firefox</h2>
+<p>Aujourd’hui Firefox a un cycle de release de six semaines. Un des objectifs
+consiste à désolidariser certains contenus applicatifs de ces cycles
+relativement longs (ex. <em>règles de securité, dictionnaires, traductions, …</em>) <a class="footnote-reference" href="#footnote-1" id="footnote-reference-1">[1]</a>.</p>
+<p>Il s’agit de données <span class="caps">JSON</span> et binaire qui doivent être versionnées et synchronisées par
+les navigateurs (<em>lecture seule</em>).</p>
+<p>Il y a plusieurs outils officiels qui existent pour gérer ça (<em>Balrog</em>, <em>Shavar</em>, …),
+et pour l’instant, aucun choix n’a été fait. Mais lors des conversations avec
+l’équipe en charge du projet, ce fût vraiment motivant de voir que même pour
+ce genre de besoins internes, <em>Kinto</em> est tout aussi pertinent !</p>
+<table class="docutils footnote" frame="void" id="footnote-1" rules="none">
+<colgroup><col class="label" /><col /></colgroup>
+<tbody valign="top">
+<tr><td class="label"><a class="fn-backref" href="#footnote-reference-1">[1]</a></td><td>La bonne nouvelle c’est que toutes les fonctionnalités <em>third-party</em> qui ont
+été intégrées récemment vont redevenir des <em>add-ons</em> \o/.</td></tr>
+</tbody>
+</table>
+<img alt="Landscape - CC0" class="align-center" src="https://blog.notmyidea.org/images/whistler/whistler-landscape.jpg" />
+</div>
+<div class="section" id="awesome-bar">
+<h2>Awesome bar</h2>
+<p>L’équipe <em>Firefox Labs</em>, le laboratoire qui élève des pandas roux en éprouvette,
+serait vraiment intéressé par notre solution, notamment pour abreuver en données
+un prototype pour améliorer <em>Awesome bar</em>, qui fusionnerait <span class="caps">URL</span>, historique et recherche.</p>
+<p>Nous ne pouvons pas en dire beaucoup plus pour l’instant, mais les fonctionnalités
+de collections d’enregistrements partagées entre utilisateurs de <em>Kinto</em>
+correspondent parfaitement à ce qui est envisagé pour le futur du navigateur :)</p>
+<div class="section" id="a-venir-2">
+<h3>À venir</h3>
+<p>Nous serons donc probablement amenés, avant de la fin de l’année, à introduire des
+fonctionnalités d’indexation et de recherche <em>full-text</em> (comprendre <em>ElasticSearch</em>).
+Cela rejoint nos plans précédents, puisque c’est quelque chose que nous avions dans
+<em>Daybed</em>, et qui figurait sur notre feuille de route !</p>
+<img alt="Firefox Labs Meeting - CC0" class="align-center" src="https://blog.notmyidea.org/images/whistler/whistler-labs.jpg" />
+</div>
+</div>
+<div class="section" id="browser-html">
+<h2>Browser.html</h2>
+<p>L’équipe <em>Recherche</em> explore les notions de plateforme, et travaille notamment
+sur l’implémentation d’un navigateur en <span class="caps">JS</span>/<span class="caps">HTML</span> avec <em>React</em>:
+<a class="reference external" href="https://github.com/mozilla/browser.html">browser.html</a></p>
+<p><em>Kinto</em> correspond parfaitement aux attentes
+de l’équipe pour synchroniser les données associées à un utilisateur.</p>
+<p>Il pourrait s’agir de données de navigation (comme Sync), mais aussi de collections
+d’enregistrements diverses, comme par exemple les préférences du navigateur
+ou un équivalent à <em>Alexa.com Top 500</em> pour fournir la complétion d’<span class="caps">URL</span> sans
+interroger le moteur de recherche.</p>
+<p>L’exercice pourrait être poussé jusqu’à la synchronisation d’états <em>React</em>
+entre périphériques (par exemple pour les onglets).</p>
+<div class="section" id="a-venir-3">
+<h3>À venir</h3>
+<p>Si <em>browser.html</em> doit stocker des données de navigation, il faudra ajouter
+des fonctionnalités de chiffrement sur le client <span class="caps">JS</span>. Ça tombe bien, c’est un
+sujet passionant, et <a class="reference external" href="http://www.w3.org/TR/WebCryptoAPI/">il y a plusieurs standards</a> !</p>
+<p>Pour éviter d’interroger le serveur à intervalle régulier afin de synchroniser les
+changements, l’introduction des <a class="reference external" href="https://w3c.github.io/push-api/">*push notifications*</a> semble assez naturelle.
+Il s’agirait alors de la dernière pierre qui manque à l’édifice pour obtenir
+un «<em>Mobile/Web backend as a service</em>» complet.</p>
+<img alt="Roadmap - CC0" class="align-center" src="https://blog.notmyidea.org/images/whistler/whistler-roadmap.jpg" />
+</div>
+</div>
+<div class="section" id="conclusion">
+<h2>Conclusion</h2>
+<p>Nous sommes dans une situation idéale, puisque ce que nous avions imaginé
+sur <a class="reference external" href="https://github.com/mozilla-services/kinto/wiki/Roadmap">notre feuille de route</a> correspond à ce qui nous est demandé par les
+différentes équipes.</p>
+<p>L’enjeu consiste maintenant à se coordonner avec tout le monde, ne pas décevoir,
+tenir la charge, continuer à améliorer et à faire la promotion du produit, se concentrer
+sur les prochaines étapes et embarquer quelques contributeurs à nos cotés pour
+construire une solution libre, générique, simple et auto-hébergeable pour le stockage
+de données sur le Web :)</p>
+<img alt="Friday Night Party - CC0" class="align-center" src="https://blog.notmyidea.org/images/whistler/whistler-top-roof.jpg" />
+</div>
+Rôles2015-06-29T00:00:00+02:002015-06-29T00:00:00+02:00tag:blog.notmyidea.org,2015-06-29:/roles.html<p>Headline : De l’importance des rôles informels et de leur partage au sein d’un groupe.</p>
+<blockquote>
+<p>Un […] dispositif consiste à tenter de faire bouger les rôles
+(pré)acquis ou qui se fixent dans le groupe, les pousser ailleurs que
+là où ils ont pris l’habitude de se réfugier suivant …</p></blockquote><p>Headline : De l’importance des rôles informels et de leur partage au sein d’un groupe.</p>
+<blockquote>
+<p>Un […] dispositif consiste à tenter de faire bouger les rôles
+(pré)acquis ou qui se fixent dans le groupe, les pousser ailleurs que
+là où ils ont pris l’habitude de se réfugier suivant leur pente «
+naturelle ».</p>
+<p>Pour ce faire, le groupe prendra du temps pour identifier les types de
+positions qu’adoptent ses protagonistes et les affects qui y sont
+liés, imaginer ensuite des questions à résoudre ou des propositions à
+travailler qui soient susceptibles d’enrichir la palette, les couleurs
+de la fonction de chacun dans le groupe et les manières qui sont les
+siennes d’intervenir et de faire évoluer l’histoire.</p>
+<p>— David Vercauteren, <a href="http://micropolitiques.collectifs.net/Role">Micropolitiques des groupes</a></p>
+</blockquote>
+<p>Réussir la transformation d’un espace compétitif vers un groupe soudé
+demande de réaliser quels sont les points forts de chacun au sein d’un groupe.</p>
+<p>Une solution évoquée par <a href="http://www.starhawk.org/about/">StarHawk</a>,
+reprise par <em>David Vercauteren</em> repose sur l’existence de rôles
+informels au sein des groupes et la nécessité de les faire tourner
+(ainsi que les responsabilités attachées).</p>
+<p>Parmi les rôles principaux, quelques autres citations:</p>
+<div class="note">
+
+<div class="admonition-title">
+
+Note
+
+</div>
+
+l’emphase est de mon fait, et je retravaillé très legèrement certains
+passages afin d’avoir une lecture plus fluide. Je vous invite à suivre
+les liens pour voir les “questions que chaque rôle fait exister”, et
+poursuivre la lecture du livre, qui est entièrement disponible en
+ligne.
+
+</div>
+
+<h2 id="les-corbeaux"><a href="http://micropolitiques.collectifs.net/Role?artpage=2-5#outil_sommaire_0">Les corbeaux</a></h2>
+<blockquote>
+<p>Les Corbeaux sont visionnaires […] Ils voient à long terme, et
+gardent en ligne de mire les objectifs du groupe. Ils suggèrent de
+nouvelles directions, dressent des plans, développent des stratégies
+et anticipent les problèmes et les besoins.</p>
+<p>Les Corbeaux ont souvent beaucoup d’influence sur le groupe. Si une ou
+deux personnes pensent à des plans au long-terme, les autres
+acquiesceront, simplement parce qu’ils n’ont pas amené d’autres
+propositions. <strong>Le groupe aurait intérêt à considérer ensemble les
+questions du Corbeau</strong></p>
+</blockquote>
+<h2 id="les-graces"><a href="http://micropolitiques.collectifs.net/Role?artpage=2-5#outil_sommaire_1">Les graces</a></h2>
+<blockquote>
+<p>Les Grâces sont toujours attentives à l’énergie du groupe, prêtes à la
+renforcer au moment où elle faiblit, à la diriger et à la canaliser
+quand elle est forte.</p>
+<p>Elles apportent au groupe […] enthousiasme, énergie, capacité à
+s’agrandir. <strong>Elles font en sorte que les gens se sentent bien</strong>,
+génèrent de l’enthousiasme pour le groupe, accueillent les nouveaux
+venus, amènent de nouvelles personnes. Elles offrent au groupe
+l’inspiration et génèrent de nouvelles idées.</p>
+</blockquote>
+<h2 id="les-dragons"><a href="http://micropolitiques.collectifs.net/Role?artpage=2-5#outil_sommaire_2">Les dragons</a></h2>
+<blockquote>
+<p>Le dragon permet au groupe de rester connecté à […] l’aspect
+pratique et réaliste des choses. […] Le dragon veille aux ressources
+du groupe, à ses frontières et donne voix à ses limites.</p>
+<p>Questions que fait exister le dragon:</p>
+<ul>
+<li>Notre manière de travailler est-elle viable ?</li>
+<li>Nos ressources sont-elles renouvelées ?</li>
+<li>Les gens s’épuisent-ils ? Pourquoi ?</li>
+<li>Pouvons-nous vraiment nous lancer dans ce projet et le mener à
+ bien convenablement ?</li>
+<li>De quelles frontières avec l’extérieur avons-nous besoin et
+ voulons-nous ?</li>
+<li>Comment établissons-nous ces frontières ? Comment nous
+ protégeons-nous des intrusions ? Invasions ? Distractions ? De ce
+ qui épuise nos énergies ?</li>
+</ul>
+<p><strong>Les Dragons établissent des frontières qui donnent au groupe un
+sentiment de sécurité et des limites qui le rendent viable dans le
+temps</strong>. Ils peuvent être perçus comme des rabat-joie, mais ils
+peuvent gagner l’estime de ceux qui, dans le groupe, se sentent
+dépassés et ne peuvent partager l’énergie des Corbeaux et des Grâces.</p>
+<p>Nourrir les Dragons peut permettre au groupe de se maintenir dans le
+temps. Mais une fois encore, si ce rôle ne tourne pas, même les
+Dragons risquent de s’épuiser.</p>
+</blockquote>
+<h2 id="les-araignees"><a href="http://micropolitiques.collectifs.net/Role?artpage=2-5#outil_sommaire_3">Les araignées</a></h2>
+<blockquote>
+<p>Le centre d’un groupe peut consister en un « cœur spirituel », <strong>un
+but ou une vision commune</strong>, ou peut se manifester à travers une
+personne. Dans les modes de pensée hiérarchique, le professeur ou le
+gourou occupe le centre du réseau. […]</p>
+<p>Dans les groupes non-hiérarchiques, certaines personnes peuvent être
+perçues comme centrales : en disposant des informations dont les
+autres ont besoin, en étant le point de contact pour les autres.</p>
+<p>Une Araignée est toutefois plus efficace en ne monopolisant pas la
+communication et les informations mais en posant les questions
+susceptibles de créer et de renforcer un véritable réseau
+d’interactions complexes.</p>
+</blockquote>
+<h2 id="les-serpents"><a href="http://micropolitiques.collectifs.net/Role?artpage=2-5#outil_sommaire_4">Les serpents</a></h2>
+<blockquote>
+<p>Les serpents cultivent une attention particulière à la manière dont
+les gens se sentent. […]</p>
+<p>Les serpents sont au courant de ce qui se murmure dans les couloirs,
+des conflits naissants, et les mettent sur la place publique, là où
+ils pourraient aider à une médiation, à une résolution du problème. […]</p>
+<p>Les serpents transgressent les lois du Censeur, <strong>parlent des
+non-dits, mettent en évidence ce que d’autres ne voient pas ou
+préfèrent garder caché</strong>. […]</p>
+<p>Les serpents peuvent diminuer l’antipathie dont ils font l’objet s’ils
+prennent la peine de poser des questions au groupe et non d’apporter
+des analyses.</p>
+</blockquote>
+<p>Ainsi, il est possible de se rendre compte de la complexité et de
+l’importance d’une position ou d’une autre, et de les faire évoluer
+ensemble, en prenant en compte leur impact positif sur le groupe.</p>
+<p>Il est par exemple possible, après avoir expérimenté des rôles, de
+questionner leur pertinence et d’établir des pistes d’amélioration en
+enlevant une part importante d’affect personnel qui parfois empêche des
+discussions constructives.</p>
+<p>Je n’ai pour l’instant pas pu expérimenter l’évolution des rôles au sein
+d’un groupe donné, mais je peux d’ores et déjà me rendre compte que
+selon les groupes et selon les moments je n’ai pas le même rôle (tour à
+tour dragon, araignée et grace, parfois corbeau, rarement serpent)</p>
+<p>Aussi, il semble que le groupe doive souhaiter l’établissement d’un
+environnement <em>horizontal</em>, avec une considération partagée de la
+direction que le groupe souhaite prendre pour qu’un tel dispositif ait
+du sens.</p>Service de nuages : Achievement unlocked2015-06-01T00:00:00+02:002015-06-01T00:00:00+02:00tag:blog.notmyidea.org,2015-06-01:/service-de-nuages-achievement-unlocked-fr.html<p class="first last">Après près de 3 mois intensifs, nous venons de <em>tagguer</em> Cliquet 2.0
+et Kinto 1.0 !</p>
+<p><em>Cet article est repris depuis le blog « Service de Nuages » de mon équipe à Mozilla</em></p>
+<p>Aujourd’hui, c’est jour de fête : nous venons de publier Cliquet <strong>2.0</strong>
+<a class="footnote-reference" href="#footnote-1" id="footnote-reference-1">[1]</a> et Kinto <strong>1.0</strong> <a class="footnote-reference" href="#footnote-2" id="footnote-reference-2">[2]</a>.</p>
+<blockquote class="epigraph">
+<p>L’aboutissement de 3 années de R&D !</p>
+<p class="attribution">—Rémy</p>
+</blockquote>
+<p><a class="reference external" href="https://kinto.readthedocs.org/en/latest/">Kinto</a> est un service pour
+stocker, synchroniser et partager des données arbitraires, attachées à un
+compte Firefox (mais le système d’authentification est <em>pluggable</em>).</p>
+<p><a class="reference external" href="https://cliquet.readthedocs.org/en/latest/">Cliquet</a> est une boite à outils pour faciliter l’implémentation de
+micro-services <span class="caps">HTTP</span> tels que les APIs <em><span class="caps">REST</span></em> ayant des besoins de synchronisation.</p>
+<p>Vous pouvez lire plus à propos des raisons qui nous ont poussé à proposer cette nouvelle solution
+et de notre ambition sur <a class="reference external" href="http://www.servicedenuages.fr/eco-systeme-et-stockage-generique.html">http://www.servicedenuages.fr/eco-systeme-et-stockage-generique.html</a></p>
+<p>Nous sommes fiers du travail que nous avons pu réaliser durant ces derniers
+mois sur ces deux projets. Bien que la plupart du travail que nous ayons
+réalisé pour le serveur de liste de lecture (Reading List) ait pu être utilisé,
+beaucoup de parties ont été repensées et nous avons introduit des
+fonctionnalités que l’on attendait depuis longtemps, comme la gestion des permissions.</p>
+<p>Bien sur, exactement comme après un ré-aménagement de salon, on ne peut
+s’empêcher de voir toutes les choses qui doivent toujours être améliorées,
+notamment sur la documentation et les performances.</p>
+<p>On peut déjà entrevoir à quoi l’écosystème va ressembler, et c’est prometteur.
+Il y a déjà un client JavaScript <a class="footnote-reference" href="#footnote-3" id="footnote-reference-3">[3]</a> dont l’objectif est de synchroniser les
+données locales du navigateur avec une instance de Kinto.</p>
+<p>N’hésitez vraiment pas à nous solliciter pour discuter avec vous si vous avez
+des problématiques proches : nous accueillons avec plaisir toutes sortes de
+retours, que ce soit à propos du code, de la documentation, de la sécurité de
+la solution ou de la manière de communiquer avec le monde extérieur. Si vous
+souhaitez nous contacter, vous pouvez laisser un commentaire ici ou nous
+contacter sur le canal <a class="reference external" href="irc://irc.mozilla.org/#storage">#storage</a> sur le réseau <span class="caps">IRC</span> de Mozilla.</p>
+<p>Et ce n’est que le début ! Le futur se dessine dans notre feuille de route
+<a class="footnote-reference" href="#footnote-4" id="footnote-reference-4">[4]</a>.</p>
+<table class="docutils footnote" frame="void" id="footnote-1" rules="none">
+<colgroup><col class="label" /><col /></colgroup>
+<tbody valign="top">
+<tr><td class="label"><a class="fn-backref" href="#footnote-reference-1">[1]</a></td><td><strong>Cliquet</strong> est une boite à outils pour faciliter l’implémentation de
+microservices <span class="caps">HTTP</span> tels que les APIs <em><span class="caps">REST</span></em> ayant des besoins de
+synchronisation.</td></tr>
+</tbody>
+</table>
+<table class="docutils footnote" frame="void" id="footnote-2" rules="none">
+<colgroup><col class="label" /><col /></colgroup>
+<tbody valign="top">
+<tr><td class="label"><a class="fn-backref" href="#footnote-reference-2">[2]</a></td><td><strong>Kinto</strong> est un service pour stocker, synchroniser et partager des données
+arbitraires, attachées à un compte Firefox (mais le système d’authentification
+est <em>pluggable</em>).</td></tr>
+</tbody>
+</table>
+<table class="docutils footnote" frame="void" id="footnote-3" rules="none">
+<colgroup><col class="label" /><col /></colgroup>
+<tbody valign="top">
+<tr><td class="label"><a class="fn-backref" href="#footnote-reference-3">[3]</a></td><td>Cliquetis, la bibliothèque JavaScript pour consommer l’<span class="caps">API</span> <span class="caps">HTTP</span> de Kinto —
+<a class="reference external" href="https://github.com/mozilla-services/cliquetis">https://github.com/mozilla-services/cliquetis</a></td></tr>
+</tbody>
+</table>
+<table class="docutils footnote" frame="void" id="footnote-4" rules="none">
+<colgroup><col class="label" /><col /></colgroup>
+<tbody valign="top">
+<tr><td class="label"><a class="fn-backref" href="#footnote-reference-4">[4]</a></td><td>La feuille de route de Kinto: <a class="reference external" href="https://github.com/mozilla-services/kinto/wiki/roadmap">https://github.com/mozilla-services/kinto/wiki/roadmap</a></td></tr>
+</tbody>
+</table>
+Service de nuages : Stocker et interroger les permissions avec Kinto2015-05-26T00:00:00+02:002015-05-26T00:00:00+02:00tag:blog.notmyidea.org,2015-05-26:/service-de-nuages-stocker-et-interroger-les-permissions-avec-kinto-fr.html<p class="first last">Comment faire pour stocker et interroger la base de données au sujet des permissions avec Kinto ?</p>
+<p><em>Cet article est repris depuis le blog « Service de Nuages » de mon équipe à Mozilla</em></p>
+<p><strong>tl;dr: On a maintenant un super système de permission mais comment faire pour stocker et interroger ces permissions de manière efficace ?</strong></p>
+<div class="section" id="la-problematique">
+<h2>La problématique</h2>
+<p>Maintenant que nous avons défini un modèle de gestion des permissions
+sur les objets qui nous satisfait, le problème est de stocker ces
+permissions de manière efficace afin de pouvoir autoriser ou interdire
+l’accès à un objet pour la personne qui fait la requête.</p>
+<p>Chaque requête sur notre <span class="caps">API</span> va générer une ou plusieurs demandes
+d’accès, il faut donc que la réponse soit très rapide sous peine
+d’impacter la vélocité du service.</p>
+</div>
+<div class="section" id="obtenir-la-liste-des-principals-d-un-utilisateur">
+<h2>Obtenir la liste des “principals” d’un utilisateur</h2>
+<p>Les <em>principals</em> de l’utilisateur correspondent à son <tt class="docutils literal">user_id</tt>
+ainsi qu’à la liste des identifiants des groupes dans lesquels il a
+été ajouté.</p>
+<p>Pour éviter de recalculer les <em>principals</em> de l’utilisateur à chaque
+requête, le mieux reste de maintenir une liste des <em>principals</em> par utilisateur.</p>
+<p>Ainsi lorsqu’on ajoute un utilisateur à un groupe, il faut bien penser
+à ajouter le groupe à la liste des <em>principals</em> de l’utilisateur.</p>
+<p>Ça se complexifie lorsqu’on ajoute un groupe à un groupe.</p>
+<p>Dans un premier temps interdire l’ajout d’un groupe à un groupe est
+une limitation qu’on est prêts à accepter pour simplifier le modèle.</p>
+<p>L’avantage de maintenir la liste des <em>principals</em> d’un utilisateur
+lors de la modification de cette liste c’est qu’elle est déjà
+construite lors des lectures, qui sont dans notre cas plus fréquentes
+que les écritures.</p>
+<p>Cela nécessite de donner un identifiant unique aux groupes pour tous
+les <em>buckets</em>.</p>
+<p>Nous proposons de de les nommer avec leur <span class="caps">URI</span>:
+<tt class="docutils literal">/buckets/blog/groups/moderators</tt></p>
+</div>
+<div class="section" id="obtenir-la-liste-des-principals-d-un-ace">
+<h2>Obtenir la liste des “principals” d’un <span class="caps">ACE</span></h2>
+<blockquote>
+Rappel, un “<span class="caps">ACE</span>” est un <em>Access Control Entry</em>, un des éléments
+d’une <span class="caps">ACL</span> (e.g. <em>modifier un enregistrement</em>).</blockquote>
+<p>Avec le <a class="reference external" href="https://blog.notmyidea.org/service-de-nuages-la-gestion-des-permissions-fr.html">système de permissions choisi</a>, les permissions d’un
+objet héritent de celle de l’objet parent.</p>
+<p>Par exemple, avoir le droit d’écriture sur un <em>bucket</em> permet la
+création des permissions et la modification de tous ses records.</p>
+<p>Ce qui veut dire que pour obtenir la liste complète des <em>principals</em>
+ayant une permission sur un objet, il faut regarder à plusieurs endroits.</p>
+<p>Rémy a <a class="reference external" href="https://gist.github.com/Natim/77c8f61c1d42e476cef8#file-permission-py-L9-L52">décrit dans un gist la liste d’héritage de chaque permission</a>.</p>
+<p>Prenons l’exemple de l’ajout d’un record dans une collection.</p>
+<p>Le droit <tt class="docutils literal">records:create</tt> est obtenu si l’on a l’un des droits suivants:</p>
+<ul class="simple">
+<li><tt class="docutils literal">bucket:write</tt></li>
+<li><tt class="docutils literal">collection:write</tt></li>
+<li><tt class="docutils literal">records:create</tt></li>
+</ul>
+<p>Notre première idée était de stocker les permissions sur chaque objet
+et de maintenir la liste exhaustive des permissions lors d’une
+modification d’<span class="caps">ACL</span>. Cependant cela nécessitait de construire cette
+liste lors de l’ajout d’un objet et de mettre à jour tout l’arbre lors
+de sa suppression. (<em>Je vous laisse imaginer le nombre d’opérations
+nécessaires pour ajouter un administrateur sur un *bucket</em> contenant
+1000 collections avec 100000 records chacune.*)</p>
+<p>La solution que nous avons désormais adoptée consiste à stocker les
+<em>principals</em> de chaque <em><span class="caps">ACE</span></em> (<em>qui</em> a le droit de faire telle action
+sur l’objet), et de faire l’union des <em><span class="caps">ACE</span></em> hérités, afin de les
+croiser avec les <em>principals</em> de l’utilisateur :</p>
+<blockquote>
+(<span class="caps">ACE</span>(object, permission) ∪ inherited_ACE) ∩ <span class="caps">PRINCIPALS</span>(user)</blockquote>
+<p>Par exemple l’<span class="caps">ACE</span>: <tt class="docutils literal">/buckets/blog/collections/article:records:create</tt> hérite de
+l’<span class="caps">ACE</span> <tt class="docutils literal">/buckets/blog/collections/article:write</tt> et de <tt class="docutils literal">/buckets/blog:write</tt> :</p>
+<blockquote>
+(<span class="caps">ACE</span>(/buckets/blog/collections/article:records:create) ∪ <span class="caps">ACE</span>(/buckets/blog/collections/article:write) ∪ <span class="caps">ACE</span>(/buckets/blog:write)) ∩ <span class="caps">PRINCIPALS</span>(‘fxa:alexis’)</blockquote>
+</div>
+<div class="section" id="recuperer-les-donnees-de-l-utilisateur">
+<h2>Récupérer les données de l’utilisateur</h2>
+<p>La situation se corse lorsqu’on souhaite limiter la liste des
+<em>records</em> d’une collection à ceux accessibles pour l’utilisateur, car
+on doit faire cette intersection pour tous les <em>records</em>.</p>
+<p>Une première solution est de regarder si l’utilisateur est mentionné
+dans les <em><span class="caps">ACL</span>*s du *bucket</em> ou de la <em>collection</em>:</p>
+<p>Ensuite, si ce n’est pas le cas, alors on filtre les <em>records</em> pour
+lesquels les <em>principals</em> correspondent à ceux de l’utilisateur.</p>
+<div class="highlight"><pre><span></span><span class="n">principals</span> <span class="o">=</span> <span class="n">get_user_principals</span><span class="p">(</span><span class="n">user_id</span><span class="p">)</span>
+<span class="n">can_read_all</span> <span class="o">=</span> <span class="n">has_read_perms</span><span class="p">(</span><span class="n">bucket_id</span><span class="p">,</span> <span class="n">collection_id</span><span class="p">,</span>
+ <span class="n">principals</span><span class="p">)</span>
+<span class="k">if</span> <span class="n">can_read_all</span><span class="p">:</span>
+ <span class="n">records</span> <span class="o">=</span> <span class="n">get_all_records</span><span class="p">(</span><span class="n">bucket_id</span><span class="p">,</span> <span class="n">collection_id</span><span class="p">,</span>
+ <span class="n">filters</span><span class="o">=</span><span class="p">[</span><span class="o">...</span><span class="p">])</span>
+<span class="k">else</span><span class="p">:</span>
+ <span class="n">records</span> <span class="o">=</span> <span class="n">filter_read_records</span><span class="p">(</span><span class="n">bucket_id</span><span class="p">,</span> <span class="n">collection_id</span><span class="p">,</span>
+ <span class="n">principals</span><span class="o">=</span><span class="n">principals</span><span class="p">,</span>
+ <span class="n">filters</span><span class="o">=</span><span class="p">[</span><span class="o">...</span><span class="p">])</span>
+</pre></div>
+<p>Il faudra faire quelque chose de similaire pour la suppression
+multiple, lorsqu’un utilisateur souhaitera supprimer des
+enregistrements sur lesquels il a les droits de lecture mais pas d’écriture.</p>
+</div>
+<div class="section" id="le-modele-de-donnees">
+<h2>Le modèle de données</h2>
+<p>Pour avoir une idée des requêtes dans un backend <span class="caps">SQL</span>, voyons un peu ce
+que donnerait le modèle de données.</p>
+<div class="section" id="le-format-des-id">
+<h3>Le format des <span class="caps">ID</span></h3>
+<p>Utiliser des <span class="caps">URI</span> comme identifiant des objets présente de nombreux
+avantages (lisibilité, unicité, cohérence avec les URLs)</p>
+<ul class="simple">
+<li>bucket: <tt class="docutils literal">/buckets/blog</tt></li>
+<li>groupe: <tt class="docutils literal">/buckets/blog/group/moderators</tt></li>
+<li>collection: <tt class="docutils literal">/buckets/blog/collections/articles</tt></li>
+<li>record: <tt class="docutils literal"><span class="pre">/buckets/blog/collections/articles/records/02f3f76f-7059-4ae4-888f-2ac9824e9200</span></tt></li>
+</ul>
+</div>
+<div class="section" id="les-tables">
+<h3>Les tables</h3>
+<p>Pour le stockage des principals et des permissions:</p>
+<div class="highlight"><pre><span></span><span class="k">CREATE</span><span class="w"> </span><span class="k">TABLE</span><span class="w"> </span><span class="k">user</span><span class="p">(</span><span class="n">id</span><span class="w"> </span><span class="nb">TEXT</span><span class="p">,</span><span class="w"> </span><span class="n">principals</span><span class="w"> </span><span class="nb">TEXT</span><span class="p">[]);</span>
+<span class="k">CREATE</span><span class="w"> </span><span class="k">TABLE</span><span class="w"> </span><span class="n">perms</span><span class="p">(</span><span class="n">ace</span><span class="w"> </span><span class="nb">TEXT</span><span class="p">,</span><span class="w"> </span><span class="n">principals</span><span class="w"> </span><span class="nb">TEXT</span><span class="p">[]);</span>
+</pre></div>
+<p>La table <em>perms</em> va associer des <em>principals</em> à chaque <em><span class="caps">ACE</span></em> (e.g.“/buckets/blog:write“).</p>
+<p>Pour le stockage des données:</p>
+<div class="highlight"><pre><span></span><span class="k">CREATE</span><span class="w"> </span><span class="k">TABLE</span><span class="w"> </span><span class="k">object</span><span class="p">(</span><span class="n">id</span><span class="w"> </span><span class="nb">TEXT</span><span class="p">,</span><span class="w"> </span><span class="k">type</span><span class="w"> </span><span class="nb">TEXT</span><span class="p">,</span><span class="w"> </span><span class="n">parent_id</span><span class="w"> </span><span class="nb">TEXT</span><span class="p">,</span><span class="w"> </span><span class="k">data</span><span class="w"> </span><span class="n">JSONB</span><span class="p">,</span>
+<span class="w"> </span><span class="n">write_principals</span><span class="w"> </span><span class="nb">TEXT</span><span class="p">[],</span><span class="w"> </span><span class="n">read_principals</span><span class="w"> </span><span class="nb">TEXT</span><span class="p">[]);</span>
+</pre></div>
+<p>La colonne <em>parent_id</em> permet de savoir à qui appartient l’objet
+(e.g. groupe d’un <em>bucket</em>, collection d’un <em>bucket</em>, <em>record</em> d’une
+collection, …).</p>
+</div>
+<div class="section" id="exemple-d-utilisateur">
+<h3>Exemple d’utilisateur</h3>
+<div class="highlight"><pre><span></span><span class="k">INSERT</span><span class="w"> </span><span class="k">INTO</span><span class="w"> </span><span class="k">user</span><span class="w"> </span><span class="p">(</span><span class="n">id</span><span class="p">,</span><span class="w"> </span><span class="n">principals</span><span class="p">)</span>
+<span class="w"> </span><span class="k">VALUES</span><span class="w"> </span><span class="p">(</span><span class="s1">'fxa:alexis'</span><span class="p">,</span><span class="w"> </span><span class="s1">'{}'</span><span class="p">);</span>
+
+<span class="k">INSERT</span><span class="w"> </span><span class="k">INTO</span><span class="w"> </span><span class="k">user</span><span class="w"> </span><span class="p">(</span><span class="n">id</span><span class="p">,</span><span class="w"> </span><span class="n">principals</span><span class="p">)</span>
+<span class="w"> </span><span class="k">VALUES</span><span class="w"> </span><span class="p">(</span><span class="s1">'fxa:natim'</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'{"/buckets/blog/groups/moderators"}'</span><span class="p">);</span>
+</pre></div>
+</div>
+<div class="section" id="exemple-d-objets">
+<h3>Exemple d’objets</h3>
+<div class="section" id="bucket">
+<h4>Bucket</h4>
+<div class="highlight"><pre><span></span><span class="k">INSERT</span><span class="w"> </span><span class="k">INTO</span><span class="w"> </span><span class="k">object</span><span class="w"> </span><span class="p">(</span><span class="n">id</span><span class="p">,</span><span class="w"> </span><span class="k">type</span><span class="p">,</span><span class="w"> </span><span class="n">parent_id</span><span class="p">,</span><span class="w"> </span><span class="k">data</span><span class="p">,</span>
+<span class="w"> </span><span class="n">read_principals</span><span class="p">,</span><span class="w"> </span><span class="n">write_principals</span><span class="p">)</span>
+<span class="k">VALUES</span><span class="w"> </span><span class="p">(</span>
+<span class="w"> </span><span class="s1">'/buckets/blog'</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'bucket'</span><span class="p">,</span>
+<span class="w"> </span><span class="k">NULL</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'{"name": "blog"}'</span><span class="p">::</span><span class="n">JSONB</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'{}'</span><span class="p">,</span><span class="w"> </span><span class="s1">'{"fxa:alexis"}'</span><span class="p">);</span>
+</pre></div>
+</div>
+<div class="section" id="group">
+<h4>Group</h4>
+<div class="highlight"><pre><span></span><span class="k">INSERT</span><span class="w"> </span><span class="k">INTO</span><span class="w"> </span><span class="k">object</span><span class="w"> </span><span class="p">(</span><span class="n">id</span><span class="p">,</span><span class="w"> </span><span class="k">type</span><span class="p">,</span><span class="w"> </span><span class="n">parent_id</span><span class="p">,</span><span class="w"> </span><span class="k">data</span><span class="p">,</span>
+<span class="w"> </span><span class="n">read_principals</span><span class="p">,</span><span class="w"> </span><span class="n">write_principals</span><span class="p">)</span>
+<span class="k">VALUES</span><span class="w"> </span><span class="p">(</span>
+<span class="w"> </span><span class="s1">'/buckets/blog/groups/moderators'</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'group'</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'/buckets/blog'</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'{"name": "moderators", "members": ['</span><span class="n">fxa</span><span class="p">:</span><span class="n">natim</span><span class="s1">']}'</span><span class="p">::</span><span class="n">JSONB</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'{}'</span><span class="p">,</span><span class="w"> </span><span class="s1">'{}'</span><span class="p">);</span>
+</pre></div>
+<p>Ce groupe peut être gére par <tt class="docutils literal">fxa:alexis</tt> puisqu’il a la permission
+<tt class="docutils literal">write</tt> dans le <em>bucket</em> parent.</p>
+</div>
+<div class="section" id="collection">
+<h4>Collection</h4>
+<div class="highlight"><pre><span></span><span class="k">INSERT</span><span class="w"> </span><span class="k">INTO</span><span class="w"> </span><span class="k">object</span><span class="w"> </span><span class="p">(</span><span class="n">id</span><span class="p">,</span><span class="w"> </span><span class="k">type</span><span class="p">,</span><span class="w"> </span><span class="n">parent_id</span><span class="p">,</span><span class="w"> </span><span class="k">data</span><span class="p">,</span>
+<span class="w"> </span><span class="n">read_principals</span><span class="p">,</span><span class="w"> </span><span class="n">write_principals</span><span class="p">)</span>
+<span class="k">VALUES</span><span class="w"> </span><span class="p">(</span>
+<span class="w"> </span><span class="s1">'/buckets/blog/collections/articles'</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'collection'</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'/buckets/blog'</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'{"name": "article"}'</span><span class="p">::</span><span class="n">JSONB</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'{"system.Everyone"}'</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'{"/buckets/blog/groups/moderators"}'</span><span class="p">);</span>
+</pre></div>
+<p>Cette collection d’articles peut être lue par tout le monde,
+et gérée par les membres du groupe <tt class="docutils literal">moderators</tt>, ainsi que
+<tt class="docutils literal">fxa:alexis</tt>, via le <em>bucket</em>.</p>
+</div>
+<div class="section" id="records">
+<h4>Records</h4>
+<div class="highlight"><pre><span></span><span class="k">INSERT</span><span class="w"> </span><span class="k">INTO</span><span class="w"> </span><span class="k">object</span><span class="w"> </span><span class="p">(</span><span class="n">id</span><span class="p">,</span><span class="w"> </span><span class="k">type</span><span class="p">,</span><span class="w"> </span><span class="n">parent_id</span><span class="p">,</span><span class="w"> </span><span class="k">data</span><span class="p">,</span>
+<span class="w"> </span><span class="n">read_principals</span><span class="p">,</span><span class="w"> </span><span class="n">write_principals</span><span class="p">)</span>
+<span class="k">VALUES</span><span class="w"> </span><span class="p">(</span>
+<span class="w"> </span><span class="s1">'/buckets/blog/collections/articles/records/02f3f76f-7059-4ae4-888f-2ac9824e9200'</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'record'</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'/buckets/blog/collections/articles'</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'{"name": "02f3f76f-7059-4ae4-888f-2ac9824e9200",</span>
+<span class="s1"> "title": "Stocker les permissions", ...}'</span><span class="p">::</span><span class="n">JSONB</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'{}'</span><span class="p">,</span><span class="w"> </span><span class="s1">'{}'</span><span class="p">);</span>
+</pre></div>
+</div>
+</div>
+<div class="section" id="interroger-les-permissions">
+<h3>Interroger les permissions</h3>
+<div class="section" id="obtenir-la-liste-des-principals-d-un-ace-1">
+<h4>Obtenir la liste des “principals” d’un <span class="caps">ACE</span></h4>
+<p>Comme vu plus haut, pour vérifier une permission, on fait l’union des
+<em>principals</em> requis par les objets hérités, et on teste leur
+intersection avec ceux de l’utilisateur:</p>
+<div class="highlight"><pre><span></span><span class="k">WITH</span><span class="w"> </span><span class="n">required_principals</span><span class="w"> </span><span class="k">AS</span><span class="w"> </span><span class="p">(</span>
+<span class="w"> </span><span class="k">SELECT</span><span class="w"> </span><span class="k">unnest</span><span class="p">(</span><span class="n">principals</span><span class="p">)</span><span class="w"> </span><span class="k">AS</span><span class="w"> </span><span class="n">p</span>
+<span class="w"> </span><span class="k">FROM</span><span class="w"> </span><span class="n">perms</span>
+<span class="w"> </span><span class="k">WHERE</span><span class="w"> </span><span class="n">ace</span><span class="w"> </span><span class="k">IN</span><span class="w"> </span><span class="p">(</span>
+<span class="w"> </span><span class="s1">'/buckets/blog:write'</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'/buckets/blog:read'</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'/buckets/blog/collections/article:write'</span><span class="p">,</span>
+<span class="w"> </span><span class="s1">'/buckets/blog/collections/article:read'</span><span class="p">)</span>
+<span class="w"> </span><span class="p">),</span>
+<span class="w"> </span><span class="n">user_principals</span><span class="w"> </span><span class="k">AS</span><span class="w"> </span><span class="p">(</span>
+<span class="w"> </span><span class="k">SELECT</span><span class="w"> </span><span class="k">unnest</span><span class="p">(</span><span class="n">principals</span><span class="p">)</span>
+<span class="w"> </span><span class="k">FROM</span><span class="w"> </span><span class="k">user</span>
+<span class="w"> </span><span class="k">WHERE</span><span class="w"> </span><span class="n">id</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s1">'fxa:natim'</span>
+<span class="w"> </span><span class="p">)</span>
+<span class="w"> </span><span class="k">SELECT</span><span class="w"> </span><span class="k">COUNT</span><span class="p">(</span><span class="o">*</span><span class="p">)</span>
+<span class="w"> </span><span class="k">FROM</span><span class="w"> </span><span class="n">user_principals</span><span class="w"> </span><span class="n">a</span>
+<span class="w"> </span><span class="k">INNER</span><span class="w"> </span><span class="k">JOIN</span><span class="w"> </span><span class="n">required_principals</span><span class="w"> </span><span class="n">b</span>
+<span class="w"> </span><span class="k">ON</span><span class="w"> </span><span class="n">a</span><span class="p">.</span><span class="n">p</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">b</span><span class="p">.</span><span class="n">p</span><span class="p">;</span>
+</pre></div>
+</div>
+<div class="section" id="filtrer-les-objets-en-fonction-des-permissions">
+<h4>Filtrer les objets en fonction des permissions</h4>
+<p>Pour filtrer les objets, on fait une simple intersection de liste
+(<em>merci PostgreSQL</em>):</p>
+<div class="highlight"><pre><span></span><span class="k">SELECT</span><span class="w"> </span><span class="k">data</span>
+<span class="w"> </span><span class="k">FROM</span><span class="w"> </span><span class="k">object</span><span class="w"> </span><span class="n">o</span><span class="p">,</span><span class="w"> </span><span class="k">user</span><span class="w"> </span><span class="n">u</span>
+<span class="w"> </span><span class="k">WHERE</span><span class="w"> </span><span class="n">o</span><span class="p">.</span><span class="k">type</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s1">'record'</span>
+<span class="w"> </span><span class="k">AND</span><span class="w"> </span><span class="n">o</span><span class="p">.</span><span class="n">parent_id</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s1">'/buckets/blog/collections/article'</span>
+<span class="w"> </span><span class="k">AND</span><span class="w"> </span><span class="p">(</span><span class="n">o</span><span class="p">.</span><span class="n">read_principals</span><span class="w"> </span><span class="o">&&</span><span class="w"> </span><span class="n">u</span><span class="p">.</span><span class="n">principals</span><span class="w"> </span><span class="k">OR</span>
+<span class="w"> </span><span class="n">o</span><span class="p">.</span><span class="n">write_principals</span><span class="w"> </span><span class="o">&&</span><span class="w"> </span><span class="n">u</span><span class="p">.</span><span class="n">principals</span><span class="p">)</span>
+<span class="w"> </span><span class="k">AND</span><span class="w"> </span><span class="n">u</span><span class="p">.</span><span class="n">id</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s1">'fxa:natim'</span><span class="p">;</span>
+</pre></div>
+<p>Les listes s’indexent bien, notamment grâce aux <a class="reference external" href="http://www.postgresql.org/docs/current/static/indexes-types.html">index <span class="caps">GIN</span></a>.</p>
+</div>
+</div>
+<div class="section" id="avec-redis">
+<h3>Avec Redis</h3>
+<p><em>Redis</em> présente plusieurs avantages pour ce genre de
+problématiques. Notamment, il gère les <em>set</em> nativement (listes de
+valeurs uniques), ainsi que les opérations d’intersection et d’union.</p>
+<p>Avec <em>Redis</em> on peut écrire l’obtention des <em>principals</em> pour un <em><span class="caps">ACE</span></em>
+comme cela :</p>
+<div class="highlight"><pre><span></span>SUNIONSTORE temp_perm:/buckets/blog/collections/articles:write permission:/buckets/blog:write permission:/buckets/blog/collections/articles:write
+SINTER temp_perm:/buckets/blog/collections/articles:write principals:fxa:alexis
+</pre></div>
+<ul class="simple">
+<li><tt class="docutils literal"><span class="caps">SUNIONSTORE</span></tt> permet de créer un set contenant les éléments de
+l’union de tous les set suivants. Dans notre cas on le nomme
+<tt class="docutils literal"><span class="pre">temp_perm:/buckets/blog/collections/articles:write</span></tt> et il contient
+l’union des sets d’ACLs suivants:
+- <tt class="docutils literal"><span class="pre">permission:/buckets/blog:write</span></tt>
+- <tt class="docutils literal"><span class="pre">permission:/buckets/blog/collections/articles:write</span></tt></li>
+<li><tt class="docutils literal"><span class="caps">SINTER</span></tt> retourne l’intersection de tous les sets passés en paramètres dans notre cas :
+- <tt class="docutils literal"><span class="pre">temp_perm:/buckets/blog/collections/articles:write</span></tt>
+- <tt class="docutils literal">principals:fxa:alexis</tt></li>
+</ul>
+<p>Plus d’informations sur :
+- <a class="reference external" href="http://redis.io/commands/sinter">http://redis.io/commands/sinter</a>
+- <a class="reference external" href="http://redis.io/commands/sunionstore">http://redis.io/commands/sunionstore</a></p>
+<p>Si le set résultant de la commande <tt class="docutils literal"><span class="caps">SINTER</span></tt> n’est pas vide, alors
+l’utilisateur possède la permission.</p>
+<p>On peut ensuite supprimer la clé temporaire <tt class="docutils literal">temp_perm</tt>.</p>
+<p>En utilisant <tt class="docutils literal"><span class="caps">MULTI</span></tt> on peut <a class="reference external" href="https://gist.github.com/Natim/77c8f61c1d42e476cef8#file-permission-py-L117-L124">même faire tout cela au sein d’une
+transaction</a>
+et garantir ainsi l’intégrité de la requête.</p>
+</div>
+</div>
+<div class="section" id="conclusion">
+<h2>Conclusion</h2>
+<p>La solution a l’air simple mais nous a demandé beaucoup de réflexion
+en passant par plusieurs propositions.</p>
+<p>L’idée finale est d’avoir :</p>
+<ul class="simple">
+<li>Un backend spécifique permettant de stocker les <em>principals</em> des
+utilisateurs et des <em><span class="caps">ACE</span></em> (e.g. avec les sets Redis) ;</li>
+<li>La liste des principals read et write sur la table des objets.</li>
+</ul>
+<p>C’est dommage d’avoir le concept de permissions à deux endroits, mais
+cela permet de connaître rapidement la permission d’un utilisateur sur
+un objet et également de pouvoir récupérer tous les objets d’une
+collection pour un utilisateur si celui-ci n’a pas accès à tous les
+records de la collection, ou toutes les collections du bucket.</p>
+</div>
+Les problèmes de PGP2015-05-25T00:00:00+02:002015-05-25T00:00:00+02:00tag:blog.notmyidea.org,2015-05-25:/les-problemes-de-pgp.html<blockquote>
+<p>Flip a bit in the communication between sender and recipient and they
+will experience decryption or verification errors. How high are the
+chances they will start to exchange the data in the clear rather than
+trying to hunt down the man in the middle?</p>
+<p>— <a href="http://secushare.org/PGP">http://secushare.org/<span class="caps">PGP</span></a></p>
+</blockquote>
+<p>Une fois …</p><blockquote>
+<p>Flip a bit in the communication between sender and recipient and they
+will experience decryption or verification errors. How high are the
+chances they will start to exchange the data in the clear rather than
+trying to hunt down the man in the middle?</p>
+<p>— <a href="http://secushare.org/PGP">http://secushare.org/<span class="caps">PGP</span></a></p>
+</blockquote>
+<p>Une fois passé l’euphorie du “il faut utiliser <span class="caps">PGP</span> pour l’ensemble de
+nos communications”, j’ai réalisé lors de discussions que <span class="caps">PGP</span> avait
+plusieurs problèmes, parmi ceux-ci:</p>
+<ul>
+<li>Les <em>meta données</em> (y compris le champ “sujet” de la conversation)
+ sont quand même échangées en clair (il est possible de savoir qu’un
+ message à été échangé entre telle et telle personne, a telle date);</li>
+<li><span class="caps">PGP</span> se base sur un protocole de communication qui est lui non
+ chiffré, et il est donc facile de soit se tromper, soit dégrader le
+ mode de conversation vers une méthode non chiffrée;</li>
+<li>Il est facile de connaître votre réseau social avec <span class="caps">PGP</span>, puisque
+ tout le principe est de signer les clés des personnes dont vous
+ validez l’identité;</li>
+<li>En cas de fuite de votre clé privée, tous les messages que vous avez
+ chiffrés avec elle sont compromis. On dit que <span class="caps">PGP</span> ne fournit pas de
+ <em>forward secrecy</em>;</li>
+<li>La découverte de la clé de pairs se passe souvent <em>en clair</em>, sans
+ utiliser une connexion “sécurisée” (<span class="caps">HTTPS</span>). Tout le monde peut donc
+ voir ces échanges et savoir de qui vous cherchez la clé;</li>
+<li>Les discussions de groupes sont très difficiles: il faut chiffrer
+ pour chacun des destinataires (ou que ceux-ci partagent une paire de clés).</li>
+</ul>
+<p>Je suis en train de creuser à propos les alternatives à <span class="caps">PGP</span>, par exemple
+<a href="https://pond.imperialviolet.org/">Pond</a>, qui lui ne construit pas par
+dessus un standard déjà établi, et donc n’hérite pas de ses défauts
+(mais pas non plus de son réseau déjà établi).</p>
+<p>En attendant, quelques bonnes pratiques sur <span class="caps">PGP</span> ;)</p>
+<h2 id="bonnes-pratiques">Bonnes pratiques</h2>
+<p>Il est en fait assez facile d’utiliser <span class="caps">PGP</span> de travers. Riseup à fait <a href="https://help.riseup.net/en/security/message-security/openpgp/best-practices">un
+excellent
+guide</a>
+qui explique comment configurer son installation correctement.</p>
+<ul>
+<li>J’en ai déjà parlé, mais il faut absolument choisir des phrases de
+ passes suffisamment longues. Pas facile de les retenir, mais
+ indispensable. Vous pouvez aussi avoir un document chiffré avec une
+ clé que vous ne mettez jamais en ligne, qui contiens ces phrases de
+ passe, au cas ou vous les oubliez.</li>
+<li>Générez des clés <span class="caps">RSA</span> de 4096 bits, en utilisant sha512;</li>
+<li>Il faut utiliser une date d’expiration de nos clés suffisamment
+ proche (2 ans). Il est possible de repousser cette date si
+ nécessaire, par la suite.</li>
+</ul>
+<p>Parmi les choses les plus frappantes que j’ai rencontrées:</p>
+<ul>
+<li>Utiliser le <em>flag</em> –hidden-recipient avec <span class="caps">PGP</span> pour ne pas dévoiler
+ qui est le destinataire du message;</li>
+<li>Ne pas envoyer les messages de brouillons sur votre serveur, ils le
+ seraient en clair !;</li>
+<li>Utilisez <span class="caps">HPKS</span> pour communiquer avec les serveurs de clés, sinon tout
+ le trafic est en clair.</li>
+</ul>
+<p>Le <a href="https://bitmask.net/">projet Bitmask</a> vise lui à rendre les outils
+de chiffrement d’échanges de messages et de <span class="caps">VPN</span> simples à utiliser,
+encore quelque chose à regarder.</p>
+<p>Enfin bref, y’a du taf.</p>Travail et créativité2015-05-21T00:00:00+02:002015-05-21T00:00:00+02:00tag:blog.notmyidea.org,2015-05-21:/travail-et-creativite.html<hr>
+<blockquote>
+<p>Low-risk, low-pressure, and love: The 3 rules of side projects.
+— <a href="https://open.bufferapp.com/side-projects-creative-hobbies/">The science of side projects</a></p>
+</blockquote>
+<p>Je ne m’étais jamais fais la remarque, mais les projets dont je suis le
+plus fier sont effectivement des <em>side projects</em>. Des projets que j’ai
+commencé parce que j’en avais l’envie …</p><hr>
+<blockquote>
+<p>Low-risk, low-pressure, and love: The 3 rules of side projects.
+— <a href="https://open.bufferapp.com/side-projects-creative-hobbies/">The science of side projects</a></p>
+</blockquote>
+<p>Je ne m’étais jamais fais la remarque, mais les projets dont je suis le
+plus fier sont effectivement des <em>side projects</em>. Des projets que j’ai
+commencé parce que j’en avais l’envie et le temps, qui n’étaient bien
+souvent que des envies passagères.</p>
+<p>Il est arrivé que quelqu’un m’ait demandé de le faire, et que j’y prenne
+du plaisir, ou que je le fasse simplement pour moi et que d’autres y
+trouvent leur compte, mais il s’agit nécessairement de projets non
+<em>commandités</em> par l’extérieur.</p>
+<p>Encore un signal dans la direction du travailler moins, cette fois ci
+pour être plus créatif.</p>
+<p><img alt="Soupa'Soups." src="/images/soupasoups.jpg"></p>Simplifier les preuves d’identités2015-05-11T00:00:00+02:002015-05-11T00:00:00+02:00tag:blog.notmyidea.org,2015-05-11:/simplifier-les-preuves-didentites.html
+<ul>
+<li>headline<br>
+ Qu’est-ce que Keybase.io et comment essayent-ils de simplifier la
+ création de preuves d’identité.</li>
+</ul>
+<p>L’un des problèmes non réellement résolu actuellement quant au
+chiffrement des échanges est lié à l’authenticité des clés. Si quelqu’un
+décide de publier une clé en mon nom, et en …</p>
+<ul>
+<li>headline<br>
+ Qu’est-ce que Keybase.io et comment essayent-ils de simplifier la
+ création de preuves d’identité.</li>
+</ul>
+<p>L’un des problèmes non réellement résolu actuellement quant au
+chiffrement des échanges est lié à l’authenticité des clés. Si quelqu’un
+décide de publier une clé en mon nom, et en utilisant mon adresse email,
+cela lui est assez facile.</p>
+<p>Il est donc nécessaire d’avoir des moyens de prouver que la clé publique
+que j’utilise est réellement la mienne.</p>
+<p>Traditionnellement, il est nécessaire de faire signer ma clé publique
+par d’autres personnes, via une rencontre en personne ou des échanges
+hors du réseau. C’est par exemple ce qui est réalisé lors des <a href="https://fr.wikipedia.org/wiki/Key_signing_party">Key
+Signing parties</a>.</p>
+<p>Une manière simple d’effectuer ces vérifications serait, en plus de
+donner son adresse email, sa signature de clé, ou a minima de donner un
+mot clé pour valider que les échanges proviennent bien de la bonne personne.</p>
+<p><span class="caps">PGP</span> propose un mécanisme de signature des clés d’autrui, une fois celles
+ci validées, ce qui permet de placer sa confiance dans les signataires
+de la clé.</p>
+<p><a href="https://keybase.io">Keybase.io</a> est un service qui vise à rendre la
+création de ces preuves plus facile, en partant du principe qu’il est
+possible d’utiliser différents moyens afin de prouver l’identité des
+personnes. Par exemple, leurs comptes Twitter, GitHub ou leurs noms de
+domaines. De la même manière qu’il est possible de signer (valider) les
+clés de nos amis, il est possible de les “tracker” selon le jargon de keybase.</p>
+<p>Donc, en somme, <em>Keybase.io</em> est un annuaire, qui tente de rendre plus
+facile la création de preuves. Bien.</p>
+<h2 id="quelques-points-dombre">Quelques points d’ombre</h2>
+<p>Il s’agit d’une <em>startup</em> américaine, domiciliée dans le Delaware, qui
+se trouve être un des paradis fiscaux qui <a href="https://fr.wikipedia.org/wiki/Delaware">est connu pour être un
+paradis fiscal au coeur même des
+États-Unis</a>. Je ne veux pas
+faire de raccourcis trop rapides, bien évidemment, alors <a href="https://github.com/keybase/keybase-issues/issues/1569">j’ai ouvert un
+ticket sur GitHub pour en savoir
+plus</a> (après
+tout, le fait d’être un paradis fiscal permet peut-être d’échapper à
+certaines lois sur la requêtes de données). D’autant plus étonnant, la
+startup n’a pour l’instant <a href="https://github.com/keybase/keybase-issues/issues/788">pas de <em>business
+model</em></a> (ce qui en
+un sens est assez rassurant, même si on peut se poser la question de
+pourquoi faire une startup dans ces cas là).</p>
+<p>Le service (bien qu’en Alpha), n’est pas mis à disposition sous licence
+libre, ce qui pour l’instant empêche quiconque de créer son propre
+serveur Keybase. <a href="https://github.com/keybase/">Une partie des composants, cependant, le sont (open
+source)</a>.</p>
+<p>J’ai du mal à croire en des initiatives qui veulent sauver le monde,
+mais dans leur coin, je ne comprends pas pourquoi il n’y à pas de
+documentation sur comment monter son propre serveur, ou comment les
+aider à travailler sur la fédération. Mais bon, c’est pour l’instant une
+initiative encore fraîche, et je lui laisse le bénéfice du doute.</p>
+<p>Sur le long terme, une infrastructure comme <em>Keybase.io</em>, devra
+évidemment être
+<a href="https://github.com/keybase/keybase-issues/issues/162">distribuée</a>.</p>
+<blockquote>
+<p>We’ve been talking about a total decentralization, but we have to
+solve a couple things, synchronization in particular. Right now
+someone can mirror us and a client can trust a mirror just as easily
+as the server at keybase.io, but there needs to be a way of announcing
+proofs to any server and having them cooperate with each other. We’d
+be so happy to get this right.</p>
+<p>— <a href="http://chris.beams.io/posts/keybase/">Chris Coyne, co-founder of Keybase</a></p>
+</blockquote>
+<p>Afin de se “passer” de leur service centralisé, les preuves générées
+(qui sont la force du système qu’ils mettent en place) pourraient être
+exportées sur des serveurs de clés existants. C’est quelque chose
+<a href="https://github.com/keybase/keybase-issues/issues/890">qu’ils souhaitent réaliser
+.</a>.</p>
+<p>Bref, une initiative quand même importante et utile, même si elle
+soulève des questions qui méritent qu’on s’y attarde un brin.</p>
+<p>Par ailleurs, <a href="https://leap.se/nicknym">d’autres projets qui visent des objectifs
+similaires</a> existent, via le projet <span class="caps">LEAP</span>, mais
+je n’ai pas encore creusé.</p>Phrases de passe et bonnes pratiques2015-05-09T00:00:00+02:002015-05-09T00:00:00+02:00tag:blog.notmyidea.org,2015-05-09:/phrases-de-passe-et-bonnes-pratiques.html
+<ul>
+<li>headline<br>
+ Communiquer de manière chiffrée n’est pas aisée, et nécessite de
+ mémoriser des phrases de passes complexes. Comment s’en sortir ?</li>
+</ul>
+<blockquote>
+<p>Au contraire des autres mots de passe, les mots de passe
+cryptographiques ont specifiquement besoin d’être longs et extremement
+difficiles à deviner. La raison est qu’un …</p></blockquote>
+<ul>
+<li>headline<br>
+ Communiquer de manière chiffrée n’est pas aisée, et nécessite de
+ mémoriser des phrases de passes complexes. Comment s’en sortir ?</li>
+</ul>
+<blockquote>
+<p>Au contraire des autres mots de passe, les mots de passe
+cryptographiques ont specifiquement besoin d’être longs et extremement
+difficiles à deviner. La raison est qu’un ordinateur (ou un cluster de
+plusieurs ordinateurs) peut être programmé pour faire des trillions
+d’essais de manière automatique. Si le mot de passe choisi est trop
+faible ou construit d’une manière trop prédictible, cette attaque par
+la force pourrait se revéler fructueuse en essayant toutes les possibilités.</p>
+<p>— <a href="https://www.eff.org/wp/defending-privacy-us-border-guide-travelers-carrying-digital-devices">The Electronic Frontier
+Foundation</a>
+(traduction de mon fait)</p>
+</blockquote>
+<p>Comprendre les concepts et l’écosystème qui permettent d’avoir une vie
+numérique chiffrée n’est pas quelque chose d’aisé.
+<a href="https://emailselfdefense.fsf.org/fr/">Plusieurs</a>
+<a href="http://www.controle-tes-donnees.net/outils/GnuPG.html">guides</a> ont été
+écrits à ce propos, et pour autant je me rends compte que naïvement il
+est possible de mal utiliser les outils existants.</p>
+<blockquote>
+<p>Utilisez un <em>bon</em> mot de passe pour votre session utilisateur et une
+<em>bonne</em> phrase de passe pour proteger votre clé privée. Cette phrase
+de passe est la partie la plus fragile de tout le système.</p>
+<p>— La page de manuel de <span class="caps">GPG</span>.</p>
+</blockquote>
+<p>Une phrase de passe devrait:</p>
+<ul>
+<li>Être suffisamment longue pour être difficile à deviner;</li>
+<li>Ne pas être une citation connue (littérature, livres sacrés etc);</li>
+<li>Difficile à deviner même pour vos proches;</li>
+<li>Facile à se souvenir et à taper;</li>
+<li>être unique et non partagée entre différents sites / applications etc.</li>
+</ul>
+<p>Une des techniques consiste à utiliser des mots du dictionnaire,
+sélectionnés de manière aléatoire, puis modifiés.</p>
+<p><img alt="Trough 20 years of effort, we've succesfully trained everyone to use passwords that are hard for humans to remember, but easy for computers to guess" src="https://imgs.xkcd.com/comics/password_strength.png"></p>
+<p>Micah Lee <a href="https://github.com/micahflee/passphrases">travaille également sur un
+outil</a> qui vise à rendre la
+mémorisation des phrases de passe plus aisée, de par leur répétition
+avec des pauses de plus en plus longues.</p>
+<p>Oui, ce n’est pas aussi simple que ce qu’il y parait. Pour ma part, j’ai
+une copie en local de mes clés, dans un fichier chiffré avec une autre
+clé que j’ai généré pour l’occasion et que je ne partagerait pas. J’ai
+par ailleurs <a href="https://github.com/jamessan/vim-gnupg">configuré</a> mon
+éditeur de texte pour pouvoir chiffrer les documents textes par défaut.</p>
+<p>J’ai donc regénéré une nouvelle fois mes clés de travail et
+personnelles, en utilisant des phrases de passe plus complexes.</p>
+<p>Reste encore la question de la sauvegarde de ces clés privées de manière
+chiffrée, que je n’ai pas encore résolue. Bref, tout cela me semble bien
+compliqué pour réussir à l’expliquer à des novices, qui pour certains ne
+sont même pas sur de l’intérêt de la chose.</p>Chiffrement2015-05-08T00:00:00+02:002015-05-08T00:00:00+02:00tag:blog.notmyidea.org,2015-05-08:/chiffrement.html
+<ul>
+<li>headline<br>
+ Face a la surveillance généralisée, une seule solution, le
+ chiffrement de nos données et communications.</li>
+</ul>
+<blockquote>
+<p>En france, depuis le 5 Mai 2015, il est possible au Premier Ministre
+de surveiller massivement et sans contrôle la population française.</p>
+<p>le projet de loi n’a pas été significativement amendé en séance …</p></blockquote>
+<ul>
+<li>headline<br>
+ Face a la surveillance généralisée, une seule solution, le
+ chiffrement de nos données et communications.</li>
+</ul>
+<blockquote>
+<p>En france, depuis le 5 Mai 2015, il est possible au Premier Ministre
+de surveiller massivement et sans contrôle la population française.</p>
+<p>le projet de loi n’a pas été significativement amendé en séance
+mi-avril, et ses dispositions dangereuses ont été conservées :</p>
+<ul>
+<li>Élargissement des finalités du renseignement, permettant une
+ <strong>potentielle mise sous surveillance de pans entiers de la vie
+ politique, syndicale, militante</strong>, mais aussi économique,
+ scientifique, etc. ;</li>
+<li>Légalisation massive de pratiques illégales des services de
+ renseignement et <strong>introduction de techniques de surveillance de
+ masse des communications électroniques</strong> ;</li>
+<li><strong>Absence de contrôle réel et indépendant</strong> a priori par la future
+ <span class="caps">CNCTR</span>, et recours des citoyens illusoires ;</li>
+</ul>
+<p>— <a href="https://www.laquadrature.net/fr/lassemblee-nationale-vote-la-surveillance-de-masse-des-citoyens-francais">La Quadrature du Net - L’Assemblée nationale vote la surveillance
+de masse des citoyens français !</a></p>
+</blockquote>
+<p>Je m’étonne que <a href="https://fr.wikipedia.org/wiki/R%C3%A9v%C3%A9lations_d%27Edward_Snowden">les révélations d’Edward
+Snowden</a>
+— qui ont démontré que la plupart des communications électroniques et
+téléphoniques pouvaient être scrutés par la <span class="caps">NSA</span>, l’agence de sécurité
+Américaine) — ne fassent pas plus de remous que ça.</p>
+<p>À peine deux années après ces révélations, la France fait passer une loi
+qui légitime cette surveillance de masse, à plus de 77% des voies. Pour
+moi c’est un signal fort de la perte de valeurs de notre démocratie, et
+à fortiori de ma perte de foi en notre forme de démocratie.</p>
+<p>Notre liberté d’expression se voit bien évidemment amputée de par la
+surveillance généralisée. Sans avoir nécessairement à cacher mes
+échanges, ce qui est de la sphère privée devrait pouvoir le rester.</p>
+<p>De toute manière, l’email comme on l’utilise traditionnellement est une
+hérésie: toutes les parties qui traitent le message peuvent le lire,
+(destinataire, auteur et corps du message entre autres). Il est grand
+temps de rendre les outils de chiffrement plus simples et ergonomiques.</p>
+<p>Je compte donc:</p>
+<ul>
+<li>Organiser des ateliers de sensibilisation aux outils de
+ communication, envers mes proches;</li>
+<li>Utiliser la communication chiffrée le plus souvent possible, au
+ moins pour rendre le déchiffrement des messages plus longue, “noyer
+ le poisson”.</li>
+</ul>
+<p>Si vous êtes intéressé(e)s, faites moi signe, je me ferais un plaisir de
+vous expliquer ce qui n’est pas si complexe et vise à laisser dans la
+sphère privée ce qui devrait l’être à priori.</p>
+<p>Une manière simple de se protéger est d’installer Thunderbird avec
+Enigmail et de le configurer correctement. Ce n’est pas très compliqué
+et permet d’avoir des échanges chiffrés. <a href="https://emailselfdefense.fsf.org/fr/">Référez vous à ce
+guide</a> pour des instructions pas à pas.</p>
+<p>Je vous invite à aller voir le documentaire Citizen Four, qui passe en
+salles. Si vous ni avez pas accès, vous pouvez le visionner ici, et
+éventuellement faire un don aux auteurs ou associations qui gravitent
+autour (<a href="https://supporters.eff.org/donate">Electronic Fronteer
+Fondation</a>,
+<a href="https://tails.boum.org/contribute/how/donate/index.fr.html">Tails</a>, <a href="https://support.laquadrature.net/">La
+quadrature du net</a> en france ou d’autres…)</p>
+<p><link href="http://vjs.zencdn.net/4.12/video-js.css" rel="stylesheet"></p>
+<script src="http://vjs.zencdn.net/4.12/video.js"></script>
+<video id="MY_VIDEO_1" class="video-js vjs-default-skin" controls
+ preload="auto" width="640" height="264" poster="MY_VIDEO_POSTER.jpg"
+ data-setup="{}">
+ <source src="https://citizenfour.thecthulhu.com/citizenfour.mp4" type='video/mp4'>
+ <p class="vjs-no-js">To view this video please enable JavaScript, and
+ consider upgrading to a web browser that <a
+ href="http://videojs.com/html5-video-support/" target="_blank">supports
+ <span class="caps">HTML5</span> video</a></p>
+</video>Language2015-05-01T00:00:00+02:002015-05-01T00:00:00+02:00tag:blog.notmyidea.org,2015-05-01:/language.html<p>headline : Nos langues peuvent être autant de frontières que de ponts…</p>
+
+<blockquote>
+<p>Nous savons tous que le fait d’obliger les fonctionnaires
+internationaux, diplomates ou ministres à s’exprimer dans une langue
+qui n’est pas la leur équivaut à les placer en situation
+d’infériorité. <strong>Cela les prive de la …</strong></p></blockquote><p>headline : Nos langues peuvent être autant de frontières que de ponts…</p>
+
+<blockquote>
+<p>Nous savons tous que le fait d’obliger les fonctionnaires
+internationaux, diplomates ou ministres à s’exprimer dans une langue
+qui n’est pas la leur équivaut à les placer en situation
+d’infériorité. <strong>Cela les prive de la capacité de nuance et de
+raffinement</strong>, ce qui revient à faire des concessions à ceux dont
+c’est la langue maternelle.</p>
+<p>Aussi nous savons tous que les concepts qui paraissent similaires sont
+souvent différents d’une civilisation à l’autre. Les mots expriment
+une culture, une façon de penser et une vision du monde.</p>
+<p>— M. Boutros Boutros-Ghali, ancien secrétaire général des Nations Unies</p>
+</blockquote>
+<p>Je me surprends à préférer le français pour m’exprimer au lieu de
+l’anglais, notamment au niveau des articles non techniques.</p>
+<p>Il y a quelques années, alors que je terminais mes études en Angleterre
+et que je commençais à travailler pour Mozilla, on me proposait de venir
+aux États-Unis, ce que j’ai refusé parce qu’exprimer mes points de vue
+de manière fine m’était trop difficile dans une langue qui n’était pas
+la mienne.</p>
+<ul>
+<li>Cela me permet de pouvoir tenir des discours avec des positions et
+ un argumentaire “fin”, ce qui me serait beaucoup plus difficile dans
+ une langue que je maitrise moins;</li>
+<li>Sans même parler d’argumentaire, les mots utilisés dans ma langue
+ maternelle me permettent de manœuvrer plus finement et de faire
+ passer des idées de manière plus efficace;</li>
+<li>J’ai l’impression de pouvoir engager plus facilement avec les gens
+ qui m’entourent géographiquement, par exemple par rapport à la
+ communauté technophile / pythoniste francophone.</li>
+<li>Même si mon niveau d’anglais à progressé, ce n’est pas
+ nécessairement le cas de mes interlocuteurs.</li>
+</ul>
+<p>Par contre, cela nuit clairement à engager avec d’autres personnes dont
+la langue n’est pas la mienne, dans tels cas, traduire les contenus
+intéressants vers l’anglais semble une solution (chronophage).</p>Service de nuages : La gestion des permissions2015-05-01T00:00:00+02:002015-05-01T00:00:00+02:00tag:blog.notmyidea.org,2015-05-01:/service-de-nuages-la-gestion-des-permissions-fr.html<p class="first last">Démystification du vocabulaire des permissions et proposition d’implémentation pour Kinto</p>
+<p><em>Cet article est repris depuis le blog « Service de Nuages » de mon équipe à Mozilla</em></p>
+<p>Dans le cadre de la création d’un service de stockage de données personnelles
+(Kinto), la gestion des permissions est un des gros challenges : qui doit avoir
+accès à quoi, et comment le définir ?</p>
+<p><strong>tl;dr: Quelques retours sur le vocabulaire des systèmes de permission et sur nos idées pour l’implementation des permissions dans un stockage générique.</strong></p>
+<div class="section" id="la-problematique">
+<h2>La problématique</h2>
+<p>La problématique est simple : des données sont stockées en ligne, et il
+faut un moyen de pouvoir les partager avec d’autres personnes.</p>
+<p>En regardant les cas d’utilisations, on se rend compte qu’on a plusieurs types
+d’utilisateurs :</p>
+<ul class="simple">
+<li>les utilisateurs “finaux” (vous) ;</li>
+<li>les applications qui interagissent en leurs noms.</li>
+</ul>
+<p>Tous les intervenants n’ont donc pas les mêmes droits : certains doivent
+pouvoir lire, d’autres écrire, d’autres encore créer de nouveaux
+enregistrements, et le contrôle doit pouvoir s’effectuer de manière fine : il
+doit être possible de lire un enregistrement mais pas un autre, par exemple.</p>
+<p>Nous sommes partis du constat que les solutions disponibles n’apportaient pas
+une réponse satisfaisante à ces besoins.</p>
+</div>
+<div class="section" id="un-probleme-de-vocabulaire">
+<h2>Un problème de vocabulaire</h2>
+<p>Le principal problème rencontré lors des réflexions fût le vocabulaire.</p>
+<p>Voici ci-dessous une explication des différents termes.</p>
+<div class="section" id="le-concept-de-principal">
+<h3>Le concept de « principal »</h3>
+<p>Un <em>principal</em>, en sécurité informatique, est une entité qui peut être
+authentifiée par un système informatique. <a class="footnote-reference" href="#footnote-1" id="footnote-reference-1">[1]</a> En Français il s’agit
+du « commettant », l’acteur qui commet l’action (oui, le terme est conceptuel !)</p>
+<p>Il peut s’agir aussi bien d’un individu, d’un ordinateur, d’un
+service ou d’un groupe regroupant l’une de ces entités, ce qui
+est plus large que le classique « <em>user id</em> ».</p>
+<p>Les permissions sont alors associées à ces <em>principals</em>.</p>
+<p>Par exemple, un utilisateur est identifié de manière unique lors de la
+connexion par le système d’authentification dont le rôle est de
+définir une liste de <em>principals</em> pour l’utilisateur se connectant.</p>
+<table class="docutils footnote" frame="void" id="footnote-1" rules="none">
+<colgroup><col class="label" /><col /></colgroup>
+<tbody valign="top">
+<tr><td class="label"><a class="fn-backref" href="#footnote-reference-1">[1]</a></td><td>Pour en savoir plus sur les <em>principals</em> :
+<a class="reference external" href="https://en.wikipedia.org/wiki/Principal_%28computer_security%29">https://en.wikipedia.org/wiki/Principal_%28computer_security%29</a></td></tr>
+</tbody>
+</table>
+</div>
+<div class="section" id="la-difference-entre-role-et-groupe">
+<h3>La différence entre rôle et groupe</h3>
+<p>De but en blanc, il n’est pas évident de définir précisément la
+différence entre ces deux concepts qui permettent d’associer
+des permissions à un groupe de <em>principals</em>. <a class="footnote-reference" href="#footnote-2" id="footnote-reference-2">[2]</a></p>
+<p>La différence est principalement sémantique. Mais on peut y voir une
+différence dans la « direction » de la relation entre les deux concepts.</p>
+<ul class="simple">
+<li>Un rôle est une liste de permissions que l’on associe à un <em>principal</em>.</li>
+<li>Un groupe est une liste de <em>principals</em> que l’on peut associer à une permission.</li>
+</ul>
+<table class="docutils footnote" frame="void" id="footnote-2" rules="none">
+<colgroup><col class="label" /><col /></colgroup>
+<tbody valign="top">
+<tr><td class="label"><a class="fn-backref" href="#footnote-reference-2">[2]</a></td><td>Plus d’informations :
+<a class="reference external" href="http://stackoverflow.com/questions/7770728/group-vs-role-any-real-difference">http://stackoverflow.com/questions/7770728/group-vs-role-any-real-difference</a></td></tr>
+</tbody>
+</table>
+</div>
+<div class="section" id="la-difference-entre-permission-acl-ace">
+<h3>La différence entre permission, <span class="caps">ACL</span>, <span class="caps">ACE</span></h3>
+<blockquote class="epigraph">
+<p>Une <span class="caps">ACL</span> est une liste d’Access Control Entry (<span class="caps">ACE</span>) ou entrée de contrôle d’accès
+donnant ou supprimant des droits d’accès à une personne ou un groupe.</p>
+<p class="attribution">—<a class="reference external" href="https://fr.wikipedia.org/wiki/Access_Control_List">https://fr.wikipedia.org/wiki/Access_Control_List</a></p>
+</blockquote>
+<p>Je dirais même plus, dans notre cas, « à un <em>principal</em> ». Par exemple:</p>
+<div class="highlight"><pre><span></span>create_record: alexis,remy,tarek
+</pre></div>
+<p>Cet <span class="caps">ACE</span> donne la permission <tt class="docutils literal">create</tt> sur l’objet <tt class="docutils literal">record</tt> aux
+utilisateurs Tarek, Rémy et Alexis.</p>
+</div>
+</div>
+<div class="section" id="la-delegation-de-permissions">
+<h2>La délégation de permissions</h2>
+<p>Imaginez l’exemple suivant, où un utilisateur stocke deux types de données en
+ligne :</p>
+<ul class="simple">
+<li>des contacts ;</li>
+<li>une liste de tâches à faire qu’il peut associer à ses contacts.</li>
+</ul>
+<p>L’utilisateur a tous les droits sur ses données.</p>
+<p>Cependant il utilise deux applications qui doivent elles avoir un accès restreint :</p>
+<ul class="simple">
+<li>une application de gestion des contacts à qui il souhaite déléguer
+la gestion intégrale de ses contacts : <tt class="docutils literal">contacts:write</tt> ;</li>
+<li>une application de gestion des tâches à qui il souhaite déléguer la
+gestion des tâches : <tt class="docutils literal">contacts:read tasks:write</tt></li>
+</ul>
+<p>Il souhaite que son application de contacts ne puisse pas accéder à
+ses tâches et que son application de tâches ne puisse pas modifier ses
+contacts existants, juste éventuellement en créer de nouveaux.</p>
+<p>Il lui faut donc un moyen de déléguer certains de ses droits à un tiers (l’application).</p>
+<p>C’est précisément le rôle des <a class="reference external" href="http://tools.ietf.org/html/rfc6749#page-23">scopes OAuth2</a>.</p>
+<p>Lors de la connexion d’un utilisateur, une fenêtre lui demande quels
+accès il veut donner à l’application qui va agir en son nom.</p>
+<p>Le service aura ensuite accès à ces <em>scopes</em> en regardant le jeton
+d’authentification utilisé. Cette information doit être
+considérée comme une entrée utilisateur (c’est à dire qu’on ne peut
+pas lui faire confiance). Il s’agit de ce que l’utilisateur souhaite.</p>
+<p>Or, il est également possible que l’utilisateur n’ait pas accès aux données
+qu’il demande. Le service doit donc utiliser deux niveaux de permissions :
+celles de l’utilisateur, et celles qui ont été déléguées à l’application.</p>
+</div>
+<div class="section" id="espace-de-noms">
+<h2>Espace de noms</h2>
+<p>Dans notre implémentation initiale de <em>Kinto</em> (notre service de stockage en
+construction), l’espace de nom était implicite : les données stockées étaient
+nécessairement celles de l’utilisateur connecté.</p>
+<p>Les données d’un utilisateur étaient donc cloisonnées et impossible à partager.</p>
+<p>L’utilisation d’espaces de noms est une manière simple de gérer le partage des données.</p>
+<p>Nous avons choisi de reprendre le modèle de GitHub et de Bitbucket, qui
+utilisent les « organisations » comme espaces de noms.</p>
+<p>Dans notre cas, il est possible de créer des “buckets”, qui correspondent à ces
+espaces de noms. Un bucket est un conteneur de collections et de groupes utilisateurs.</p>
+<p>Les ACLs sur ces collections peuvent être attribuées à certains groupes du
+<em>bucket</em> ainsi qu’à d’autres <em>principals</em> directement.</p>
+</div>
+<div class="section" id="notre-proposition-d-api">
+<h2>Notre proposition d’<span class="caps">API</span></h2>
+<div class="section" id="les-objets-manipules">
+<h3>Les objets manipulés</h3>
+<p>Pour mettre en place la gestion des permissions, nous avons identifié les
+objets suivants :</p>
+<table border="1" class="docutils">
+<colgroup>
+<col width="23%" />
+<col width="77%" />
+</colgroup>
+<thead valign="bottom">
+<tr><th class="head">Objet</th>
+<th class="head">Description</th>
+</tr>
+</thead>
+<tbody valign="top">
+<tr><td><strong>bucket</strong></td>
+<td>On peut les voir comme des espaces de noms. Ils
+permettent d’avoir différentes collections portant
+le même nom mais stockées dans différents <em>buckets</em> de
+manière à ce que les données soient distinctes.</td>
+</tr>
+<tr><td><strong>collection</strong></td>
+<td>Une liste d’enregistrements.</td>
+</tr>
+<tr><td><strong>record</strong></td>
+<td>Un enregistrement d’une collection.</td>
+</tr>
+<tr><td><strong>group</strong></td>
+<td>Un groupe de commetants (« <em>principals</em> »).</td>
+</tr>
+</tbody>
+</table>
+<p>Pour la définition des ACLs, il y a une hiérarchie et les objets « héritent » des
+ACLs de leur parents :</p>
+<div class="highlight"><pre><span></span> +---------------+
+ | Bucket |
+ +---------------+
+ +----->+ - id +<---+
+ | | - permissions | |
+ | +---------------+ |
+ | |
+ | |
+ | |
+ | |
+ | |
++---+-----------+ +------+---------+
+| Collection | | Group |
++---------------+ +----------------+
+| - id | | - id |
+| - permissions | | - members |
++------+--------+ | - permissions |
+ ^ +----------------+
+ |
+ |
++------+---------+
+| Record |
++----------------+
+| - id |
+| - data |
+| - permissions |
++----------------+
+</pre></div>
+</div>
+<div class="section" id="les-permissions">
+<h3>Les permissions</h3>
+<p>Pour chacun de ces objets nous avons identifié les permissions suivantes :</p>
+<table border="1" class="docutils">
+<colgroup>
+<col width="23%" />
+<col width="77%" />
+</colgroup>
+<thead valign="bottom">
+<tr><th class="head">Permission</th>
+<th class="head">Description</th>
+</tr>
+</thead>
+<tbody valign="top">
+<tr><td><strong>read</strong></td>
+<td>La permission de lire le contenu de
+l’objet et de ses sous-objets.</td>
+</tr>
+<tr><td><strong>write</strong></td>
+<td>La permission de modifier et
+d’administrer un objet et ses sous-
+objets. La permission <em>write</em> permet la
+lecture, modification et suppression
+d’un objet ainsi que la gestion de ses
+permissions.</td>
+</tr>
+<tr><td><strong>create</strong></td>
+<td>La permission de créer le sous-objet
+spécifié. Par exemple:
+<tt class="docutils literal">collections:create</tt></td>
+</tr>
+</tbody>
+</table>
+<p>À chaque permission spécifiée sur un objet est associée une liste de
+<em>principals</em>.</p>
+<p>Dans le cas de la permission <tt class="docutils literal">create</tt> on est obligé de spécifier
+l’objet enfant en question car un objet peut avoir plusieurs types
+d’enfants. Par exemple : <tt class="docutils literal">collections:create</tt>, <tt class="docutils literal">groups:create</tt>.</p>
+<p>Nous n’avons pour l’instant pas de permission pour <cite>delete</cite> et <cite>update</cite>,
+puisque nous n’avons pas trouvé de cas d’utilisation qui les nécessitent.
+Quiconque avec le droit d’écriture peut donc supprimer un enregistrement.</p>
+<p>Les permissions d’un objet sont héritées de son parent. Par exemple,
+un enregistrement créé dans une collection accessible à tout le monde
+en lecture sera lui aussi accessible à tout le monde.</p>
+<p>Par conséquent, les permissions sont cumulées. Autrement dit, il n’est pas
+possible qu’un objet ait des permissions plus restrictives que son parent.</p>
+<p>Voici la liste exhaustive des permissions :</p>
+<table border="1" class="docutils">
+<colgroup>
+<col width="21%" />
+<col width="32%" />
+<col width="47%" />
+</colgroup>
+<thead valign="bottom">
+<tr><th class="head">Objet</th>
+<th class="head">Permissions associées</th>
+<th class="head">Commentaire</th>
+</tr>
+</thead>
+<tbody valign="top">
+<tr><td>Configuration
+(.ini)</td>
+<td><cite>buckets:create</cite></td>
+<td>Les <em>principals</em> ayant le droit
+de créer un bucket sont définis
+dans la configuration du serveur.
+(<em>ex. utilisateurs authentifiés</em>)</td>
+</tr>
+<tr><td rowspan="4"><tt class="docutils literal">bucket</tt></td>
+<td><cite>write</cite></td>
+<td>C’est en quelque sorte le droit
+d’administration du <em>bucket</em>.</td>
+</tr>
+<tr><td><cite>read</cite></td>
+<td>C’est le droit de lire le contenu
+de tous les objets du <em>bucket</em>.</td>
+</tr>
+<tr><td><cite>collections:create</cite></td>
+<td>Permission de créer des
+collections dans le <em>bucket</em>.</td>
+</tr>
+<tr><td><cite>groups:create</cite></td>
+<td>Permission de créer des groupes
+dans le <em>bucket</em>.</td>
+</tr>
+<tr><td rowspan="3"><tt class="docutils literal">collection</tt></td>
+<td><cite>write</cite></td>
+<td>Permission d’administrer tous les
+objets de la collection.</td>
+</tr>
+<tr><td><cite>read</cite></td>
+<td>Permission de consulter tous les
+objets de la collection.</td>
+</tr>
+<tr><td><cite>records:create</cite></td>
+<td>Permission de créer des nouveaux
+enregistrement dans la collection.</td>
+</tr>
+<tr><td rowspan="2"><tt class="docutils literal">record</tt></td>
+<td><cite>write</cite></td>
+<td>Permission de modifier ou de
+partager l’enregistrement.</td>
+</tr>
+<tr><td><cite>read</cite></td>
+<td>Permission de consulter
+l’enregistrement.</td>
+</tr>
+<tr><td rowspan="2"><tt class="docutils literal">group</tt></td>
+<td><cite>write</cite></td>
+<td>Permission d’administrer le
+groupe</td>
+</tr>
+<tr><td><cite>read</cite></td>
+<td>Permission de consulter les
+membres du groupe.</td>
+</tr>
+</tbody>
+</table>
+</div>
+<div class="section" id="les-principals">
+<h3>Les « <em>principals</em> »</h3>
+<p>Les acteurs se connectant au service de stockage peuvent s’authentifier.</p>
+<p>Ils reçoivent alors une liste de <em>principals</em> :</p>
+<ul class="simple">
+<li><tt class="docutils literal">Everyone</tt>: le <em>principal</em> donné à tous les acteurs (authentifiés ou pas) ;</li>
+<li><tt class="docutils literal">Authenticated</tt>: le <em>principal</em> donné à tous les acteurs authentifiés ;</li>
+<li>un <em>principal</em> identifiant l’acteur, par exemple <tt class="docutils literal">fxa:32aa95a474c984d41d395e2d0b614aa2</tt></li>
+</ul>
+<p>Afin d’éviter les collisions d’identifiants, le <em>principal</em> de l’acteur dépend
+de son type d’authentification (<tt class="docutils literal">system</tt>, <tt class="docutils literal">basic</tt>, <tt class="docutils literal">ipaddr</tt>, <tt class="docutils literal">hawk</tt>,
+<tt class="docutils literal">fxa</tt>) et de son identifiant (unique par acteur).</p>
+<p>En fonction du <em>bucket</em> sur lequel se passe l’action, les groupes dont
+fait partie l’utilisateur sont également ajoutés à sa liste de
+<tt class="docutils literal">principals</tt>. <tt class="docutils literal">group:moderators</tt> par exemple.</p>
+<p>Ainsi, si Bob se connecte avec <em>Firefox Accounts</em> sur le <em>bucket</em>
+<tt class="docutils literal">servicedenuages_blog</tt> dans lequel il fait partie du groupe
+<tt class="docutils literal">moderators</tt>, il aura la liste de <em>principals</em> suivante :
+<tt class="docutils literal">Everyone, Authenticated, fxa:32aa95a474c984d41d395e2d0b614aa2, group:moderators</tt></p>
+<p>Il est donc possible d’assigner une permission à Bob en utilisant l’un de
+ces quatre <em>principals</em>.</p>
+<div class="admonition note">
+<p class="first admonition-title">Note</p>
+<p class="last">Le <em>principal</em> <tt class="docutils literal"><userid></tt> dépend du <em>back-end</em> d’authentification (e.g.
+<tt class="docutils literal">github:leplatrem</tt>).</p>
+</div>
+</div>
+<div class="section" id="quelques-exemples">
+<h3>Quelques exemples</h3>
+<p><strong>Blog</strong></p>
+<table border="1" class="docutils">
+<colgroup>
+<col width="35%" />
+<col width="18%" />
+<col width="46%" />
+</colgroup>
+<thead valign="bottom">
+<tr><th class="head">Objet</th>
+<th class="head">Permissions</th>
+<th class="head">Principals</th>
+</tr>
+</thead>
+<tbody valign="top">
+<tr><td><tt class="docutils literal">bucket:blog</tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<blog</span> owner id></tt></td>
+</tr>
+<tr><td rowspan="2"><tt class="docutils literal">collection:articles</tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal">group:moderators</tt></td>
+</tr>
+<tr><td><tt class="docutils literal">read</tt></td>
+<td><tt class="docutils literal">Everyone</tt></td>
+</tr>
+<tr><td><tt class="docutils literal">record:569e28r98889</tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<co-author</span> id></tt></td>
+</tr>
+</tbody>
+</table>
+<p><strong>Wiki</strong></p>
+<table border="1" class="docutils">
+<colgroup>
+<col width="35%" />
+<col width="18%" />
+<col width="46%" />
+</colgroup>
+<thead valign="bottom">
+<tr><th class="head">Object</th>
+<th class="head">Permissions</th>
+<th class="head">Principals</th>
+</tr>
+</thead>
+<tbody valign="top">
+<tr><td><tt class="docutils literal">bucket:wiki</tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<wiki</span> administrator id></tt></td>
+</tr>
+<tr><td rowspan="2"><tt class="docutils literal">collection:articles</tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal">Authenticated</tt></td>
+</tr>
+<tr><td><tt class="docutils literal">read</tt></td>
+<td><tt class="docutils literal">Everyone</tt></td>
+</tr>
+</tbody>
+</table>
+<p><strong>Sondages</strong></p>
+<table border="1" class="docutils">
+<colgroup>
+<col width="34%" />
+<col width="31%" />
+<col width="35%" />
+</colgroup>
+<thead valign="bottom">
+<tr><th class="head">Objet</th>
+<th class="head">Permissions</th>
+<th class="head">Principals</th>
+</tr>
+</thead>
+<tbody valign="top">
+<tr><td rowspan="2"><tt class="docutils literal">bucket:poll</tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<admin</span> id></tt></td>
+</tr>
+<tr><td><tt class="docutils literal">collection:create</tt></td>
+<td><tt class="docutils literal">Authenticated</tt></td>
+</tr>
+<tr><td rowspan="2"><tt class="docutils literal"><span class="pre">collection:<poll</span> id></tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<poll</span> author id></tt></td>
+</tr>
+<tr><td><tt class="docutils literal">record:create</tt></td>
+<td><tt class="docutils literal">Everyone</tt></td>
+</tr>
+</tbody>
+</table>
+<p><strong>Cartes colaboratives</strong></p>
+<table border="1" class="docutils">
+<colgroup>
+<col width="34%" />
+<col width="31%" />
+<col width="35%" />
+</colgroup>
+<thead valign="bottom">
+<tr><th class="head">Objet</th>
+<th class="head">Permissions</th>
+<th class="head">Principals</th>
+</tr>
+</thead>
+<tbody valign="top">
+<tr><td rowspan="2"><tt class="docutils literal">bucket:maps</tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<admin</span> id></tt></td>
+</tr>
+<tr><td><tt class="docutils literal">collection:create</tt></td>
+<td><tt class="docutils literal">Authenticated</tt></td>
+</tr>
+<tr><td rowspan="2"><tt class="docutils literal"><span class="pre">collection:<map</span> id></tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<map</span> author id></tt></td>
+</tr>
+<tr><td><tt class="docutils literal">read</tt></td>
+<td><tt class="docutils literal">Everyone</tt></td>
+</tr>
+<tr><td><tt class="docutils literal"><span class="pre">record:<record</span> id></tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<maintainer</span> id></tt>
+(<em>ex. event staff member
+maintaining venues</em>)</td>
+</tr>
+</tbody>
+</table>
+<p><strong>Plateformes</strong></p>
+<p>Bien sûr, il y a plusieurs façons de modéliser les cas d’utilisation typiques.
+Par exemple, on peut imaginer une plateforme de wikis (à la wikia.com), où les
+wikis sont privés par défaut et certaines pages peuvent être rendues publiques :</p>
+<table border="1" class="docutils">
+<colgroup>
+<col width="32%" />
+<col width="30%" />
+<col width="38%" />
+</colgroup>
+<thead valign="bottom">
+<tr><th class="head">Objet</th>
+<th class="head">Permissions</th>
+<th class="head">Principals</th>
+</tr>
+</thead>
+<tbody valign="top">
+<tr><td rowspan="3"><tt class="docutils literal">bucket:freewiki</tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<administrator</span> id></tt></td>
+</tr>
+<tr><td><tt class="docutils literal">collection:create</tt></td>
+<td><tt class="docutils literal">Authenticated</tt></td>
+</tr>
+<tr><td><tt class="docutils literal">group:create</tt></td>
+<td><tt class="docutils literal">Authenticated</tt></td>
+</tr>
+<tr><td rowspan="2"><tt class="docutils literal"><span class="pre">collection:<wiki</span> id></tt></td>
+<td><tt class="docutils literal">write</tt></td>
+<td><tt class="docutils literal"><span class="pre">fxa:<wiki</span> owner id></tt>,
+<tt class="docutils literal"><span class="pre">group:<editors</span> id></tt></td>
+</tr>
+<tr><td><tt class="docutils literal">read</tt></td>
+<td><tt class="docutils literal"><span class="pre">group:<readers</span> id></tt></td>
+</tr>
+<tr><td><tt class="docutils literal"><span class="pre">record:<page</span> id></tt></td>
+<td><tt class="docutils literal">read</tt></td>
+<td><tt class="docutils literal">Everyone</tt></td>
+</tr>
+</tbody>
+</table>
+</div>
+<div class="section" id="l-api-http">
+<h3>L’<span class="caps">API</span> <span class="caps">HTTP</span></h3>
+<p>Lors de la création d’un objet, l’utilisateur se voit
+attribué la permission <tt class="docutils literal">write</tt> sur l’objet :</p>
+<div class="highlight"><pre><span></span><span class="nf">PUT</span> <span class="nn">/v1/buckets/servicedenuages_blog</span> <span class="kr">HTTP</span><span class="o">/</span><span class="m">1.1</span>
+<span class="na">Authorization</span><span class="o">:</span> <span class="l">Bearer 0b9c2625dc21ef05f6ad4ddf47c5f203837aa32ca42fced54c2625dc21efac32</span>
+<span class="na">Accept</span><span class="o">:</span> <span class="l">application/json</span>
+
+HTTP/1.1 201 Created
+Content-Type: application/json; charset=utf-8
+
+{
+ "id": "servicedenuages_blog",
+ "permissions": {
+ "write": ["fxa:49d02d55ad10973b7b9d0dc9eba7fdf0"]
+ }
+}
+</pre></div>
+<p>Il est possible d’ajouter des permissions à l’aide de <tt class="docutils literal"><span class="caps">PATCH</span></tt> :</p>
+<div class="highlight"><pre><span></span><span class="nf">PATCH</span> <span class="nn">/v1/buckets/servicedenuages_blog/collections/articles</span> <span class="kr">HTTP</span><span class="o">/</span><span class="m">1.1</span>
+<span class="na">Authorization</span><span class="o">:</span> <span class="l">Bearer 0b9c2625dc21ef05f6ad4ddf47c5f203837aa32ca42fced54c2625dc21efac32</span>
+<span class="na">Accept</span><span class="o">:</span> <span class="l">application/json</span>
+
+{
+ "permissions": {
+ "read": ["+system.Everyone"]
+ }
+}
+
+HTTP/1.1 201 Created
+Content-Type: application/json; charset=utf-8
+
+{
+ "id": "servicedenuages_blog",
+ "permissions": {
+ "write": ["fxa:49d02d55ad10973b7b9d0dc9eba7fdf0"],
+ "read": ["system.Everyone"]
+ }
+}
+</pre></div>
+<p>Pour le <tt class="docutils literal"><span class="caps">PATCH</span></tt> nous utilisons la syntaxe préfixée par un <tt class="docutils literal">+</tt> ou
+par un <tt class="docutils literal">-</tt> pour ajouter ou enlever des <em>principals</em> sur un <span class="caps">ACL</span>.</p>
+<p>Il est également possible de faire un <tt class="docutils literal"><span class="caps">PUT</span></tt> pour réinitialiser les ACLs,
+sachant que le <tt class="docutils literal"><span class="caps">PUT</span></tt> va ajouter l’utilisateur courant à la
+liste automatiquement mais qu’il pourra se retirer avec un <tt class="docutils literal"><span class="caps">PATCH</span></tt>.
+Ajouter l’utilisateur courant permet d’éviter les situations où plus
+personne n’a accès aux données.</p>
+<div class="admonition note">
+<p class="first admonition-title">Note</p>
+<p class="last">La permission <tt class="docutils literal">create</tt> est valable pour <tt class="docutils literal"><span class="caps">POST</span></tt> mais aussi pour <tt class="docutils literal"><span class="caps">PUT</span></tt>
+lorsque l’enregistrement n’existe pas.</p>
+</div>
+</div>
+<div class="section" id="le-cas-specifique-des-donnees-utilisateurs">
+<h3>Le cas spécifique des données utilisateurs</h3>
+<p>Une des fonctionnalités actuelles de <em>Kinto</em> est de pouvoir gérer des
+collections d’enregistrements par utilisateur.</p>
+<p>Sous <em>*nix</em> il est possible, pour une
+application, de sauvegarder la configuration de l’utilisateur courant
+dans son dossier personnel sans se soucier de l’emplacement sur
+le disque en utilisant <tt class="docutils literal">~/</tt>.</p>
+<p>Dans notre cas si une application souhaite sauvegarder les contacts d’un
+utilisateur, elle peut utiliser le raccourci <tt class="docutils literal">~</tt> pour faire référence au
+<em>bucket</em> <strong>personnel</strong> de l’utilisateur : <tt class="docutils literal"><span class="pre">/buckets/~/collections/contacts</span></tt></p>
+<p>Cette <span class="caps">URL</span> retournera le code <tt class="docutils literal"><span class="caps">HTTP</span> 307</tt> vers le <em>bucket</em> de l’utilisateur courant :</p>
+<div class="highlight"><pre><span></span><span class="nf">POST</span> <span class="nn">/v1/buckets/~/collections/contacts/records</span> <span class="kr">HTTP</span><span class="o">/</span><span class="m">1.1</span>
+
+{
+ "name": "Rémy",
+ "emails": ["remy@example.com"],
+ "phones": ["+330820800800"]
+}
+
+HTTP/1.1 307 Temporary Redirect
+Location: /v1/buckets/fxa:49d02d55ad10973b7b9d0dc9eba7fdf0/collections/contacts/records
+</pre></div>
+<p>Ainsi il est tout à fait possible à Alice de partager ses contacts
+avec Bob. Il lui suffit pour cela de donner la permission <tt class="docutils literal">read</tt> à
+Bob sur sa collection et de donner l’<span class="caps">URL</span> complète
+<tt class="docutils literal">/v1/buckets/fxa:49d02d55ad10973b7b9d0dc9eba7fdf0/collections/contacts/records</tt>
+à Bob.</p>
+</div>
+<div class="section" id="la-delegation-des-permissions">
+<h3>La délégation des permissions</h3>
+<p>Dans le cas de <em>Kinto</em>, nous avons défini un format pour restreindre les
+permissions via les scopes OAuth2:
+<tt class="docutils literal"><span class="pre">storage:<bucket_id>:<collection_id>:<permissions_list></span></tt>.</p>
+<p>Ainsi, si on reprend l’exemple précédent de la liste de tâches, il est possible pour
+Bob de créer un token OAuth spécifique avec les <em>scopes</em> suivants :
+<tt class="docutils literal">profile storage:todolist:tasks:write <span class="pre">storage:~:contacts:read+records:create</span></tt></p>
+<p>Donc, bien que Bob a la permission <tt class="docutils literal">write</tt> sur ses contacts,
+l’application utilisant ce token pourra uniquement lire les contacts
+existants et en ajouter de nouveaux.</p>
+<p>Une partie de la complexité est donc de réussir à présenter ces <em>scopes</em> de
+manière lisible à l’utilisateur, afin qu’il choisisse quelles permissions
+donner aux applications qui agissent en son nom.</p>
+<p>Voilà où nous en sommes de notre réflexion !</p>
+<p>Si vous avez des choses à ajouter, des points de désaccord ou autres
+réflexions, n’hésitez pas à nous interrompre pendant qu’il est encore temps !</p>
+</div>
+</div>
+Eco-système et stockage générique2015-04-30T00:00:00+02:002015-04-30T00:00:00+02:00tag:blog.notmyidea.org,2015-04-30:/eco-systeme-et-stockage-generique.html
+<p><strong>tl;dr Nous devons construire un service de suivi de paiements, et nous
+hésitons à continuer à nous entêter avec notre propre solution de stockage/synchronisation.</strong></p>
+<p>Comme nous l’écrivions <a href="https://blog.notmyidea.org/service-de-nuages-fr.html">dans l’article
+précédent</a>, nous
+souhaitons construire une solution de stockage générique. On refait
+<a href="http://daybed.readthedocs.org">Daybed</a> chez Mozilla !</p>
+<p>Notre objectif est …</p>
+<p><strong>tl;dr Nous devons construire un service de suivi de paiements, et nous
+hésitons à continuer à nous entêter avec notre propre solution de stockage/synchronisation.</strong></p>
+<p>Comme nous l’écrivions <a href="https://blog.notmyidea.org/service-de-nuages-fr.html">dans l’article
+précédent</a>, nous
+souhaitons construire une solution de stockage générique. On refait
+<a href="http://daybed.readthedocs.org">Daybed</a> chez Mozilla !</p>
+<p>Notre objectif est simple: permettre aux développeurs d’application,
+internes à Mozilla ou du monde entier, de faire persister et
+synchroniser facilement des données associées à un utilisateur.</p>
+<div id="storage-specs">
+
+Les aspects de l’architecture qui nous semblent incontournables:
+
+</div>
+
+<ul>
+<li>La solution doit reposer sur un protocole, et non sur une
+ implémentation ;</li>
+<li>L’auto-hébergement de l’ensemble doit être simplissime ;</li>
+<li>L’authentification doit être <em>pluggable</em>, voire décentralisée
+ (OAuth2, FxA, Persona) ;</li>
+<li>Les enregistrements doivent pouvoir être validés par le serveur ;</li>
+<li>Les données doivent pouvoir être stockées dans n’importe quel
+ backend ;</li>
+<li>Un système de permissions doit permettre de protéger des
+ collections, ou de partager des enregistrements de manière fine ;</li>
+<li>La résolution de conflits doit pouvoir avoir lieu sur le serveur ;</li>
+<li>Le client doit être pensé «*offline-first*» ;</li>
+<li>Le client doit pouvoir réconcilier les données simplement ;</li>
+<li>Le client doit pouvoir être utilisé aussi bien dans le navigateur
+ que côté serveur ;</li>
+<li>Tous les composants se doivent d´être simples et substituables facilement.</li>
+</ul>
+<p>La première question qui nous a été posée fût «*Pourquoi vous
+n’utilisez pas PouchDB ou Remote Storage ?*»</p>
+<h2 id="remote-storage">Remote Storage</h2>
+<p>Remote Storage est un standard ouvert pour du stockage par utilisateur.
+<a href="http://tools.ietf.org/html/draft-dejong-remotestorage-04">La
+specification</a>
+se base sur des standards déjà existants et éprouvés: Webfinger, OAuth
+2, <span class="caps">CORS</span> et <span class="caps">REST</span>.</p>
+<p>L’<span class="caps">API</span> est simple, des <a href="http://blog.cozycloud.cc/news/2014/08/12/when-unhosted-meets-cozy-cloud/">projets prestigieux
+l’utilisent</a>.
+Il y a plusieurs <a href="https://github.com/jcoglan/restore">implémentations</a>
+du serveur, et il existe <a href="https://www.npmjs.com/package/remotestorage-server">un squelette
+Node</a> pour
+construire un serveur sur mesure.</p>
+<p><img alt="Remote Storage widget" src="%7Bfilename%7D/images/remotestorage-widget.png"></p>
+<p>Le client
+<a href="https://github.com/remotestorage/remotestorage.js/">remoteStorage.js</a>
+permet d’intégrer la solution dans les applications Web. Il se charge du
+«store local», du cache, de la synchronization, et fournit un widget qui
+permet aux utilisateurs des applications de choisir le serveur qui
+recevra les données (via Webfinger).</p>
+<p><a href="https://github.com/michielbdejong/ludbud">ludbud</a>, la version épurée de
+<em>remoteStorage.js</em>, se limite à l’abstraction du stockage distant. Cela
+permettrait à terme, d’avoir une seule bibliothèque pour stocker dans un
+serveur <em>remoteStorage</em>, <em>ownCloud</em> ou chez les méchants comme <em>Google
+Drive</em> ou <em>Dropbox</em>.</p>
+<p>Au premier abord, la spécification correspond à ce que nous voulons accomplir:</p>
+<ul>
+<li>La philosophie du protocole est saine;</li>
+<li>L’éco-système est bien fichu;</li>
+<li>La vision politique colle: redonner le contrôle des données aux
+ utilisateurs (voir <a href="http://unhosted.org/">unhosted</a>);</li>
+<li>Les choix techniques compatibles avec ce qu’on a commencé (<span class="caps">CORS</span>,
+ <span class="caps">REST</span>, OAuth 2);</li>
+</ul>
+<p>En revanche, vis à vis de la manipulation des données, il y a plusieurs
+différences avec ce que nous souhaitons faire:</p>
+<ul>
+<li>L’<span class="caps">API</span> suit globalement une métaphore «fichiers» (dossier/documents),
+ plutôt que «données» (collection/enregistrements) ;</li>
+<li>Il n’y a pas de validation des enregistrements selon un schéma (même
+ si <a href="https://remotestorage.io/doc/code/files/baseclient/types-js.html">certaines
+ implémentations</a>
+ du protocole le font) ;</li>
+<li>Il n’y a pas la possibilité de trier/filtrer les enregistrements
+ selon des attributs ;</li>
+<li>Les permissions <a href="https://groups.google.com/forum/#!topic/unhosted/5_NOGq8BPTo">se limitent à
+ privé/public</a>
+ (et <a href="https://github.com/remotestorage/spec/issues/58#issue-27249452">l’auteur envisage plutôt un modèle à la
+ Git</a>)[1] ;</li>
+</ul>
+<p>En résumé, il semblerait que ce que nous souhaitons faire avec le
+stockage d’enregistrements validés est complémentaire avec <em>Remote
+Storage</em>.</p>
+<p>Si des besoins de persistence orientés «fichiers» se présentent, a
+priori nous aurions tort de réinventer les solutions apportées par cette
+spécification. Il y a donc de grandes chances que nous l´intégrions à
+terme, et que <em>Remote Storage</em> devienne une facette de notre solution.</p>
+<h2 id="pouchdb">PouchDB</h2>
+<p><a href="http://pouchdb.com/">PouchDB</a> est une bibliothèque JavaScript qui
+permet de manipuler des enregistrements en local et de les synchroniser
+vers une base distante.</p>
+<div class="highlight"><pre><span></span><code><span class="n">javascript</span>
+<span class="k">var</span><span class="w"> </span><span class="n">db</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">new</span><span class="w"> </span><span class="n">PouchDB</span><span class="p">(</span><span class="s1">'dbname'</span><span class="p">);</span>
+
+<span class="n">db</span><span class="o">.</span><span class="n">put</span><span class="p">({</span>
+<span class="w"> </span><span class="n">_id</span><span class="p">:</span><span class="w"> </span><span class="s1">'dave@gmail.com'</span><span class="p">,</span>
+<span class="w"> </span><span class="n">name</span><span class="p">:</span><span class="w"> </span><span class="s1">'David'</span><span class="p">,</span>
+<span class="w"> </span><span class="n">age</span><span class="p">:</span><span class="w"> </span><span class="mi">68</span>
+<span class="p">});</span>
+
+<span class="n">db</span><span class="o">.</span><span class="n">replicate</span><span class="o">.</span><span class="n">to</span><span class="p">(</span><span class="s1">'http://example.com/mydb'</span><span class="p">);</span>
+</code></pre></div>
+
+<p>Le projet a le vent en poupe, bénéficie de nombreux contributeurs,
+l’éco-système est très riche et l’adoption par des projets <a href="https://github.com/hoodiehq/wip-hoodie-store-on-pouchdb">comme
+Hoodie</a> ne fait
+que confirmer la pertinence de l’outil pour les développeurs frontend.</p>
+<p><em>PouchDB</em> gère un « store » local, dont la persistence est abstraite et
+<a href="http://pouchdb.com/2014/07/25/pouchdb-levels-up.html">repose sur</a> l’<span class="caps">API</span>
+<a href="https://github.com/level/levelup#relationship-to-leveldown">LevelDown</a>
+pour persister les données dans <a href="https://github.com/Level/levelup/wiki/Modules#storage-back-ends">n’importe quel
+backend</a>.</p>
+<p>Même si <em>PouchDB</em> adresse principalement les besoins des applications
+«*offline-first*», il peut être utilisé aussi bien dans le navigateur
+que côté serveur, via Node.</p>
+<h3 id="synchronisation">Synchronisation</h3>
+<p>La synchronisation (ou réplication) des données locales s’effectue sur
+un <a href="http://couchdb.apache.org/">CouchDB</a> distant.</p>
+<p>Le projet <a href="https://github.com/pouchdb/pouchdb-server">PouchDB Server</a>
+implémente l’<span class="caps">API</span> de CouchDB en NodeJS. Comme <em>PouchDB</em> est utilisé, on
+obtient un service qui se comporte comme un <em>CouchDB</em> mais qui stocke
+ses données n’importe où, dans un <em>Redis</em> ou un <em>PostgreSQL</em> par exemple.</p>
+<p>La synchronisation est complète. Autrement dit, tous les enregistrements
+qui sont sur le serveur se retrouvent synchronisés dans le client. Il
+est possible de filtrer les collections synchronisées, mais cela <a href="http://pouchdb.com/2015/04/05/filtered-replication.html">n’a
+pas pour objectif de sécuriser l’accès aux
+données</a>.</p>
+<p>L’approche recommandée pour cloisonner les données par utilisateur
+consiste à créer <a href="https://github.com/nolanlawson/pouchdb-authentication#some-people-can-read-some-docs-some-people-can-write-those-same-docs">une base de données par
+utilisateur</a>.</p>
+<p>Ce n’est pas forcément un problème, CouchDB <a href="https://mail-archives.apache.org/mod_mbox/couchdb-user/201401.mbox/%3C52CEB873.7080404@ironicdesign.com%3E">supporte des centaines de
+milliers de bases sans
+sourciller</a>.
+Mais selon les cas d’utilisation, le cloisement n’est pas toujours
+facile à déterminer (par rôle, par application, par collection, …).</p>
+<h2 id="le-cas-dutilisation-payments">Le cas d’utilisation « Payments »</h2>
+<p><img alt="Put Payments Here -- Before the Internet - CC-NC-SA Katy Silberger
+https://www.flickr.com/photos/katysilbs/11163812186" src="%7Bfilename%7D/images/put-payments.jpg"></p>
+<p>Dans les prochaines semaines, nous devrons mettre sur pied un prototype
+pour tracer l’historique des paiements et abonnements d’un utilisateur.</p>
+<p>Le besoin est simple:</p>
+<ul>
+<li>l’application « Payment » enregistre les paiements et abonnements
+ d’un utilisateur pour une application donnée;</li>
+<li>l’application « Donnée » interroge le service pour vérifier qu’un
+ utilisateur a payé ou est abonné;</li>
+<li>l’utilisateur interroge le service pour obtenir la liste de tous ses abonnements.</li>
+</ul>
+<p>Seule l’application « Payment » a le droit de créer/modifier/supprimer
+des enregistrements, les deux autres ne peuvent que consulter en lecture seule.</p>
+<p>Une application donnée ne peut pas accéder aux paiements des autres
+applications, et un utilisateur ne peut pas accéder aux paiements des
+autres utilisateurs.</p>
+<h3 id="avec-remotestorage">Avec RemoteStorage</h3>
+<p><img alt="Remote Love - CC-BY-NC Julie
+https://www.flickr.com/photos/mamajulie2008/2609549461" src="%7Bfilename%7D/images/remote-love.jpg"></p>
+<p>Clairement, l’idée de <em>RemoteStorage</em> est de dissocier l’application
+executée, et les données créées par l’utilisateur avec celle-ci.</p>
+<p>Dans notre cas, c’est l’application « Payment » qui manipule des données
+concernant un utilisateur. Mais celles-ci ne lui appartiennent pas
+directement: certes un utilisateur doit pouvoir les supprimer, surtout
+pas en créer ou les modifier!</p>
+<p>La notion de permissions limitée à privé/publique ne suffit pas dans ce
+cas précis.</p>
+<h3 id="avec-pouchdb">Avec PouchDB</h3>
+<p>Il va falloir créer une <em>base de données</em> par utilisateur, afin d’isoler
+les enregistrements de façon sécurisée. Seule l’application « Payment »
+aura tous les droits sur les databases.</p>
+<p>Mais cela ne suffit pas.</p>
+<p>Il ne faut pas qu’une application puisse voir les paiements des autres
+applications, donc il va aussi falloir recloisonner, et créer une <em>base
+de données</em> par application.</p>
+<p>Quand un utilisateur voudra accéder à l’ensemble de ses paiements, il
+faudra agréger les <em>databases</em> de toutes les applications. Quand
+l’équipe marketing voudra faire des statistiques sur l’ensemble des
+applications, il faudra agrégér des centaines de milliers de
+<em>databases</em>.</p>
+<p>Ce qui est fort dommage, puisqu’il est probable que les paiements ou
+abonnements d’un utilisateur pour une application se comptent sur les
+doigts d’une main. Des centaines de milliers de bases contenant moins de
+5 enregistrements ?</p>
+<p>De plus, dans le cas de l’application « Payment », le serveur est
+implémenté en Python. Utiliser un wrapper JavaScript comme le fait
+<a href="https://pythonhosted.org/Python-PouchDB/">python-pouchdb</a> cela ne nous
+fait pas trop rêver.</p>
+<h2 id="un-nouvel-eco-systeme">Un nouvel éco-système ?</h2>
+<p><img alt="Wagon wheel - CC-BY-NC-SA arbyreed
+https://www.flickr.com/photos/19779889@N00/16161808220" src="%7Bfilename%7D/images/wagon-wheel.jpg"></p>
+<p>Évidemment, quand on voit la richesse des projets <em>PouchDB</em> et <em>Remote
+Storage</em> et la dynamique de ces communautés, il est légitime d’hésiter
+avant de développer une solution alternative.</p>
+<p>Quand nous avons créé le serveur <em>Reading List</em>, nous l’avons construit
+avec <a href="http://cliquet.readthedocs.org/">Cliquet</a>, ce fût l’occasion de
+mettre au point <a href="http://cliquet.readthedocs.org/en/latest/api/">un protocole très
+simple</a>, fortement
+inspiré de <a href="http://en.wikipedia.org/wiki/Firefox_Sync">Firefox Sync</a>,
+pour faire de la synchronisation d’enregistrements.</p>
+<p>Et si les clients <em>Reading List</em> ont pu être implémentés en quelques
+semaines, que ce soit en JavaScript, Java (Android) et <span class="caps">ASM</span> (Add-on
+Firefox), c’est que le principe «*offline first*» du service est trivial.</p>
+<h3 id="les-compromis">Les compromis</h3>
+<p>Évidemment, nous n’avons pas la prétention de concurrencer <em>CouchDB</em>.
+Nous faisons plusieurs concessions:</p>
+<ul>
+<li>De base, les collections d’enregistrements sont cloisonnées par utilisateur;</li>
+<li>Pas d’historique des révisions;</li>
+<li>Pas de diff sur les enregistrements entre révisions;</li>
+<li>De base, pas de résolution de conflit automatique;</li>
+<li>Pas de synchronisation par flux (<em>streams</em>);</li>
+</ul>
+<p>Jusqu’à preuve du contraire, ces compromis excluent la possibilité
+d’implémenter un <a href="https://github.com/pouchdb/pouchdb/blob/master/lib/adapters/http/http.js#L721-L946">adapter
+PouchDB</a>
+pour la synchronisation avec le protocole <span class="caps">HTTP</span> de <em>Cliquet</em>.</p>
+<p>Dommage puisque capitaliser sur l’expérience client de <em>PouchDB</em> au
+niveau synchro client semble être une très bonne idée.</p>
+<p>En revanche, nous avons plusieurs fonctionnalités intéressantes:</p>
+<ul>
+<li>Pas de map-reduce;</li>
+<li>Synchronisation partielle et/ou ordonnée et/ou paginée ;</li>
+<li>Le client choisit, via des headers, d’écraser la donnée ou de
+ respecter la version du serveur ;</li>
+<li>Un seul serveur à déployer pour N applications ;</li>
+<li>Auto-hébergement simplissime ;</li>
+<li>Le client peut choisir de ne pas utiliser de « store local » du tout ;</li>
+<li>Dans le client <span class="caps">JS</span>, la gestion du « store local » sera externalisée
+ (on pense à <a href="https://github.com/mozilla/localForage">LocalForage</a> ou
+ <a href="https://github.com/dfahlander/Dexie.js">Dexie.js</a>) ;</li>
+</ul>
+<p>Et, on répond au reste des <a href="#storage-specs">specifications mentionnées au début de
+l’article</a> !</p>
+<h3 id="les-arguments-philosophiques">Les arguments philosophiques</h3>
+<p>Il est <a href="http://en.wikipedia.org/wiki/Law_of_the_instrument">illusoire de penser qu’on peut tout faire avec un seul
+outil</a>.</p>
+<p>Nous avons d’autres cas d’utilisations dans les cartons qui semblent
+correspondre au scope de <em>PouchDB</em> (<em>pas de notion de permissions ou de
+partage, environnement JavaScript, …</em>). Nous saurons en tirer profit
+quand cela s’avèrera pertinent !</p>
+<p>L’éco-système que nous voulons construire tentera de couvrir les cas
+d’utilisation qui sont mal adressés par <em>PouchDB</em>. Il se voudra:</p>
+<ul>
+<li>Basé sur notre protocole très simple ;</li>
+<li>Minimaliste et multi-usages (<em>comme la fameuse <span class="caps">2CV</span></em>) ;</li>
+<li>Naïf (<em>pas de rocket science</em>) ;</li>
+<li>Sans magie (<em>explicite et facile à réimplémenter from scratch</em>) ;</li>
+</ul>
+<p><a href="http://cliquet.readthedocs.org/en/latest/rationale.html">La philosophie et les fonctionnalités du toolkit python
+Cliquet</a> seront
+bien entendu à l’honneur :)</p>
+<p>Quant à <em>Remote Storage</em>, dès que le besoin se présentera, nous serons
+très fier de rejoindre l’initiative, mais pour l’instant cela nous
+paraît risqué de démarrer en tordant la solution.</p>
+<h3 id="les-arguments-pratiques">Les arguments pratiques</h3>
+<p>Avant d’accepter de déployer une solution à base de <em>CouchDB</em>, les <em>ops</em>
+de Mozilla vont nous demander de leur prouver par A+B que ce n’est pas
+faisable avec les stacks qui sont déjà rodées en interne (i.e. MySQL,
+Redis, PostgreSQL).</p>
+<p>De plus, on doit s’engager sur une pérennité d’au moins 5 ans pour les
+données. Avec <em>Cliquet</em>, en utilisant le backend PostgreSQL, les données
+sont persistées à plat dans un <a href="https://github.com/mozilla-services/cliquet/blob/40aa33/cliquet/storage/postgresql/schema.sql#L14-L28">schéma PostgreSQL tout
+bête</a>.
+Ce qui ne sera pas le cas d’un adapteur LevelDown qui va manipuler des
+notions de révisions éclatées dans un schéma clé-valeur.</p>
+<p>Si nous basons le service sur <em>Cliquet</em>, comme c’est le cas avec
+<a href="http://kinto.readthedocs.org">Kinto</a>, tout le travail d’automatisation
+de la mise en production (<em>monitoring, builds <span class="caps">RPM</span>, Puppet…</em>) que nous
+avons fait pour <em>Reading List</em> est complètement réutilisable.</p>
+<p>De même, si on repart avec une stack complètement différente, nous
+allons devoir recommencer tout le travail de rodage, de profiling et
+d’optimisation effectué au premier trimestre.</p>
+<h2 id="les-prochaines-etapes">Les prochaines étapes</h2>
+<p>Et il est encore temps de changer de stratégie :) Nous aimerions avoir
+un maximum de retours ! C’est toujours une décision difficile à
+prendre… <code></appel à troll></code></p>
+<ul>
+<li>Tordre un éco-système existant vs. constuire sur mesure ;</li>
+<li>Maîtriser l’ensemble vs. s’intégrer ;</li>
+<li>Contribuer vs. refaire ;</li>
+<li>Guider vs. suivre.</li>
+</ul>
+<p>Nous avons vraiment l’intention de rejoindre l’initiative
+<a href="https://nobackend.org/">no-backend</a>, et ce premier pas n’exclue pas que
+nous convergions à terme ! Peut-être que nous allons finir par rendre
+notre service compatible avec <em>Remote Storage</em>, et peut-être que
+<em>PouchDB</em> deviendra plus agnostique quand au protocole de synchronisation…</p>
+<p><img alt="XKCD — Standards
+https://xkcd.com/927/" src="%7Bfilename%7D/images/standards.png"></p>
+<p>Utiliser ce nouvel écosystème pour le projet « Payments » va nous
+permettre de mettre au point un système de permissions (<em>probablement
+basé sur les scopes OAuth</em>) qui correspond au besoin exprimé. Et nous
+avons bien l’intention de puiser dans <a href="http://blog.daybed.io/daybed-revival.html">notre expérience avec Daybed sur
+le sujet</a>.</p>
+<p>Nous extrairons aussi le code des clients implémentés pour <em>Reading
+List</em> afin de faire un client JavaScript minimaliste.</p>
+<p>En partant dans notre coin, nous prenons plusieurs risques:</p>
+<ul>
+<li>réinventer une roue dont nous n’avons pas connaissance ;</li>
+<li>échouer à faire de l’éco-système <em>Cliquet</em> un projet communautaire ;</li>
+<li>échouer à positionner <em>Cliquet</em> dans la niche des cas non couverts
+ par PouchDB :)</li>
+</ul>
+<p>Comme <a href="http://pouchdb.com/2015/04/05/filtered-replication.html">le dit Giovanni
+Ornaghi</a>:</p>
+<blockquote>
+<p>Rolling out your set of webservices, push notifications, or background
+services might give you more control, but at the same time it will
+force you to engineer, write, test, and maintain a whole new ecosystem.</p>
+</blockquote>
+<p>C’est justement l’éco-système dont est responsable l’équipe <em>Mozilla
+Cloud Services</em>!</p>
+<ol>
+<li>Il existe le <a href="https://sharesome.5apps.com/">projet Sharesome</a> qui
+ permet de partager publiquement des ressources de son <em>remote
+ Storage</em>.</li>
+</ol>Service de nuages !2015-04-01T00:00:00+02:002015-04-01T00:00:00+02:00tag:blog.notmyidea.org,2015-04-01:/service-de-nuages-fr.html<p class="first last">Retour sur le premier trimestre 2015: Readinglist, Kinto, Cliquet.</p>
+<p><em>Cet article est repris depuis le blog « Service de Nuages » de mon équipe à Mozilla</em></p>
+<p>Pas mal de changements depuis le début de l’année pour l’équipe
+«cloud-services» francophone!</p>
+<p>Tout d’abord, nouvelle importante, l’équipe s’étoffe avec des profils assez
+complémentaires: <a class="reference external" href="https://nicolas.perriault.net/">n1k0</a> et <a class="reference external" href="http://mathieu-leplatre.info">Mathieu</a> sont venus prêter main forte à <a class="reference external" href="http://ziade.org/">Tarek</a>, <a class="reference external" href="http://natim.ionyse.com">Rémy</a> et <a class="reference external" href="http://notmyidea.org">Alexis</a>.</p>
+<p>Le début de l’année a vu le lancement de <a class="reference external" href="https://www.mozilla.org/en-US/firefox/hello/">Firefox Hello</a> ce qui nous a permis de passer
+à l’échelle <a class="reference external" href="https://github.com/mozilla-services/loop-server">le serveur</a>,
+écrit en Node.js®, pour l’occasion.</p>
+<div class="section" id="un-serveur-de-listes-de-lecture">
+<h2>Un serveur de listes de lecture</h2>
+<p>En parallèle, un projet de <a class="reference external" href="https://readinglist.readthedocs.org">synchronisation de liste de lecture</a> (<em>Reading List</em>) a vu le jour. L’idée
+étant de pouvoir marquer des pages “à lire pour plus tard” et de continuer la
+lecture sur n’importe quel périphérique synchronisé (Firefox pour Android ou
+Firefox Desktop). Un équivalent libre à <a class="reference external" href="http://getpocket.com">Pocket</a> en quelque sorte, qu’il est
+possible d’héberger soit-même.</p>
+<img alt="Capture d'écran de Firefox nightly avec readinglist." src="https://blog.notmyidea.org/images/readinglist-screenshot.png" />
+<p>Pour le construire, nous aurions pu réutiliser <a class="reference external" href="https://github.com/mozilla-services/server-syncstorage">Firefox Sync</a>, après tout
+c’est un service de synchronisation de données très robuste, construit avec <a class="reference external" href="http://cornice.readthedocs.org/">Cornice</a>.
+Mais seulement, <em>Sync</em> n’a pas été pensé pour garantir la pérennité des données,
+et la marche était trop haute pour changer ça en profondeur.</p>
+<p>Nous aurions pu aussi nous contenter de faire une énième application qui expose
+une <span class="caps">API</span> et persiste des données dans une base de données.</p>
+<p>Mais cette nouvelle petite équipe n’est pas là par hasard :)</p>
+</div>
+<div class="section" id="la-daybed-team">
+<h2>La «Daybed Team»</h2>
+<p>On partage une vision: un service générique de stockage de données ! Peut-être
+que ça vous rappelle <a class="reference external" href="https://daybed.io">un certain projet nommé Daybed</a> ?
+Pour les applications clientes, JavaScript, mobiles ou autres, l’utilisation de
+ce service doit être un jeu d’enfant ! L’application gère ses données
+localement (aka offline-first), et synchronise à la demande.</p>
+<p>Ici, le cœur du serveur <em>Reading List</em> est justement une <span class="caps">API</span> “<span class="caps">CRUD</span>” (Create,
+Retrieve, Update, Delete), qui gère de la synchronisation et de
+l’authentification. Nous avons donc pris le parti de faire une <span class="caps">API</span> “simple”,
+avec le moins de spécificités possible, qui poserait les bases d’un service
+générique. Notamment parce qu’il y a d’autres projets dans la même trempe qui vont suivre.</p>
+<p>Pas mal d’expérience ayant été accumulée au sein de l’équipe, avec d’une part la
+création de <em>Firefox Sync</em>, et d’autre part avec <em>Daybed</em>, notre side-project, nous
+tentons de ne pas reproduire les mêmes erreurs, tout en gardant les concepts
+qui ont fait leurs preuves.</p>
+<p>Par exemple, nous avons conservé le mécanisme de collections d’enregistrements
+et de <em>timestamp</em> de <em>Sync</em>. Comme ces problématiques sont récurrentes, voire
+incontournables, nous avons décidé de reprendre le protocole de synchronisation,
+de l’étendre légèrement et surtout de le dissocier du projet de listes de lecture.</p>
+</div>
+<div class="section" id="le-mecanisme-qui-force-a-aller-de-l-avant">
+<h2>Le mécanisme qui force à aller de l’avant</h2>
+<p>Comme première pierre à l’édifice, nous avons donné naissance au projet
+<a class="reference external" href="https://cliquet.readthedocs.org">Cliquet</a>, dont l’idée principale est de
+fournir une implémentation de ce protocole en python, tout en factorisant
+l’ensemble de nos bonnes pratiques (pour la prod notamment).</p>
+<img alt="Logo du projet Cliquet" class="align-right" src="https://blog.notmyidea.org/images/cliquet/cliquet-logo.png" />
+<p>L’avantage d’avoir un protocole plutôt qu’un monolithe, c’est que si vous
+préférez Asyncio, io.js ou Go, on vous encouragera à publier votre
+implémentation alternative !</p>
+<p>Avec <em>Cliquet</em>, le code du serveur liste de lecture consiste principalement
+à définir un schéma pour les enregistrements, puis à forcer des valeurs de
+champs sur certains appels. Cela réduit ce projet à quelques dizaines de lignes
+de code.</p>
+<p>Quant au futur service de stockage générique, <a class="reference external" href="http://kinto.readthedocs.org">le projet</a> en est encore à ses balbutiements mais c’est
+bel et bien en route ! Il permet déjà d’être branché comme backend de stockage
+dans une application <em>Cliquet</em>, et ça <a class="reference external" href="https://github.com/mozilla-services/kinto/blob/0.2.1/kinto/views/collection.py">implémenté en 20 lignes de code</a>!</p>
+<p>Ah, et cette fois, nous ne construirons les fonctionnalités qu’à partir des
+besoins concrets qui surviennent. Ça paraît tout bête, mais sur <em>Daybed</em> on
+l’a pas vu venir :)</p>
+<p>Dans les prochains articles, nous avons prévu de décrire les bonnes pratiques
+rassemblées dans le protocole (ou <em>Cliquet</em>), certains points techniques précis
+et de vous présenter notre vision via des exemples et tutoriaux.</p>
+<p>À bientôt, donc !</p>
+</div>
+Le secret du bonheur2014-11-20T00:00:00+01:002014-11-20T00:00:00+01:00tag:blog.notmyidea.org,2014-11-20:/le-secret-du-bonheur.html
+<p>Un enfant demande à son père :</p>
+<blockquote>
+<p>Dis papa, quel est le secret pour être heureux ?</p>
+</blockquote>
+<p>Sans dire un mot, le père demande à son fils de le suivre ; Ils sortent
+de la maison, le père sur leur vieil âne et le fils suivant à pied.</p>
+<p>Et les gens du village …</p>
+<p>Un enfant demande à son père :</p>
+<blockquote>
+<p>Dis papa, quel est le secret pour être heureux ?</p>
+</blockquote>
+<p>Sans dire un mot, le père demande à son fils de le suivre ; Ils sortent
+de la maison, le père sur leur vieil âne et le fils suivant à pied.</p>
+<p>Et les gens du village de dire :</p>
+<blockquote>
+<p>Mais quel mauvais père qui oblige ainsi son fils d’aller à pied !</p>
+</blockquote>
+<p>Le lendemain ils sortent de nouveau.</p>
+<p>Le père ayant installé son fils sur l’âne et lui marchant à côté.</p>
+<p>Les gens du village dirent alors :</p>
+<blockquote>
+<p>Quel fils indigne, qui ne respecte pas son vieux père et le laisse
+aller à pied !</p>
+</blockquote>
+<p>Le jour suivant, ils s’installent tous les deux sur l’âne avant de
+quitter la maison. Les villageois commentèrent en disant :</p>
+<blockquote>
+<p>Ils ne respectent pas leur bête à la surcharger ainsi !</p>
+</blockquote>
+<p>Le jour suivant, ils partirent en portant eux-mêmes leurs affaires,
+l’âne trottinant derrière eux. Cette fois les gens du village y
+trouvèrent encore à redire :</p>
+<blockquote>
+<p>Voilà qu’ils portent eux-mêmes leurs bagages maintenant ! C’est le
+monde à l’envers !</p>
+</blockquote>
+<p>De retour à la maison, le père dit à son fils :</p>
+<blockquote>
+<p>Tu me demandais l’autre jour le secret du bonheur. Peu importe ce que
+tu fais, il y aura toujours quelqu’un pour y trouver à redire. Fais ce
+qui te plaît et là tu seras vraiment heureux.</p>
+</blockquote>What’s Hawk and how to use it?2014-07-31T00:00:00+02:002014-07-31T00:00:00+02:00tag:blog.notmyidea.org,2014-07-31:/whats-hawk-and-how-to-use-it.html
+<p>At Mozilla, we recently had to implement <a href="https://github.com/hueniverse/hawk">the Hawk authentication
+scheme</a> for a number of projects,
+and we came up creating two libraries to ease integration into pyramid
+and node.js apps.</p>
+<p>But maybe you don’t know Hawk.</p>
+<p>Hawk is a relatively new technology, crafted by one of the …</p>
+<p>At Mozilla, we recently had to implement <a href="https://github.com/hueniverse/hawk">the Hawk authentication
+scheme</a> for a number of projects,
+and we came up creating two libraries to ease integration into pyramid
+and node.js apps.</p>
+<p>But maybe you don’t know Hawk.</p>
+<p>Hawk is a relatively new technology, crafted by one of the original
+<a href="https://en.wikipedia.org/wiki/OAuth">OAuth</a> specification authors, that
+intends to replace the 2-legged OAuth authentication scheme using a
+simpler approach.</p>
+<p>It is an authentication scheme for <span class="caps">HTTP</span>, built around <a href="https://en.wikipedia.org/wiki/Hmac"><span class="caps">HMAC</span>
+digests</a> of requests and responses.</p>
+<p>Every authenticated client request has an Authorization header
+containing a <span class="caps">MAC</span> (Message Authentication Code) and some additional
+metadata, then each server response to authenticated requests contains a
+Server-Authorization header that authenticates the response, so the
+client is sure it comes from the right server.</p>
+<h2 id="exchange-of-the-hawk-id-and-hawk-key">Exchange of the hawk id and hawk key</h2>
+<p>To sign the requests, a client needs to retrieve a token id and a token
+key from the server.</p>
+<p>Hawk itself does not define how these credentials should be exchanged
+between the server and the client. The excellent team behind <a href="http://accounts.firefox.com">Firefox
+Accounts</a> put together a scheme to do that,
+which acts like the following:</p>
+<div class="note">
+
+<div class="admonition-title">
+
+Note
+
+</div>
+
+All this derivation crazyness might seem a bit complicated, but don’t
+worry, we put together some libraries that takes care of that for you
+automatically.
+
+If you are not interested into these details, you can directly jump to
+the next section to see how to use the libraries.
+
+</div>
+
+<p>When your server application needs to send you the credentials, it will
+return it inside a specific Hawk-Session-Token header. This token can be
+derived to split this string in two values (hawk id and hawk key) that
+you will use to sign your next requests.</p>
+<p>In order to get the hawk credentials, you’ll need to:</p>
+<p>First, do an <a href="http://en.wikipedia.org/wiki/HKDF"><span class="caps">HKDF</span> derivation</a> on the
+given session token. You’ll need to use the following parameters:</p>
+<div class="highlight"><pre><span></span><code>key_material = HKDF(hawk_session, "", 'identity.mozilla.com/picl/v1/sessionToken', 32*2)
+</code></pre></div>
+
+<div class="note">
+
+<div class="admonition-title">
+
+Note
+
+</div>
+
+The `identity.mozilla.com/picl/v1/sessionToken` is a reference to this
+way of deriving the credentials, not an actual <span class="caps">URL</span>.
+
+</div>
+
+<p>Then, the key material you’ll get out of the <span class="caps">HKDF</span> need to be separated
+into two parts, the first 32 hex caracters are the hawk id, and the next
+32 ones are the hawk key.</p>
+<p>Credentials:</p>
+<div class="highlight"><pre><span></span><code>javascript
+credentials = {
+ 'id': keyMaterial[0:32],
+ 'key': keyMaterial[32:64],
+ 'algorithm': 'sha256'
+}
+</code></pre></div>
+
+<h2 id="httpie">Httpie</h2>
+<p>To showcase APIs in the documentation, I like to use
+<a href="https://github.com/jakubroztocil/httpie">httpie</a>, a curl-replacement
+with a nicer <span class="caps">API</span>, built around <a href="http://python-requests.org">the python requests
+library</a>.</p>
+<p>Luckily, HTTPie allows you to plug different authentication schemes for
+it, so <a href="https://github.com/mozilla-services/requests-hawk">I wrote a
+wrapper</a> around
+<a href="https://github.com/kumar303/mohawk">mohawk</a> to add hawk support to the
+requests lib.</p>
+<p>Doing hawk requests in your terminal is now as simple as:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>pip<span class="w"> </span>install<span class="w"> </span>requests-hawk<span class="w"> </span>httpie
+$<span class="w"> </span>http<span class="w"> </span>GET<span class="w"> </span>localhost:5000/registration<span class="w"> </span>--auth-type<span class="o">=</span>hawk<span class="w"> </span>--auth<span class="o">=</span><span class="s1">'id:key'</span>
+</code></pre></div>
+
+<p>In addition, it will help you to craft requests using the requests library:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">import</span> <span class="nn">requests</span>
+<span class="kn">from</span> <span class="nn">requests_hawk</span> <span class="kn">import</span> <span class="n">HawkAuth</span>
+
+<span class="n">hawk_auth</span> <span class="o">=</span> <span class="n">HawkAuth</span><span class="p">(</span>
+ <span class="n">credentials</span><span class="o">=</span><span class="p">{</span><span class="s1">'id'</span><span class="p">:</span> <span class="nb">id</span><span class="p">,</span> <span class="s1">'key'</span><span class="p">:</span> <span class="n">key</span><span class="p">,</span> <span class="s1">'algorithm'</span><span class="p">:</span> <span class="s1">'sha256'</span><span class="p">})</span>
+
+<span class="n">requests</span><span class="o">.</span><span class="n">post</span><span class="p">(</span><span class="s2">"/url"</span><span class="p">,</span> <span class="n">auth</span><span class="o">=</span><span class="n">hawk_auth</span><span class="p">)</span>
+</code></pre></div>
+
+<p>Alternatively, if you don’t have the token id and key, you can pass the
+hawk session token I talked about earlier and the lib will take care of
+the derivation for you:</p>
+<div class="highlight"><pre><span></span><code><span class="n">hawk_auth</span> <span class="o">=</span> <span class="n">HawkAuth</span><span class="p">(</span>
+ <span class="n">hawk_session</span><span class="o">=</span><span class="n">resp</span><span class="o">.</span><span class="n">headers</span><span class="p">[</span><span class="s1">'hawk-session-token'</span><span class="p">],</span>
+ <span class="n">server_url</span><span class="o">=</span><span class="bp">self</span><span class="o">.</span><span class="n">server_url</span>
+<span class="p">)</span>
+<span class="n">requests</span><span class="o">.</span><span class="n">post</span><span class="p">(</span><span class="s2">"/url"</span><span class="p">,</span> <span class="n">auth</span><span class="o">=</span><span class="n">hawk_auth</span><span class="p">)</span>
+</code></pre></div>
+
+<h2 id="integrate-with-python-pyramid-apps">Integrate with python pyramid apps</h2>
+<p>If you’re writing pyramid applications, you’ll be happy to learn that
+<a href="https://www.rfk.id.au/blog/">Ryan Kelly</a> put together a library that
+makes Hawk work as an Authentication provider for them. I’m chocked how
+simple it is to use it.</p>
+<p>Here is a demo of how we implemented it for Daybed:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">from</span> <span class="nn">pyramid_hawkauth</span> <span class="kn">import</span> <span class="n">HawkAuthenticationPolicy</span>
+
+<span class="n">policy</span> <span class="o">=</span> <span class="n">HawkAuthenticationPolicy</span><span class="p">(</span><span class="n">decode_hawk_id</span><span class="o">=</span><span class="n">get_hawk_id</span><span class="p">)</span>
+<span class="n">config</span><span class="o">.</span><span class="n">set_authentication_policy</span><span class="p">(</span><span class="n">authn_policy</span><span class="p">)</span>
+</code></pre></div>
+
+<p>The get_hawk_id function is a function that takes a request and a
+tokenid and returns a tuple of (token_id, token_key).</p>
+<p>How you want to store the tokens and retrieve them is up to you. The
+default implementation (e.g. if you don’t pass a decode_hawk_id
+function) decodes the key from the token itself, using a master secret
+on the server (so you don’t need to store anything).</p>
+<h2 id="integrate-with-nodejs-express-apps">Integrate with node.js Express apps</h2>
+<p>We had to implement Hawk authentication for two node.js projects and
+finally came up factorizing everything in a library for express, named
+<a href="https://github.com/mozilla-services/express-hawkauth">express-hawkauth</a>.</p>
+<p>In order to plug it in your application, you’ll need to use it as a middleware:</p>
+<div class="highlight"><pre><span></span><code><span class="n">javascript</span>
+<span class="k">var</span><span class="w"> </span><span class="n">express</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">require</span><span class="p">(</span><span class="s2">"express"</span><span class="p">);</span>
+<span class="k">var</span><span class="w"> </span><span class="n">hawk</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">require</span><span class="p">(</span><span class="s2">"express-hawkauth"</span><span class="p">);</span>
+<span class="n">app</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">express</span><span class="p">();</span>
+
+<span class="k">var</span><span class="w"> </span><span class="n">hawkMiddleware</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">hawk</span><span class="o">.</span><span class="n">getMiddleware</span><span class="p">({</span>
+<span class="w"> </span><span class="n">hawkOptions</span><span class="p">:</span><span class="w"> </span><span class="p">{},</span>
+<span class="w"> </span><span class="n">getSession</span><span class="p">:</span><span class="w"> </span><span class="n">function</span><span class="p">(</span><span class="n">tokenId</span><span class="p">,</span><span class="w"> </span><span class="n">cb</span><span class="p">)</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">A</span><span class="w"> </span><span class="n">function</span><span class="w"> </span><span class="n">which</span><span class="w"> </span><span class="k">pass</span><span class="w"> </span><span class="n">to</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">cb</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">key</span><span class="w"> </span><span class="ow">and</span><span class="w"> </span><span class="n">algorithm</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">the</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">given</span><span class="w"> </span><span class="n">token</span><span class="w"> </span><span class="n">id</span><span class="o">.</span><span class="w"> </span><span class="n">First</span><span class="w"> </span><span class="n">argument</span><span class="w"> </span><span class="n">of</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">callback</span><span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="n">a</span><span class="w"> </span><span class="n">potential</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">error</span><span class="o">.</span>
+<span class="w"> </span><span class="n">cb</span><span class="p">(</span><span class="nb nb-Type">null</span><span class="p">,</span><span class="w"> </span><span class="p">{</span><span class="n">key</span><span class="p">:</span><span class="w"> </span><span class="s2">"key"</span><span class="p">,</span><span class="w"> </span><span class="n">algorithm</span><span class="p">:</span><span class="w"> </span><span class="s2">"sha256"</span><span class="p">});</span>
+<span class="w"> </span><span class="p">},</span>
+<span class="w"> </span><span class="n">createSession</span><span class="p">:</span><span class="w"> </span><span class="n">function</span><span class="p">(</span><span class="n">id</span><span class="p">,</span><span class="w"> </span><span class="n">key</span><span class="p">,</span><span class="w"> </span><span class="n">cb</span><span class="p">)</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">A</span><span class="w"> </span><span class="n">function</span><span class="w"> </span><span class="n">which</span><span class="w"> </span><span class="n">stores</span><span class="w"> </span><span class="n">a</span><span class="w"> </span><span class="n">session</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">given</span><span class="w"> </span><span class="n">id</span><span class="w"> </span><span class="ow">and</span><span class="w"> </span><span class="n">key</span><span class="o">.</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">Argument</span><span class="w"> </span><span class="n">returned</span><span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="n">a</span><span class="w"> </span><span class="n">potential</span><span class="w"> </span><span class="n">error</span><span class="o">.</span>
+<span class="w"> </span><span class="n">cb</span><span class="p">(</span><span class="nb nb-Type">null</span><span class="p">);</span>
+<span class="w"> </span><span class="p">},</span>
+<span class="w"> </span><span class="n">setUser</span><span class="p">:</span><span class="w"> </span><span class="n">function</span><span class="p">(</span><span class="n">req</span><span class="p">,</span><span class="w"> </span><span class="n">res</span><span class="p">,</span><span class="w"> </span><span class="n">tokenId</span><span class="p">,</span><span class="w"> </span><span class="n">cb</span><span class="p">)</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">A</span><span class="w"> </span><span class="n">function</span><span class="w"> </span><span class="n">that</span><span class="w"> </span><span class="n">uses</span><span class="w"> </span><span class="n">req</span><span class="w"> </span><span class="ow">and</span><span class="w"> </span><span class="n">res</span><span class="p">,</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">hawkId</span><span class="w"> </span><span class="n">when</span><span class="w"> </span><span class="n">they</span><span class="s1">'re known so</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">that</span><span class="w"> </span><span class="n">it</span><span class="w"> </span><span class="n">can</span><span class="w"> </span><span class="n">tweak</span><span class="w"> </span><span class="n">it</span><span class="o">.</span><span class="w"> </span><span class="n">For</span><span class="w"> </span><span class="n">instance</span><span class="p">,</span><span class="w"> </span><span class="n">you</span><span class="w"> </span><span class="n">can</span><span class="w"> </span><span class="n">store</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">tokenId</span><span class="w"> </span><span class="k">as</span><span class="w"> </span><span class="n">the</span>
+<span class="w"> </span><span class="o">//</span><span class="w"> </span><span class="n">user</span><span class="o">.</span>
+<span class="w"> </span><span class="n">req</span><span class="o">.</span><span class="n">user</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">tokenId</span><span class="p">;</span>
+<span class="w"> </span><span class="p">}</span>
+<span class="p">});</span>
+
+<span class="n">app</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="s2">"/hawk-enabled-endpoint"</span><span class="p">,</span><span class="w"> </span><span class="n">hawkMiddleware</span><span class="p">);</span>
+</code></pre></div>
+
+<p>If you pass the createSession parameter, all non-authenticated requests
+will create a new hawk session and return it with the response, in the
+Hawk-Session-Token header.</p>
+<p>If you want to only check a valid hawk session exists (without creating
+a new one), just create a middleware which doesn’t have any
+createSession parameter defined.</p>
+<h2 id="some-reference-implementations">Some reference implementations</h2>
+<p>As a reference, here is how we’re using the libraries I’m talking about,
+in case that helps you to integrate with your projects.</p>
+<ul>
+<li>The Mozilla Loop server <a href="https://github.com/mozilla-services/loop-server/blob/master/loop/index.js#L70-L133">uses hawk as authentication once you’re
+ logged in with a valid BrowserID
+ assertion</a>;
+ request, to keep a session between client and server;</li>
+<li><a href="https://github.com/spiral-project/daybed/commit/f178b4e43015fa077430798dcd3d0886c7611caf">I recently added hawk support on the Daybed
+ project</a>
+ (that’s a pyramid / cornice) app.</li>
+<li>It’s also interesting to note that Kumar put together <a href="http://hawkrest.readthedocs.org/en/latest/">hawkrest, for
+ the django rest framework</a></li>
+</ul>Quel métier, quelle utilité ?2014-07-29T00:00:00+02:002014-07-29T00:00:00+02:00tag:blog.notmyidea.org,2014-07-29:/quel-metier-quelle-utilite.html
+<p>Aujourd’hui, mon métier est d’être développeur d’applications. Imaginer
+des solutions techniques pour faire marcher des logiciels, puis écrire
+les lignes de code nécessaires.</p>
+<p>Être Développeur n’est pas un métier qui a du sens en lui même (comme
+peut l’être le métier d’instituteur/rice par …</p>
+<p>Aujourd’hui, mon métier est d’être développeur d’applications. Imaginer
+des solutions techniques pour faire marcher des logiciels, puis écrire
+les lignes de code nécessaires.</p>
+<p>Être Développeur n’est pas un métier qui a du sens en lui même (comme
+peut l’être le métier d’instituteur/rice par exemple). Tout comme
+lorsque l’on est écrivain il est important de se poser des questions sur
+les textes que l’on produit, pour qui et dans quel but; il est important
+de se questionner sur l’utilité du métier de développeur, et sur
+l’utilisation des contenus produits.</p>
+<p>Je suis un développeur parce que je défends certaines valeurs. Les
+valeurs du partage de connaissances, de la collaboration, et de l’émancipation.</p>
+<p>Je suis aussi développeur parce qu’il me plait de créer des contenus à
+partir de “pas grand chose”. La <em>magie</em> de la création logicielle
+m’anime, parce que j’ai l’impression qu’il est possible de faire des
+choses géniales à partir de ce “pas grand chose”. Donnez moi un
+ordinateur et je vous crée une application de partage de semences
+paysannes. Un peu comme il est possible de donner une feuille de papier
+à un dessinateur pour se retrouver avec un univers magnifique couché
+sur papier.</p>
+<p>Je me rends compte qu’au fur et à mesure des années, je me laisse
+ramollir, absorber par le quotidien et me retrouve à ne plus me poser de
+questions quant à l’utilité de mon métier. Pourquoi est-ce que je code ?
+À qui cela sert il ? Quelle est ma motivation réelle ?</p>
+<p>En travaillant pour Mozilla, on pourrait croire que ce problème est
+résolu de fait, puisque après tout, Mozilla, c’est les “protecteurs du
+web”, des gentils, et qu’on essaye nécessairement de faire les choses bien…</p>
+<h2 id="lomnipresence-technologique">L’omniprésence technologique</h2>
+<p>Je ne suis pas convaincu qu’utiliser la technologie de la manière dont
+on le fait actuellement est systématiquement une bonne chose:</p>
+<p>Depuis 2 ans quasiment maintenant, Mozilla travaille sur un système
+d’exploitation mobile, un remplaçant pour les iphones et androides, qui
+utilise cette fois ci les technologies du web. Les avantages sont
+multiples, et le principal intérêt est de faire un téléphone qui ne soit
+pas au service des “gros” du Web mondial (Google et Apple).</p>
+<p>Ces “ordiphones” à destination des pays dits “émergents” sont d’ailleurs
+construits à faible coût — toujours de manière honteuse, pour la plupart
+en chine, dans les mêmes chaines de production que les autres
+téléphones, mais c’est un autre débat.</p>
+<p>L’idée, assez intéressante d’un point de vue marché (les pays en
+question n’ayant que peu de périphériques actuellement semblent un
+terrain propice à la diffusion des “ordiphones”), est de donner accès à
+la technologie, au Web à ces pays émergents.</p>
+<p>L’accès à la technologie pour tous me semble relever de la chimère
+productiviste: je conçois que la technologie puisse être un pas en avant
+assez fou, notamment lorsque l’on connaît la richesse des contenus qu’on
+peut trouver sur le web, mais cette richesse vient aussi avec un certain
+coût, que nous avons actuellement du mal, en tant qu’utilisateurs, à
+contrôler et à mesurer. Les gens sont beaucoup beaucoup trop connectés.</p>
+<p>Je le suis par exemple bien plus souvent que ce que je voudrais
+l’admettre, que ce soit pour regarder un film, lire mes emails,
+communiquer avec des amis, faire de l’associatif, écrire du code, des
+billets sur ces carnets…</p>
+<p>Cette technologie, omniprésente dans nos vies, je ne sais pas si c’est
+un futur que je souhaite partager.</p>
+<p>Pour prendre un autre exemple, les bienfaits de la technologie ne
+viennent pas seuls. Les réseaux sociaux, qui constituent une bonne part
+de l’utilisation du Web, relèvent du culte de la personnalité, de
+l’individualisme, et ce n’est pas ce développement que je souhaite pour
+notre société.</p>
+<p>L’idée de base du Web, le fait de faire une toile de connaissances
+ouverte et partagée entre tous est en train, petit à petit, de glisser
+vers l’idée d’un outil de relai de l’information, où tout va vite, où
+l’on ne prends guère plus le temps de lire autre chose que les titres
+des quotidiens, ou des “tweets” de cent vingt caractères…</p>
+<h2 id="des-outils-utiles">Des outils utiles</h2>
+<p>Bon an, mal an, je pense quand même que la technologie puisse être un
+vecteur d’émancipation. Plus spécifiquement, je crois qu’il ne faut pas
+laisser l’utilisation de la technologie aux “gros”, aux entreprises, aux
+états ou “spécialistes”.</p>
+<p>Il est important de ne pas laisser ceux que l’on combat s’emparer des
+“outils du pouvoir”. La science, la technologie ou les médias sont
+autant de champs qu’il est important de défendre, de conserver, de s’approprier.</p>
+<p>Un des objectifs que je me fixe, pour les années à venir, ce que j’ai
+envie de créer, c’est à la fois des outils utiles pour les
+organisations, mais aussi éduquer à ces outils.</p>
+<p>Parce que l’éducation populaire ne s’arrête pas aux frontières du
+numérique, parce qu’il est important de se battre avec les mêmes outils
+que ce monde que l’on cherche parfois à combattre.</p>
+<p>Les outils sur lesquels j’ai envie d’être amené à travailler sont des
+outils qui favorisent et questionnent la collaboration.</p>
+<p>Des outils comme etherpad par exemple, révolutionnent la manière de
+prendre des notes en commun, et il reste énormément à faire sur le web à
+ce propos.</p>
+<p>Nombre d’associations me demandent de plus en plus souvent ce qu’il en
+est de Daybed, et de quand est-ce qu’on va pouvoir utiliser un système
+de génération de formulaires en ligne, qui ne soit pas centré sur les
+services de google…</p>
+<p>Allez, au boulot !</p>
+<p><span class="caps">PS</span>: je me rends compte après relecture que ce billet fait echo à un
+billet que j’ai écris juste alors que je terminais mes études, <a href="https://blog.notmyidea.org/travailler-moins-pour-mieux-travailler.html">sur le
+sens du travail et de
+l’informatique</a>, ça
+fait du bien :)</p>Retours sur deux ans à Mozilla2014-07-29T00:00:00+02:002014-07-29T00:00:00+02:00tag:blog.notmyidea.org,2014-07-29:/retours-sur-deux-ans-a-mozilla.html
+<p><em>Ça fait un bail que j’ai cet article en cours de rédaction, et je me dis que je dois le poster maintenant, sinon je ne le ferais jamais (saloperie de perfectionnisme ?)</em></p>
+<p>Il y à deux ans et demi, en décembre, je commençais à travailler chez
+Mozilla, dans l’équipe …</p>
+<p><em>Ça fait un bail que j’ai cet article en cours de rédaction, et je me dis que je dois le poster maintenant, sinon je ne le ferais jamais (saloperie de perfectionnisme ?)</em></p>
+<p>Il y à deux ans et demi, en décembre, je commençais à travailler chez
+Mozilla, dans l’équipe “Cloud Services”.</p>
+<p>Depuis, énormément de choses ont évoluées, tant en ce qui concerne les
+objectifs de Mozilla (avec l’arrivée de FirefoxOS) que le travail que
+j’effectue au jour le jour. Pour autant, mes objectifs personnels
+restent intacts.</p>
+<p>Deux ans ça parait énorme, c’est le temps le plus long que j’ai passé à
+travailler sur un projet, avec quasiment les mêmes personnes. Si vous
+suivez un peu ces carnets, vous savez surement que j’ai beaucoup
+travaillé avec <a href="https://ziade.org">Tarek</a> par exemple.</p>
+<p>Ça a été (et c’est toujours) un réel plaisir de bosser avec la personne
+dont j’avais lu les livres pour apprendre le python, merci !</p>
+<h2 id="services">Services</h2>
+<p>Le principal de mon travail a été de construire des outils. Je suis le
+mainteneur de <a href="https://github.com/mozilla-services/cornice">Cornice</a>, un
+utilitaire qui vient se greffer par dessus <a href="http://docs.pylonsproject.org/projects/pyramid/en/latest/">le framework python
+pyramid</a> pour
+vous simplifier la vie et créer des services web; J’ai travaillé un peu
+sur un outil de gestion des processus nommé
+<a href="https://github.com/mozilla-services/circus">Circus</a>, et également sur
+un outil de montée en charge dénommé
+<a href="https://github.com/mozilla-services/loads">Loads</a></p>
+<p>Au tout début, j’ai travaillé sur un concept de <a href="https://github.com/mozilla-services/tokenserver">serveur de
+tokens</a>. L’idée était
+de désolidariser l’authentification des services web des services eux mêmes.</p>
+<p>L’idée est (je pense) bonne mais le service n’a pas été utilisé durant
+plus de deux ans. La raison étant principalement que Sync, pour lequel
+le serveur de tokens a été écrit, a subi des changements majeurs (qui
+sont rentrés en production il y a quelques semaines)</p>
+<p>Circus est né de besoins découverts via le token server, et il m’a
+personnellement beaucoup appris. Le token server est finalement utilisé
+dans la nouvelle version de Sync qui est rentrée en production il y a peu.</p>
+<h2 id="marketplace-chouette-on-va-casser-du-serveur">Marketplace (“chouette, on va casser du serveur”)</h2>
+<p>Après 6 mois à travailler à Services, Tarek et moi avons commencé à
+rejoindre l’équipe du Marketplace pour faire un travail d‘“audit de performance”.</p>
+<p>L’idée était de prêter main forte à l’équipe du marketplace, mais les
+détails étaient alors assez flous. Le code est assez indigeste au
+premier abord, ce qui m’avait alors pas mal refroidi. La raison
+principale étant que le code est utilisé à la fois par
+addons.mozilla.org et par marketplace.firefox.com, rendant les choses
+souvent un peu plus compliquées qu’il ne faudrait.</p>
+<p>Cet “audit” a été l’occasion de travailler sur des outils de montée en
+charge assez sympa, qui ont donné naissance à un projet qu’on utilise
+assez souvent maintenant, <a href="">Loads</a>.</p>
+<p>Énormément d’efforts sont fait pour aller dans la bonne direction et
+faire en sorte que le code soit plus facile à maintenir et que le projet
+soit plus facile à aborder. D’ailleurs, pas mal de copains djangonautes
+français travaillent dessus (salut <a href="http://virgule.net">Mathieu</a>, Yohan,
+<a href="http://larlet.fr">David</a> et <a href="http://mathieu.agopian.info">Mathieu
+Agopian</a>!)</p>
+<p>Une partie de notre plan a été de sortir certaines fonctionnalités du
+code actuel, pour en faire quelque chose de plus facile à maintenir et
+de moins imbriqué.</p>
+<h2 id="la-communaute">La Communauté</h2>
+<p><a href="">Circus</a> et <a href="">Cornice</a> sont deux outils qui semblent utiles à la
+communauté. J’ai eu des retours très positifs sur Cornice, et j’essaye
+de le faire évoluer dans la direction qui me semble propice.</p>
+<p>D’ailleurs, Cornice est utilisé (par <a href="http://blog.mathieu-leplatre.info/pages/about.html">Mathieu
+L.</a> — encore un —,
+<a href="http://twitter.com/natim">Rémy</a> et moi) actuellement pour coder
+<a href="https://github.com/spiral-project/daybed">Daybed</a> un service de
+validation de formulaires, mais ça sera l’objet d’un futur billet.</p>
+<p>Circus commence à recevoir des contributions de plus en plus
+intéressantes, et à être utilisé en interne chez nous et chez d’autres,
+donc c’est une extrêmement bonne nouvelle.</p>
+<h2 id="talkilla-loop">Talkilla / Loop</h2>
+<p>Après quelques temps, j’avais envie d’apprendre de nouveau. Python c’est
+génial mais c’était devenu ma “zone de confort”. J’adore découvrir des
+choses, donc c’était le moment de faire en sorte que ça continue!</p>
+<p>C’était aussi l’occasion de travailler avec
+<a href="https://nicolas.perriault.net/">Nicolas</a> et
+<a href="http://monkeypatch.me/blog/">Romain</a>. Je suivais le projet Talkilla de
+plus ou moins loin depuis quelques mois, c’était donc l’occasion à ne
+pas manquer.</p>
+<p>En rentrant dans cette équipe, je cherchais principalement à avoir un
+projet visible pour les utilisateurs finaux. Refaire un peu de frontend,
+apprendre à faire du JavaScript propre et découvrir de nouvelles personnes.</p>
+<p>J’y ai aussi récupéré une équipe qui essaye de suivre les principes de
+l’agilité et qui est sur mon fuseau horaire (pour la plupart). Le rêve.</p>
+<p>L’idée derrière Talkilla est d’utiliser la technologie de communication
+pair à pair dans les navigateurs (WebRTC) pour faire des appels audio /
+vidéo. En d’autres termes, c’est un peu transformer votre firefox en
+téléphone, sauf que personne ne peut espionner ce qui se passe entre
+vous et l’autre bout du fil.</p>
+<p>A peine arrivé dans le projet (peut-être un mois et quelques après mon
+débarquement) le choix a été fait de tout réécrire depuis zéro, dans un
+projet qui se nomme actuellement “Loop”, qui veut proposer la même
+chose, mais inclus directement dans Firefox.</p>
+<p>C’est en bonne voie, on a quelque chose qui fonctionne dans nightly, et
+le code du serveur fonctionne pas mal. Le code du serveur est ici:
+<a href="https://github.com/mozilla-services/loop-server">https://github.com/mozilla-services/loop-server</a>.</p>
+<p>Un client est en train d’être implémenté dans Firefox et un autre en
+tant qu’application pour FirefoxOS. Le boulot ne s’arrête pas de
+pleuvoir, mais je pense qu’on va dans une direction intéressante.</p>
+<p>Pour être complètement terminé, il faudrait qu’on soit capable de se
+passer complètement de notre provider, TokBox (que l’on utilise en tant
+que relai média), pour que n’importe qui puisse choisir d’utiliser son
+propre serveur <span class="caps">STUN</span> / <span class="caps">TURN</span> et installe son serveur loop chez lui.</p>
+<h3 id="le-travail-a-distance">Le travail à distance</h3>
+<p>Quand j’ai commencé à travailler à Mozilla, j’ai décidé de venir
+m’installer à Paris. La plupart des personnes de mon entourage ont
+d’ailleurs fait des gros yeux, parce qu’ils connaissaient mon avis sur
+la ville en question, mais casser des préjugés n’est jamais une mauvaise chose.</p>
+<p>Après deux ans passés à Paris, j’ai décidé de partir m’installer à
+Rennes, puisque de toute manière, la plupart de mon travail s’effectue
+au jour le jour à distance. En d’autres termes, la plupart de mon équipe
+n’est pas à coté de moi quand je travaille, ce qui veut dire que je peux
+travailler depuis n’importe où.</p>
+<p>Ce qui fonctionne pour moi, c’est de ne quasiment jamais travailler
+depuis la maison. J’utilise <a href="http://www.lacantine-rennes.net/">un espace de
+coworking</a> qui est un moyen de garder
+ma vie perso séparée de ma vie privée et de rencontrer des gens
+passionnés par ce qu’ils font.</p>
+<p>Depuis que je suis arrivé à Rennes, Rémy a commencé à travailler avec
+moi, et c’est un réel bonheur que de pouvoir partager des journées de
+travail. On “pair-prog” énormément et j’ai l’impression d’avoir un boost
+dans ma productivité quotidienne.</p>
+<h3 id="enseignements">Enseignements</h3>
+<p>Mozilla est ma première expérience professionnelle, et par conséquent,
+je manque nécessairement de recul sur ce qui est acceptable et ce qui ne
+l’est pas. D’une manière générale, avoir un environnement de travail
+basé sur la confiance est réellement appréciable (La première réaction
+des gens quand je dis que je peux travailler à distance, c’est de me
+demander comment ils font pour être sur que je travaille. Et la réponse
+est… il n’y en a pas).</p>
+<p>J’ai encore un peu de mal à savoir quels indicateurs utiliser pour
+savoir si je suis “productif” ou non, mais j’ai globalement l’impression
+que je manque de concentration et de discipline: beaucoup
+d’interruptions n’aident pas à se concentrer.</p>
+<p>La motivation fluctue aussi énormément: un jour on est super motivé, un
+autre c’est juste impossible de la trouver. Après quelques
+expérimentations, le mieux (pour moi) est d’avoir des horaires fixes,
+pour pouvoir séparer le travail du reste, de ne pas hésiter à faire des
+pauses et d’écouter un peu ses envies et son corps (si je suis crevé, ça
+ne sert à rien de se lever pour aller travailler, il vaut mieux se
+reposer un peu pour être plus efficace ensuite, par exemple).</p>
+<p>J’ai essayé de tirer quelques enseignements de ces deux années:</p>
+<h2 id="malheureusement-le-code-nest-pas-propre">Malheureusement, le code n’est pas propre</h2>
+<p>Je me rends compte que bien souvent je suis assez déçu de la qualité du
+code que je regarde. Principalement parce que je ne suis pas capable de
+le comprendre rapidement. Spécifiquement, ça m’est arrivé avec certaines
+parties de <a href="https://github.com/mozilla/zamboni">Zamboni</a>, le code du
+<a href="http://marketplace.firefox.com">Marketplace</a> dont je parlais plus haut,
+avec certaines parties de Talkilla ou alors le code de Firefox lui même.</p>
+<p>C’était extrêmement frustrant pour moi de découvrir que le code écrit à
+Mozilla n’était pas exemplaire. Tout le code qui est ajouté à l’heure
+actuelle est revu, corrigé et validé par des pairs, mais un certain
+nombre de projets ont un historique assez lourd qui rends leur structure complexe.</p>
+<p>Je réalise donc que mon travail n’est pas uniquement de savoir écrire du
+code propre, mais également de réussir à comprendre du code que je
+considère comme “sale” (quitte à l’améliorer au passage !).</p>
+<p>Et c’est pas du gâteau; je m’attendais à réussir à comprendre des
+projets complexes facilement, mais aucun miracle de ce coté là. Il faut
+réussir à rester concentré pendant suffisamment longtemps pour pouvoir
+tirer tous les fils et commencer à démêler… Pas facile !</p>
+<h2 id="apprendre-est-un-processus-actif">Apprendre est un processus actif</h2>
+<p>Il est facile de passer à coté de l’apprentissage. Être entouré de gens
+talentueux ne suffit pas pour continuer à apprendre.</p>
+<p>Savoir reconnaitre un échec est nécessaire. Dire que l’on comprends pour
+éviter de passer pour un idiot est un biais qui se prends assez
+rapidement, et qu’il faut éviter à tout prix.</p>
+<p>Surtout au début, c’était une erreur que je faisais énormément, une
+question d’égo probablement.</p>
+<p>Il y a une espèce de honte de ne pas savoir, alors que tout le monde
+autour sait ou en tout cas semble savoir. Bien souvent, les gens autour
+ne savent pas non plus, ce qui mène à des discussions de comptoir, sans
+trop savoir pourquoi.</p>
+<p>Connaître ses limites techniques est un bon début pour pouvoir les
+surpasser. Chercher à les rencontrer est un processus actif.</p>
+<p>Le manque de temps m’empêche bien souvent de pouvoir prendre un livre
+technique et de pouvoir l’apprécier. Je ne sais pas exactement pourquoi,
+peut être par sur-dose, mais je n’ai ouvert que quelques rares livres
+techniques durant ces deux années. Et j’aimerais bien que ça change !</p>
+<h2 id="assez-bien-est-suffisant"><span class="dquo">“</span>Assez bien” est suffisant</h2>
+<p>La culture de l’excellence se mets parfois au milieu du chemin. On
+oublie souvent que “le mieux est l’ennemi du bien”.</p>
+<p>Rien ne sert de faire des commits parfaits tout le temps. Quand j’ai
+besoin de “hacker” sur un projet, je ne voulais d’abord pas tout péter,
+par peur de ne plus m’y retrouver.</p>
+<p>Mon approche actuelle est bien différente: on mets les mains dans le
+cambouis jusqu’à ce que ça marche, et ensuite on répare les dégâts.
+Enfin… dans une certaine mesure hein !</p>
+<h2 id="ecrire-des-boites-a-outils-et-non-pas-des-frameworks">Écrire des boites à outils et non pas des frameworks</h2>
+<p>Écrire des frameworks force les utilisateurs à les utiliser, et à les
+connaitre dans les moindres recoins. Heureusement, il existe déjà
+énormément de frameworks qui pour la plupart font très bien leur
+travail. Ce qui nous manque ce n’est pas plus de frameworks, mais bel et
+bien plus de boites à outils.</p>
+<p>Une boite à outil prends un problème bien défini et propose une solution
+pour ce problème. Une boite à outils est, en mon sens, ce qu’on appelle
+une bibliothèque. Pas besoin de réécrire tout votre projet pour utiliser
+ma nouvelle bibliothèque afin de profiter des fonctionnalités qu’elle
+apporte (alors que c’est le cas avec un framework, justement).</p>
+<h2 id="etre-le-moteur-de-son-propre-changement">Être le moteur de son propre changement</h2>
+<p>Facile à dire, héhé ! D’une manière générale, je me rends compte qu’il
+est facile de se plaindre sans pour autant être moteur du changement que
+l’on souhaite voir arriver.</p>
+<p>Ça vaut le coup de se donner la peine de faire changer les choses,
+surtout à Mozilla, parce que le changement n’est pas seulement vu d’un
+mauvais œil.</p>
+<p>Pour que les choses évoluent, il faut être force de proposition. Se
+plaindre n’a jamais servi à rien si ce n’est pas suivi d’actes ;)</p>
+<p>Je dis de temps en temps que Mozilla est une “do-o-cratie” (celui qui
+fait à raison), et je le pense de plus en plus. Quand j’ai envie que
+quelque chose soit fait, et bah… il faut le faire !</p>
+<h2 id="ne-pas-chercher-a-avoir-raison">Ne pas chercher à avoir raison</h2>
+<p>Peu importe qui a raison, l’important n’est pas de chercher à montrer
+que tu sais, mais de trouver ce qui est juste. Ça parait peut être
+évident, mais bien souvent on cherche à se mettre en avant, au
+détriment du projet… Allez, gardons nos égos de coté ;)</p>
+<h2 id="arreter-le-negativisme">Arrêter le négativisme</h2>
+<p>Il est très facile de se laisser embarquer dans le négativisme. Il y a
+toujours des choses qui ne vont pas, et probablement il y en aura
+toujours. Ce ne sont pas des raisons suffisantes pour perdre le moral.
+Identifier les points faibles est important est permet de savoir ce
+qu’il est nécessaire d’améliorer, mais regarder les choses du coté
+positif (et il y en a nécessairement un !) est indispensable !</p>
+<p>À plusieurs reprises je me suis retrouvé dans des crises de négativisme,
+pour un tas de raisons différentes. La meilleure manière de s’en sortir:
+en causer et trouver des solutions, prendre le problème à bras le corps,
+et ne pas considérer que c’est un problème sur lequel on a aucune prise possible.</p>
+<h3 id="la-suite">La suite ?</h3>
+<p>Je n’ai aucune idée d’à quoi va ressembler la suite, et c’est justement
+ce que j’apprécie et qui m’effraie en même temps…</p>
+<p>Je fais actuellement énormément de Javascript et je travaille sur des
+projets qui semblent avoir plus de sens qu’avant (même si je vois déjà
+des choses que je souhaiterais améliorer, mais chaque chose en son
+temps). Donc techniquement j’apprends et dans ma quête de faire des
+produits qui touchent un utilisateur.</p>
+<p>Depuis quelques semaines, je peux travailler une journée par semaine sur
+un projet qui me tiens vraiment à cœur: daybed
+(<a href="http://daybed.rtfd.org">http://daybed.rtfd.org</a>). L’objectif est de faire en sorte que le
+projet avance et soit utilisé au sein de mozilla.</p>
+<p>Avant toute autre chose, il faudra faire des changements de “pitch” pour
+qu’il soit plus simple d’expliquer ce que Daybed souhaite faire, mais…
+c’est une autre histoire.</p>Des carnets d’esquisse2013-08-16T00:00:00+02:002013-08-16T00:00:00+02:00tag:blog.notmyidea.org,2013-08-16:/des-carnets-desquisse.html
+<p>Je me rends compte que je n’écris pas si souvent que ça ici,
+principalement parce que je me sens obligé d’y écrire en Anglais, mais
+aussi parce que je le considère comme un espace ou les choses doivent
+êtres abouties et non pas expérimentales.</p>
+<p>Des fois j’ai …</p>
+<p>Je me rends compte que je n’écris pas si souvent que ça ici,
+principalement parce que je me sens obligé d’y écrire en Anglais, mais
+aussi parce que je le considère comme un espace ou les choses doivent
+êtres abouties et non pas expérimentales.</p>
+<p>Des fois j’ai cette envie d’ouvrir un “carnet” et d’y jeter juste
+quelques notes. Pas grand chose: mes quelques pensées ou alors des liens
+que je veux me garder de coté, des pensées que je souhaite partager… Un
+endroit ou je peux venir écrire quelque chose et le compléter plus tard.</p>
+<p>Du coup, le flux Atom contiens désormais quelques notes sur des sujets
+variés. Ces notes ne sont pas relayées sur la page d’accueil, mais vous
+pouvez les trouver dans <a href="/notes">la section notes</a>.</p>
+<p>Je ne sais pas encore si il s’agit du meilleur endroit pour ça, mais peu
+importe, essayons. A bas la pudeur rédactionelle.</p>
+<p>J’ai du au passage chambouler un peu vos agrégateurs, pardonnez moi :)</p>
+<h2 id="le-retour-des-commentaires">Le retour des commentaires</h2>
+<p>Au passage, je ne me rappelle plus quand exactement, mais j’avais décidé
+de supprimer les commentaires de cet espace. Paf, apu. Comme ça, sans prévenir.</p>
+<p>Les raisons en étaient à la fois techniques (je ne souhaitait pas avoir
+recours à disqus qui est un silo propriétaire de plus) et parce que je
+considérais que les commentaires n’avaient que peu d’intérêt. Ceci dit,
+le manque d’échange me manque; j’aimerais bien savoir ce que vous pensez
+de ce que j’écris des fois, et avoir des débats si nos opinions divergent.</p>
+<p>Et puis bon, partager dans un seul sens, c’est un peu dommage !</p>
+<p>Il est maintenant possible, avec <a href="http://talka.tv">talka.tv</a> d’héberger
+soi même ses commentaires. J’ai dans l’idée d’héberger une instance de
+ce service sur discus.notmyidea.org, ou d’utiliser Daybed pour faire la
+même chose, mais faut il encore que je le fasse, alors en attendant,
+j’ai réactivé disqus ici! (Le mieux est l’ennemi du bien, paraît il !)</p>François Elie : Quelle école pour la société de l’information ?2013-06-14T00:00:00+02:002013-06-14T00:00:00+02:00tag:blog.notmyidea.org,2013-06-14:/francois-elie-quelle-ecole-pour-la-societe-de-linformation.html
+<p><a href="http://www.framablog.org/index.php/post/2013/06/11/francois-elie-education-conference">http://www.framablog.org/index.php/post/2013/06/11/francois-elie-education-conference</a></p>
+<p>Quelques bouts selectionnés.</p>
+<blockquote>
+<p>Mais pourquoi continue t-on à enseigner des maths à des gens qui ne
+vont pas les utiliser ? Ben évidemment c’est parce qu’on n’est pas
+dans une école de l’initiation où les mathématiciens …</p></blockquote>
+<p><a href="http://www.framablog.org/index.php/post/2013/06/11/francois-elie-education-conference">http://www.framablog.org/index.php/post/2013/06/11/francois-elie-education-conference</a></p>
+<p>Quelques bouts selectionnés.</p>
+<blockquote>
+<p>Mais pourquoi continue t-on à enseigner des maths à des gens qui ne
+vont pas les utiliser ? Ben évidemment c’est parce qu’on n’est pas
+dans une école de l’initiation où les mathématiciens font ça entre eux
+et on n’est pas non plus dans une école de l’apprentissage où l’école
+a pour but de donner un métier, un bagage utilisable. L’école ne sert
+évidemment pas à ça. D’ailleurs heureusement parce que sinon on
+n’enseignerait pas la philosophie qui ne sert à rien à part
+fabriquer des profs de philosophie !</p>
+<p>On n’a pas besoin de tableau numérique pour enseigner l’informatique
+elle-même pour enseigner la science. De la même façon on n’a pas
+besoin de machine à calculer pour enseigner les mathématiques.
+Évidemment ! On n’a pas besoin d’une machine à calculer pour savoir
+faire une division. Au contraire, surtout pas !</p>
+<p>Il faut cesser d’opposer l’enseignement de la programmation d’une part
+et l’enseignement des usages, c’est important mais ça c’est l’école
+des maîtres et des esclaves. Ce qu’il faut enseigner, vite et à tous,
+c’est la science, pas la technologie ou l’usage. C’est en amont de la
+programmation, l’algorithmique. C’est, en amont de telle
+instanciation, du codage, du chiffrement, la théorie, quelque chose
+qui comme les maths n’ont besoin que d’une craie et d’un tableau noir.</p>
+<p>Ce n’est pas un hasard si le mot “numérique” à remplaçé le mot
+“informatique”, c’est qu’on voudrait nous faire croire qu’il n’y a pas
+besoin de l’apprendre.</p>
+</blockquote>Notes: Économie libidinale et économie politique2013-06-07T00:00:00+02:002013-06-07T00:00:00+02:00tag:blog.notmyidea.org,2013-06-07:/notes-economie-libidinale-et-economie-politique.html
+<p>Une enquete d’un cabinet de marketing american <span class="caps">ARI</span> qui pour la première
+fois en 2004 disait qu’on voyait aparaitre des “alter consommateurs”,
+qui n’étaient pas de gens qui consommaient moins, mais qui étaient des
+gens malheureux de consommer. Et qui définissaient la consommation comme
+une dépendance et …</p>
+<p>Une enquete d’un cabinet de marketing american <span class="caps">ARI</span> qui pour la première
+fois en 2004 disait qu’on voyait aparaitre des “alter consommateurs”,
+qui n’étaient pas de gens qui consommaient moins, mais qui étaient des
+gens malheureux de consommer. Et qui définissaient la consommation comme
+une dépendance et une addiction.</p>
+<p>Un autre comportement s’est développé: le modèle “collaboratif et
+contributif”. Ce modèle ne se repose pas sur la consommation mais sur
+l’implication et la collaboration. Ce modèle est induit par internet,
+qui ne repose plus sur l’opposition production / consommation.</p>
+<p>Sur internet nous ne sommes pas des simples consommateurs, puisque vous
+êtes un expéditeur / distributeur.</p>
+<p>Le changement prduit par internet est le fait que les gens ne sont plus
+simplement des consommateurs,mais sont également producteurs de contenus
+/ viennent améliorer les contenus existants.</p>
+<p>Note perso: quid du culte de la personalité qui en ressort ? Ce qu’il
+apelle l’écologie relationelle ?</p>
+<p>Quel est le manque que vient combler facebook par exemple ? Et quel est
+l’impact que ces nouveaux réseaux ont sur les modèles relationels que
+l’ont connait (famille, école, droit, etc.).</p>
+<h2 id="citations">Citations</h2>
+<blockquote>
+<p>Une révolution c’est le fait de faire une boucle est d’arriver au
+terme de quelque chose. D’avoir clôt un cycle. La lune fait des
+révolutions aussi.</p>
+<p>81% des Américains déclarent que le consumerisme est une plaie pour
+l’amérique (d’après Juliet Score)</p>
+</blockquote>Le revenu de base2013-03-10T00:00:00+01:002013-03-10T00:00:00+01:00tag:blog.notmyidea.org,2013-03-10:/le-revenu-de-base.html
+<iframe width="560" height="315" src="http://www.youtube.com/embed/-cwdVDcm-Z0"
+frameborder="0" allowfullscreen></iframe>
+
+<p>Quelques notes prises en visualisant le documentaire “le revenu de base”.</p>
+<ul>
+<li>4 Allemands sur 10 travaillent.</li>
+<li>3/10 (les enfants et jeunes)</li>
+<li>2/10 retraite / rente</li>
+<li>1/10 assurance chomage / <span class="caps">AS</span></li>
+<li>41% sont le fruit d’un travail rémunéré.</li>
+</ul>
+<p>Le revenu de base est inconditionnel.</p>
+<p>Le marché du travail ne …</p>
+<iframe width="560" height="315" src="http://www.youtube.com/embed/-cwdVDcm-Z0"
+frameborder="0" allowfullscreen></iframe>
+
+<p>Quelques notes prises en visualisant le documentaire “le revenu de base”.</p>
+<ul>
+<li>4 Allemands sur 10 travaillent.</li>
+<li>3/10 (les enfants et jeunes)</li>
+<li>2/10 retraite / rente</li>
+<li>1/10 assurance chomage / <span class="caps">AS</span></li>
+<li>41% sont le fruit d’un travail rémunéré.</li>
+</ul>
+<p>Le revenu de base est inconditionnel.</p>
+<p>Le marché du travail ne pourra pas suffire à toute la population. En
+refusant l’idée du <span class="caps">RDB</span>, on est obligé de croire en la croissance économique.</p>
+<p>Différence entre une approche qantitative du travail <span class="caps">VS</span> une approche sociale.</p>
+<p>La croissance éco ≠ croissance de l’emploi.</p>
+<p>Parallelle entre le <span class="caps">RDB</span> et la déclaration des droits de l’homme. “Et qui
+voudra faire le sale boulot ?”</p>
+<p>Utopie veut dire le “non lieu”, le lieu qu’on à pas encore trouvé ici
+sur terre, à part dans notre imaginaire.</p>
+<p>Agriculture: Il y à 100 ans, qqn qui travaillait dans l’agriculture
+produisait assez pour 3 autres personnes. ajd un agriculteur produit
+assez pour 120 personnes, via des machines énormes et à la rationalisation.</p>
+<p>Rationalisation: moins d’emploi.</p>
+<p>La condition de pouvoir refuser un travail est très importante.</p>
+<h2 id="citations">Citations</h2>
+<blockquote>
+<p>Le financmenet est acquis, la dificulté c’est la liberté</p>
+<p>— <span class="caps">NA</span></p>
+<p>Il faut en finir avec cette idée fausse, selon laquelle seul le
+travail rémunéré constitue une contribution méritoire à la société, en
+réalité, c’est souvent exactement l’inverse.</p>
+<p>— Katja Kipping, membre du parlement allemand.</p>
+<p>Si les gens on déjà une sécurité matérielle, ils sont plus difficiles
+à corrompre.</p>
+<p>— Katja Kipping</p>
+<p>Soutenir les populations sans poser de condition. c’est un principe
+qui à la longe, devra s’imposer. Mais il lui faudra d’abord affronter
+les droits et privilèges dont on bénéficie aujourd’hui.</p>
+<p>— Anonyme.</p>
+<p>Si les revenus étaient uniquement lié au travail, il faudrait donner
+les plus hauts revenus aux machines.</p>
+</blockquote>
+<p>Le sens de l’économie, c’est de libérer l’homme du travail Beaucoup de
+gens qui ont une “place de travail”, n’ont en réalité qu’une “place de revenu”.</p>
+<h2 id="chiffres">Chiffres</h2>
+<p>Un sondage à été effectué. La question est: “Si vous aviez un revenu de
+base, est-ce que vous iriez encore travailler ?”</p>
+<ul>
+<li>\~60% disent oui</li>
+<li>30% répondent oui, mais plus à plein temps.</li>
+<li>10% pour faire autre chose.</li>
+</ul>
+<p>Avec une question différente:</p>
+<p><span class="dquo">“</span>Si on instaurait un revenu de base, est-ce que vous pensez que les
+autres iraient travailler ?”</p>
+<ul>
+<li>\~80% répondent non.</li>
+</ul>
+<p>C’est un changement aussi dans les modes d’éducation, on nous enseigne à
+être “employable”, et non pas à apprendre quelque chose qui nous
+interesse. Les gens ont peur de ne pas trouver du travail.</p>
+<h2 id="ressources">Ressources</h2>
+<ul>
+<li>Le sens commun, Thomas Payne.</li>
+<li>Peter Ulrich</li>
+</ul>
+<h2 id="comment-financer-le-rdb">Comment financer le <span class="caps">RDB</span></h2>
+<p>Si l’on se fie à son produit intérieur brut (<span class="caps">PIB</span>), la France est
+aujourd’hui le cinquième pays le plus riche du monde. En 2010, le
+revenu disponible (après versement des pres- tations sociales et
+prélèvement des impôts directs) s’y élevait à 1 276 euros par mois et
+par personne, adultes et enfants confondus. Nous disposons donc de
+ressources suffisantes pour garantir à chaque individu 1 276 euros si
+l’on décidait d’opérer un partage strictement égalitaire. C’est
+nettement plus que le seuil de pauvreté actuel, fixé en France à 60 % du
+revenu médian (1), soit 960 euros par adulte. Qui peut le plus pouvant
+le moins, la France a donc sans nul doute les moyens d’assurer à tous
+ses résidents un revenu au moins égal au seuil de pauvreté.</p>
+<h2 id="a-reculons-par-andre-gorz">À Reculons, par André Gorz.</h2>
+<p>(Paru dans le monde diplomatique de Juin 1990)</p>
+<p><em>Proche de Jean-Paul Sartre, cofondateur, en 1964, du Nouvel
+Observateur, le philosophe André Gorz (1923-2007) s’est converti
+progressivement à un écosocialisme dont il est devenu l’un des
+principaux théoriciens. En 1990, dans nos colonnes, sous le titre «
+Pourquoi la société salariale a besoin de nouveaux valets », il
+formulait une critique de l’idéologie du travail qui devait l’amener
+quelques années plus tard à se prononcer en faveur d’un revenu d’existence.</em></p>
+<p>Dans l’ensemble des pays capitalistes d’Europe, on produit trois à
+quatre fois plus de richesses qu’il y a trente-cinq ans ; cette
+production n’exige pas trois fois plus d’heures de travail, mais une
+quantité de travail beaucoup plus faible. (…)</p>
+<p>Nous sortons de la civilisation du travail, mais nous en sortons à
+reculons, et nous entrons à reculons dans une civilisation du temps
+libéré, incapables de la voir et de la vouloir, incapables donc de
+civiliser le temps libéré qui nous échoit, et de fonder une culture du
+temps disponible et une culture des activités choisies pour relayer et
+compléter les cultures techniciennes et profes- sionnelles qui dominent
+la scène. (…)</p>
+<p>Pour près de la moitié de la population active, l’idéologie du travail
+est devenue une mauvaise farce ; l’identification au travail est
+désormais impossible, car le système économique n’a pas besoin ou n’a
+pas un besoin régulier de leur capacité de travail. La réalité que nous
+masque l’exaltation de la « ressource humaine », c’est que l’emploi
+stable, à plein temps, durant toute l’année et toute la vie active,
+devient le privilège d’une minorité. Pour [les autres], le travail
+cesse d’être un métier qui intègre dans une communauté productive et
+définit une place dans la société. Ce que le patronat appelle «
+flexibilité » se traduit pour les salariés par la précarité. (…)</p>
+<p>Que doit être une société dans laquelle le travail à plein temps de tous
+les citoyens n’est plus nécessaire, ni économiquement utile ? Quelles
+priorités autres qu’économiques doit-elle se donner ? Comment doit-elle
+s’y prendre pour que les gains de productivité, les économies de temps
+de travail profitent à tout le monde ? Comment peut-elle redistribuer au
+mieux tout le travail socialement utile de manière à ce que tout le
+monde puisse travailler, mais travailler moins et mieux, tout en
+recevant sa part des richesses socialement produites ?</p>
+<p>La tendance dominante est d’écarter ce genre de questions et de poser le
+problème à l’envers : comment faire pour que, malgré les gains de
+productivité, l’économie consomme autant de travail que par le passé ?
+Comment faire pour que de nouvelles activités rémunérées viennent
+occuper ce temps que, à l’échelle de la société, les gains de
+productivité libèrent ? A quels nouveaux domaines d’activité peut-on
+étendre les échanges marchands pour remplacer tant bien que mal les
+emplois supprimés par ailleurs dans l’industrie et les services
+industrialisés ?</p>
+<p>On connaît la réponse, pour laquelle les Etats-Unis et le Japon ont
+montré la voie : le seul domaine dans lequel il est possible, en
+économie libérale, de créer à l’avenir un grand nombre d’emplois, c’est
+celui des services aux personnes. Le développement de l’emploi pourrait
+être illimité si l’on parvenait à transformer en prestations de
+services rétribuées les activités que les gens ont, jusqu’à présent,
+assumées chacun pour soi. Les économistes parlent à ce sujet de «
+nouvelle croissance plus riche en emplois », de « tertiarisation » de
+l’économie, de « société de services » prenant le relais de la «
+société industrielle » (1). (…)</p>
+<p>Le problème de fond auquel nous sommes confrontés est celui d’un au-delà
+de l’économie et, ce qui revient au même, d’un au- delà du travail
+rémunéré. La rationalisation économique libère du temps, elle
+continuera d’en libérer, et il n’est plus possible, par conséquent, de
+faire dépendre le revenu des citoyens de la quantité de travail dont
+l’économie a besoin. Il n’est plus possible, non plus, de continuer à
+faire du travail rémunéré la source principale de l’identité et du sens
+de la vie pour chacun.</p>
+<p>La tâche d’une gauche, si gauche il doit y avoir, consiste à transformer
+cette libération du temps en une liberté nouvelle et en des droits
+nouveaux : le droit de chacun et de chacune de gagner sa vie en
+travaillant, mais en travaillant de moins en moins, de mieux en mieux,
+tout en recevant sa pleine part de la richesse socialement produite. Le
+droit, d’autre part, de travailler de façon discontinue, intermittente,
+sans perdre durant les intermittences de l’emploi le plein revenu – de
+manière à ouvrir de nouveaux espaces aux activités sans but économique
+et à reconnaître à ces activités qui n’ont pas la rémunération pour but
+une dignité et une valeur éminentes, tant pour les individus que pour la
+société elle-même.</p>Des profils de confiance partout et pour tout ?2013-02-04T00:00:00+01:002013-02-04T00:00:00+01:00tag:blog.notmyidea.org,2013-02-04:/des-profils-de-confiance-partout-et-pour-tout.html
+<p>Depuis un petit moment déjà, le site covoiturage.fr est passé “payant”.
+Il est désormais possible (et même obligatoire) de payer les trajets à l’avance, et en ligne, laissant au passage quelques royalties au site en question.</p>
+<p>Précédemment, il était possible de retrouver le numéro des conducteur sur le …</p>
+<p>Depuis un petit moment déjà, le site covoiturage.fr est passé “payant”.
+Il est désormais possible (et même obligatoire) de payer les trajets à l’avance, et en ligne, laissant au passage quelques royalties au site en question.</p>
+<p>Précédemment, il était possible de retrouver le numéro des conducteur sur le site et de les appeler soi même, chose maintenant automatisée.</p>
+<p>Dès que cette décision à été prise, il y a eu des émules. Le site
+<a href="http://covoiturage-libre.fr">Covoiturage Libre</a> à été d’ailleurs créé pour faire en sorte de garder “l’esprit” du covoiturage. Bref ça jasait dans les chaumières.</p>
+<p>Il y à peu, j’ai reçu un <em>couriel</em> contenant un lien vers une vidéo d’<a href="http://www.covoiturage.fr/blog/2013-confiance">une conférence animée par le fondateur de
+covoiturage.fr</a>.</p>
+<p>Ils semblent vouloir parler de confiance, alors ça m’intrigue, d’autant que la présentation en question est donnée lors d’un évènement TEDx, auquel j’accorde un certain crédit.</p>
+<h2 id="un-capital-de-confiance">Un “capital de confiance”</h2>
+<p>Cette vidéo parle entre autres du <em>capital de confiance</em> que nous pouvons nous accorder les uns aux autres; et notamment du fait que ce capital de confiance n’est malheureusement pas partagé au dela d’un cercle de connaissances assez limité. Il reste dans notre cercle de connaissances proche, les amis des amis.</p>
+<p>C’est donc une chose regrettable, parce que ça nous fait perdre du temps (et donc, <em>ohmygod</em> de l’argent) à tous pour construire cette confiance. Temps qui pourrait être mieux employé.</p>
+<p>La solution proposée, attention les yeux, est de faire appel un maximum aux profils en ligne, une manière de “prouver au monde” que nous sommes des personnes de confiance. Selon les termes de la présentation, nous pourrions alors tous devenir des “super héros du trust”, des “trustman”.</p>
+<p>Grâce à des profils en ligne ou monsieur et madame tout le monde pourraient aller voter et donner leur avis sur les personnes qu’ils ont rencontré.</p>
+<h2 id="lavenement-du-paiement-en-ligne">L’avènement du paiement en ligne</h2>
+<p>On nous dit maintenant que le paiement en ligne est une révolution, un moyen de tracer le fait qu’il y à effectivement eu une transaction entre deux personnes; et que donc il en deviendrait un outil pour vérifier que la confiance est bien légitime, et non pas créée de toute pièce sur le profil de la personne en question.</p>
+<p>Plus exactement, ce qui est dit est que le paiement en ligne permet de justifier qu’il y a bien eu transaction entre deux personnes, et que donc les commentaires et “notations” effectuées sont donc légitimes.</p>
+<h2 id="ce-nest-pas-un-probleme-de-confiance">Ce n’est pas un problème de confiance !</h2>
+<p>Bien que j’arrive à suivre le raisonnement, il soulève certaines
+questions :</p>
+<p>Si j’accorde de la confiance à quelqu’un dans mon cercle de
+connaissances, c’est justement parce qu’il fait partie de ce cercle de connaissances. Pas parce qu’une personne que je ne connait pas me dit qu’il s’agit d’une personne de confiance. En d’autres termes, <strong>pourquoi ne garderions nous pas ces relations privilégiées de personne à personne ?</strong></p>
+<p>Dans le cadre du covoiturage, j’arrive à comprendre le raisonnement du paiement <em>à l’avance</em>, pour avoir souvent entendu parler de désistements à la dernière minute de la part des voyageurs. Le paiement à l’avance permet d’éviter ce genre de désagréments.</p>
+<p>Mais cela n’as rien à voir avec la confiance, il s’agit d’engagement de la part des deux parties.</p>
+<p>Et c’est bien ce qui semble poser problème: lorsqu’on s’attend à
+partager le prix d’un trajet avec quelqu’un, c’est bien d’avoir quelque chose qui nous y engage. J’aime beaucoup l’idée de payer une fois dans la voiture, de garder cette transaction manuelle; et de laisser peu de place au paiements en ligne dans cette histoire, mais je n’ai pas d’autre solution miracle.</p>
+<p>En tout cas, la question n’est pas la question de savoir avec qui on embarque, mais bel et bien la question de l’engagement des deux parties.</p>
+<p>Nous sommes malheureusement dans une société qui est dirigée par la peur. On à peur de se faire agresser par le gars qui tends le pouce sur le bord de la route, peur de se faire envoyer un produit qui ne fonctionne pas via Amazon, etc.</p>
+<p>En poussant l’idée dans ses retranchements, j’aurais bientôt peur de mes voisins alors je ne leur parlerais plus, parce qu’ils n’ont pas leur profil disponible en ligne ou parce que quelqu’un à eu une mauvaise expérience avec eux ?</p>
+<p>Exposer des choses qui relèvent de ma vie privée en ligne de la sorte me pose des problèmes éthiques: d’abord parce que je ne veux pas juger les gens a priori, ensuite parce que l’expérience d’une personne n’est peut-être pas représentative, tout simplement.</p>
+<p>Donc non, ce n’est pas un problème de confiance, il s’agit d’un problème d’engagement, dans le cadre du covoiturage, et les profils en ligne n’ont rien à faire la dedans. Le principe du paiement à l’avance me semble intéressant, mais il n’est à mon avis pas lié au profils en ligne.</p>
+<p>La vidéo termine sur un “libérez la valeur de la confiance”. Oui, mais la libérer pour qui ? Quels sont les problèmes liés à cette confiance rendue nécessaire partout et pour tout ? Cela ne nous ferait-il pas évoluer uniquement dans des cercles fermés ? </p>
+<p>Quelle place laisser à l’inconnu, à la surprise ?</p>
+<p>Cette volonté de “confiance partout” semble découler tout droit des délires sécuritaires que l’on nous sert à toutes les sauces. Et
+maintenant cela serait rendu accessible à tous grâce à “l’intelligence collective”; gommant au passage les différences de valeur; Préférant éviter de rencontrer les inconnus aux profils “légers”.</p>
+<p>Je sais pas vous, mais elle me fait peur cette idée.</p>Implementing CORS in Cornice2013-02-04T00:00:00+01:002013-02-04T00:00:00+01:00tag:blog.notmyidea.org,2013-02-04:/implementing-cors-in-cornice.html
+<div class="note">
+
+<div class="admonition-title">
+
+Note
+
+</div>
+
+I’m cross-posting [on the mozilla services
+weblog](https://blog.mozilla.org/services/). Since this is the first
+time we’re doing that, I though it could be useful to point you there.
+Check it out and expect more technical articles there in the future.
+
+</div>
+
+<p>For security reasons, it …</p>
+<div class="note">
+
+<div class="admonition-title">
+
+Note
+
+</div>
+
+I’m cross-posting [on the mozilla services
+weblog](https://blog.mozilla.org/services/). Since this is the first
+time we’re doing that, I though it could be useful to point you there.
+Check it out and expect more technical articles there in the future.
+
+</div>
+
+<p>For security reasons, it’s not possible to do cross-domain requests. In
+other words, if you have a page served from the domain lolnet.org, it
+will not be possible for it to get data from notmyidea.org.</p>
+<p>Well, it’s possible, using tricks and techniques like
+<a href="http://en.wikipedia.org/wiki/JSONP"><span class="caps">JSONP</span></a>, but that doesn’t work all
+the time (see <a href="#how-this-is-different-from-jsonp">the section below</a>). I
+remember myself doing some simple proxies on my domain server to be able
+to query other’s <span class="caps">API</span>.</p>
+<p>Thankfully, there is a nicer way to do this, namely, “Cross Origin
+Resource-Sharing”, or <a href="http://www.w3.org/TR/cors/"><span class="caps">CORS</span></a>.</p>
+<h2 id="you-want-an-icecream-go-ask-your-dad-first">You want an icecream? Go ask your dad first.</h2>
+<p>If you want to use <span class="caps">CORS</span>, you need the <span class="caps">API</span> you’re querying to support it;
+on the server side.</p>
+<p>The <span class="caps">HTTP</span> server need to answer to the <span class="caps">OPTIONS</span> verb, and with the
+appropriate response headers.</p>
+<p><span class="caps">OPTIONS</span> is sent as what the authors of the spec call a “preflight
+request”; just before doing a request to the <span class="caps">API</span>, the <em>User-Agent</em> (the
+browser most of the time) asks the permission to the resource, with an
+<span class="caps">OPTIONS</span> call.</p>
+<p>The server answers, and tell what is available and what isn’t:</p>
+<p><img alt="The CORS flow (from the HTML5 CORS tutorial)" src="/images/cors_flow.png"></p>
+<ul>
+<li>
+<p>1a. The User-Agent, rather than doing the call directly, asks the
+ server, the <span class="caps">API</span>, the permission to do the request. It does so with
+ the following headers:</p>
+<ul>
+<li><strong>Access-Control-Request-Headers</strong>, contains the headers the
+ User-Agent want to access.</li>
+<li><strong>Access-Control-Request-Method</strong> contains the method the
+ User-Agent want to access.</li>
+</ul>
+</li>
+<li>
+<p>1b. The <span class="caps">API</span> answers what is authorized:</p>
+<ul>
+<li><strong>Access-Control-Allow-Origin</strong> the origin that’s accepted. Can
+ be * or the domain name.</li>
+<li><strong>Access-Control-Allow-Methods</strong> a <em>list</em> of allowed methods.
+ This can be cached. Note than the request asks permission for
+ one method and the server should return a list of accepted methods.</li>
+<li><strong>Access-Allow-Headers</strong> a list of allowed headers, for all of
+ the methods, since this can be cached as well.</li>
+</ul>
+</li>
+<li>
+<ol>
+<li>The User-Agent can do the “normal” request.</li>
+</ol>
+</li>
+</ul>
+<p>So, if you want to access the /icecream resource, and do a <span class="caps">PUT</span> there,
+you’ll have the following flow:</p>
+<div class="highlight"><pre><span></span><code>> OPTIONS /icecream
+> Access-Control-Request-Methods = PUT
+> Origin: notmyidea.org
+< Access-Control-Allow-Origin = notmyidea.org
+< Access-Control-Allow-Methods = PUT,GET,DELETE
+200 OK
+</code></pre></div>
+
+<p>You can see that we have an Origin Header in the request, as well as a
+Access-Control-Request-Methods. We’re here asking if we have the right,
+as notmyidea.org, to do a <span class="caps">PUT</span> request on /icecream.</p>
+<p>And the server tells us that we can do that, as well as <span class="caps">GET</span> and <span class="caps">DELETE</span>.</p>
+<p>I’ll not cover all the details of the <span class="caps">CORS</span> specification here, but bear
+in mind than with <span class="caps">CORS</span>, you can control what are the authorized methods,
+headers, origins, and if the client is allowed to send authentication
+information or not.</p>
+<h2 id="a-word-about-security">A word about security</h2>
+<p><span class="caps">CORS</span> is not an answer for every cross-domain call you want to do,
+because you need to control the service you want to call. For instance,
+if you want to build a feed reader and access the feeds on different
+domains, you can be pretty much sure that the servers will not implement
+<span class="caps">CORS</span>, so you’ll need to write a proxy yourself, to provide this.</p>
+<p>Secondly, if misunderstood, <span class="caps">CORS</span> can be insecure, and cause problems.
+Because the rules apply when a client wants to do a request to a server,
+you need to be extra careful about who you’re authorizing.</p>
+<p>An incorrectly secured <span class="caps">CORS</span> server can be accessed by a malicious client
+very easily, bypassing network security. For instance, if you host a
+server on an intranet that is only available from behind a <span class="caps">VPN</span> but
+accepts every cross-origin call. A bad guy can inject javascript into
+the browser of a user who has access to your protected server and make
+calls to your service, which is probably not what you want.</p>
+<h2 id="how-this-is-different-from-jsonp">How this is different from <span class="caps">JSONP</span>?</h2>
+<p>You may know the <a href="http://en.wikipedia.org/wiki/JSONP"><span class="caps">JSONP</span></a> protocol.
+<span class="caps">JSONP</span> allows cross origin, but for a particular use case, and does have
+some drawbacks (for instance, it’s not possible to do DELETEs or PUTs
+with <span class="caps">JSONP</span>).</p>
+<p><span class="caps">JSONP</span> exploits the fact that it is possible to get information from
+another domain when you are asking for javascript code, using the
+\<script> element.</p>
+<blockquote>
+<p>Exploiting the open policy for \<script> elements, some pages use
+them to retrieve JavaScript code that operates on dynamically
+generated <span class="caps">JSON</span>-formatted data from other origins. This usage pattern
+is known as <span class="caps">JSONP</span>. Requests for <span class="caps">JSONP</span> retrieve not <span class="caps">JSON</span>, but arbitrary
+JavaScript code. They are evaluated by the JavaScript interpreter, not
+parsed by a <span class="caps">JSON</span> parser.</p>
+</blockquote>
+<h2 id="using-cors-in-cornice">Using <span class="caps">CORS</span> in Cornice</h2>
+<p>Okay, things are hopefully clearer about <span class="caps">CORS</span>, let’s see how we
+implemented it on the server-side.</p>
+<p>Cornice is a toolkit that lets you define resources in python and takes
+care of the heavy lifting for you, so I wanted it to take care of the
+<span class="caps">CORS</span> support as well.</p>
+<p>In Cornice, you define a service like this:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">from</span> <span class="nn">cornice</span> <span class="kn">import</span> <span class="n">Service</span>
+
+<span class="n">foobar</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s2">"foobar"</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s2">"/foobar"</span><span class="p">)</span>
+
+<span class="c1"># and then you do something with it</span>
+<span class="nd">@foobar</span><span class="o">.</span><span class="n">get</span><span class="p">()</span>
+<span class="k">def</span> <span class="nf">get_foobar</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="c1"># do something with the request.</span>
+</code></pre></div>
+
+<p>To add <span class="caps">CORS</span> support to this resource, you can go this way, with the
+cors_origins parameter:</p>
+<div class="highlight"><pre><span></span><code><span class="n">foobar</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s1">'foobar'</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s1">'/foobar'</span><span class="p">,</span> <span class="n">cors_origins</span><span class="o">=</span><span class="p">(</span><span class="s1">'*'</span><span class="p">,))</span>
+</code></pre></div>
+
+<p>Ta-da! You have enabled <span class="caps">CORS</span> for your service. <strong>Be aware that you’re
+authorizing anyone to query your server, that may not be what you want.</strong></p>
+<p>Of course, you can specify a list of origins you trust, and you don’t
+need to stick with *, which means “authorize everyone”.</p>
+<h3 id="headers">Headers</h3>
+<p>You can define the headers you want to expose for the service:</p>
+<div class="highlight"><pre><span></span><code><span class="n">foobar</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s1">'foobar'</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s1">'/foobar'</span><span class="p">,</span> <span class="n">cors_origins</span><span class="o">=</span><span class="p">(</span><span class="s1">'*'</span><span class="p">,))</span>
+
+<span class="nd">@foobar</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">cors_headers</span><span class="o">=</span><span class="p">(</span><span class="s1">'X-My-Header'</span><span class="p">,</span> <span class="s1">'Content-Type'</span><span class="p">))</span>
+<span class="k">def</span> <span class="nf">get_foobars_please</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">return</span> <span class="s2">"some foobar for you"</span>
+</code></pre></div>
+
+<p>I’ve done some testing and it wasn’t working on Chrome because I wasn’t
+handling the headers the right way (The missing one was Content-Type,
+that Chrome was asking for). With my first version of the
+implementation, I needed the service implementers to explicitely list
+all the headers that should be exposed. While this improves security, it
+can be frustrating while developing.</p>
+<p>So I introduced an expose_all_headers flag, which is set to True by
+default, if the service supports <span class="caps">CORS</span>.</p>
+<h3 id="cookies-credentials">Cookies / Credentials</h3>
+<p>By default, the requests you do to your <span class="caps">API</span> endpoint don’t include the
+credential information for security reasons. If you really want to do
+that, you need to enable it using the cors_credentials parameter. You
+can activate this one on a per-service basis or on a per-method basis.</p>
+<h3 id="caching">Caching</h3>
+<p>When you do a preflight request, the information returned by the server
+can be cached by the User-Agent so that it’s not redone before each
+actual call.</p>
+<p>The caching period is defined by the server, using the
+Access-Control-Max-Age header. You can configure this timing using the
+cors_max_age parameter.</p>
+<h3 id="simplifying-the-api">Simplifying the <span class="caps">API</span></h3>
+<p>We have cors_headers, cors_enabled, cors_origins, cors_credentials,
+cors_max_age, cors_expose_all_headers … a fair number of
+parameters. If you want to have a specific <span class="caps">CORS</span>-policy for your
+services, that can be a bit tedious to pass these to your services all
+the time.</p>
+<p>I introduced another way to pass the <span class="caps">CORS</span> policy, so you can do
+something like that:</p>
+<div class="highlight"><pre><span></span><code><span class="n">policy</span> <span class="o">=</span> <span class="nb">dict</span><span class="p">(</span><span class="n">enabled</span><span class="o">=</span><span class="kc">False</span><span class="p">,</span>
+ <span class="n">headers</span><span class="o">=</span><span class="p">(</span><span class="s1">'X-My-Header'</span><span class="p">,</span> <span class="s1">'Content-Type'</span><span class="p">),</span>
+ <span class="n">origins</span><span class="o">=</span><span class="p">(</span><span class="s1">'*.notmyidea.org'</span><span class="p">),</span>
+ <span class="n">credentials</span><span class="o">=</span><span class="kc">True</span><span class="p">,</span>
+ <span class="n">max_age</span><span class="o">=</span><span class="mi">42</span><span class="p">)</span>
+
+<span class="n">foobar</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s1">'foobar'</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s1">'/foobar'</span><span class="p">,</span> <span class="n">cors_policy</span><span class="o">=</span><span class="n">policy</span><span class="p">)</span>
+</code></pre></div>
+
+<h2 id="comparison-with-other-implementations">Comparison with other implementations</h2>
+<p>I was curious to have a look at other implementations of <span class="caps">CORS</span>, in django
+for instance, and I found <a href="https://gist.github.com/426829.js">a gist about
+it</a>.</p>
+<p>Basically, this adds a middleware that adds the “rights” headers to the
+answer, depending on the request.</p>
+<p>While this approach works, it’s not implementing the specification
+completely. You need to add support for all the resources at once.</p>
+<p>We can think about a nice way to implement this specifying a definition
+of what’s supposed to be exposed via <span class="caps">CORS</span> and what shouldn’t directly in
+your settings. In my opinion, <span class="caps">CORS</span> support should be handled at the
+service definition level, except for the list of authorized hosts.
+Otherwise, you don’t know exactly what’s going on when you look at the
+definition of the service.</p>
+<h2 id="resources">Resources</h2>
+<p>There are a number of good resources that can be useful to you if you
+want to either understand how <span class="caps">CORS</span> works, or if you want to implement it yourself.</p>
+<ul>
+<li><a href="http://enable-cors.org/">http://enable-cors.org/</a> is useful to get started when you don’t
+ know anything about <span class="caps">CORS</span>.</li>
+<li>There is a <span class="caps">W3C</span> wiki page containing information that may be useful
+ about clients, common pitfalls etc:
+ <a href="http://www.w3.org/wiki/CORS_Enabled">http://www.w3.org/wiki/CORS_Enabled</a></li>
+<li><em><span class="caps">HTML5</span> rocks</em> has a tutorial explaining how to implement <span class="caps">CORS</span>, with
+ <a href="http://www.html5rocks.com/en/tutorials/cors/#toc-adding-cors-support-to-the-server">a nice section about the
+ server-side</a>.</li>
+<li>Be sure to have a look at the <a href="http://caniuse.com/#search=cors">clients support-matrix for this
+ feature</a>.</li>
+<li>About security, <a href="https://code.google.com/p/html5security/wiki/CrossOriginRequestSecurity">check out this page</a></li>
+<li>If you want to have a look at the implementation code, check <a href="https://github.com/mozilla-services/cornice/pull/98/files">on github</a></li>
+</ul>
+<p>Of course, the <span class="caps">W3C</span> specification is the best resource to rely on. This
+specification isn’t hard to read, so you may want to go through it.
+Especially the <a href="http://www.w3.org/TR/cors/#resource-processing-model">“resource processing model” section</a></p>New year python meme, 20122013-01-07T00:00:00+01:002013-01-07T00:00:00+01:00tag:blog.notmyidea.org,2013-01-07:/new-year-python-meme-2012.html
+<p>This series, also known as “<a href="http://ziade.org">Tarek Ziadé</a> strikes
+again”, is a good occasion to take a look back at 2012 and see what I’ve
+done related to python. So, let’s try.</p>
+<p><strong>1. What’s the coolest Python application, framework or library you
+have discovered in 2012 ?</strong></p>
+<p>I discovered …</p>
+<p>This series, also known as “<a href="http://ziade.org">Tarek Ziadé</a> strikes
+again”, is a good occasion to take a look back at 2012 and see what I’ve
+done related to python. So, let’s try.</p>
+<p><strong>1. What’s the coolest Python application, framework or library you
+have discovered in 2012 ?</strong></p>
+<p>I discovered
+<a href="http://docs.pylonsproject.org/en/latest/docs/pyramid.html">Pyramid</a>
+this year and quite enjoyed it. I like the way they bring back some nice
+concepts on the table, and how they compete with other frameworks.
+That’s nicely decomposed and everything fits together really well. I
+learned a bit about its internal routing mechanism when working on
+<a href="http://cornice.rtfd.org">Cornice</a>, and it’s really well done.</p>
+<p><strong>2. What new programming technique did you learn in 2012 ?</strong></p>
+<p>I learned about asynchronous programming, something I wasn’t really
+aware of. (Yes, that’s a shame). This was really helpful to understand
+some bits of <a href="http://circus.io">Circus</a>. I also started to learn about
+some related concepts present in <a href="http://golang.org">go</a> or in
+<a href="http://erlang.org">erlang</a> with <a href="http://en.wikipedia.org/wiki/Actor_model">the actor model</a></p>
+<p><strong>3. Which open source project did you contribute to the most in 2012 ?
+What did you do ?</strong></p>
+<p>I worked a bunch on <a href="http://cornice.rtfd.org">Cornice</a> and
+<a href="http://circus.io">Circus</a>, not as much as I would like, but that was
+two really interesting projects. For Cornice, I completely <a href="http://blog.notmyidea.org/refactoring-cornice.html">refactored
+the internals</a> back
+in May, and since that, I added support for
+<a href="https://github.com/SPORE/specifications"><span class="caps">SPORE</span></a> and am currently
+working on porting it to Python 3 and adding support for
+<a href="http://www.w3.org/TR/cors/"><span class="caps">CORS</span></a>. For Circus, I worked on the web
+interface and on other bits of the projects related to stats.</p>
+<p>I didn’t contributed that much to <a href="http://getpelican.com">Pelican</a>,
+mainly because I’m less excited about it than I was previously: the
+project is working and needs to focus more on code quality than
+features. We started in this direction, hopefully it will pay-off; but I
+committed a lot less code than previously.</p>
+<p><strong>4. Which Python blog or website did you read the most in 2012 ?</strong></p>
+<p>I really don’t know. I found some interesting python-related news on
+<a href="http://news.ycombinator.com/">hacker news</a> and on the printed version
+as well, <a href="http://hackermonthly.com/">hacker monthly</a>. Twitter and <span class="caps">IRC</span>
+got me some interesting articles as well.</p>
+<p><strong>5. What are the three top things you want to learn in 2013 ?</strong></p>
+<p>On the computer science side, I want to learn more about other
+paradigms, maybe in other languages. I like python, but I want to learn
+about other concepts, maybe some of them don’t really fit with python.</p>
+<p>For instance, I don’t know that much about pattern matching or about the
+actor model. Well I know what it is, but I would like to make good use
+of them in order to have something nice and useful.</p>
+<p>Also, I want to learn how to make a product. From scratch. Which means
+designing, implementing and maintaining something. Maybe this will be
+the case with <a href="https://github.com/spiral-project/daybed">daybed</a> ? Who knows.</p>
+<p>I want to get better at building communities. Working with others is
+something that can be complex and quite hard sometimes. I want to learn
+how to handle this better.</p>
+<p>On the other side, I want to learn about tons of other non-tech things:
+taking pictures, finding a good balance between life and work, working
+with children, teaching and animating workshops, writing articles, be
+better at reading (being critic when I’m thinking!).</p>
+<p><strong>6. What is the top software, application or library you wish someone
+would write in 2013 ?</strong></p>
+<p>The one missing thing, <span class="caps">IMO</span>, is a <strong>good</strong> webmail reader, in python. One
+we could contribute to, one we could write features for, and one that
+could come and compete with gmail, in term of features of <span class="caps">UI</span>.</p>
+<p>However, most of the time, I’m just impressed by the new ideas that come
+from others. I would like to have a library to handle the actor model in
+a nice way in Python, I would like to see packaging fixed in python :-)</p>
+<p>Want to do your own list? Here’s how:</p>
+<ul>
+<li>copy-paste the questions and answer to them in your blog</li>
+<li>tweet it with the #2012pythonmeme hashtag</li>
+</ul>Status board2012-12-29T00:00:00+01:002012-12-29T00:00:00+01:00tag:blog.notmyidea.org,2012-12-29:/status-board.html
+<p>À force de démarrer des services web pour un oui et pour un non, de
+proposer à des copains d’héberger leurs sites, de faire pareil pour
+quelques assos etc, je me suis retrouvé avec, comme dirait l’autre, <em>une
+bonne platrée</em> de sites et de services à gérer sur …</p>
+<p>À force de démarrer des services web pour un oui et pour un non, de
+proposer à des copains d’héberger leurs sites, de faire pareil pour
+quelques assos etc, je me suis retrouvé avec, comme dirait l’autre, <em>une
+bonne platrée</em> de sites et de services à gérer sur lolnet.org, mon serveur.</p>
+<p>Jusqu’à très récemment, rien de tout ça n’était sauvegardé, et non plus
+monitoré. Après quelques recherches, je suis tombé sur
+<a href="http://www.stashboard.org/">stashboard</a>, un “status board” qu’il est
+bien fait. Le seul problème, c’est écrit pour se lancer sur <span class="caps">GAE</span>, <em>Google
+App Engine</em>. Heureusement, c’est open-source, et ça a été forké pour
+donner naissance à
+<a href="https://github.com/bfirsh/whiskerboard">whiskerboard</a> (la planche
+moustachue, pour les non anglophones).</p>
+<p><img alt="Capture d'écran du site." src="/images/status_board.png"></p>
+<h2 id="verifier-le-statut-des-services">Vérifier le statut des services</h2>
+<p>Donc, c’est chouette, c’est facile à installer, tout ça, mais… mais ça ne fait en fait pas ce que je veux: ça ne fait que m’afficher le statut des services, mais ça ne vérifie pas que tout est bien “up”.</p>
+<p>Bon, un peu embêtant pour moi, parce que c’est vraiment ça que je voulais. Pas grave, je sais un peu coder, autant que ça serve. J’ai ajouté quelques fonctionnalités au soft, qui sont disponibles sur mon fork, sur github:: <a href="https://github.com/almet/whiskerboard">https://github.com/almet/whiskerboard</a> .</p>
+<p>Entres autres, il est désormais possible de lancer
+<a href="http://celeryproject.org/">celery</a> en tache de fond et de vérifier périodiquement que les services sont toujours bien vivants, en utilisant une tache spécifique.</p>
+<p>C’était un bonheur de développer ça (on a fait ça à deux, avec guillaume, avec un mumble + tmux en pair prog, en une petite soirée, ça dépote).</p>
+<p>Les modifications sont assez simples, vous pouvez aller jeter un œil aux changements ici:
+<a href="https://github.com/almet/whiskerboard/compare/b539337416...master">https://github.com/almet/whiskerboard/compare/b539337416…master</a></p>
+<p>En gros:</p>
+<ul>
+<li>ajout d’une connection_string aux services (de la forme protocol://host:port)</li>
+<li>ajout d’une commande check_status qui s’occupe d’itérer sur les
+ services et de lancer des taches celery qui vont bien, en fonction
+ du protocole</li>
+<li>ajout des taches en question</li>
+</ul>
+<h2 id="deploiement">Déploiement</h2>
+<p>Le plus long a été de le déployer en fin de compte, parce que je ne
+voulais pas déployer mon service de supervision sur mon serveur, forcément.</p>
+<p>Après un essai (plutôt rapide en fait) sur <a href="http://heroku.com">heroku</a>,
+je me suis rendu compte qu’il me fallait payer pas loin de 35$ par mois
+pour avoir un process celeryd qui tourne, donc j’ai un peu cherché
+ailleurs, pour finalement déployer la chose chez
+<a href="https://www.alwaysdata.com/">alwaysdata</a></p>
+<p>Après quelques péripéties, j’ai réussi à faire tourner le tout, ça à été
+un peu la bataille au départ pour installer virtualenv (j’ai du faire
+des changements dans mon <span class="caps">PATH</span> pour que ça puisse marcher), voici mon `.bash_profile`:</p>
+<div class="highlight"><pre><span></span><code><span class="k">export</span><span class="w"> </span><span class="n">PYTHONPATH</span><span class="o">=~/</span><span class="n">modules</span><span class="o">/</span>
+<span class="k">export</span><span class="w"> </span><span class="n">PATH</span><span class="o">=$</span><span class="n">HOME</span><span class="o">/</span><span class="n">modules</span><span class="o">/</span><span class="n">bin</span><span class="p">:</span><span class="o">$</span><span class="n">HOME</span><span class="o">/</span><span class="n">modules</span><span class="o">/</span><span class="p">:</span><span class="o">$</span><span class="n">PATH</span>
+</code></pre></div>
+
+<p>Et après y’a plus qu’à installer avec `easy_install`:</p>
+<div class="highlight"><pre><span></span><code>easy_install --install-dir ~/modules -U pip
+easy_install --install-dir ~/modules -U virtualenv
+</code></pre></div>
+
+<p>Et à créer le virtualenv:</p>
+<div class="highlight"><pre><span></span><code>virtualenv venv
+venv/bin/pip install -r requirements.txt
+</code></pre></div>
+
+<p>Dernière étape, la création d’un fichier application.wsgi qui s’occupe
+de rendre l’application disponible, avec le bon venv:</p>
+<h2 id="ssl-et-requests"><span class="caps">SSL</span> et Requests</h2>
+<p>Quelques tours de manivelle plus loin, j’ai un celeryd qui tourne et qui
+consomme les taches qui lui sont envoyées (pour des questions de
+simplicité, j’ai utilisé le backend django de celery, donc pas besoin
+d’<span class="caps">AMQP</span>, par exemple).</p>
+<p>Problème, les ressources que je vérifie en <span class="caps">SSL</span> (<span class="caps">HTTPS</span>) me jettent. Je
+sais pas exactement pourquoi à l’heure qu’il est, mais il semble que
+lorsque je fais une requête avec
+<a href="http://docs.python-requests.org/en/latest/">Requests</a> je me récupère
+des <em>Connection Refused</em>. Peut être une sombre histoire de proxy ? En
+attendant, les appels avec <span class="caps">CURL</span> fonctionnent, donc j’ai fait <a href="https://github.com/ametaireau/whiskerboard/blob/master/board/tasks.py#L17">un
+fallback vers <span class="caps">CURL</span> lorsque les autres méthodes
+échouent</a>.
+Pas super propre, mais ça fonctionne.</p>
+<p><strong><span class="caps">EDIT</span></strong> Finalement, il se trouve que mon serveur était mal configuré.
+J’utilisais haproxy + stunnel, et la négiciation <span class="caps">SSL</span> se passait mal. Une
+fois <span class="caps">SSL</span> et <span class="caps">TLS</span> activés, et SSLv2 désactivé, tout fonctionne mieux.</p>
+<h2 id="et-voila">Et voilà</h2>
+<p>Finalement, j’ai mon joli status-board qui tourne à merveille sur
+<a href="http://status.lolnet.org">http://status.lolnet.org</a> :-)</p>Habitat collectif2012-12-28T00:00:00+01:002012-12-28T00:00:00+01:00tag:blog.notmyidea.org,2012-12-28:/habitat-collectif.html
+<p>Habiter à plusieurs, partager un lieu de vie, monter une communauté,
+changer nos modes de vie et prendre plus de temps les uns pour les autres.</p>
+<p>Ça fait réfléchir un peu quand même, non ? en tout cas ça marche chez moi.</p>
+<p>Voilà quelques ressources qui peuvent être utiles si jamais …</p>
+<p>Habiter à plusieurs, partager un lieu de vie, monter une communauté,
+changer nos modes de vie et prendre plus de temps les uns pour les autres.</p>
+<p>Ça fait réfléchir un peu quand même, non ? en tout cas ça marche chez moi.</p>
+<p>Voilà quelques ressources qui peuvent être utiles si jamais vous aussi
+ça vous titille:</p>
+<ul>
+<li><a href="http://www.habicoop.fr/IMG/pdf/Memoire_hbtat_coop_Vaulx-2.pdf">L’Habitat Coopératif : Solution au problème de responsabilisation
+ sociale des copropriétaires sur la commune de Vaulx en Velin
+ ?</a> -
+ mémoire <span class="caps">REPIQUET</span> Anne 2005.</li>
+<li>Un bouquin à lire avec plein d’infos: <a href="http://www.ecosociete.org/t101.php">Vivre
+ autrement</a> de Diana Leafe Christian.</li>
+<li>…</li>
+</ul>Tricot2012-12-28T00:00:00+01:002012-12-28T00:00:00+01:00tag:blog.notmyidea.org,2012-12-28:/tricot.html
+<p>Puisque j’ai décidé d’apprendre à faire les trucs moi-même, je me mets
+au tricot. Et puis y’a aussi tout un symbole derrière: le tricot, c’est
+pour les filles, tu sais, un “truc de gonzesse”.</p>
+<p>Eh bah c’est pas gagné, jte le dis. Pour l’instant …</p>
+<p>Puisque j’ai décidé d’apprendre à faire les trucs moi-même, je me mets
+au tricot. Et puis y’a aussi tout un symbole derrière: le tricot, c’est
+pour les filles, tu sais, un “truc de gonzesse”.</p>
+<p>Eh bah c’est pas gagné, jte le dis. Pour l’instant j’ai réussi à faire à
+peu près un rang d’endroit et j’arrive pas à enchainer sur l’envers pour
+réussir à faire un point jersey (jersey c’est un rang endroit puis un
+rang envers).</p>
+<p>Enfin bref, si jamais ça vous botte vous aussi, voila quelques
+ressources que j’ai trouvé sur internet (en plus des conseils avisés de
+maman chérie™):</p>
+<ul>
+<li><a href="http://www.youtube.com/watch?v=VcGiBG2BNxo&list=UUskaiVNnKf7amRb5OI5op_w">Montage des mailles “normales”</a></li>
+<li><a href="http://www.youtube.com/watch?v=aIQtNN89pqA&list=UUskaiVNnKf7amRb5OI5op_w">Le point jersey</a></li>
+</ul>
+<p>La nana explique plutôt bien et assez lentement. En espérant que ça prenne.</p>Astuces SSH2012-12-27T00:00:00+01:002012-12-27T00:00:00+01:00tag:blog.notmyidea.org,2012-12-27:/astuces-ssh.html
+<h2 id="tunelling">Tunelling</h2>
+<p>Parce que je m’en rapelle jamais (tête de linote):</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>ssh<span class="w"> </span>-f<span class="w"> </span>hote<span class="w"> </span>-L<span class="w"> </span>local:lolnet.org:destination<span class="w"> </span>-N
+</code></pre></div>
+
+<h2 id="sshconfig">.ssh/config</h2>
+<p>(merci <a href="http://majerti.fr">gaston</a> !)</p>
+<p>La directive suivante dans .ssh/config permet de sauter d’hôte en hôte
+séparés par des “+” :</p>
+<div class="highlight"><pre><span></span><code>Host *+*
+ ProxyCommand ssh $(echo %h | sed
+'s/+[^+]*$//;s/\([^+%%]*\)%%\([^+]*\)$/\2 -l …</code></pre></div>
+<h2 id="tunelling">Tunelling</h2>
+<p>Parce que je m’en rapelle jamais (tête de linote):</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>ssh<span class="w"> </span>-f<span class="w"> </span>hote<span class="w"> </span>-L<span class="w"> </span>local:lolnet.org:destination<span class="w"> </span>-N
+</code></pre></div>
+
+<h2 id="sshconfig">.ssh/config</h2>
+<p>(merci <a href="http://majerti.fr">gaston</a> !)</p>
+<p>La directive suivante dans .ssh/config permet de sauter d’hôte en hôte
+séparés par des “+” :</p>
+<div class="highlight"><pre><span></span><code>Host *+*
+ ProxyCommand ssh $(echo %h | sed
+'s/+[^+]*$//;s/\([^+%%]*\)%%\([^+]*\)$/\2 -l \1/;s/:/ -p /')
+PATH=.:\$PATH nc -w1 $(echo %h | sed 's/^.*+//;/:/!s/$/ %p/;s/:/ /')
+</code></pre></div>
+
+<p>On peut donc spécifier des “sauts” ssh du style:</p>
+<div class="highlight"><pre><span></span><code><span class="n">ssh</span><span class="w"> </span><span class="n">root</span><span class="mf">@91.25.25.25</span><span class="o">+</span><span class="mf">192.168.1.1</span>
+</code></pre></div>
+
+<p>Ensuite on peut essayer de rajouter:</p>
+<div class="highlight"><pre><span></span><code>Host <label_pour_mon_serveur_privé>
+ user <monuser(root)>
+ IdentityFile <chemin vers ma clé ssh pour le serveur publique>
+ hostname ip_serveur_publique+ip_serveur_privé
+</code></pre></div>Gnome 3, extensions2012-12-27T00:00:00+01:002012-12-27T00:00:00+01:00tag:blog.notmyidea.org,2012-12-27:/gnome-3-extensions.html
+<p>Après avoir tenté pendant un bout de temps unity, le bureau par defaut
+de ubuntu, j’ai eu envie de changements, et j’ai donc essayé un peu de
+regarder du coté de gnome 3, à nouveau.</p>
+<p>Et finalement, j’ai trouvé quelques extensions qui sont vraiment utiles,
+que je …</p>
+<p>Après avoir tenté pendant un bout de temps unity, le bureau par defaut
+de ubuntu, j’ai eu envie de changements, et j’ai donc essayé un peu de
+regarder du coté de gnome 3, à nouveau.</p>
+<p>Et finalement, j’ai trouvé quelques extensions qui sont vraiment utiles,
+que je liste ici.</p>
+<ul>
+<li><a href="https://extensions.gnome.org/extension/547/antisocial-menu/">Antisocial
+ Menu</a>
+ vire les boutons et textes en rapport avec le web social. J’en avais
+ pas besoin puisque je suis connecté à mon instant messenger dans un
+ terminal, en utilisant weechat.</li>
+<li><a href="https://extensions.gnome.org/extension/97/coverflow-alt-tab/">Coverflow
+ Alt-Tab</a>
+ change le switcher d’applications par defaut. Je le trouve bien plus
+ pratique que celui par defaut puisqu’il me permet de voir “en grand”
+ quelle est la fenêtre que je vais afficher.</li>
+<li><a href="https://extensions.gnome.org/extension/55/media-player-indicator/">Media player
+ indicator</a>
+ me permet de voir en temps réel ce qui se passe dans mon lecteur
+ audio. Ça semble ne pas être grand chose, mais ça me manquait. Ça
+ s’intègre niquel avec Spotify, et ça c’est chouette.</li>
+<li><a href="https://extensions.gnome.org/extension/149/search-firefox-bookmarks-provider/">Rechercher dans les bookmarks
+ firefox</a>
+ permet de… à votre avis ?</li>
+</ul>
+<p>Un peu moins utile mais sait on jamais:</p>
+<ul>
+<li>“<a href="https://extensions.gnome.org/extension/130/advanced-settings-in-usermenu/">Advanced Settings in
+ UserMenu</a>”
+ permet d’avoir un raccourci vers les paramètres avancés dans le menu
+ utilisateur (en haut à droite)</li>
+<li>Une <a href="https://extensions.gnome.org/extension/409/gtg-integration/">intégration à Getting things
+ Gnome</a>
+ (un truc de <span class="caps">GTD</span>). Je suis en train d’expérimenter avec cet outil,
+ donc je ne sais pas encore si ça va rester, mais pourquoi pas.</li>
+</ul>
+<p>Vous pouvez aller faire un tour sur <a href="https://extensions.gnome.org/">https://extensions.gnome.org/</a> pour
+en trouver d’autres à votre gout.</p>“Groovy”2012-12-27T00:00:00+01:002012-12-27T00:00:00+01:00tag:blog.notmyidea.org,2012-12-27:/groovy.html
+<p>“Groovy”, c’est comme ça que je l’aime la musique: peut importe le style
+finalement, la bonne musique c’est celle qui sonne, celle qui groove,
+celle qui fait que tu tapes du pied (le droit chez moi) et que que ta
+tête commence à hocher.</p>
+<p>C’est pour …</p>
+<p>“Groovy”, c’est comme ça que je l’aime la musique: peut importe le style
+finalement, la bonne musique c’est celle qui sonne, celle qui groove,
+celle qui fait que tu tapes du pied (le droit chez moi) et que que ta
+tête commence à hocher.</p>
+<p>C’est pour ça que j’ai du mal à répondre quand on me demande quel type
+de musique j’aime bien. Bah voila, maintenant je sais, je l’aime groovy ;)</p>Notre dame des landes2012-12-27T00:00:00+01:002012-12-27T00:00:00+01:00tag:blog.notmyidea.org,2012-12-27:/notre-dame-des-landes.html
+<p>La lutte à Notre Dame des Landes ne fait pas du tout que commencer, mais
+il se trouve que les médias se sont “emparés” de la question que très
+récemment, depuis que <span class="caps">JM</span> Ayrault s’est retrouvé premier ministre.</p>
+<p>Voici une sélection d’articles que j’ai trouvé pertinents, à …</p>
+<p>La lutte à Notre Dame des Landes ne fait pas du tout que commencer, mais
+il se trouve que les médias se sont “emparés” de la question que très
+récemment, depuis que <span class="caps">JM</span> Ayrault s’est retrouvé premier ministre.</p>
+<p>Voici une sélection d’articles que j’ai trouvé pertinents, à partir de
+décembre 2012:</p>
+<ul>
+<li>Article dans le monde qui explique la complexité de la lutte sur
+ place:
+ <a href="http://www.lemonde.fr/idees/article/2012/12/13/notre-dame-des-landes-une-resistance-qui-ne-se-laissera-pas-dicter-sa-conduite_1805511_3232.html">http://www.lemonde.fr/idees/article/2012/12/13/notre-dame-des-landes-une-resistance-qui-ne-se-laissera-pas-dicter-sa-conduite_1805511_3232.html</a></li>
+<li>autour de relations à la presse:
+ <a href="http://www.rennestv.fr/catalogue/magazine/notre-dame-des-landes-l-inaceptable-interdiction-de-la-presse.html">http://www.rennestv.fr/catalogue/magazine/notre-dame-des-landes-l-inaceptable-interdiction-de-la-presse.html</a></li>
+<li>Notre-Dame-des-Landes : un pilote annonce un fiasco pour le futur
+ aéroport <a href="http://www.bastamag.net/article2866.html">http://www.bastamag.net/article2866.html</a></li>
+</ul>Semences paysannes2012-12-20T00:00:00+01:002012-12-20T00:00:00+01:00tag:blog.notmyidea.org,2012-12-20:/semences-paysannes.html
+<p><a href="http://www.dailymotion.com/video/x5nhq0_les-semences-paysannes_news#from=embed">http://www.dailymotion.com/video/x5nhq0_les-semences-paysannes_news#from=embed</a></p>
+<p>A l’heure actuelle, il est interdit pour deux agriculteurs de
+s’échangers des semences dans le but d’en revendre la production.</p>
+<p>Les états ont crée la propriété interellectuelle pour relancer
+l’industrie après les dégats de la guerre et les …</p>
+<p><a href="http://www.dailymotion.com/video/x5nhq0_les-semences-paysannes_news#from=embed">http://www.dailymotion.com/video/x5nhq0_les-semences-paysannes_news#from=embed</a></p>
+<p>A l’heure actuelle, il est interdit pour deux agriculteurs de
+s’échangers des semences dans le but d’en revendre la production.</p>
+<p>Les états ont crée la propriété interellectuelle pour relancer
+l’industrie après les dégats de la guerre et les selectionneurs en ont
+profité en 1960 au sein de l’<span class="caps">UPOV</span> pour faire des textes pour s’approprié
+les selections qu’ils ont fait. Les textes ont été votés par les députés
+depuis: bien prové au lieu de bien collectif.</p>
+<p>Les semenciers n’existent que depuis 150 ans. Ils revendiquent
+maintenant le monopole de selection.</p>
+<p>Un catalogue est prévu pour les semences dites “de conservation” (alors
+qu’elles évoluent, conservation n’est pas un terme adapté). C’est la
+voie qui est possible pour pouvoir échanger des semences entre agriculteurs.</p>
+<p>→ Quelles sont les semences de conservation depuis 2002 ? → Quid des
+semences paysannes, qui évoluent et que l’on garde d’année en année, en
+selectionnant les meilleures especes. → Existe-il un autre catalogue ? →
+Au niveau européen, quelles sontles contraintes d’inscription ? Gratuité
+demandée, qu’en est il ?</p>
+<p>→ Relocalistion sur les terroirs des échanges.</p>
+<p>→ Biodiversité serait tué par l’utilisation d’espèces inscrites.</p>
+<p>Série de vidéos sur la paysannerie:
+<a href="http://www.latelevisionpaysanne.fr/video.php?lirevideo=86#86">http://www.latelevisionpaysanne.fr/video.php?lirevideo=86#86</a></p>Languages2012-12-12T00:00:00+01:002012-12-12T00:00:00+01:00tag:blog.notmyidea.org,2012-12-12:/languages.html
+<p>Ouriel Ellert ” Languages” avec Anthony Jambon <span class="amp">&</span> Natascha Rogers, c’est enregistré par le <a href="http://www.studiomezzanine.fr">Studio Mezzanine</a> qui
+comme d’hab font un travail impeccable.</p>
+<p>Plus d’infos sur Natasha Rogers et son groupe ici:
+<a href="http://www.studiomezzanine.fr/natascha-rogers/">http://www.studiomezzanine.fr/natascha-rogers/</a></p>
+<iframe width="650" height="480" src="http://www.youtube.com/embed/3I5PPdsTFz0" frameborder="0" allowfullscreen></iframe>Cheese & code - Wrap-up2012-10-22T00:00:00+02:002012-10-22T00:00:00+02:00tag:blog.notmyidea.org,2012-10-22:/cheese-code-wrap-up.html
+<p>This week-end I hosted a <em>cheese <span class="amp">&</span> code</em> session in the country-side of
+Angers, France.</p>
+<p>We were a bunch of python hackers and it rained a lot, wich forced us to
+stay inside and to code. Bad.</p>
+<p>We were not enough to get rid of all the cheese and the awesome …</p>
+<p>This week-end I hosted a <em>cheese <span class="amp">&</span> code</em> session in the country-side of
+Angers, France.</p>
+<p>We were a bunch of python hackers and it rained a lot, wich forced us to
+stay inside and to code. Bad.</p>
+<p>We were not enough to get rid of all the cheese and the awesome meals,
+but well, we finally managed it pretty well.</p>
+<p>Here is a summary of what we worked on:</p>
+<h2 id="daybed">Daybed</h2>
+<p>Daybed started some time ago, and intend to be a replacement to google
+forms, in term of features, but backed as a <span class="caps">REST</span> web service, in python,
+and open source.</p>
+<p>In case you wonder, daybed is effectively the name of a couch. We chose
+this name because of the similarities (in the sound) with <strong>db</strong>, and
+because we’re using <strong>CouchDB</strong> as a backend.</p>
+<p><img alt="Daybed is a big couch!" src="/images/daybed.jpg"></p>
+<p>We mainly hacked on daybed and are pretty close to the release of the
+first version, meaning that we have something working.</p>
+<p><a href="http://github.com/spiral-project/daybed">The code</a> is available on
+github, and we also wrote <a href="http://daybed.rtfd.org">a small
+documentation</a> for it.</p>
+<p>Mainly, we did a lot of cleanup, rewrote a bunch of tests so that it
+would be easier to continue to work on the project, and implemented some
+minor features. I’m pretty confidend that we now have really good basis
+for this project.</p>
+<p>Also, we will have a nice todolist application, with the backend <strong>and</strong>
+the frontend, in javascript / html / css, you’ll know more when it’ll be
+ready :-)</p>
+<p>Once we have something good enough, we’ll release the first version and
+I’ll host it somewhere so that people can play with it.</p>
+<h2 id="cornice">Cornice</h2>
+<p>Daybed is built on top of <a href="http://cornice.rtfd.org">Cornice</a>, a
+framework to ease the creation of web-services.</p>
+<p>At Pycon France, we had the opportunity to attend a good presentation
+about <a href="https://github.com/SPORE/specifications"><span class="caps">SPORE</span></a>. <span class="caps">SPORE</span> is a way
+to describe your <span class="caps">REST</span> web services, as <span class="caps">WSDL</span> is for <span class="caps">WS</span>-* services. This
+allows to ease the creation of generic <span class="caps">SPORE</span> clients, which are able to
+consume any <span class="caps">REST</span> <span class="caps">API</span> with a <span class="caps">SPORE</span> endpoint.</p>
+<p>Here is how you can let cornice describe your web service for you</p>
+<div class="highlight"><pre><span></span><code><span class="kn">from</span> <span class="nn">cornice.ext.spore</span> <span class="kn">import</span> <span class="n">generate_spore_description</span>
+<span class="kn">from</span> <span class="nn">cornice.service</span> <span class="kn">import</span> <span class="n">Service</span><span class="p">,</span> <span class="n">get_services</span>
+
+<span class="n">spore</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="s1">'spore'</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s1">'/spore'</span><span class="p">,</span> <span class="n">renderer</span><span class="o">=</span><span class="s1">'jsonp'</span><span class="p">)</span>
+<span class="nd">@spore</span><span class="o">.</span><span class="n">get</span>
+<span class="k">def</span> <span class="nf">get_spore</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="n">services</span> <span class="o">=</span> <span class="n">get_services</span><span class="p">()</span>
+ <span class="k">return</span> <span class="n">generate_spore_description</span><span class="p">(</span><span class="n">services</span><span class="p">,</span> <span class="s1">'Service name'</span><span class="p">,</span>
+ <span class="n">request</span><span class="o">.</span><span class="n">application_url</span><span class="p">,</span> <span class="s1">'1.0'</span><span class="p">)</span>
+</code></pre></div>
+
+<p>And you’ll get a definition of your service, in <span class="caps">SPORE</span>, available at /spore.</p>
+<p>Of course, you can use it to do other things, like generating the file
+locally and exporting it wherever it makes sense to you, etc.</p>
+<p>I released today <a href="http://crate.io/packages/cornice/">Cornice 0.11</a>,
+which adds into other things the support for <span class="caps">SPORE</span>, plus some other
+fixes we found on our way.</p>
+<h2 id="respire">Respire</h2>
+<p>Once you have the description of the service, you can do generic clients
+consuming them!</p>
+<p>We first wanted to contribute to <a href="https://github.com/bl0b/spyre">spyre</a>
+but it was written in a way that wasn’t supporting to <span class="caps">POST</span> data, and
+they were using their own stack to handle <span class="caps">HTTP</span>. A lot of code that
+already exists in other libraries.</p>
+<p>While waiting the train with <a href="http://natim.ionyse.com/">Rémy</a>, we hacked
+something together, named “Respire”, a thin layer on top of the awesome
+<a href="http://python-requests.org">Requests</a> library.</p>
+<p>We have a first version, feel free to have a look at it and provide
+enhancements if you feel like it. We’re still hacking on it so it may
+break (for the better), but that had been working pretty well for us so far.</p>
+<p>You can <a href="http://github.com/spiral-project/respire">find the project on
+github</a>, but here is how to
+use it, really quickly (these examples are how to interact with daybed)</p>
+<div class="highlight"><pre><span></span><code><span class="o">>>></span> <span class="kn">from</span> <span class="nn">respire</span> <span class="kn">import</span> <span class="n">client_from_url</span>
+
+<span class="o">>>></span> <span class="c1"># create the client from the SPORE definition</span>
+<span class="o">>>></span> <span class="n">cl</span> <span class="o">=</span> <span class="n">client_from_url</span><span class="p">(</span><span class="s1">'http://localhost:8000/spore'</span><span class="p">)</span>
+
+<span class="o">>>></span> <span class="c1"># in daybed, create a new definition</span>
+<span class="o">>>></span> <span class="n">todo_def</span> <span class="o">=</span> <span class="p">{</span>
+<span class="o">...</span> <span class="s2">"title"</span><span class="p">:</span> <span class="s2">"todo"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"description"</span><span class="p">:</span> <span class="s2">"A list of my stuff to do"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"fields"</span><span class="p">:</span> <span class="p">[</span>
+<span class="o">...</span> <span class="p">{</span>
+<span class="o">...</span> <span class="s2">"name"</span><span class="p">:</span> <span class="s2">"item"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"type"</span><span class="p">:</span> <span class="s2">"string"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"description"</span><span class="p">:</span> <span class="s2">"The item"</span>
+<span class="o">...</span> <span class="p">},</span>
+<span class="o">...</span> <span class="p">{</span>
+<span class="o">...</span> <span class="s2">"name"</span><span class="p">:</span> <span class="s2">"status"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"type"</span><span class="p">:</span> <span class="s2">"enum"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"choices"</span><span class="p">:</span> <span class="p">[</span>
+<span class="o">...</span> <span class="s2">"done"</span><span class="p">,</span>
+<span class="o">...</span> <span class="s2">"todo"</span>
+<span class="o">...</span> <span class="p">],</span>
+<span class="o">...</span> <span class="s2">"description"</span><span class="p">:</span> <span class="s2">"is it done or not"</span>
+<span class="o">...</span> <span class="p">}</span>
+<span class="o">...</span> <span class="p">]}</span>
+<span class="o">>>></span> <span class="n">cl</span><span class="o">.</span><span class="n">put_definition</span><span class="p">(</span><span class="n">model_name</span><span class="o">=</span><span class="s1">'todo'</span><span class="p">,</span> <span class="n">data</span><span class="o">=</span><span class="n">todo_def</span><span class="p">)</span>
+<span class="o">>>></span> <span class="n">cl</span><span class="o">.</span><span class="n">post_data</span><span class="p">(</span><span class="n">model_name</span><span class="o">=</span><span class="s1">'todo'</span><span class="p">,</span> <span class="n">data</span><span class="o">=</span><span class="nb">dict</span><span class="p">(</span><span class="n">item</span><span class="o">=</span><span class="s1">'make it work'</span><span class="p">,</span> <span class="n">status</span><span class="o">=</span><span class="s1">'todo'</span><span class="p">))</span>
+<span class="p">{</span><span class="sa">u</span><span class="s1">'id'</span><span class="p">:</span> <span class="sa">u</span><span class="s1">'9f2c90c0529a442cfdc03c191b022cf7'</span><span class="p">}</span>
+<span class="o">>>></span> <span class="n">cl</span><span class="o">.</span><span class="n">get_data</span><span class="p">(</span><span class="n">model_name</span><span class="o">=</span><span class="s1">'todo'</span><span class="p">)</span>
+</code></pre></div>
+
+<p>Finally, we were out of cheese so everyone headed back to their
+respective houses and cities.</p>
+<p>Until next time?</p>Bière maison !2012-10-04T00:00:00+02:002012-10-04T00:00:00+02:00tag:blog.notmyidea.org,2012-10-04:/biere-maison.html
+<p>Et voilà, c’est notre troisième brassin. On a commencé à faire notre
+propre bière (avec un ami, Fred) il y a quasiment un an maintenant, et
+après quelques dératés, même s’il nous reste encore bien du chemin à
+parcourir pour avoir quelque chose qui nous convienne réellement… c …</p>
+<p>Et voilà, c’est notre troisième brassin. On a commencé à faire notre
+propre bière (avec un ami, Fred) il y a quasiment un an maintenant, et
+après quelques dératés, même s’il nous reste encore bien du chemin à
+parcourir pour avoir quelque chose qui nous convienne réellement… c’est
+pas si pire comme on dit !</p>
+<p>Cette fois-çi, on s’est penché sur la confection d’une <span class="caps">IPA</span> (Indian Pale
+Ale, une bière un peu plus amère que celle qu’on à l’habitude de trouver
+en France).</p>
+<p>Elle est plus amère car elle comporte plus de houblon que les autres, et
+(dans notre cas en tout cas) parce qu’on fait la première fermentation
+en présence de houblon.</p>
+<h2 id="comment-quon-fait-de-la-biere">Comment qu’on fait de la bière ?</h2>
+<p>Machine arrière; n’allons pas trop vite: comment est-ce qu’on fait de la
+bière, d’abord ?</p>
+<p>En fin de compte, les quelques étapes nécessaire à la confection de la
+bière ne sont pas bien sorcières; concassage de l’orge maltée, cuisson
+(libération de l’amidon dans l’eau), infusion du houblon,
+refroidissement, première fermentation, embouteillage et seconde fermentation.</p>
+<p>L’idée principale est transformer l’amidon d’orge maltée en sucre, pour
+le “donner à manger” à des levures. Vous ajoutez un peu de houblon au
+milieu pour donner un petit goût amer et le tour est joué. Enfin presque.</p>
+<h2 id="etape-par-etape">Étape par étape</h2>
+<p>Première étape: <strong>le concassage</strong>. On avait 6kg d’orge maltée à
+concasser (plus exactement 6kg de malt pâle <em><span class="caps">7EDC</span></em> et 500g de malt cara
+<em><span class="caps">50EDC</span></em>).</p>
+<p><img alt="Image de concassage." src="/images/concassage.jpg"></p>
+<p>Attention, pas trop fin dis donc ! On ne veut pas de la poudre, on veut
+simplement permettre à l’amidon de se dissoudre dans l’eau. Si on
+concasse le malt trop fin, on se retrouve avec un dépôt dégeulasse au
+fond de toutes les bouteilles (c’est l’expérience qui parle, notre
+première bière avait plus goût de céréale que de bière…)</p>
+<p>Contrairement aux fois précédentes où nous avions utilisé la technique
+du marteau et du torchon (oui, comme vous pouvez l’imaginer, c’est assez
+long et fastidieux), On a utilisé… un moulin à malt ! Qui nous à permis
+de concasser les 6kg en 30 minutes (heureusement qu’on était trois pour
+se relayer sur le moulin, parce que nos petits muscles fatiguaient assez
+vite; vous pouvez envisager de faire ça tout seul si vous êtes un tennisman).</p>
+<p><img alt="C'est dur !" src="/images/concasse.jpg"></p>
+<p>La seconde étape, <strong>l’empatage</strong>. Il s’agit de faire chauffer notre orge
+maltée à différentes températures. Les fois précédentes, on avait
+utilisé plusieurs paliers de température, mais il semble que ça ne soit
+pas si nécessaire que ça, selon les informations de l’ami Fred. On à
+donc tenté de faire chauffer notre malt directement à 50°C. Une petite
+erreur sur la route, on à eu peur de la contamination bactérienne et on
+à décidé de faire bouillir nos 26L d’eau pour être sur que les
+bactéries s’enfuient en courant. Je dis erreur parce que ça nous à pris
+pas loin de 3h30, inertie quand tu nous tiens!</p>
+<p>On se rends compte de la taille de la marmite un peu là:</p>
+<p><img alt="Une grosse marmite" src="/images/marmite.jpg"></p>
+<p>Une fois l’eau à température (54°C), il faut ajouter le malt et le
+laisser durant 30mn à cette température, puis augmenter jusqu’à 65°C
+durant 1h.</p>
+<p>La troisième étape, c’est <strong>le rinçage</strong>, l’idée est de récupérer
+l’amidon qui s’est dissout dans l’eau et de mettre de côté l’orge maltée
+(la partie solide). Pour ça, il faut faire chauffer de l’eau de rinçage.
+On a utilisé 10L d’eau de rinçage qu’on a fait chauffer à 78°C, en
+comptant sur le fait qu’elle perdra de sa température (20°C à peu près)
+en étant utilisée. On a filtré deux fois pour être sûr de ne rien perdre.</p>
+<p><img alt="Filtrage filtrage..." src="/images/filtrage.jpg"></p>
+<p>L’étape d’après (la quatrième, vous suivez), c’est <strong>le houblonnage</strong>.
+On va faire infuser notre “solution aqueuse” (wouah, on dirait de la
+chimie !) avec du houblon. Il faut porter l’eau à ébullition et laisser
+faire durant 1h.</p>
+<p>Dernière étape: <strong>le refroidissement</strong>. On dirait que c’est tranquilou
+comme ça, mais en fait ça ne l’est pas tant que ça: il faut réussir à
+passer notre liquide qui était en ébullition à 54°C en un temps
+acceptable. Pour ça, on a utilisé un serpentin confectionné main.</p>
+<p><img alt="Notre refroidisseur fait main par Fred." src="/images/refroidisseur.jpg"></p>
+<p>Ça nous a permis de passer de 100°C à 54°C en… 35 minutes quand même !
+(Nous avions essayé les fois précédentes de gérer ça à coup de baignoire
+et de glaçons, les temps n’étaient absolument pas au rendez-vous).</p>
+<p><img alt="Décidement pas." src="/images/refroidissement.jpg"></p>
+<p>Je disais dernière étape, mais il ne faut pas oublier de rajouter les
+levures, qui elles vont faire tout le travail et transformer tout ça en…
+alcool ! Dans notre cas, on ajoute aussi dans la cuve de fermentation
+du houblon question de donner l’amertume dont on a envie.</p>
+<p>On à mesuré une densité de 1046, ce qui veut dire 6° d’alcool. La cuve
+est maintenant en train de buller tranquillement (les levures produisent
+du gaz qui est évacué), et ça doit durer 15 jours approximativement.</p>
+<h2 id="mise-en-bouteille">Mise en bouteille</h2>
+<p>Une fois ces deux semaines passées, il faut mettre en bouteille. Dans
+notre cas nous avons récupéré des bouteilles à bouchon mécanique (vous
+savez, les bouteilles de limonades) qu’on à bien rincé et nettoyé.</p>
+<p>On s’équipe d’un siphon (pensez à prendre un tuyau avec un diamètre
+assez important, le notre était petit et c’était assez long) et après
+avoir ajouté du sucre dans le mélange (pour réactiver les levures), on
+remplit les bouteilles ! Il s’agit de la seconde fermentation, celle
+qui va faire les bulles (la première fermentation se charge de l’alcool,
+la seconde des bulles).</p>
+<p>Et voilà ! Il ne reste plus qu’à mettre les bouteilles de coté durant
+deux semaines de plus et… à déguster le moment venu.</p>
+<p>On a donc pu tester notre bière la semaine dernière et, ma foi, elle est
+pas mal du tout. Elle ne mousse pas trop et à un goût un peu amer.
+Malheureusement pas assez à mon goût, mais ça viendra. En comparaison à
+nos précédents essais, c’est plutôt positif: la première était ratée
+puisque trop de pression et trop de dépôt (et donc un fort goût de
+levures) alors que la seconde (on avait tenté d’ajouter de la lavande)
+avait un goût de lavande amère, pour ne pas dire de savon.</p>
+<p>Cette dernière bière a un goût de… de bière ! Il nous reste encore à
+comprendre comment faire pour lui donner la saveur que l’on souhaite,
+mais c’est déjà un grand pas en avant. Prochaine étape… La bière de
+Noël !</p>Motivation, bénévolat et participation2012-10-04T00:00:00+02:002012-10-04T00:00:00+02:00tag:blog.notmyidea.org,2012-10-04:/motivation-benevolat-et-participation.html
+<p>Des luttes, dieu (même si on peut à juste titre se demander ce qu’il
+vient faire là) sait qu’il y en a. Principalement pour pointer du doigt
+les hérésies du système actuel. Ça s’applique à l’informatique et à son
+système de brevets, au <a href="http://zad.nadir.org/">bétonnage de nos …</a></p>
+<p>Des luttes, dieu (même si on peut à juste titre se demander ce qu’il
+vient faire là) sait qu’il y en a. Principalement pour pointer du doigt
+les hérésies du système actuel. Ça s’applique à l’informatique et à son
+système de brevets, au <a href="http://zad.nadir.org/">bétonnage de nos
+campagnes</a> ou encore aux luttes contre
+l’oligarchie et les profits d’une minorité aux dépends du reste du
+monde, et à encore bien d’autres choses.</p>
+<p>Pendant un bout de temps, j’ai parlé d’entraide, de collaboration, j’ai
+essayé de sensibiliser autour de la question environnementale et aux
+alternatives sociales. C’est d’ailleurs de cette manière que je me suis
+moi-même le plus sensibilisé à ces questions qui me préoccupaient.</p>
+<p>J’ai tenté de le faire sans tomber dans la critique des choix des uns et
+des autres. Je respecte profondément la diversité des points de vues
+<strong>mais</strong> je souhaite également que ces choix soient faits en
+connaissance de cause.</p>
+<p>Une des choses difficile à supporter (pour les autres) quand on fait de
+la sensibilisation, c’est le syndrôme du jeune con, du donneur de leçons.</p>
+<p>On dirait qu’on parle de sauver le monde. “Nous qui avons tout compris,
+on peut vous aider à aller dans la <em>bonne direction</em>“, mais c’est en
+oubliant que la bonne direction pour l’un ne l’est pas nécessairement
+pour les autres…</p>
+<h2 id="just-do-it">Just do it !</h2>
+<p>Se battre <em>contre quelque chose</em> permet de facilement trouver des
+personnes qui partagent les même craintes alors que se battre <em>pour</em>
+permet d’engager des discussions avec des personnes qui partagent une
+vision commune.</p>
+<p>Proposer des choses, trouver des personnes qui partagent des points de
+vue est un bon point de départ pour le changer ce monde, a notre
+échelle. Le récent documentaire <a href="http://justdoitfilm.com/">“Just do
+it”</a> porte un message assez clair: toute
+initiative compte, aussi petite et insignifiante qu’elle puisse sembler.</p>
+<p>Des initiatives locales, il y en a, plein. Et si ce que nous avons dans
+notre quotidien nous pèse (aller au supermarché, subir la
+sur-médiatisation télévisuelle, ne pas parler à nos voisins de
+quartier…), qu’est-ce qui nous empêche d’y substituer des modèles
+alternatifs ?</p>
+<p>Monter une <a href="https://fr.wikipedia.org/wiki/AMAP"><span class="caps">AMAP</span></a> (Association Pour
+le Maintien d’une Agriculture Paysanne) n’est pas aussi compliqué qu’il
+y parait. Pour avoir fait l’expérience par deux fois, j’ai été très
+agréablement surpris par la facilité des choses, pour peu qu’on ne
+cherche pas à s’encombrer de l’inutile (tiens encore une fois on parle
+de frugalité !): il est facile de vouloir faire trop, de recréer les
+processus complexes auxquels nous sommes souvent confrontés.</p>
+<p>Vous souhaitez partager des connaissances (cuisine, musique, danse,
+bricolage, écriture), il suffit de le faire. En fait, pour la plupart
+des choses, il suffit de tenter l’expérience, c’est rarement décevant.
+Surtout quand on s’embarque dans des choses saugrenues ou
+personnellement inédites.</p>
+<p>Pour moi, la frugalité, la simplicité volontaire, la sobriété heureuse,
+appelez-ça comme vous le voulez, représente ce qui me convient et me
+permet d’être en ligne avec les idées que je défends.</p>
+<h2 id="faciliter-la-participation">Faciliter la participation</h2>
+<p>Beaucoup de personnes sont à même de participer à des projets locaux,
+pour peu qu’ils soient au courant mais pour autant peu franchissent le
+pas, et encore moins persévèrent, pourquoi ?</p>
+<p>Et pourquoi pas laisser les présents, les motivés, s’investir par
+eux-mêmes ? Avoir des responsabilités est souvent pour ma part un frein
+à la réalisation d’un projet lorsque je suis bénévole.</p>
+<p>Décider à l’avance des choses qui semblent utiles et/ou importantes est
+parfois indispensable, mais ne pas trop en faire permet de laisser libre
+court à l’imagination (souvent débordante) des participants.</p>
+<p>J’aime beaucoup l’idée de faire des camps de quelques jours, où rien
+n’est réellement décidé à l’avance, mise à part un thème et quelques
+temps de plénière ou il est possible à chacun de s’exprimer sur les
+projets qui pourraient êtres réalisés.</p>
+<p>Pas besoin de tant de formalisation: mettez une équipe de bidouilleurs
+ensemble durant une semaine sans objectif commun à priori et sans
+distractions, vous verrez bien ce qui en ressortira !</p>Cheese & Code party: October 20-212012-09-20T00:00:00+02:002012-09-20T00:00:00+02:00tag:blog.notmyidea.org,2012-09-20:/cheese-code-party-october-20-21.html
+<p>At PyconFR, this week-end, a few ideas were thrown in the air and one of
+them was to have a /dev/fort doing some python-related coding.</p>
+<p>The concept of a /dev/fort is to put a bunch of hackers together and see
+what comes out from it. Tarek is doing …</p>
+<p>At PyconFR, this week-end, a few ideas were thrown in the air and one of
+them was to have a /dev/fort doing some python-related coding.</p>
+<p>The concept of a /dev/fort is to put a bunch of hackers together and see
+what comes out from it. Tarek is doing something related with the Afpy
+Computer Camps at his house each year, I’ve been there twice and it
+really was a nice experience.</p>
+<p>At Djangocong 2012, in Montpellier (south of France), <a href="http://blog.mathieu-leplatre.info/">Mathieu
+Leplatre</a> and myself started to work
+on a model validation and storage service, named
+<a href="https://github.com/spiral-project/daybed/">Daybed</a>.</p>
+<p>I’ve talked about this project to some persons this week-end (I’ve even
+done <a href="http://alexis.notmyidea.org/lightning-daybed.html">a lightning
+talk</a> about it) and
+it gathered some interest from people in the python community, so we
+thought about sprinting on this.</p>
+<h2 id="20-and-21-october-a-computer-camp">20 and 21 October - A Computer Camp !</h2>
+<p>Add to this a few beers, and the sprint turns magically into a camp.
+We’ll be sprinting at the end of October (the 20 and 21) near Angers, on daybed.</p>
+<p>We plan to have great food and wine, so if you feel like it and if you
+want to come and work on some python-related things, you’re invited!</p>
+<p>Although, I can host a limited number of persons, so you’ll need to
+contact me before :), that’s alexis at notmyidea dot org.</p>
+<p>I’ve setup a wiki page to organize a bit everything (knowing how many
+people will come by will allow me to handle things better), please put
+information there:</p>
+<p><a href="http://wiki.python.org/moin/ComputerCampAlexis">http://wiki.python.org/moin/ComputerCampAlexis</a></p>Circus sprint at PyconFR2012-09-17T00:00:00+02:002012-09-17T00:00:00+02:00tag:blog.notmyidea.org,2012-09-17:/circus-sprint-at-pyconfr.html
+<p>Last Thursday to Sunday, <a href="http://pycon.fr">Pycon France</a> took place, in
+Paris. It was the opportunity to meet a lot of people and to talk about
+python awesomness in general.</p>
+<p>We had three tracks this year, plus sprints the two first days. We
+sprinted on <a href="http://circus.io">Circus</a>, the process and socket manager
+we …</p>
+<p>Last Thursday to Sunday, <a href="http://pycon.fr">Pycon France</a> took place, in
+Paris. It was the opportunity to meet a lot of people and to talk about
+python awesomness in general.</p>
+<p>We had three tracks this year, plus sprints the two first days. We
+sprinted on <a href="http://circus.io">Circus</a>, the process and socket manager
+we’re using at Mozilla for some of our setups.</p>
+<p>The project gathered some interest, and we ended up with 5 persons
+working on it. Of course, we spent some time explaining what is Circus,
+how it had been built, a lot of time talking about use-cases and
+possible improvements, but we also managed to add new features.</p>
+<p>Having people wanting to sprint on our projects is exciting because
+that’s when making things in the open unleashes its full potential. You
+can’t imagine how happy I was to have some friends come and work on this
+with us :)</p>
+<p>Here is a wrap-up of the sprint:</p>
+<h2 id="autocompletion-on-the-command-line">Autocompletion on the command-line</h2>
+<p><a href="http://natim.ionyse.com">Remy Hubscher</a> worked on the command-line
+autocompletion. Now we have a fancy command-line interface which is able
+to aucomplete if you’re using bash. It seems that not that much work is
+needed to make it happen on zsh as well :)</p>
+<p><a href="https://github.com/mozilla-services/circus/blob/master/extras/circusctl_bash_completion">Have a look at the feature</a></p>
+<p>On the same topic, we now have a cool shell for Circus. If you start the
+circusctl command without any option, you’ll end-up with a cool shell.
+Thanks <a href="https://github.com/jojax">Jonathan Dorival</a> for the work on
+this! You can have a look at <a href="https://github.com/mozilla-services/circus/pull/268">the pull
+request</a>.</p>
+<h2 id="future-changes-to-the-web-ui">Future changes to the web ui</h2>
+<p><a href="https://twitter.com/rachbelaid">Rachid Belaid</a> had a deep look at the
+source code and is much more familiarized to it now than before. We
+discussed the possibility to change the implementation of the web ui,
+and I’m glad of this. Currently, it’s done with bottle.py and we want to
+switch to pyramid.</p>
+<p>He fixed some issues that were in the tracker, so we now can have the
+age of watchers in the webui, for instance.</p>
+<h2 id="bug-and-doc-fixing">Bug and doc fixing</h2>
+<p>While reading the source code, we found some inconsistencies and fixed
+them, with <a href="http://mathieu.agopian.info/">Mathieu Agopian</a>. We also
+tried to improve the documentation at different levels.</p>
+<p>Documentation still needs a lot of love, and I’m planning to spend some
+time on this shortly. I’ve gathered a bunch of feedback on this</p>
+<h2 id="circus-clustering-capabilities">Circus clustering capabilities</h2>
+<p>One feature I wanted to work on during this sprint was the clustering
+abilities of Circus. Nick Pellegrino made an internship on this topic at
+Mozilla so we spent some time to review his pull requests.</p>
+<p>A lot of code was written for this so we discussed a bunch of things
+regarding all of this. It took us more time than expected (and I still
+need to spend more time on this to provide appropriate feedback), but it
+allowed us to have a starting-point about what this clustering thing
+could be.</p>
+<p>Remy wrote <a href="http://tech.novapost.fr/circus-clustering-management-en.html">a good summary about our
+brainstorming</a>
+so I’ll not do it again here, but feel free to contact us if you have
+ideas on this, they’re very welcome!</p>
+<h2 id="project-management">Project management</h2>
+<p>We’ve had some inquiries telling us that’s not as easy as it should to
+get started with the Circus project. Some of the reasons are that we
+don’t have any release schedule, and that the documentation is hairy
+enough to lost people, at some point :)</p>
+<p>That’s something we’ll try to fix soon :)</p>
+<p>PyconFR was a very enjoyable event. I’m looking forward to meet the
+community again and discuss how Circus can evolve in ways that are
+interesting to everyone.</p>
+<p>Tarek and me are going to <a href="http://python.ie/pycon/2012/">Pycon ireland</a>,
+feel free to reach us if you’re going there, we’ll be happy to meet and
+enjoy beers!</p>Pourquoi Mozilla?2012-07-16T00:00:00+02:002012-07-16T00:00:00+02:00tag:blog.notmyidea.org,2012-07-16:/pourquoi-mozilla.html
+<p>Depuis que j’ai commencé à bosser chez Mozilla, je me retrouve assez
+souvent à expliquer ce que j’y fais. J’aime bien raconter l’histoire de
+Mozilla, la mission, et comment je m’y rattache.</p>
+<p>Je prends bien sur un malin plaisir à expliquer à chaque fois les …</p>
+<p>Depuis que j’ai commencé à bosser chez Mozilla, je me retrouve assez
+souvent à expliquer ce que j’y fais. J’aime bien raconter l’histoire de
+Mozilla, la mission, et comment je m’y rattache.</p>
+<p>Je prends bien sur un malin plaisir à expliquer à chaque fois les
+tenants et les aboutissants, aussi je me suis dit que ça pouvait avoir
+du sens de l’écrire quelque part.</p>
+<p>Ça parle bien sur de logiciel libre, de protection de la vie privée et
+de contre-pouvoirs.</p>
+<p>Je ne m’adresse pas ici aux afficionados du logiciel libre et du non
+contrôle du web, mais aux potentiels intéressés, qui souhaitent
+comprendre ce qu’on fait à Mozilla, pourquoi et comment, et plus
+particulièrement quel est le rôle que je joue la dedans.</p>
+<h2 id="logiciel-libre">Logiciel libre</h2>
+<p>Une des premières choses qui vient à l’esprit des gens quand on parle de
+Mozilla, et par extension de Firefox, c’est qu’il s’agit d’un logiciel
+gratuit. D’un logiciel soit disant “libre”. Avouez que le concept est de
+prime abord curieux. Un logiciel qui serait libéré, mais libéré de quoi ?</p>
+<p>Je ne vais pas refaire la génèse du logiciel et du logiciel libre, mais
+pour résumer et expliquer ça très grossièrement, le logiciel libre c’est
+pour moi l’idée de la collaboration. “Plutôt que de travailler chacun
+dans son coin, construisons ensemble quelque chose qui nous sera utile à
+tous”. Ça marche dans le domaine de l’informatique parce qu’on est
+exposé à un bien commun non matériel. Ce n’est pas parce que je te
+donne un logiciel que je ne l’ai plus. La duplication est possible et
+elle rend la collaboration plus facile.</p>
+<h3 id="euh-oui-mais">Euh, oui mais…</h3>
+<p>Ok, ok. Et comment on coopère ? Derrière un logiciel, il faut écrire des
+lignes de code, il faut décrire comment doit se comporter le logiciel
+dans l’ensemble des cas qu’il peut rencontrer. Mais pas seulement.
+Beaucoup de personnes travaillent pour faire en sorte que Firefox soit
+disponible dans près de 100 langues et dialectes par exemple.</p>
+<p>J’aime beaucoup penser que le logiciel libre réussit à réunir des
+personnes avec des objectifs differents. Linux, qui est un logiciel
+libre, est par exemple utilisé dans beaucoup de domaines très différents
+tels que la médecine, l’automobile ou l’énergie.</p>
+<p>Le logiciel libre est une valeur clé que nous défendons chez Mozilla.</p>
+<h2 id="protection-de-la-vie-privee">Protection de la vie privée</h2>
+<p>Mozilla en fait un peu sa devise. Nous ne sommes pas une entreprise,
+nous n’avons aucun intérêt à enfermer les utilisateurs chez nous, et
+surtout nous n’exploitons et n’exploiterons pas les données utilisateurs
+à des fins commerciales. Jamais.</p>
+<h3 id="stockage-des-donnees">Stockage des données</h3>
+<p>Un exemple qui est frappant est celui de
+<a href="https://www.mozilla.org/en-US/mobile/sync/">Sync</a>, l’outil qui permet
+de synchroniser les données de navigation entre plusieurs périphériques
+(Cela peut être utile pour avoir votre historique de navigation partagé
+entre votre ordinateur de bureau et un téléphone portable par exemple)</p>
+<p>Les données qui sont stockées dans un service tel que sync sont
+cruciales: vos mots de passe et votre historique de navigation par
+exemple. Imaginez ce que des annonceurs publicitaires pourraient faire
+avec ces données. Il est assez facile de connaître votre profil et donc
+d’ensuite faire de la publicité ciblée à partir de ces informations.
+Voire pire. Donner ces données à qui fait suffisemment pression sur vous
+pour les récupérer.</p>
+<p>Heureusement, les données qui sont stockées sur les serveurs Sync sont
+chifrées, et seul l’utilisateur a accès a la clé de chiffrement et de
+déchiffrement. En d’autres termes, en ayant accès aux serveurs de
+Mozilla, même de l’intérieur, je pourrais avoir accès à vos données mais
+je ne pourrais rien en faire car celles-ci me sont impossibles à déchiffrer.</p>
+<p>Mozilla essaye de mettre le doigt là où ça fait mal dans l’innovation
+web : la publicité et le respect de la vie privée des utilisateurs.
+Facebook, Google, Twitter sont autant d’entreprises qui gagnent de
+l’argent grâce à leurs utilisateurs et à leurs données privées.</p>
+<p>Cela n’est pas <em>nécessairement</em> un mal mais il me semble important
+d’informer les utilisateurs d’Internet la dessus, et de leur proposer
+des méthodes qui leur permettent de protéger leur vie privée.</p>
+<h3 id="decentralisation">Décentralisation</h3>
+<p>Un autre aspect important est le fait que vous n’avez pas besoin de
+dépendre des serveurs de Mozilla si vous ne souhaitez pas en dépendre.
+Bien que nous fassions tout ce qui est en notre pouvoir pour avoir des
+serveurs très réactifs et capables de tenir la charge, nous ne sommes
+pas à l’abri de pannes. Auquel cas il vous faudra simplement vous armer
+de patience.</p>
+<p>Mais il est possible pour vous de maintenir votre propre serveur et de
+ne pas dépendre de Mozilla pour stocker vos données privées. J’ai parlé
+de Sync mais Mozilla (j’en parle un peu plus bas) travaille aussi sur un
+système d’exploitation pour téléphone portable, nommé Firefox <span class="caps">OS</span>
+(anciennement Boot 2 Gecko), et sur l’écosystème qui va avec.</p>
+<p>Actuellement, si vous souhaitez synchroniser vos contacts par exemple,
+vous dépendez quasiment toujours d’une autorité à qui vous ne faites
+peut être pas confiance: Apple, Microsoft ou bien Google.</p>
+<p>On ne vous propose pas simplement de nous faire confiance, on vous
+propose la possibilité de ne faire confiance qu’à ceux à qui vous
+souhaitez accorder votre confiance, et ça peut être vous si vous le souhaitez.</p>
+<p>La décentralisation à ceci de bon qu’elle vous laisse le choix d’où vous
+souhaitez stocker vos données.</p>
+<h2 id="innovation-et-standardisation">Innovation et standardisation</h2>
+<p>Mozilla, dès ses débuts, a été un laboratoire. Firefox (si je ne me
+trompe pas) a été le premier navigateur à avoir des onglets. Le web,
+c’est cool parce que ça bouge tout le temps ! (Edit: en fait, <a href="http://en.wikipedia.org/wiki/Tabbed_document_interface">ce
+n’était pas le
+premier</a>, mais
+l’idée est là)</p>
+<p>La dernière innovation en date est Firefox <span class="caps">OS</span>: utilisons les
+technologies du web pour créer un téléphone: utilisons le web comme
+plateforme, et profitons de tout l’écosystème qui existe déjà autour de celui-ci.</p>
+<p>C’est bien que ça bouge mais il faut qu’on se mette d’accord sur comment
+on veut faire bouger les choses. La guerre des navigateurs a eu lieu. Ne
+pas reproduire ça est parfois un challenge. La standardisation, tout le
+monde s’y met.</p>
+<p>On a gagné une guerre: aux utilisateurs de choisir les outils qu’ils
+souhaitent et non pas aux développeurs d’imposer leurs choix.</p>
+<h2 id="et-moi-quest-ce-que-je-fais-la-dedans">Et moi, qu’est-ce que je fais la dedans ?</h2>
+<p>Je travaille dans l’équipe nommée Services. On travaille à la mise en
+place de services web qui sont capables de tenir la charge, de
+fonctionner de manière décentralisée.</p>
+<p>Ce travail a plusieurs objectifs:</p>
+<ul>
+<li>Mettre à disposition des outils pour les développeurs, leur
+ permettant de créer des services de bonne qualité rapidement;</li>
+<li>Permettre aux utilisateurs d’héberger eux mêmes leurs propres
+ serveurs s’ils le souhaitent, réduisant leur dépendance a des
+ services externes.</li>
+<li>Écrire les services en question de telle manière que les
+ utilisateurs (vous !) puissent les utiliser sans avoir trop de
+ tracas :)</li>
+</ul>
+<p>Ça semble peu, mais j’aime ce boulot. Éthiquement et techniquement.
+C’est ça, pour moi, la mission de Mozilla. Si vous avez des suggestions
+sur ce qui pourrait être amélioré dans les services de Mozilla en termes
+de protection de la vie privée, de décentralisation et de haute
+disponibilité, vous savez vers qui vous tourner !</p>
+<p>La liste des projets sur lesquels je travaille ou j’ai travaillé à
+Mozilla pour l’instant:</p>
+<ul>
+<li><a href="https://github.com/mozilla-services/tokenserver">https://github.com/mozilla-services/tokenserver</a></li>
+<li><a href="http://circus.io/">http://circus.io/</a></li>
+<li><a href="http://powerhose.rtfd.org/">http://powerhose.rtfd.org/</a></li>
+<li><a href="https://github.com/mozilla-services/server-aitc">https://github.com/mozilla-services/server-aitc</a></li>
+<li><a href="http://cornice.readthedocs.org/en/latest/index.html">http://cornice.readthedocs.org/en/latest/index.html</a></li>
+<li><a href="https://github.com/mozilla/PyBrowserID/">https://github.com/mozilla/PyBrowserID/</a></li>
+<li><a href="http://chaussette.readthedocs.org/en/0.3/index.html">http://chaussette.readthedocs.org/en/0.3/index.html</a></li>
+</ul>Lifestyle2012-05-11T00:00:00+02:002012-05-11T00:00:00+02:00tag:blog.notmyidea.org,2012-05-11:/lifestyle.html
+<p>Eh beh, c’est pas aussi simple qu’il y parait de trouver un
+environnement qui permette autant de travailler correctement et de ne
+pas s’enfermer dans le boulot.</p>
+<p>Surtout si comme moi vous cherchez à limiter vos déplacement, que vous
+aimez vivre avec peu et cherchez à trouver …</p>
+<p>Eh beh, c’est pas aussi simple qu’il y parait de trouver un
+environnement qui permette autant de travailler correctement et de ne
+pas s’enfermer dans le boulot.</p>
+<p>Surtout si comme moi vous cherchez à limiter vos déplacement, que vous
+aimez vivre avec peu et cherchez à trouver un équilibre entre une vie
+connectée et une vie <em>réelle</em> (oui, celle avec des vrais gens qui ont
+d’autres préoccupations que l’informatique !). Comment réussir à
+trouver un juste milieu entre le geek inconditionnel et le bon vivant,
+qui à du temps à consacrer à autre chose qu’à son travail ?</p>
+<h2 id="voyages">Voyages</h2>
+<p>Un des premiers trucs que j’ai trouvé surprennant en arrivant à Mozilla,
+c’est la fréquence des voyages que l’on peut être amené à avoir. Ah,
+c’est pour la bonne cause, c’est tellement plus sympa d’avoir les
+collègues à coté pour bosser, plutôt qu’à l’autre bout du monde. Mais
+quand même, si je le voulais, entre les semaines de travail et les
+conférences, je pourrais être tous les deux mois aux États-Unis !</p>
+<p>Une aubaine, penserons certains. Voyager, c’est <em>cool</em> ! Bon, si on
+mets de coté le cout écologique d’un voyage (nécessairement en avion),
+la chose qui me dérange le plus c’est cette impression de venir pour
+repartir. Voyager, c’est sympa, mais avoir le temps de prendre un rythme
+de vie différent, de rencontrer des gens, de construire quelque chose,
+ça me manque.</p>
+<p>Donc je décline quand je n’en ai pas l’envie, tout simplement. Je loupe
+des choses intéressantes (<a href="http://pycon.us">PyCon</a> à Santa Clara avait
+vraiment l’air chouette !), mais ça me permet également d’avoir plus de
+temps pour vivre là ou j’habite, pour construire quelque chose
+localement. Et puis des évènements, il y en à tellement en France et en
+Europe auquel je n’assiste pas que ça me fait mal au cœur d’aller à
+l’autre bout du monde pour faire la même chose !</p>
+<p>Bien sur, je serais amené à voyager. Et autant que faire se peut je le
+ferais avec plaisir et je tenterais de rester un peu plus avant et après
+sur place (plus question de faire un aller/retour en une semaine !),
+question de me faire à l’atmosphère ! <a href="http://ziade.org">Tarek</a> est par
+exemple resté un mois à San Francisco en janvier pour son dernier
+séjour, alors pourquoi ne pas prendre exemple ? Tout de suite ça me
+parles plus.</p>
+<h2 id="et-quand-est-ce-quon-arrete">Et quand-est-ce qu’on arrête ?</h2>
+<p>Une autre chose assez difficile à gérer, c’est le temps.</p>
+<p>J’ai vraiment une chance monstrueuse, celle de faire un travail qui me
+plait, éthiquement et techniquement. Je pourrais y passer mes journées
+et mes nuits que je n’aimerais pas moins ça (même si il m’arrive bien
+sur de saturer !).</p>
+<p>Mais j’ai aussi d’autres envies, qui signifient aussi passer du temps
+hors-ligne, parce que bizarrement, c’est là que j’ai l’impression de
+réfléchir le plus. Loin de ce surplus d’informations…</p>
+<p>Facile à dire.</p>
+<p>D’autant que quand il est possible de travailler depuis n’importe où, la
+séparation physique entre le lieu de travail et le lieu de vie tends à
+disparaitre assez facilement. Et sans séparation physique, il faut une
+sacré motivation pour savoir quand commencer et quand s’arrêter.</p>
+<p>J’essaye de me donner une règle simple: point trop n’en faut. Aucun
+intérêt à rester travailler des heures durant sans s’arrêter, ou en
+tout cas pas d’intérêt à le faire de manière trop régulière. Une journée
+qui commence tôt (\~9h) me permet de me concentrer le matin (les
+collègues californiens dorment) et d’avoir un rythme assez “normal”. Et
+puis, avec ce soleil qui commence à inonder les terrasses, autant faire
+autre chose que de rester enfermé à coder en fin d’après midi !</p>
+<h2 id="surplus">Surplus</h2>
+<p>Tiens, je parlais de surplus, nous y sommes. Que ça soit le surplus
+d’informations ou le surplus d’objets, ça m’encombre ! Une journée,
+pour ma part est faite de communications diverses, de code et de
+lectures (se tenir au courant de ce qui se passe dans le monde du
+logiciel n’est pas une tâche des plus facile, et qui peut facilement
+prendre énormément de temps).</p>
+<p>Je me demande si je ne devrais pas aspirer à la frugalité de ce coté là
+également. Je reçois des mails toute la journée, et mon aggrégateur
+rss/atom se remplit également très vite. Mais je n’ai aucunement besoin
+d’avoir toutes ces informations dans l’heure, et de les vérifier de
+manière fréquente. De la même manière, j’ai simplement arrêté de lire
+mes flux rss.</p>
+<p>Quelques (longues) fois dans la semaine semblent suffire et me
+permettent de réussir à rester concentrer.</p>
+<h2 id="resolutions">Résolutions</h2>
+<p>Soyons fous, tentons quelque chose de nouveau, c’est le printemps ! Pas
+de communication dans la matinée, je n’en ai probablement pas besoin,
+sauf cas extrêmes. Le matin, c’est pour se concentrer sur le travail à faire.</p>
+<p>Une fois les mails du matin dépilés (à 9h30), pas la peine de garder un
+œil sur ma boite mail, j’irais y faire un tour en début et en fin
+d’après midi.</p>
+<p>Je pense même à débrancher internet, pour éviter les interactions et
+pour me concentrer, mais j’ai comme l’impression que c’est un peu trop
+abrupt comme approche.</p>
+<p>Aussi, définir en début de journée la liste des choses prévues, et
+revenir dessus jour après jour me permettra surement d’avoir un aperçu
+un peu plus global du travail accompli.</p>
+<p>L’avenir dira si tout ça fonctionne :-)</p>Refactoring Cornice2012-05-01T00:00:00+02:002012-05-01T00:00:00+02:00tag:blog.notmyidea.org,2012-05-01:/refactoring-cornice.html
+<p>After working for a while with <a href="http://cornice.readthedocs.com">Cornice</a>
+to define our APIs at <a href="http://docs.services.mozilla.com">Services</a>, it
+turned out that the current implementation wasn’t flexible enough to
+allow us to do what we wanted to do.</p>
+<p>Cornice started as a toolkit on top of the
+<a href="http://docs.pylonsproject.org/en/latest/docs/pyramid.html">pyramid</a>
+routing system, allowing to register services …</p>
+<p>After working for a while with <a href="http://cornice.readthedocs.com">Cornice</a>
+to define our APIs at <a href="http://docs.services.mozilla.com">Services</a>, it
+turned out that the current implementation wasn’t flexible enough to
+allow us to do what we wanted to do.</p>
+<p>Cornice started as a toolkit on top of the
+<a href="http://docs.pylonsproject.org/en/latest/docs/pyramid.html">pyramid</a>
+routing system, allowing to register services in a simpler way. Then we
+added some niceties such as the ability to automatically generate the
+services documentation or returning the correct <span class="caps">HTTP</span> headers <a href="http://www.w3.org/Protocols/rfc2616/rfc2616-sec10.html">as defined
+by the <span class="caps">HTTP</span>
+specification</a>
+without the need from the developer to deal with them nor to know them.</p>
+<p>If you’re not familiar with Cornice, here is how you define a simple
+service with it:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">from</span> <span class="nn">cornice.service</span> <span class="kn">import</span> <span class="n">Service</span>
+<span class="n">bar</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">path</span><span class="o">=</span><span class="s2">"/bar"</span><span class="p">)</span>
+
+<span class="nd">@bar</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">validators</span><span class="o">=</span><span class="n">validators</span><span class="p">,</span> <span class="n">accept</span><span class="o">=</span><span class="s1">'application/json'</span><span class="p">)</span>
+<span class="k">def</span> <span class="nf">get_drink</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="c1"># do something with the request (with moderation).</span>
+</code></pre></div>
+
+<p>This external <span class="caps">API</span> is quite cool, as it allows to do a bunch of things
+quite easily. For instance, we’ve written our
+<a href="https://github.com/mozilla-services/tokenserver">token-server</a> code on
+top of this in a blast.</p>
+<h2 id="the-burden">The burden</h2>
+<p>The problem with this was that we were mixing internally the service
+description logic with the route registration one. The way we were doing
+this was via an extensive use of decorators internally.</p>
+<p>The <span class="caps">API</span> of the cornice.service.Service class was as following
+(simplified so you can get the gist of it).</p>
+<div class="highlight"><pre><span></span><code><span class="k">class</span> <span class="nc">Service</span><span class="p">(</span><span class="nb">object</span><span class="p">):</span>
+
+ <span class="k">def</span> <span class="fm">__init__</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="o">**</span><span class="n">service_kwargs</span><span class="p">):</span>
+ <span class="c1"># some information, such as the colander schemas (for validation),</span>
+ <span class="c1"># the defined methods that had been registered for this service and</span>
+ <span class="c1"># some other things were registered as instance variables.</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">schemas</span> <span class="o">=</span> <span class="n">service_kwargs</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">schema</span><span class="s1">', None)</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">defined_methods</span> <span class="o">=</span> <span class="p">[]</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">definitions</span> <span class="o">=</span> <span class="p">[]</span>
+
+ <span class="k">def</span> <span class="nf">api</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="o">**</span><span class="n">view_kwargs</span><span class="p">):</span>
+<span class="w"> </span><span class="sd">"""This method is a decorator that is being used by some alias</span>
+<span class="sd"> methods.</span>
+<span class="sd"> """</span>
+ <span class="k">def</span> <span class="nf">wrapper</span><span class="p">(</span><span class="n">view</span><span class="p">):</span>
+ <span class="c1"># all the logic goes here. And when I mean all the logic, I</span>
+ <span class="c1"># mean it.</span>
+ <span class="c1"># 1. we are registering a callback to the pyramid routing</span>
+ <span class="c1"># system so it gets called whenever the module using the</span>
+ <span class="c1"># decorator is used.</span>
+ <span class="c1"># 2. we are transforming the passed arguments so they conform</span>
+ <span class="c1"># to what is expected by the pyramid routing system.</span>
+ <span class="c1"># 3. We are storing some of the passed arguments into the</span>
+ <span class="c1"># object so we can retrieve them later on.</span>
+ <span class="c1"># 4. Also, we are transforming the passed view before</span>
+ <span class="c1"># registering it in the pyramid routing system so that it</span>
+ <span class="c1"># can do what Cornice wants it to do (checking some rules,</span>
+ <span class="c1"># applying validators and filters etc.</span>
+ <span class="k">return</span> <span class="n">wrapper</span>
+
+ <span class="k">def</span> <span class="nf">get</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="o">**</span><span class="n">kwargs</span><span class="p">):</span>
+<span class="w"> </span><span class="sd">"""A shortcut of the api decorator"""</span>
+ <span class="k">return</span> <span class="bp">self</span><span class="o">.</span><span class="n">api</span><span class="p">(</span><span class="n">request_method</span><span class="o">=</span><span class="s2">"GET"</span><span class="p">,</span> <span class="o">**</span><span class="n">kwargs</span><span class="p">)</span>
+</code></pre></div>
+
+<p>I encourage you to go read <a href="https://github.com/mozilla-services/cornice/blob/4e0392a2ae137b6a11690459bcafd7325e86fa9e/cornice/service.py#L44">the entire
+file</a>.
+on github so you can get a better opinion on how all of this was done.</p>
+<p>A bunch of things are wrong:</p>
+<ul>
+<li>first, we are not separating the description logic from the
+ registration one. This causes problems when we need to access the
+ parameters passed to the service, because the parameters you get are
+ not exactly the ones you passed but the ones that the pyramid
+ routing system is expecting. For instance, if you want to get the
+ view get_drink, you will instead get a decorator which contains
+ this view.</li>
+<li>second, we are using decorators as APIs we expose. Even if
+ decorators are good as shortcuts, they shouldn’t be the default way
+ to deal with an <span class="caps">API</span>. A good example of this is <a href="https://github.com/mozilla-services/cornice/blob/4e0392a2ae137b6a11690459bcafd7325e86fa9e/cornice/resource.py#L56">how the resource
+ module consumes this
+ <span class="caps">API</span></a>.
+ This is quite hard to follow.</li>
+<li>Third, in the api method, a bunch of things are done regarding
+ inheritance of parameters that are passed to the service or to its
+ decorator methods. This leaves you with a really hard to follow path
+ when it comes to add new parameters to your <span class="caps">API</span>.</li>
+</ul>
+<h2 id="how-do-we-improve-this">How do we improve this?</h2>
+<p>Python is great because it allows you to refactor things in an easy way.
+What I did isn’t breaking our APIs, but make things way simpler to
+hack-on. One example is that it allowed me to add features that we
+wanted to bring to Cornice really quickly (a matter of minutes), without
+touching the <span class="caps">API</span> that much.</p>
+<p>Here is the gist of the new architecture:</p>
+<div class="highlight"><pre><span></span><code><span class="k">class</span> <span class="nc">Service</span><span class="p">(</span><span class="nb">object</span><span class="p">):</span>
+ <span class="c1"># we define class-level variables that will be the default values for</span>
+ <span class="c1"># this service. This makes things more extensible than it was before.</span>
+ <span class="n">renderer</span> <span class="o">=</span> <span class="s1">'simplejson'</span>
+ <span class="n">default_validators</span> <span class="o">=</span> <span class="n">DEFAULT_VALIDATORS</span>
+ <span class="n">default_filters</span> <span class="o">=</span> <span class="n">DEFAULT_FILTERS</span>
+
+ <span class="c1"># we also have some class-level parameters that are useful to know</span>
+ <span class="c1"># which parameters are supposed to be lists (and so converted as such)</span>
+ <span class="c1"># or which are mandatory.</span>
+ <span class="n">mandatory_arguments</span> <span class="o">=</span> <span class="p">(</span><span class="s1">'renderer'</span><span class="p">,)</span>
+ <span class="n">list_arguments</span> <span class="o">=</span> <span class="p">(</span><span class="s1">'validators'</span><span class="p">,</span> <span class="s1">'filters'</span><span class="p">)</span>
+
+ <span class="k">def</span> <span class="fm">__init__</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">name</span><span class="p">,</span> <span class="n">path</span><span class="p">,</span> <span class="n">description</span><span class="o">=</span><span class="kc">None</span><span class="p">,</span> <span class="o">**</span><span class="n">kw</span><span class="p">):</span>
+ <span class="c1"># setup name, path and description as instance variables</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">name</span> <span class="o">=</span> <span class="n">name</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">path</span> <span class="o">=</span> <span class="n">path</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">description</span> <span class="o">=</span> <span class="n">description</span>
+
+ <span class="c1"># convert the arguments passed to something we want to store</span>
+ <span class="c1"># and then store them as attributes of the instance (because they</span>
+ <span class="c1"># were passed to the constructor</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">arguments</span> <span class="o">=</span> <span class="bp">self</span><span class="o">.</span><span class="n">get_arguments</span><span class="p">(</span><span class="n">kw</span><span class="p">)</span>
+ <span class="k">for</span> <span class="n">key</span><span class="p">,</span> <span class="n">value</span> <span class="ow">in</span> <span class="bp">self</span><span class="o">.</span><span class="n">arguments</span><span class="o">.</span><span class="n">items</span><span class="p">():</span>
+ <span class="nb">setattr</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">key</span><span class="p">,</span> <span class="n">value</span><span class="p">)</span>
+
+ <span class="c1"># we keep having the defined_methods tuple and the list of</span>
+ <span class="c1"># definitions that are done for this service</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">defined_methods</span> <span class="o">=</span> <span class="p">[]</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">definitions</span> <span class="o">=</span> <span class="p">[]</span>
+
+ <span class="k">def</span> <span class="nf">get_arguments</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">conf</span><span class="o">=</span><span class="kc">None</span><span class="p">):</span>
+<span class="w"> </span><span class="sd">"""Returns a dict of arguments. It does all the conversions for</span>
+<span class="sd"> you, and uses the information that were defined at the instance</span>
+<span class="sd"> level as fallbacks.</span>
+<span class="sd"> """</span>
+
+ <span class="k">def</span> <span class="nf">add_view</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">method</span><span class="p">,</span> <span class="n">view</span><span class="p">,</span> <span class="o">**</span><span class="n">kwargs</span><span class="p">):</span>
+<span class="w"> </span><span class="sd">"""Add a view to this service."""</span>
+ <span class="c1"># this is really simple and looks a lot like this</span>
+ <span class="n">method</span> <span class="o">=</span> <span class="n">method</span><span class="o">.</span><span class="n">upper</span><span class="p">()</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">definitions</span><span class="o">.</span><span class="n">append</span><span class="p">((</span><span class="n">method</span><span class="p">,</span> <span class="n">view</span><span class="p">,</span> <span class="n">args</span><span class="p">))</span>
+ <span class="k">if</span> <span class="n">method</span> <span class="ow">not</span> <span class="ow">in</span> <span class="bp">self</span><span class="o">.</span><span class="n">defined_methods</span><span class="p">:</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">defined_methods</span><span class="o">.</span><span class="n">append</span><span class="p">(</span><span class="n">method</span><span class="p">)</span>
+
+ <span class="k">def</span> <span class="nf">decorator</span><span class="p">(</span><span class="bp">self</span><span class="p">,</span> <span class="n">method</span><span class="p">,</span> <span class="o">**</span><span class="n">kwargs</span><span class="p">):</span>
+<span class="w"> </span><span class="sd">"""This is only another interface to the add_view method, exposing a</span>
+<span class="sd"> decorator interface"""</span>
+ <span class="k">def</span> <span class="nf">wrapper</span><span class="p">(</span><span class="n">view</span><span class="p">):</span>
+ <span class="bp">self</span><span class="o">.</span><span class="n">add_view</span><span class="p">(</span><span class="n">method</span><span class="p">,</span> <span class="n">view</span><span class="p">,</span> <span class="o">**</span><span class="n">kwargs</span><span class="p">)</span>
+ <span class="k">return</span> <span class="n">view</span>
+ <span class="k">return</span> <span class="n">wrapper</span>
+</code></pre></div>
+
+<p>So, the service is now only storing the information that’s passed to it
+and nothing more. No more route registration logic goes here. Instead, I
+added this as another feature, even in a different module. The function
+is named register_service_views and has the following signature:</p>
+<div class="highlight"><pre><span></span><code><span class="n">register_service_views</span><span class="p">(</span><span class="n">config</span><span class="p">,</span> <span class="n">service</span><span class="p">)</span>
+</code></pre></div>
+
+<p>To sum up, here are the changes I made:</p>
+<ol>
+<li>Service description is now separated from the route registration.</li>
+<li>cornice.service.Service now provides a hook_view method, which is
+ not a decorator. decorators are still present but they are optional
+ (you don’t need to use them if you don’t want to).</li>
+<li>Everything has been decoupled as much as possible, meaning that you
+ really can use the Service class as a container of information about
+ the services you are describing. This is especially useful when
+ generating documentation.</li>
+</ol>
+<p>As a result, it is now possible to use Cornice with other frameworks. It
+means that you can stick with the service description but plug any other
+framework on top of it. cornice.services.Service is now only a
+description tool. To register routes, one would need to read the
+information contained into this service and inject the right parameters
+into their preferred routing system.</p>
+<p>However, no integration with other frameworks is done at the moment even
+if the design allows it.</p>
+<p>The same way, the sphinx description layer is now only a consumer of
+this service description tool: it looks at what’s described and build-up
+the documentation from it.</p>
+<p>The resulting branch is not merged yet. Still, you can <a href="https://github.com/mozilla-services/cornice/tree/refactor-the-world">have a look at
+it</a>.</p>
+<p>Any suggestions are of course welcome :-)</p>Bidouille2012-04-30T00:00:00+02:002012-04-30T00:00:00+02:00tag:blog.notmyidea.org,2012-04-30:/bidouille.html
+<p>Bidouille bidouille bidouille.</p>
+<p>Je pense que je suis un bidouilleur logiciel: j’aime bien aller
+farfouiller dans le code pour comprendre comment tel ou tel programme
+fonctionne (ou trop souvent comment il ne fonctionne pas !), faire des
+petites modifications, tester, modifier, re-tester, tout casser, réparer …</p>
+<p>Et cette bidouille, cette envie …</p>
+<p>Bidouille bidouille bidouille.</p>
+<p>Je pense que je suis un bidouilleur logiciel: j’aime bien aller
+farfouiller dans le code pour comprendre comment tel ou tel programme
+fonctionne (ou trop souvent comment il ne fonctionne pas !), faire des
+petites modifications, tester, modifier, re-tester, tout casser, réparer …</p>
+<p>Et cette bidouille, cette envie de comprendre comment les choses
+fonctionnent, et depuis peu cette envie de mettre en pratique ces
+connaissances dépasse la bidouille logicielle. J’ai passé une grosse
+partie de mon week-end à Main d’Œuvre, où l’association <a href="http://www.underconstruction.fr">Under
+Construction</a> faisait se rencontrer le
+milieu de l’éducation populaire et le milieu de la bidouille.</p>
+<p>Forcement, ni une ni deux, je saute dans le bateau en marche et, n’étant
+ni un très grand bidouilleur ni un très grand animateur, j’en ressort
+enrichi de toutes ces rencontres, de tous ces préjugés qui tombent, et
+de quelques découvertes bluffantes, des idées plein la tête.</p>
+<p>J’avais entendu parler des “<a href="http://www.reprap.org">rep-raps</a>“, des
+imprimantes en 3 dimensions capables de produire des pièces en plastique
+mais je n’avais jamais eu l’occasion de voir le bousin en vrai. Et c’est
+impressionnant. Vraiment. (“Bienvenue dans le 21ème siècle !”)</p>
+<p>Ça laisse énormément à penser autour des questions d’émancipation
+technologique, et de non dépendance envers les constructeurs, dans le
+milieu de l’électro-ménager, par exemple. “Ah tiens, cette pièce est
+cassée, je vais aller utiliser la rep-rap du coin pour me la fabriquer”.
+Et hop, on mets fin à tout un cycle d’obsolescence programmée…</p>
+<p>Mais au delà du défi technique et technologique, j’ai pu refaire un
+petit peu d’électronique, et découvrir que j’y prends vraiment gout
+rapidement. Il y a bien évidemment un coté très ludique (la led s’allume
+quand on la branche), mais il y a surtout cette notion de <span class="caps">DIY</span> (Do It
+Yourself) sous jacente: une fois que je sais comment ça fonctionne, je
+peux vraiment faire des choses utiles de mes 10 doigts, réparer des
+petits objets, bidouiller ceux existants etc.</p>
+<p>De la récupération de composants on essaye de voir ce qu’on peut faire,
+on a terminé par faire un “vibro-bot”, un vibreur de téléphone portable
+monté sur une tête de brosse à dents, faisant donc avancer cette dernière.</p>
+<p>C’est pour s’amuser, c’est pas sérieux ! Pour autant, les concepts de
+l’électricité sont appris et je me retrouve avec cette envie de
+comprendre un peu plus ce monde de l’électronique qui, je m’en rends
+compte, m’échappe encore complètement. De l’éducation à la bidouille !</p>
+<p>Allez, demain c’est fer à souder, piles, leds, interrupteurs, potars et
+c’est parti !</p>Djangocong 20122012-04-16T00:00:00+02:002012-04-16T00:00:00+02:00tag:blog.notmyidea.org,2012-04-16:/djangocong-2012.html
+<p>Ce week-end, c’était <a href="http://rencontres.django-fr.org">djangocong</a>, une
+conférence autour de <a href="http://djangoproject.org">django</a>, de
+<a href="http://python.org">python</a> et du web, qui avait lieu dans le sud, à
+Carnon-plage, à quelques kilomètres de Montpellier la belle.</p>
+<p>J’ai vraiment apprécié les trois jours passés avec cette bande de geeks.
+Je m’attendais à des <em>nerds</em>, j …</p>
+<p>Ce week-end, c’était <a href="http://rencontres.django-fr.org">djangocong</a>, une
+conférence autour de <a href="http://djangoproject.org">django</a>, de
+<a href="http://python.org">python</a> et du web, qui avait lieu dans le sud, à
+Carnon-plage, à quelques kilomètres de Montpellier la belle.</p>
+<p>J’ai vraiment apprécié les trois jours passés avec cette bande de geeks.
+Je m’attendais à des <em>nerds</em>, j’y ai trouvé une qualité d’écoute, des
+personnes qui partagent des valeurs qui leur sont chères, mais qui ne
+limitent pas leurs discussions à du technique. Eeeh ouais, encore un
+préjugé qui tombe, tiens :)</p>
+<p>En tant que <em>hackers</em>, on a le moyen de créer des outils qui sont utiles
+à tous, et qui peuvent être utiles pour favoriser la collaboration et la
+mise en commun des données. J’ai eu l’occasion de discuter de projets
+tournant autour de l’entraide, que ça soit pour mettre en lien des
+associations d’économie sociale et solidaire (<span class="caps">ESS</span>) ou simplement pour
+que les populations <em>non tech</em> <a href="http://blog.notmyidea.org/quels-usages-pour-linformatique-fr.html">puissent utiliser toute la puissance de
+l’outil qu’est le
+web</a>.</p>
+<p>Au niveau du format des conférences, je ne savais pas trop à quoi
+m’attendre, au vu des échos de l’an dernier, mais c’était adapté: des
+mini-confs de 12mn le samedi matin + début d’aprem, en mode no-wifi pour
+récupérer une qualité d’écoute. Et contrairement à mes attentes, ce
+n’est pas trop court. Pas mal de retours d’expérience pour le coup, et
+une matinée pas vraiment techniques, mais ça pose le décor et permet de
+savoir qui fait quoi.</p>
+<p>Parmi l’ensemble des conférences du matin, je retiens principalement
+celle de Mathieu Leplatre, “des cartes d’un autre monde”, qui m’a
+réellement bluffée quand à la facilité de créer des cartes avec
+<a href="http://mapbox.com/tilemill/">TileMill</a>, et qui me pousse à reconsidérer
+le fait que “la carto, c’est compliqué”. <a href="https://www.youtube.com/watch?v=7NPQo54NbJ8">La vidéo est (déja !)
+disponible en ligne</a>, je
+vous invite à la regarder (c’est une 15aine de minutes) pour vous faire
+un avis ;)</p>
+<p>Une fois les conf passées, ça reste très intéressant, voire plus: il
+reste un jour et demi pour discuter avec les autres présents. On a pu se
+retrouver avec Mathieu pour discuter de “notre” projet <a href="http://blog.notmyidea.org/carto-forms-fr.html">“carto
+forms”</a>, qui à finalement
+pu se redéfinir un peu plus et donner naissance à un
+<a href="https://github.com/spiral-project/daybed/blob/master/README.rst"><span class="caps">README</span></a>.
+On en à profité pour lui choisir un nouveau nom: “daybed”, en référence
+à couchdb.</p>
+<p>Ça devrait se transformer en code d’ici peu. La curiosité aidant, on a
+pu discuter du projet avec d’autres personnes et affiner les attentes de
+chacun pour finalement arriver à quelque chose d’assez sympathique.</p>
+<p>J’ai aussi pu me rendre compte que pas mal de monde utilise
+<a href="http://pelican.notmyidea.org">pelican</a>, le bout de code que j’ai codé
+pour générer ce blog, et avoir des retours utiles ! Probablement des
+réflexions à venir sur comment éviter qu’un projet open-source ne
+devienne chronophage, et sur comment réussir à garder une qualité dans
+le code source tout en ne froissant pas les contributeurs.</p>
+<p>Bien évidemment, c’était aussi l’occaz de rencontrer des gens qu’on ne
+voir que sur les inter-nets, et de discuter un brin de tout ce qui fait
+que notre monde est chouette et moins chouette.</p>
+<p>Entres autres faits notoires, JMad a perdu au baby-foot face à Exirel,
+même en m’ayant à ses cotés pour le déconcentrer (et je suis un joueur
+d’un autre monde - en d’autres termes, je suis nul), David`bgk ne s’est
+pas levé pour aller courir le dimanche matin (il avait dit 5 heures!),
+Les suisses ont essayé de me convertir à coup d’abricotine, j’ai perdu
+au skulls-n-roses en quelques tours et on a allumé un feu chez Stéphane
+le dimanche soir (oui oui, à montpellier, mi avril, je vous le dis
+qu’ils mentent avec leur soit disant soleil).</p>
+<p>Et c’est sans parler de <a href="http://jehaisleprintemps.net/blog/fr/2012/04/15/j-ecris-ton-nom/">la
+brasucade</a> …</p>
+<p>Bref, vivement la prochaine (et allez, cette fois ci je ferais une
+présentation !)</p>Génération de formulaires, geolocalisés ?2012-04-02T00:00:00+02:002012-04-02T00:00:00+02:00tag:blog.notmyidea.org,2012-04-02:/generation-de-formulaires-geolocalises.html
+<p>On a un plan. Un “truc de ouf”.</p>
+<p>À plusieurs reprises, des amis m’ont demandé de leur coder la même
+chose, à quelques détails près: une page web avec un formulaire qui
+permettrait de soumettre des informations géographiques, lié à une carte
+et des manières de filtrer l’information …</p>
+<p>On a un plan. Un “truc de ouf”.</p>
+<p>À plusieurs reprises, des amis m’ont demandé de leur coder la même
+chose, à quelques détails près: une page web avec un formulaire qui
+permettrait de soumettre des informations géographiques, lié à une carte
+et des manières de filtrer l’information.</p>
+<p>L’idée fait son bout de chemin, et je commence à penser qu’on peut même
+avoir quelque chose de vraiment flexible et utile. J’ai nommé le projet
+<em>carto-forms</em> pour l’instant (mais c’est uniquement un nom de code).</p>
+<p>Pour résumer: et si on avait un moyen de construire des formulaires, un
+peu comme Google forms, mais avec des informations géographiques en plus?</p>
+<p>Si vous ne connaissez pas Google forms, il s’agit d’une interface simple
+d’utilisation pour générer des formulaires et récupérer des informations
+depuis ces derniers.</p>
+<p>Google forms est un super outil mais à mon avis manque deux choses
+importantes: premièrement, il s’agit d’un outil propriétaire (oui, on
+peut aussi dire privateur) et il n’est donc pas possible de le hacker un
+peu pour le faire devenir ce qu’on souhaite, ni l’installer sur notre
+propre serveur. Deuxièmement, il ne sait pas vraiment fonctionner avec
+des informations géographiques, et il n’y à pas d’autre moyen de filtrer
+les informations que l’utilisation de leur système de feuilles de calcul.</p>
+<p>Après avoir réfléchi un petit peu à ça, j’ai contacté
+<a href="http://blog.mathieu-leplatre.info/">Mathieu</a> et les anciens collègues
+de chez <a href="http://makina-corpus.com">Makina Corpus</a>, puisque les projets
+libres à base de carto sont à même de les intéresser.</p>
+<p>Imaginez le cas suivant:</p>
+<ol>
+<li>Dans une “mapping party”, on choisit un sujet particulier à
+ cartographier et on design un formulaire (liste des champs (tags) a
+ remplir + description + le type d’information) ;</li>
+<li>Sur place, les utilisateurs remplissent les champs du formulaire
+ avec ce qu’ils voient. Les champs géolocalisés peuvent être remplis
+ automatiquement avec la géolocalisation du téléphone ;</li>
+<li>À la fin de la journée, il est possible de voir une carte des
+ contributions, avec le formulaire choisi ;</li>
+<li>Un script peut importer les résultats et les publier vers OpenStreetMap.</li>
+</ol>
+<h2 id="quelques-cas-dutilisation">Quelques cas d’utilisation</h2>
+<p>J’arrive à imaginer différents cas d’utilisation pour cet outil. Le
+premier est celui que j’ai approximativement décrit plus haut: la
+génération de cartes de manière collaborative, avec des filtres à
+facettes. Voici un flux d’utilisation général:</p>
+<ul>
+<li>
+<p>Un “administrateur” se rend sur le site web et crée un nouveau
+ formulaire pour l’ensemble des évènements alternatifs. Il crée les
+ champs suivants:</p>
+<ul>
+<li>Nom: le champ qui contient le nom de l’évènement.</li>
+<li>Catégorie: la catégorie de l’évènement (marche, concert,
+ manifestation…). Il peut s’agir d’un champ à multiples occurrences.</li>
+<li>Le lieu de l’évènement. Celui-ci peut être donné soit par une
+ adresse soit en sélectionnant un point sur une carte.</li>
+<li>Date: la date de l’évènement (un “date picker” peut permettre
+ cela facilement)</li>
+</ul>
+<p>Chaque champ dans le formulaire a des informations sémantiques
+associées (oui/non, multiple sélection, date, heure, champ géocodé,
+sélection carto, etc.)</p>
+</li>
+<li>
+<p>Une fois terminé, le formulaire est généré et une <span class="caps">URL</span> permet d’y
+ accéder. (par exemple <a href="http://forms.notmyidea.org/alternatives">http://forms.notmyidea.org/alternatives</a>).</p>
+</li>
+<li>
+<p>Une <span class="caps">API</span> <span class="caps">REST</span> permet à d’autres applications d’accéder aux
+ informations et d’en ajouter / modifier de nouvelles.</p>
+</li>
+<li>
+<p>Il est maintenant possible de donner l’<span class="caps">URL</span> à qui voudra en faire bon
+ usage. N’importe qui peut ajouter des informations. On peut
+ également imaginer une manière de modérer les modifications si
+ besoin est.</p>
+</li>
+<li>
+<p>Bien sur, la dernière phase est la plus intéressante: il est
+ possible de filtrer les informations par lieu, catégorie ou date, le
+ tout soit via une <span class="caps">API</span> <span class="caps">REST</span>, soit via une jolie carte et quelques
+ contrôles bien placés, dans le navigateur.</p>
+</li>
+</ul>
+<p>Vous avez dû remarquer que le processus de création d’un formulaire est
+volontairement très simple. L’idée est que n’importe qui puisse créer
+des cartes facilement, en quelques clics. Si une <span class="caps">API</span> bien pensée suit,
+on peut imaginer faire de la validation coté serveur et même faire des
+applications pour téléphone assez simplement.</p>
+<p>Pour aller un peu plus loin, si on arrive à penser un format de
+description pour le formulaire, il sera possible de construire les
+formulaires de manière automatisée sur différentes plateformes et
+également sur des clients génériques.</p>
+<p>On imagine pas mal d’exemples pour ce projet: des points de recyclage,
+les endroits accessibles (pour fauteuils roulants etc.), identification
+des arbres, bons coins à champignons, recensement des espèces en voie de
+disparition (l’aigle de Bonelli est actuellement suivi en utilisant une
+feuille de calcul partagée !), suivi des espèces dangereuses (le frelon
+asiatique par exemple), cartographier les points d’affichage
+publicitaires, participation citoyenne (graffitis, nids de poule, voir
+<a href="http://fixmystreet.ca">http://fixmystreet.ca</a>), geocaching, trajectoires (randonnées,
+coureurs, cyclistes)…</p>
+<p>Voici quelques exemples où ce projet pourrait être utile (la liste n’est
+pas exhaustive):</p>
+<h3 id="un-backend-sig-simple-a-utiliser">Un backend <span class="caps">SIG</span> simple à utiliser</h3>
+<p>Disons que vous êtes développeur mobile. Vous ne voulez pas vous
+encombrer avec PostGIS ou écrire du code spécifique pour récupérer et
+insérer des données <span class="caps">SIG</span>! Vous avez besoin de <em>Carto-Forms</em>! Une <span class="caps">API</span>
+simple vous aide à penser vos modèles et vos formulaires, et cette même
+<span class="caps">API</span> vous permet d’insérer et de récupérer des données. Vous pouvez vous
+concentrer sur votre application et non pas sur la manière dont les
+données géographiques sont stockées et gérées.</p>
+<p>En d’autres termes, vous faites une distinction entre le stockage des
+informations et leur affichage.</p>
+<p>Si vous êtes un développeur django, plomino, drupal etc. vous pouvez
+développer un module pour “plugger” vos modèles et votre interface
+utilisateur avec celle de <em>Carto-Forms</em>. De cette manière, il est
+possible d’exposer les formulaires aux utilisateurs de vos backoffices.
+De la même manière, il est possible d’écrire des widgets qui consomment
+des données et les affichent (en utilisant par exemple une bibliothèque
+javascript de webmapping).</p>
+<h3 id="un-outil-de-visualisation">Un outil de visualisation</h3>
+<p>Puisque les données peuvent être proposées de manière automatisée en
+utilisant l’<span class="caps">API</span>, vous pouvez utiliser la page de résultat de Carto-forms
+comme un outil de visualisation.</p>
+<p>Il est possible d’explorer mon jeu de données en utilisant des filtres
+sur chacun des champs. La recherche à facettes peut être une idée pour
+faciliter ce filtrage. Une carte affiche le résultat. Vous avez
+l’impressoin d’être en face d’un système d’aide à la décision !</p>
+<p>Évidemment, il est possible de télécharger les données brutes (geojson,
+xml). Idéalement, le mieux serait d’obtenir ces données filtrées
+directement depuis une <span class="caps">API</span> Web, et un lien permet de partager la page
+avec l’état des filtres et le niveau de zoom / la localisation de la carte.</p>
+<h3 id="un-service-generique-pour-gerer-les-formulaires">Un service générique pour gérer les formulaires</h3>
+<p>Si vous souhaitez générer un fichier de configuration (ou ce que vous
+voulez, messages emails, …) vous aurez besoin d’un formulaire et d’un
+template pour injecter les données proposées par les utilisateurs et
+récupérer un résultat.</p>
+<p>Un service de gestion des formulaires pourrait être utile pour créer des
+formulaires de manière automatique et récupérer les données “nettoyées”
+et “validées”.</p>
+<p>On peut imaginer par exemple l’utilisation d’un système de templates
+externe reposant sur <em>carto-forms</em>. Celui-ci “parserait” le contenu des
+templates et pourrait le lier aux informations ajoutées par les
+utilisateurs via un formulaire.</p>
+<p>Pour ce cas particulier, il n’y a pas besoin d’informations
+géographiques (<span class="caps">SIG</span>). Il s’agit quasiment du service proposé
+actuellement par Google forms.</p>
+<h2 id="ca-nexiste-pas-deja-tout-ca">Ça n’existe pas déjà tout ça ?</h2>
+<p>Bien sur, il y a Google forms, qui vous permet de faire ce genre de
+choses, mais comme je l’ai précisé plus haut, il ne s’agit pas
+exactement de la même chose.</p>
+<p>Nous avons découvert <a href="https://webform.com">https://webform.com</a> qui permet de créer des
+formulaires avec un système de drag’n’drop. J’adorerais reproduire
+quelque chose de similaire pour l’interface utilisateur. Par contre ce
+projet ne gère pas les appels via <span class="caps">API</span> et les informations de
+géolocalisation …</p>
+<p>L’idée de <a href="http://thoth.io">http://thoth.io</a> est également assez sympathique: une api
+très simple pour stocker et récupérer des données. En plus de ça,
+<em>carto-forms</em> proposerait de la validation de données et proposerait un
+support des points <span class="caps">SIG</span> (point, ligne, polygone).</p>
+<p><a href="http://mapbox.com">http://mapbox.com</a> fait également un superbe travail autour de la
+cartographie, mais ne prends pas en compte le coté auto-génération de formulaires…</p>
+<h2 id="on-est-parti">On est parti ?!</h2>
+<p>Comme vous avez pu vous en rendre compte, il ne s’agit pas d’un problème
+outrageusement complexe. On a pas mal discuté avec Mathieu, à propos de
+ce qu’on souhaite faire et du comment. Il se trouve qu’on peut sûrement
+s’en sortir avec une solution élégante sans trop de problèmes. Mathieu
+est habitué à travailler autour des projets de <span class="caps">SIG</span> (ce qui est parfait
+parce que ce n’est pas mon cas) et connaît son sujet. Une bonne
+opportunité d’apprendre!</p>
+<p>On sera tous les deux à <a href="http://rencontres.django-fr.org">Djangocong</a> le
+14 et 15 Avril, et on prévoit une session de <em>tempête de cerveau</em> et un
+sprint sur ce projet. Si vous êtes dans le coin et que vous souhaitez
+discuter ou nous filer un coup de patte, n’hésitez pas!</p>
+<p>On ne sait pas encore si on utilisera django ou quelque chose d’autre.
+On a pensé un peu à CouchDB, son système de couchapps et geocouch, mais
+rien n’est encore gravé dans le marbre ! N’hésitez pas à proposer vos
+solutions ou suggestions.</p>
+<p>Voici le document etherpad sur lequel on a travaillé jusqu’à maintenant:
+<a href="http://framapad.org/carto-forms">http://framapad.org/carto-forms</a>. N’hésitez pas à l’éditer et à ajouter
+vos commentaires, c’est son objectif!</p>
+<p>Merci à <a href="http://sneakernet.fr/">Arnaud</a> pour la relecture et la
+correction de quelques typos dans le texte :)</p>Thoughts about a form generation service, GIS enabled2012-04-02T00:00:00+02:002012-04-02T00:00:00+02:00tag:blog.notmyidea.org,2012-04-02:/thoughts-about-a-form-generation-service-gis-enabled.html
+<p><em>Written by Alexis Métaireau <span class="amp">&</span> Mathieu Leplatre</em></p>
+<p>We have a plan. A “fucking good” one.</p>
+<p>A bunch of friends asked me twice for quite the same thing: a webpage
+with a form, tied to a map generation with some information filtering.
+They didn’t explicitly ask that but that’s the …</p>
+<p><em>Written by Alexis Métaireau <span class="amp">&</span> Mathieu Leplatre</em></p>
+<p>We have a plan. A “fucking good” one.</p>
+<p>A bunch of friends asked me twice for quite the same thing: a webpage
+with a form, tied to a map generation with some information filtering.
+They didn’t explicitly ask that but that’s the gist of it.</p>
+<p>This idea has been stuck in my head since then and I even think that we
+can come out with something a little bit more flexible and useful. I’ve
+named it <em>carto-forms</em> for now, but that’s only the “codename”.</p>
+<p>To put it shortly: what if we had a way to build forms, ala Google
+forms, but with geographic information in them?</p>
+<p>If you don’t know Google forms, it means having an user-friendly way to
+build forms and to use them to gather information from different users.</p>
+<p>In my opinion, Google forms is missing two important things: first, it’s
+not open-source, so it’s not possible to hack it or even to run it on
+your own server. Second, it doesn’t really know how to deal with
+geographic data, and there is no way to filter the information more than
+in a spreadsheet.</p>
+<p>I knew that <a href="http://blog.mathieu-leplatre.info/">Mathieu</a> and some folks
+at <a href="http://makina-corpus.com">Makina Corpus</a> would be interested in
+this, so I started a discussion with him on <span class="caps">IRC</span> and we refined the
+details of the project and its objectives.</p>
+<p>Imagine the following:</p>
+<ol>
+<li>For a mapping party, we choose a specific topic to map and design
+ the form (list of fields (i.e. tags) to be filled + description +
+ type of the information) ;</li>
+<li>In situ, users fill the form fields with what they see. Geo fields
+ can be pre-populated using device geolocation ;</li>
+<li>At the end of the day, we can see a map with all user contributions
+ seized through this particular form ;</li>
+<li>If relevant, a script could eventually import the resulting dataset
+ and publish/merge with OpenStreetMap.</li>
+</ol>
+<h2 id="some-use-cases">Some use cases</h2>
+<p>I can see some use cases for this. The first one is a collaborative map,
+with facet filtering. Let’s draw a potential user flow:</p>
+<ul>
+<li>
+<p>An “administrator” goes to the website and creates a form to list
+ all the alternative-related events. He creates the following fields:</p>
+<ul>
+<li>Name: a plain text field containing the name of the event.</li>
+<li>Category: the category of the event. Can be a finite list.</li>
+<li>Location: The location of the event. It could be provided by
+ selecting a point on a map or by typing an address.</li>
+<li>Date: the date of the event (a datepicker could do the trick)</li>
+</ul>
+<p>Each field in the form has semantic information associated with it
+(yes/no, multiple selection, date-time, geocoding carto, carto
+selection etc)</p>
+</li>
+<li>
+<p>Once finished, the form is generated and the user gets an url (say
+ <a href="http://forms.notmyidea.org/alternatives">http://forms.notmyidea.org/alternatives</a>) for it.</p>
+</li>
+<li>
+<p><span class="caps">REST</span> APIs allow third parties to get the form description and to
+ push/edit/get information from there.</p>
+</li>
+<li>
+<p>He can communicate the address in any way he wants to his community
+ so they can go to the page and add information to it.</p>
+</li>
+<li>
+<p>Then, it is possible to filter the results per location / date or
+ category. This can be done via <span class="caps">API</span> calls (useful for third parties)
+ or via a nice interface in the browser.</p>
+</li>
+</ul>
+<p>So, as you may have noticed, this would allow us to create interactive
+maps really easily. It’s almost just a matter of some clicks to the
+users. If we also come up with a nice Web <span class="caps">API</span> for this, we could do
+server-side validation and build even phone applications easily.</p>
+<p>To push the cursor a bit further, if we can come with a cool description
+format for the forms, we could even build the forms dynamically on
+different platforms, with generic clients.</p>
+<p>As mentioned before, the idea of a simple tool to support collaborative
+mapping fullfils a recurring necessity !</p>
+<p>We envision a lot of example uses for this : recycling spots, accessible
+spots (wheelchairs, etc.), trees identification, mushrooms picking
+areas, tracking of endangered species (e.g. Bonelli’s Eagle is currently
+tracked by sharing a spreadsheet), spotting of dangerous species (e.g.
+asian predatory wasps), map advertisement boards (most cities do not
+track them!), citizen reporting (e.g. graffiti, potholes, garbage,
+lightning like <a href="http://fixmystreet.ca">http://fixmystreet.ca</a>), geocaching, trajectories (e.g
+hiking, runners, cyclists)…</p>
+<p>Here are some other examples of where <em>carto-forms</em> could be useful:</p>
+<h3 id="simple-gis-storage-backend">Simple <span class="caps">GIS</span> storage backend</h3>
+<p>Let’s say you are a mobile developer, you don’t want to bother with
+PostGIS nor write a custom and insecure code to insert and retrieve your
+<span class="caps">GIS</span> data! You need carto-forms! A simple <span class="caps">API</span> helps you design your
+models/forms and the same <span class="caps">API</span> allows you to <span class="caps">CRUD</span> and query your data.
+Thus, you only need to focus on your application, not on how <span class="caps">GIS</span> data
+will be handled.</p>
+<p>We make a distinction between storage and widgets.</p>
+<p>Besides, if you are a django / drupal / plomino… maintainer : you can
+develop a module to “plug” your models (content types) and <span class="caps">UI</span> to
+carto-forms! Carto forms are then exposed to your backoffice users (ex:
+drupal admin <span class="caps">UI</span>, django adminsite), and likewise you can write your own
+<span class="caps">HTML</span> widgets that consume datasets in frontend views (facets in
+<span class="caps">JSON</span>/<span class="caps">XML</span>, and map data in GeoJSON).</p>
+<h3 id="visualization-tool">Visualization tool</h3>
+<p>Since data submission can be done programmatically using the <span class="caps">API</span>, you
+could use Carto-forms results page as a visualization tool.</p>
+<p>You can explore your dataset content using filters related to each form
+field. Facets filtering is a great advantage, and a map shows the
+resulting features set. You feel like you’re in front of a decision
+support system!</p>
+<p>Of course, filtered raw data can be downloaded (GeoJSON, <span class="caps">XML</span>) and a
+permalink allows to share the page with the state of the filters and the
+zoom/location of the map.</p>
+<h3 id="generic-forms-service">Generic forms service</h3>
+<p>If you want to generate a configuration file (or whatever, email
+messages, …), you will need a form and a template to inlay user
+submitted values and get the result.</p>
+<p>A form service would be really useful to create forms programmatically
+and retrieve cleaned and validated input values.</p>
+<p>You could run a dedicated template service based on <em>carto-forms</em>!
+Parsing a template content, this external service could create a form
+dynamically and bind them together. The output of the form service
+(fields => values) would be bound to the input of a template engine
+(variables => final result).</p>
+<p>Note that for this use-case, there is no specific need of <span class="caps">GIS</span> data nor
+storage of records for further retrieval.</p>
+<h2 id="whats-out-in-the-wild-already">What’s out in the wild already?</h2>
+<p>Of course, there is Google forms, which allows you to do these kind of
+things, but it’s closed and not exactly what we are describing here.</p>
+<p>We’ve discovered the interesting <a href="https://webform.com/">https://webform.com/</a> which allows one
+to create forms with a nice drag-n-drop flow. I would love to reproduce
+something similar for the user experience. However, the project doesn’t
+handle APIs and geolocation information.</p>
+<p>The idea of <a href="http://thoth.io">http://thoth.io</a> is very attractive : an extremely simple
+web <span class="caps">API</span> to store and retrieve data. In addition, <em>carto-forms</em> would do
+datatype validation and have basic <span class="caps">GIS</span> fields (point, line, polygon).</p>
+<p><a href="http://mapbox.com">http://mapbox.com</a> also did an awesome work on cartography, but didn’t
+take into account the form aspect we’re leveraging here.</p>
+<h2 id="so-lets-get-it-real">So… Let’s get it real!</h2>
+<p>As you may have understood, this isn’t a really complicated problem. We
+have been sometimes chatting about that with Mathieu about what we would
+need and how we could achieve this.</p>
+<p>We can probably come with an elegant solution without too much pain.
+Mathieu is used to work with <span class="caps">GIS</span> systems (which is really cool because
+I’m not at all) and knows his subject, so that’s an opportunity to learn ;-)</p>
+<p>We will be at <a href="http://rencontres.django-fr.org">Djangocong</a> on April 14
+and 15 and will probably have a brainstorming session and a sprint on
+this, so if you are around and want to help us, or just to discuss, feel
+free to join!</p>
+<p>We don’t know yet if we will be using django for this or something else.
+We have been thinking about couchdb, couchapps and geocouch but nothing
+is written in stone yet. Comments and proposals are welcome!</p>
+<p>Here is the etherpad document we worked on so far:
+<a href="http://framapad.org/carto-forms">http://framapad.org/carto-forms</a>. Don’t hesitate to add your thoughts
+and edit it, that’s what it’s made for!</p>
+<p>Thanks to <a href="http://sneakernet.fr/">Arnaud</a> and
+<a href="http://qwerty.fuzz.me.uk/">Fuzzmz</a> for proof-reading and typo fixing.</p>Les dangers du livre numérique2012-01-23T00:00:00+01:002012-01-23T00:00:00+01:00tag:blog.notmyidea.org,2012-01-23:/les-dangers-du-livre-numerique.html
+<p>Le framablog vient de publier <a href="http://www.framablog.org/index.php/post/2012/01/22/stallman-ebook-livre-electronique">une traduction de l’article de <span class="caps">RMS</span> à
+propos des dangers du livre
+électronique</a>.
+Intéressant, même si il faut faire attention à ne pas confondre livre
+électronique et risques liés au format de distribution.</p>
+<p>Si on passe sur le fait qu’un livre électronique est …</p>
+<p>Le framablog vient de publier <a href="http://www.framablog.org/index.php/post/2012/01/22/stallman-ebook-livre-electronique">une traduction de l’article de <span class="caps">RMS</span> à
+propos des dangers du livre
+électronique</a>.
+Intéressant, même si il faut faire attention à ne pas confondre livre
+électronique et risques liés au format de distribution.</p>
+<p>Si on passe sur le fait qu’un livre électronique est moins agréable à lire que sa version papier, il reste quand même quelques problèmes, la plupart liés au format de distribution de l’œuvre.</p>
+<p>J’avoue ne pas trop savoir quoi penser de tout ça. D’un coté le livre électronique permet de franchir les frontières plus facilement, et semble avoir un tas d’avantage (notamment le fait que se trimbaler avec l’ensemble de sa collection de bouquins est désormais possible).</p>
+<p>A mon avis, ce qui pose vraiment problème, ce sont les formats sous
+lesquels ces livres sont mis à disposition, non pas les livres eux même.
+Encore une question de DRMs donc…</p>
+<p>Encore une problématique liée au copyright et au fait que le copie
+privée pose des problèmes à l’industrie en place. Ça renvoie à des
+questions plus profondes, et principalement à la mise en perspective du
+producteur de contenu et du consomateur de ce même contenu. Exactement
+ce qu’on essaye de résoudre dans le milieu agricole par le biais des AMAPs.</p>
+<p>Sauf qu’ici, on est face au simple problème de la dématérialisation.
+Est-ce qu’une responsabilisation des consommateurs ne pourrait pas
+résoudre ce problème de publication ?</p>
+<p>Recemment, j’ai récupéré une version piratée d’un livre technique,
+simplement parce que je ne trouvais pas une version de ce livre en
+numérique qui me permette de faire une copie privée de celui ci. Un
+Epub, par exemple. J’ai fait en me disant que c’était un acte militant.
+Sauf que non, ce n’est pas une solution soutenable, et j’en viens
+maintenant presque à le regretter. On en discutait rapidement avec
+<a href="http://ziade.org">Tarek</a> il y à quelques jours et il pointait du doigt
+que ceux qui en patissent sont les auteurs des livres, non pas les
+éditeurs (qu’il ne faut pas non plus diaboliser selon moi, ils
+cherchent à trouver des manières de garder leur coeur de métier).</p>
+<p>Or, avoir des auteurs, des personnes qui sont prêtes à partager leur
+savoir à de larges audiences me semble primordial pour que la
+répartition du savoir continue à se répendre. Certes, le blogging
+permet cela dans une faible mesure, mais de manière bien moins
+construite, et surtout, est fait de manière bénévole (à moins que
+certains bloggeurs aient trouvé des moyens de rémunération dont j’ignore
+l’existance ?), donc il est plus difficile pour les auteurs de se
+dégager du temps pour travailler sur de gros ouvrages (ceci est bien
+évidemment une généralisation).</p>
+<p>Quelles sont nos solutions, donc ? Peut être se tourner vers des
+solution de publication alternatives, couplées à une résponsabilisation
+des lecteurs. Je ne pense pas necessairement aux plateformes
+alternatives comme <a href="http://framabook.org">framabook</a>, parce que je me
+demande toujours si cela est une solution viable pour les auteurs, du
+moins dans les premières années, mais au moins des éditeurs qui ne font
+pas le choix du grand verrou numérique.</p>
+<p>On demande pas grand chose, pourtant… Peut être même que de telles
+initiatives existent déjà ?</p>
+<p>Et vous, vous les achetez ou vos livres ?</p>Mozilla, first months2012-01-21T00:00:00+01:002012-01-21T00:00:00+01:00tag:blog.notmyidea.org,2012-01-21:/mozilla-first-months.html
+<p>A lot of changes in these last months. First of all, I’ve started to work for <a href="http://mozilla.org">Mozilla</a>, on the Services team, where I am
+working on web services and scalability. Basically, what we are trying
+to do at services is to provide a way for developers to make web …</p>
+<p>A lot of changes in these last months. First of all, I’ve started to work for <a href="http://mozilla.org">Mozilla</a>, on the Services team, where I am
+working on web services and scalability. Basically, what we are trying
+to do at services is to provide a way for developers to make web
+services able to scale out of the box.</p>
+<p>Our most visible and known project, so far, is Firefox Sync, which
+allows to synchronize browsing data (tabs, passwords, history, etc.)
+among different instances of Firefox. We are also building other things,
+such as a way to get metrics easily, a web service based queue, etc. Our
+primary consumers are people inside Mozilla, and we want to help them
+having a simple way to create, deploy and scale their apps. The project
+is named “sagrada”, and you can find some more information about it on
+<a href="https://wiki.mozilla.org/Services/Sagrada">our public wiki</a></p>
+<p>All of what we do, we do it in the open. So you can have a look at <a href="http://github.com/mozilla-services">the
+different pieces of code we wrote</a>
+and use them / contribute if you want to.</p>
+<p>I will not dig in to all the details of what I have been doing, but so
+far, this have been a pretty amazing experience. Part of this is
+explainable by the fact that the team is made of amazing folks, all with
+a strong experience in different topics, so I’m learning things™.</p>
+<p>I am currently practicing a bit my C++ to do crypto related things (I
+may or may not talk about this later on this web-logs) and it’s great
+(well, it remembers me why I love python for so many things, but it
+makes me think closer to the metal ;)). I love this job.</p>
+<p>Second, I moved to Paris. Yes, Paris. Some of you who know me a bit may
+find it unexpected, and that’s the case. I’m usually not a big fan of
+big cities and am a fairly strong defender of having and creating
+activities in the country side, to face the rural exodus problem, into
+other thingS.</p>
+<p>I didn’t changed my opinion about that. However, I don’t want to <em>start</em>
+by working remote, especially when working with a remote team. Having
+offices kind of help me to have a differentiation between my working
+place and home, which I find to be important.</p>
+<p>And, to be honest, I don’t like Paris for unknown reasons: I haven’t
+been there, so it’s a big over-generalisation to say that it’s not good
+for me. The reality is that I have no idea of what Paris is, and if I’ll
+like it or not.</p>
+<p>I found a really nice house (yeah, a house!) in Paris and am sharing it
+with 3 other persons. We have room, all like good food and… they are not
+geeks, which is a big win for me: work is work and home is home.</p>
+<p>So far, Paris had been really nice. A lot of things are going on in
+here, and I kind of like the way it is possible to find alternative
+related things in here. I found a
+<a href="http://en.wikipedia.org/wiki/Community-supported_agriculture"><span class="caps">CSA</span></a>,
+some people interested by agriculture related problems and I like where
+things seems to be going.</p>
+<p>So, new job, new house, new city, things are going forward and that’s great.</p>
+<p>Oh, and I will try to post some more technical articles soon, I’m
+missing them :)</p>Introducing Cornice2011-12-07T00:00:00+01:002011-12-07T00:00:00+01:00tag:blog.notmyidea.org,2011-12-07:/introducing-cornice.html
+<p>Wow, already my third working day at Mozilla. Since Monday, I’ve been
+working with <a href="http://ziade.org">Tarek Ziadé</a>, on a pyramid <span class="caps">REST</span>-ish
+toolkit named <a href="https://github.com/mozilla-services/cornice">Cornice</a>.</p>
+<p>Its goal is to take care for you of what you’re usually missing so you
+can focus on what’s important. Cornice provides you …</p>
+<p>Wow, already my third working day at Mozilla. Since Monday, I’ve been
+working with <a href="http://ziade.org">Tarek Ziadé</a>, on a pyramid <span class="caps">REST</span>-ish
+toolkit named <a href="https://github.com/mozilla-services/cornice">Cornice</a>.</p>
+<p>Its goal is to take care for you of what you’re usually missing so you
+can focus on what’s important. Cornice provides you facilities for
+validation of any kind.</p>
+<p>The goal is to simplify your work, but we don’t want to reinvent the
+wheel, so it is easily pluggable with validations frameworks, such as
+<a href="http://docs.pylonsproject.org/projects/colander/en/latest/">Colander</a>.</p>
+<h2 id="handling-errors-and-validation">Handling errors and validation</h2>
+<p>Here is how it works:</p>
+<div class="highlight"><pre><span></span><code><span class="n">service</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s2">"service"</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s2">"/service"</span><span class="p">)</span>
+
+
+<span class="k">def</span> <span class="nf">is_awesome</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">if</span> <span class="ow">not</span> <span class="s1">'awesome'</span> <span class="ow">in</span> <span class="n">request</span><span class="o">.</span><span class="n">GET</span><span class="p">:</span>
+ <span class="n">request</span><span class="o">.</span><span class="n">errors</span><span class="o">.</span><span class="n">add</span><span class="p">(</span><span class="s1">'query'</span><span class="p">,</span> <span class="s1">'awesome'</span><span class="p">,</span>
+ <span class="s1">'the awesome parameter is required'</span><span class="p">)</span>
+
+
+<span class="nd">@service</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">validator</span><span class="o">=</span><span class="n">is_awesome</span><span class="p">)</span>
+<span class="k">def</span> <span class="nf">get1</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">return</span> <span class="p">{</span><span class="s2">"test"</span><span class="p">:</span> <span class="s2">"yay!"</span><span class="p">}</span>
+</code></pre></div>
+
+<p>All the errors collected during the validation process, or after, are
+collected before returning the request. If any, a error 400 is fired up,
+with the list of problems encountered returned as a nice json list
+response (we plan to support multiple formats in the future)</p>
+<p>As you might have seen, request.errors.add takes three parameters:
+<strong>location</strong>, <strong>name</strong> and <strong>description</strong>.</p>
+<p><strong>location</strong> is where the error is located in the request. It can either
+be “body”, “query”, “headers” or “path”. <strong>name</strong> is the name of the
+variable causing problem, if any, and <strong>description</strong> contains a more
+detailed message.</p>
+<p>Let’s run this simple service and send some queries to it:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>curl<span class="w"> </span>-v<span class="w"> </span>http://127.0.0.1:5000/service
+><span class="w"> </span>GET<span class="w"> </span>/service<span class="w"> </span>HTTP/1.1
+><span class="w"> </span>Host:<span class="w"> </span><span class="m">127</span>.0.0.1:5000
+><span class="w"> </span>Accept:<span class="w"> </span>*/*
+>
+*<span class="w"> </span>HTTP<span class="w"> </span><span class="m">1</span>.0,<span class="w"> </span>assume<span class="w"> </span>close<span class="w"> </span>after<span class="w"> </span>body
+<<span class="w"> </span>HTTP/1.0<span class="w"> </span><span class="m">400</span><span class="w"> </span>Bad<span class="w"> </span>Request
+<<span class="w"> </span>Content-Type:<span class="w"> </span>application/json<span class="p">;</span><span class="w"> </span><span class="nv">charset</span><span class="o">=</span>UTF-8
+<span class="o">[{</span><span class="s2">"location"</span>:<span class="w"> </span><span class="s2">"query"</span>,<span class="w"> </span><span class="s2">"name"</span>:<span class="w"> </span><span class="s2">"awesome"</span>,<span class="w"> </span><span class="s2">"description"</span>:<span class="w"> </span><span class="s2">"You lack awesomeness!"</span><span class="o">}</span>
+</code></pre></div>
+
+<p>I’ve removed the extra clutter from the curl’s output, but you got the
+general idea.</p>
+<p>The content returned is in <span class="caps">JSON</span>, and I know exactly what I have to do:
+add an “awesome” parameter in my query. Let’s do it again:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>curl<span class="w"> </span>http://127.0.0.1:5000/service?awesome<span class="o">=</span>yeah
+<span class="o">{</span><span class="s2">"test"</span>:<span class="w"> </span><span class="s2">"yay!"</span><span class="o">}</span>
+</code></pre></div>
+
+<p>Validators can also convert parts of the request and store the converted
+value in request.validated. It is a standard dict automatically attached
+to the requests.</p>
+<p>For instance, in our validator, we can chose to validate the parameter
+passed and use it in the body of the webservice:</p>
+<div class="highlight"><pre><span></span><code><span class="n">service</span> <span class="o">=</span> <span class="n">Service</span><span class="p">(</span><span class="n">name</span><span class="o">=</span><span class="s2">"service"</span><span class="p">,</span> <span class="n">path</span><span class="o">=</span><span class="s2">"/service"</span><span class="p">)</span>
+
+
+<span class="k">def</span> <span class="nf">is_awesome</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">if</span> <span class="ow">not</span> <span class="s1">'awesome'</span> <span class="ow">in</span> <span class="n">request</span><span class="o">.</span><span class="n">GET</span><span class="p">:</span>
+ <span class="n">request</span><span class="o">.</span><span class="n">errors</span><span class="o">.</span><span class="n">add</span><span class="p">(</span><span class="s1">'query'</span><span class="p">,</span> <span class="s1">'awesome'</span><span class="p">,</span>
+ <span class="s1">'the awesome parameter is required'</span><span class="p">)</span>
+ <span class="k">else</span><span class="p">:</span>
+ <span class="n">request</span><span class="o">.</span><span class="n">validated</span><span class="p">[</span><span class="s1">'awesome'</span><span class="p">]</span> <span class="o">=</span> <span class="s1">'awesome '</span> <span class="o">+</span> <span class="n">request</span><span class="o">.</span><span class="n">GET</span><span class="p">[</span><span class="s1">'awesome'</span><span class="p">]</span>
+
+
+<span class="nd">@service</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">validator</span><span class="o">=</span><span class="n">is_awesome</span><span class="p">)</span>
+<span class="k">def</span> <span class="nf">get1</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">return</span> <span class="p">{</span><span class="s2">"test"</span><span class="p">:</span> <span class="n">request</span><span class="o">.</span><span class="n">validated</span><span class="p">[</span><span class="s1">'awesome'</span><span class="p">]}</span>
+</code></pre></div>
+
+<p>The output would look like this:</p>
+<div class="highlight"><pre><span></span><code>curl http://127.0.0.1:5000/service?awesome=yeah
+{"test": "awesome yeah"}
+</code></pre></div>
+
+<h2 id="dealing-with-accept-headers">Dealing with “Accept” headers</h2>
+<p>The <span class="caps">HTTP</span> spec defines a <strong>Accept</strong> header the client can send so the
+response is encoded the right way. A resource, available at an <span class="caps">URL</span>, can
+be available in different formats. This is especially true for web services.</p>
+<p>Cornice can help you dealing with this. The services you define can tell
+which Content-Type values they can deal with and this will be checked
+against the <strong>Accept</strong> headers sent by the client.</p>
+<p>Let’s refine a bit our previous example, by specifying which
+content-types are supported, using the accept parameter:</p>
+<div class="highlight"><pre><span></span><code><span class="nd">@service</span><span class="o">.</span><span class="n">get</span><span class="p">(</span><span class="n">validator</span><span class="o">=</span><span class="n">is_awesome</span><span class="p">,</span> <span class="n">accept</span><span class="o">=</span><span class="p">(</span><span class="s2">"application/json"</span><span class="p">,</span> <span class="s2">"text/json"</span><span class="p">))</span>
+<span class="k">def</span> <span class="nf">get1</span><span class="p">(</span><span class="n">request</span><span class="p">):</span>
+ <span class="k">return</span> <span class="p">{</span><span class="s2">"test"</span><span class="p">:</span> <span class="s2">"yay!"</span><span class="p">}</span>
+</code></pre></div>
+
+<p>Now, if you specifically ask for <span class="caps">XML</span>, Cornice will throw a 406 with the
+list of accepted Content-Type values:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>curl<span class="w"> </span>-vH<span class="w"> </span><span class="s2">"Accept: application/xml"</span><span class="w"> </span>http://127.0.0.1:5000/service
+><span class="w"> </span>GET<span class="w"> </span>/service<span class="w"> </span>HTTP/1.1
+><span class="w"> </span>Host:<span class="w"> </span><span class="m">127</span>.0.0.1:5000
+><span class="w"> </span>Accept:<span class="w"> </span>application/xml
+>
+<<span class="w"> </span>HTTP/1.0<span class="w"> </span><span class="m">406</span><span class="w"> </span>Not<span class="w"> </span>Acceptable
+<<span class="w"> </span>Content-Type:<span class="w"> </span>application/json<span class="p">;</span><span class="w"> </span><span class="nv">charset</span><span class="o">=</span>UTF-8
+<<span class="w"> </span>Content-Length:<span class="w"> </span><span class="m">33</span>
+<
+<span class="o">[</span><span class="s2">"application/json"</span>,<span class="w"> </span><span class="s2">"text/json"</span><span class="o">]</span>
+</code></pre></div>
+
+<h2 id="building-your-documentation-automatically">Building your documentation automatically</h2>
+<p>writing documentation for web services can be painful, especially when
+your services evolve. Cornice provides a sphinx directive to
+automatically document your <span class="caps">API</span> in your docs.</p>
+<div class="highlight"><pre><span></span><code><span class="nx">rst</span>
+<span class="p">..</span><span class="w"> </span><span class="nx">services</span><span class="o">::</span>
+<span class="w"> </span><span class="p">:</span><span class="kn">package</span><span class="p">:</span><span class="w"> </span><span class="nx">coolapp</span>
+<span class="w"> </span><span class="p">:</span><span class="nx">service</span><span class="p">:</span><span class="w"> </span><span class="nx">quote</span>
+</code></pre></div>
+
+<p>Here is an example of what a generated page looks like:
+<a href="http://packages.python.org/cornice/exampledoc.html">http://packages.python.org/cornice/exampledoc.html</a></p>
+<h2 id="yay-how-can-i-get-it">Yay! How can I get it?</h2>
+<p>We just cut a 0.4 release, so it’s available at
+<a href="http://pypi.python.org/pypi/cornice">http://pypi.python.org/pypi/cornice</a> You can install it easily using
+pip, for instance:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>pip<span class="w"> </span>install<span class="w"> </span>cornice
+</code></pre></div>
+
+<p>You can also have a look at the documentation at
+<a href="http://packages.python.org/cornice/">http://packages.python.org/cornice/</a></p>
+<h2 id="whats-next">What’s next?</h2>
+<p>We try to make our best to find how Cornice can help you build better
+web services. Cool features we want for the future include the automatic
+publication of a static definition of the services, so it can be used by
+clients to discover services in a nice way.</p>
+<p>Of course, we are open to all your ideas and patches! If you feel
+haskish and want to see the sources, <a href="https://github.com/mozilla-services/cornice">go grab them on
+github</a> , commit and send
+us a pull request!</p>Quels usages pour l’informatique ?2011-12-01T00:00:00+01:002011-12-01T00:00:00+01:00tag:blog.notmyidea.org,2011-12-01:/quels-usages-pour-linformatique.html
+<p>Quand on termine ses études, on s’en pose un tas, des questions. Sur le
+métier que l’on veut faire, sur ce que ça signifie, sur le sens et la
+valeur du travail. Et j’en suis arrivé à faire un constat simple:
+l’informatique, c’est utile, tant …</p>
+<p>Quand on termine ses études, on s’en pose un tas, des questions. Sur le
+métier que l’on veut faire, sur ce que ça signifie, sur le sens et la
+valeur du travail. Et j’en suis arrivé à faire un constat simple:
+l’informatique, c’est utile, tant que ça ne vient pas vous pourrir la
+vie. Oui, parce que de l’informatique on en a partout, des “geeks” et
+des “accros” aussi, et que ça vient s’immiscer dans nos vies même quand
+d’autres moyens ou médias sont plus utiles ou pertinents.</p>
+<p>Certes, l’informatique nous permet de communiquer et travailler plus
+efficacement, Mais à quel prix ? Ce n’est pas parce qu’il est possible
+d’<a href="http://retourdactu.fr/2011/11/07/la-non-communication-nouveau-modele-de-societe/">industrialiser
+l’éducation</a>
+(ou l’agriculture !), que l’on doit le faire. Oui, ça me dérange d’être
+une des nombreuses personnes à l’œuvre derrière cette soit disant
+“révolution”, qui n’est pas toujours pour le meilleur. Attention, je ne
+remets pas l’informatique et son intérêt en cause: je me pose des
+questions quand à la place que je veux lui donner et la place que je
+souhaites occuper dans son évolution. Ce n’est pas parce qu’on peut tuer
+avec un marteau (avec un peu de volonté) qu’il s’agit d’un mauvais
+outil, mais si tout le monde se met à tuer avec des marteaux (y a des
+malades partout, hein), alors se poser la question de son rôle, en tant
+que fabricant de marteaux me semble nécessaire (oui, je vous l’accorde,
+on aura vu des comparaisons plus perspicaces).</p>
+<p>Donc: à partir de quel moment l’informatique cesse d’être un outil utile
+pour transformer nos modes de vies d’une manière qui me dérange ? Peut
+être avec son arrivée sur des périphériques mobiles ? Peut être quand
+elle se fait l’instrument du consumérisme et de l’individualisme.</p>
+<h2 id="et-alors-on-fait-quoi">Et alors, on fait quoi ?</h2>
+<p>Mais si je continue à faire de l’informatique, il y a bien des raison.
+J’ai d’ailleurs trouvé mon intérêt de par le coté collaboratif qui est
+permis et développé par l’outil informatique, et notamment par le réseau
+des réseaux (internet). Faisons ensemble, mes amis. Prouvons que la
+collaboration a de meilleurs jours à vivre que la compétition. Le web,
+notamment, est une avancée majeure en ce qui concerne la liberté
+d’expression et le partage de connaissances (oui, kipédia). Je vous
+conseille d’ailleurs à ce propos <a href="http://owni.fr/2011/11/30/vers-une-economie-de-la-contribution/">l’excellent discours tenu par Bernard
+Stiegler</a>
+paru récemment sur <a href="http://www.owni.fr">owni</a>.</p>
+<p>Et c’est cet avenir qu’il me plait de défendre: l’ouverture d’esprit, la
+possibilité que chacun puisse contribuer et participer à une base de
+savoir commune, en apprenant des autres. Mais par pitié, n’imposons pas
+la technologie là où elle n’est pas nécessaire, et utilisons la avec
+tact quand elle peut nous être profitable.</p>
+<p>Il me plait de repenser l’informatique comme outil et non plus comme
+mode de vie. Faisons le l’outil de la collaboration. À l’école,
+apprenons à nos enfants à collaborer, à susciter le partage, pas
+uniquement avec l’outil informatique, mais aussi avec celui ci, tout en
+leurs apprenant à avoir un regard critique sur les informations qu’ils reçoivent.</p>
+<p>En bref, questionner le rôle que l’on souhaite avoir dans notre société
+par le biais de l’informatique est nécessaire. Comme d’autres, je suis
+arrivé à l’informatique par le biais du premier ordinateur familial, il
+y a de ça une bonne quinzaine d’années. Ça intrigue, on touche un peu à
+tout (on en fait des conneries !) et on finit par apprendre/comprendre
+comment ça marche, petit à petit. Cette curiosité n’est d’ailleurs pas
+le propre de l’informatique puisqu’on la retrouve dans la cuisine, dans
+le bricolage et dans un tas de domaines de notre vie quotidienne.</p>
+<p>Finalement, c’est aimer bidouiller, et comprendre comment ça fonctionne,
+quitte à sortir les compétences de leur domaine de prédilection (qui a
+dit que l’informatique ne pouvait être artistique ?) Le mouvement hacker
+(bidouilleurs) aime à sortir l’informatique de son carcan et l’appliquer ailleurs.</p>
+<p>C’est de cette manière que j’ai envie de considérer mon métier, qui
+avant tout est une passion. Je suis un bidouilleur, j’aime découvrir
+comment les choses fonctionnent et avoir une panoplie d’outils qui me
+permettent de répondre à des besoins réels.</p>
+<h2 id="favoriser-la-collaboration">Favoriser la collaboration</h2>
+<p>Et donc, en tant qu’individu, pourquoi faire de l’informatique ?
+Qu’est-ce qui m’attire dans cet outil ?</p>
+<p>Ce qu’on pourrait qualifier de “recherche fondamentale”, l’écriture de
+bibliothèques logicielles, est important mais n’est pas tout. Ce qui
+importe ce sont les usages qui en découlent. Je souhaite <strong>savoir écrire
+des outils qui sont utiles</strong>, <strong>qui favorisent la collaboration et
+participent à l’ouverture des esprits</strong>.</p>
+<p>Je choisis de faire de l’informatique pour créer les outils qui
+répondent à des problématiques réelles, pour trouver de meilleures
+manières de communiquer et de travailler ensemble. Mais, comme me le
+disait David,
+d’<a href="http://outils-reseaux.org/PresentationProjet">Outils-Réseaux</a>, on ne
+crée pas de la coopération: rien ne sert d’essayer de faire coopérer des
+gens qui ne veulent pas. On peut, cependant, la faciliter, en utilisant
+les bons outils et en formant les gens à leur utilisation, ainsi qu’aux
+pratiques collaboratives (qui, je le répète, ne s’arrêtent pas du tout
+aux frontières informatique).</p>
+<p>Le logiciel libre, avant d’être une force pour le marché logiciel, est
+une application du partage. Une démonstration qu’il est possible de
+travailler ensemble pour fabriquer quelque chose de fonctionnel et
+d’utile pour tous. Une sorte d’antithèse de ce modèle capitaliste
+incarné par les brevets logiciel.</p>
+<p>A plusieurs reprises, j’ai été bluffé par la réalité du logiciel libre.
+Oui, il est facile de collaborer lorsqu’on crée un logiciel, pour peu
+qu’on explique les tenants et les aboutissants aux participants. Les
+contributeurs sortent d’on ne sait où, pour peu que le projet leur soit
+utile. Je ne parle pas d’outils “corpo compliant” (bien que ça soit
+probablement aussi le cas), mais d’outils que j’ai pu développer pour
+mon propre usage, et sur lesquels il a été possible de collaborer avec d’autres.</p>
+<p>Parce que l’informatique est utile dans bien des milieux, parce qu’elle
+peut être (et elle l’est) un vecteur de participation et de
+collaboration, défendons les valeurs qui nous sont chères (logiciels
+libres et ouverts!) et construisons des ponts entre les initiatives qui
+nous parlent (fermes autogérées, initiatives d’éducation populaire) et l’informatique.</p>
+<p>Faisons en sorte de rendre l’informatique accessible et utile dans les
+milieux ou elle peut apporter quelque chose !</p>How are you handling your shared expenses?2011-10-15T00:00:00+02:002011-10-15T00:00:00+02:00tag:blog.notmyidea.org,2011-10-15:/how-are-you-handling-your-shared-expenses.html
+<p><strong><span class="caps">TL</span>;<span class="caps">DR</span>:</strong> We’re kick-starting a new application to manage your shared
+expenses. Have a look at <a href="http://ihatemoney.notmyidea.org">http://ihatemoney.notmyidea.org</a></p>
+<p>As a student, I lived in a lot of different locations, and the majority
+of them had something in common: I lived with others. It usually was a
+great …</p>
+<p><strong><span class="caps">TL</span>;<span class="caps">DR</span>:</strong> We’re kick-starting a new application to manage your shared
+expenses. Have a look at <a href="http://ihatemoney.notmyidea.org">http://ihatemoney.notmyidea.org</a></p>
+<p>As a student, I lived in a lot of different locations, and the majority
+of them had something in common: I lived with others. It usually was a
+great experience (and I think I will continue to live with others). Most
+of the time, we had to spend some time each month to compute who had to
+pay what to the others.</p>
+<p>I wanted to create a pet project using flask, so I wrote a little (\~150
+lines) flask application to handle this. It worked out pretty well for
+my housemates and me, and as we had to move into different locations,
+one of them asked me if he could continue to use it for the year to come.</p>
+<p>I said yes and gave it some more thoughts: We probably aren’t the only
+ones interested by such kind of software. I decided to extend a bit more
+the software to have a concept of projects and persons (the list of
+persons was hard-coded in the first time, boooh!).</p>
+<p>I then discussed with a friend of mine, who was excited about it and
+wanted to learn python. Great! That’s a really nice way to get started.
+Some more friends were also interested in it and contributed some
+features and provided feedback (thanks
+<a href="http://www.sneakernet.fr/">Arnaud</a> and Quentin!)</p>
+<p>Since that, the project now support multiple languages and provides a
+<span class="caps">REST</span> <span class="caps">API</span> (android and iphone apps in the tubes!), into other things.
+There is no need to register for an account or whatnot, just enter a
+project name, a secret code and a contact email, invite friends and
+that’s it (this was inspired by doodle)!</p>
+<p><img alt="Capture d'écran du site." src="/images/ihatemoney.png"></p>
+<p>You can try the project at <a href="http://ihatemoney.notmyidea.org">http://ihatemoney.notmyidea.org</a> for now,
+and the code lives at <a href="https://github.com/spiral-project/ihatemoney/">https://github.com/spiral-project/ihatemoney/</a>.</p>
+<h2 id="features">Features</h2>
+<p>In the wild, currently, there already are some implementations of this
+shared budget manager thing. The fact is that most of them are either
+hard to use, with a too much fancy design or simply trying to do too
+much things at once.</p>
+<p>No, I don’t want my budget manager to make my shopping list, or to run a
+blog for me, thanks. I want it to let me focus on something else. Keep
+out of my way.</p>
+<h3 id="no-user-registration">No user registration</h3>
+<p>You don’t need to register an account on the website to start using it.
+You just have to create a project, set a secret code for it, and give
+both the url and the code to the people you want to share it with (or
+the website can poke them for you).</p>
+<h3 id="keeping-things-simple">Keeping things simple</h3>
+<p><span class="dquo">“</span>Keep It Simple, Stupid” really matches our philosophy here: you want to
+add a bill? Okay. Just do it. You just have to enter who paid, for who,
+how much, and a description, like you would have done when you’re back
+from the farmer’s market on raw paper.</p>
+<h3 id="no-categories">No categories</h3>
+<p>Some people like to organise their stuff into different “categories”:
+leisure, work, eating, etc. That’s not something I want (at least to
+begin with).</p>
+<p>I want things to be simple. Got that? Great. Just add your bills!</p>
+<h3 id="balance">Balance</h3>
+<p>One of the most useful thing is to know what’s your “balance” compared
+to others. In other words, if you’re negative, you owe money, if you’re
+positive, you have to receive money. This allows you to dispatch who has
+to pay for the next thing, in order to re-equilibrate the balance.</p>
+<p>Additionally, the system is able to compute for you who has to give how
+much to who, in order to reduce the number of transactions needed to
+restore the balance.</p>
+<h3 id="api"><span class="caps">API</span></h3>
+<p>All of what’s possible to do with the standard web interface is also
+available through a <span class="caps">REST</span> <span class="caps">API</span>. I developed a simple <span class="caps">REST</span> toolkit for
+flask for this (and I should release it!).</p>
+<h2 id="interested">Interested?</h2>
+<p>This project is open source. All of us like to share what we are doing
+and would be happy to work with new people and implement new ideas. If
+you have a nice idea about this, if you want to tweak it or to fill
+bugs. Don’t hesitate a second! The project lives at
+<a href="http://github.com/spiral-project/ihatemoney/">http://github.com/spiral-project/ihatemoney/</a></p>La simplicité volontaire contre le mythe de l’abondance2011-10-01T00:00:00+02:002011-10-01T00:00:00+02:00tag:blog.notmyidea.org,2011-10-01:/la-simplicite-volontaire-contre-le-mythe-de-labondance.html
+<p>Paul Ariès dans la préface de “<a href="http://www.editionsladecouverte.fr/catalogue/index.php?ean13=9782707169747">La simplicité volontaire contre le mythe
+de
+l’abondance</a>”</p>
+<blockquote>
+<p>Je sais aussi qu’à force d’être seulement contre, nous finissons par être « tout contre », tout contre le système, ses débats pourris, ses pratiques immondes, ses perversions mentales. Cessons de porter notre adversaire sur …</p></blockquote>
+<p>Paul Ariès dans la préface de “<a href="http://www.editionsladecouverte.fr/catalogue/index.php?ean13=9782707169747">La simplicité volontaire contre le mythe
+de
+l’abondance</a>”</p>
+<blockquote>
+<p>Je sais aussi qu’à force d’être seulement contre, nous finissons par être « tout contre », tout contre le système, ses débats pourris, ses pratiques immondes, ses perversions mentales. Cessons de porter notre adversaire sur notre dos, car il finira par nous poignarder, au moment ou nous pensions justement pouvoir le vaincre… Entendons-nous bien, il ne s’agit pas d’apprendre à “positiver” sous prétexte que l’on pourrait “moraliser” ou repeindre en vert le capitalisme, il s’agit, bien au contraire, d’être aussi intraitables lorsque nous créons cet autre monde, que lorsque nous étions ces militants purs mais un peu durs à jouir, il s’agit d’être aussi indomptables mais sans oublier que le capitalisme ne pourra être arrêté que par du non-capitaliste… c’est-à-dire en multipliant les expérimentations sociales, en acceptant de faire au maximum sécession, en inventant (réinventant?) une gauche buissonnière et maquisarde, en faisant, au quotidien, la part belle à la dérive, à des modes de comportement expérimentaux.</p>
+<p>Nous ne devons plus accepter de faire de la politique aux conditions de nos adversaires, car c’est la seule façon d’éviter le pessimisme, le ressentiment, une désensibilisation croissante et… la mort lente.</p>
+</blockquote>Using dbpedia to get languages influences2011-08-16T00:00:00+02:002011-08-16T00:00:00+02:00tag:blog.notmyidea.org,2011-08-16:/using-dbpedia-to-get-languages-influences.html
+<p>While browsing the Python’s wikipedia page, I found information about
+the languages influenced by python, and the languages that influenced
+python itself.</p>
+<p>Well, that’s kind of interesting to know which languages influenced
+others, it could even be more interesting to have an overview of the
+connexion between them …</p>
+<p>While browsing the Python’s wikipedia page, I found information about
+the languages influenced by python, and the languages that influenced
+python itself.</p>
+<p>Well, that’s kind of interesting to know which languages influenced
+others, it could even be more interesting to have an overview of the
+connexion between them, keeping python as the main focus.</p>
+<p>This information is available on the wikipedia page, but not in a really
+exploitable format. Hopefully, this information is provided into the
+information box present on the majority of wikipedia pages. And… guess
+what? there is project with the goal to scrap and index all this
+information in a more queriable way, using the semantic web technologies.</p>
+<p>Well, you may have guessed it, the project in question in dbpedia, and
+exposes information in the form of <span class="caps">RDF</span> triples, which are way more easy
+to work with than simple <span class="caps">HTML</span>.</p>
+<p>For instance, let’s take the page about python:
+<a href="http://dbpedia.org/page/Python_%28programming_language%29">http://dbpedia.org/page/Python_%28programming_language%29</a></p>
+<p>The interesting properties here are “Influenced” and “InfluencedBy”,
+which allows us to get a list of languages. Unfortunately, they are not
+really using all the power of the Semantic Web here, and the list is
+actually a string with coma separated values in it.</p>
+<p>Anyway, we can use a simple rule: All wikipedia pages of programming
+languages are either named after the name of the language itself, or
+suffixed with “( programming language)”, which is the case for python.</p>
+<p>So I’ve built <a href="https://github.com/ametaireau/experiments/blob/master/influences/get_influences.py">a tiny script to extract the information from
+dbpedia</a>
+and transform them into a shiny graph using graphviz.</p>
+<p>After a nice:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>python<span class="w"> </span>get_influences.py<span class="w"> </span>python<span class="w"> </span>dot<span class="w"> </span><span class="p">|</span><span class="w"> </span>dot<span class="w"> </span>-Tpng<span class="w"> </span>><span class="w"> </span>influences.png
+</code></pre></div>
+
+<p>The result is the following graph (<a href="http://files.lolnet.org/alexis/influences.png">see it directly
+here</a>)</p>
+<p><img alt="Graph des influances des langages les uns sur les
+autres." src="http://files.lolnet.org/alexis/influences.png"></p>
+<p>While reading this diagram, keep in mind that it is a) not listing all
+the languages and b) keeping a python perspective.</p>
+<p>This means that you can trust the scheme by following the arrows from
+python to something and from something to python, it is not trying to
+get the matching between all the languages at the same time to keep
+stuff readable.</p>
+<p>It would certainly be possible to have all the connections between all
+languages (and the resulting script would be easier) to do so, but the
+resulting graph would probably be way less readable.</p>
+<p>You can find the script <a href="https://github.com/ametaireau/experiments">on my github
+account</a>. Feel free to adapt
+it for whatever you want if you feel hackish.</p>Pelican, 9 months later2011-07-25T00:00:00+02:002011-07-25T00:00:00+02:00tag:blog.notmyidea.org,2011-07-25:/pelican-9-months-later.html
+<p>Back in October, I released
+<a href="http://docs.notmyidea.org/alexis/pelican">pelican</a>, a little piece of
+code I wrote to power this weblog. I had simple needs: I wanted to be
+able to use my text editor of choice (vim), a vcs (mercurial) and
+restructured text. I started to write a really simple blog engine in …</p>
+<p>Back in October, I released
+<a href="http://docs.notmyidea.org/alexis/pelican">pelican</a>, a little piece of
+code I wrote to power this weblog. I had simple needs: I wanted to be
+able to use my text editor of choice (vim), a vcs (mercurial) and
+restructured text. I started to write a really simple blog engine in
+something like a hundred python lines and released it on github.</p>
+<p>And people started contributing. I wasn’t at all expecting to see people
+interested in such a little piece of code, but it turned out that they
+were. I refactored the code to make it evolve a bit more by two times
+and eventually, in 9 months, got 49 forks, 139 issues and 73 pull requests.</p>
+<p><strong>Which is clearly awesome.</strong></p>
+<p>I pulled features such as translations, tag clouds, integration with
+different services such as twitter or piwik, import from dotclear and
+rss, fixed a number of mistakes and improved a lot the codebase. This
+was a proof that there is a bunch of people that are willing to make
+better softwares just for the sake of fun.</p>
+<p>Thank you, guys, you’re why I like open source so much.</p>Using JPype to bridge python and Java2011-06-11T00:00:00+02:002011-06-11T00:00:00+02:00tag:blog.notmyidea.org,2011-06-11:/using-jpype-to-bridge-python-and-java.html
+<p>Java provides some interesting libraries that have no exact equivalent
+in python. In my case, the awesome boilerpipe library allows me to
+remove uninteresting parts of <span class="caps">HTML</span> pages, like menus, footers and other
+“boilerplate” contents.</p>
+<p>Boilerpipe is written in Java. Two solutions then: using java from
+python or reimplement boilerpipe …</p>
+<p>Java provides some interesting libraries that have no exact equivalent
+in python. In my case, the awesome boilerpipe library allows me to
+remove uninteresting parts of <span class="caps">HTML</span> pages, like menus, footers and other
+“boilerplate” contents.</p>
+<p>Boilerpipe is written in Java. Two solutions then: using java from
+python or reimplement boilerpipe in python. I will let you guess which
+one I chosen, meh.</p>
+<p>JPype allows to bridge python project with java libraries. It takes
+another point of view than Jython: rather than reimplementing python in
+Java, both languages are interfacing at the <span class="caps">VM</span> level. This means you
+need to start a <span class="caps">VM</span> from your python script, but it does the job and stay
+fully compatible with Cpython and its C extensions.</p>
+<h2 id="first-steps-with-jpype">First steps with JPype</h2>
+<p>Once JPype installed (you’ll have to hack a bit some files to integrate
+seamlessly with your system) you can access java classes by doing
+something like that:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">import</span> <span class="nn">jpype</span>
+<span class="n">jpype</span><span class="o">.</span><span class="n">startJVM</span><span class="p">(</span><span class="n">jpype</span><span class="o">.</span><span class="n">getDefaultJVMPath</span><span class="p">())</span>
+
+<span class="c1"># you can then access to the basic java functions</span>
+<span class="n">jpype</span><span class="o">.</span><span class="n">java</span><span class="o">.</span><span class="n">lang</span><span class="o">.</span><span class="n">System</span><span class="o">.</span><span class="n">out</span><span class="o">.</span><span class="n">println</span><span class="p">(</span><span class="s2">"hello world"</span><span class="p">)</span>
+
+<span class="c1"># and you have to shutdown the VM at the end</span>
+<span class="n">jpype</span><span class="o">.</span><span class="n">shutdownJVM</span><span class="p">()</span>
+</code></pre></div>
+
+<p>Okay, now we have a hello world, but what we want seems somehow more
+complex. We want to interact with java classes, so we will have to load them.</p>
+<h2 id="interfacing-with-boilerpipe">Interfacing with Boilerpipe</h2>
+<p>To install boilerpipe, you just have to run an ant script:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span><span class="nb">cd</span><span class="w"> </span>boilerpipe
+$<span class="w"> </span>ant
+</code></pre></div>
+
+<p>Here is a simple example of how to use boilerpipe in Java, from their sources</p>
+<div class="highlight"><pre><span></span><code><span class="kn">package</span><span class="w"> </span><span class="nn">de.l3s.boilerpipe.demo</span><span class="p">;</span>
+<span class="kn">import</span><span class="w"> </span><span class="nn">java.net.URL</span><span class="p">;</span>
+<span class="kn">import</span><span class="w"> </span><span class="nn">de.l3s.boilerpipe.extractors.ArticleExtractor</span><span class="p">;</span>
+
+<span class="kd">public</span><span class="w"> </span><span class="kd">class</span> <span class="nc">Oneliner</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="kd">public</span><span class="w"> </span><span class="kd">static</span><span class="w"> </span><span class="kt">void</span><span class="w"> </span><span class="nf">main</span><span class="p">(</span><span class="kd">final</span><span class="w"> </span><span class="n">String</span><span class="o">[]</span><span class="w"> </span><span class="n">args</span><span class="p">)</span><span class="w"> </span><span class="kd">throws</span><span class="w"> </span><span class="n">Exception</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="kd">final</span><span class="w"> </span><span class="n">URL</span><span class="w"> </span><span class="n">url</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="k">new</span><span class="w"> </span><span class="n">URL</span><span class="p">(</span><span class="s">"http://notmyidea.org"</span><span class="p">);</span>
+<span class="w"> </span><span class="n">System</span><span class="p">.</span><span class="na">out</span><span class="p">.</span><span class="na">println</span><span class="p">(</span><span class="n">ArticleExtractor</span><span class="p">.</span><span class="na">INSTANCE</span><span class="p">.</span><span class="na">getText</span><span class="p">(</span><span class="n">url</span><span class="p">));</span>
+<span class="w"> </span><span class="p">}</span>
+<span class="p">}</span>
+</code></pre></div>
+
+<p>To run it:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>javac<span class="w"> </span>-cp<span class="w"> </span>dist/boilerpipe-1.1-dev.jar:lib/nekohtml-1.9.13.jar:lib/xerces-2.9.1.jar<span class="w"> </span>src/demo/de/l3s/boilerpipe/demo/Oneliner.java
+$<span class="w"> </span>java<span class="w"> </span>-cp<span class="w"> </span>src/demo:dist/boilerpipe-1.1-dev.jar:lib/nekohtml-1.9.13.jar:lib/xerces-2.9.1.jar<span class="w"> </span>de.l3s.boilerpipe.demo.Oneliner
+</code></pre></div>
+
+<p>Yes, this is kind of ugly, sorry for your eyes. Let’s try something
+similar, but from python</p>
+<div class="highlight"><pre><span></span><code><span class="kn">import</span> <span class="nn">jpype</span>
+
+<span class="c1"># start the JVM with the good classpaths</span>
+<span class="n">classpath</span> <span class="o">=</span> <span class="s2">"dist/boilerpipe-1.1-dev.jar:lib/nekohtml-1.9.13.jar:lib/xerces-2.9.1.jar"</span>
+<span class="n">jpype</span><span class="o">.</span><span class="n">startJVM</span><span class="p">(</span><span class="n">jpype</span><span class="o">.</span><span class="n">getDefaultJVMPath</span><span class="p">(),</span> <span class="s2">"-Djava.class.path=</span><span class="si">%s</span><span class="s2">"</span> <span class="o">%</span> <span class="n">classpath</span><span class="p">)</span>
+
+<span class="c1"># get the Java classes we want to use</span>
+<span class="n">DefaultExtractor</span> <span class="o">=</span> <span class="n">jpype</span><span class="o">.</span><span class="n">JPackage</span><span class="p">(</span><span class="s2">"de"</span><span class="p">)</span><span class="o">.</span><span class="n">l3s</span><span class="o">.</span><span class="n">boilerpipe</span><span class="o">.</span><span class="n">extractors</span><span class="o">.</span><span class="n">DefaultExtractor</span>
+
+<span class="c1"># call them !</span>
+<span class="nb">print</span> <span class="n">DefaultExtractor</span><span class="o">.</span><span class="n">INSTANCE</span><span class="o">.</span><span class="n">getText</span><span class="p">(</span><span class="n">jpype</span><span class="o">.</span><span class="n">java</span><span class="o">.</span><span class="n">net</span><span class="o">.</span><span class="n">URL</span><span class="p">(</span><span class="s2">"http://blog.notmyidea.org"</span><span class="p">))</span>
+</code></pre></div>
+
+<p>And you get what you want.</p>
+<p>I must say I didn’t thought it could work so easily. This will allow me
+to extract text content from URLs and remove the <em>boilerplate</em> text
+easily for infuse (my master thesis project), without having to write
+java code, nice!</p>Un coup de main pour mon mémoire !2011-05-25T00:00:00+02:002011-05-25T00:00:00+02:00tag:blog.notmyidea.org,2011-05-25:/un-coup-de-main-pour-mon-memoire.html
+<p>Ça y est, bientôt la fin. <span class="caps">LA</span> <span class="caps">FIN</span>. La fin des études, et le début du
+reste. En attendant je bosse sur mon mémoire de fin d’études et j’aurais
+besoin d’un petit coup de main.</p>
+<p>Mon mémoire porte sur les systèmes de recommandation. Pour ceux qui
+connaissent …</p>
+<p>Ça y est, bientôt la fin. <span class="caps">LA</span> <span class="caps">FIN</span>. La fin des études, et le début du
+reste. En attendant je bosse sur mon mémoire de fin d’études et j’aurais
+besoin d’un petit coup de main.</p>
+<p>Mon mémoire porte sur les systèmes de recommandation. Pour ceux qui
+connaissent last.fm, je fais quelque chose de similaire mais pour les
+sites internet: en me basant sur ce que vous visitez quotidiennement et
+comment vous le visitez (quelles horaires, quelle emplacement
+géographique, etc.) je souhaites proposer des liens qui vous
+intéresseront potentiellement, en me basant sur l’avis des personnes
+qui ont des profils similaires au votre.</p>
+<p>Le projet est loin d’être terminé, mais la première étape est de
+récupérer des données de navigation, idéalement beaucoup de données de
+navigation. Donc si vous pouvez me filer un coup de main je vous en
+serais éternellement reconnaissant (pour ceux qui font semblant de pas
+comprendre, entendez “tournée générale”).</p>
+<p>J’ai créé un petit site web (en anglais) qui résume un peu le concept,
+qui vous propose de vous inscrire et de télécharger un plugin firefox
+qui m’enverra des information sur les sites que vous visitez (si vous
+avez l’habitude d’utiliser chrome vous pouvez considérer de switcher à
+firefox4 pour les deux prochains mois pour me filer un coup de main). Il
+est possible de désactiver le plugin d’un simple clic si vous souhaitez
+garder votre vie privée privée ;-)</p>
+<p>Le site est par là: <a href="http://infuse.notmyidea.org">http://infuse.notmyidea.org</a>. Une fois le plugin
+téléchargé et le compte créé il faut renseigner vos identifiants dans
+le plugin en question, et c’est tout!</p>
+<p>A votre bon cœur ! Je récupérerais probablement des données durant les
+2 prochains mois pour ensuite les analyser correctement.</p>
+<p>Merci pour votre aide !</p>Travailler moins pour mieux travailler ?2011-05-19T00:00:00+02:002011-05-19T00:00:00+02:00tag:blog.notmyidea.org,2011-05-19:/travailler-moins-pour-mieux-travailler.html
+<p>Je viens de passer une semaine et demi quasiment hors-ligne et je dois
+dire que je suis assez impressionné du résultat: je suis de retour chez
+mes parents pour le “easter break” et j’en ai profité pour donner un
+coup aux travaux de la maison (et pour me reposer …</p>
+<p>Je viens de passer une semaine et demi quasiment hors-ligne et je dois
+dire que je suis assez impressionné du résultat: je suis de retour chez
+mes parents pour le “easter break” et j’en ai profité pour donner un
+coup aux travaux de la maison (et pour me reposer un brin!).</p>
+<p>Bosser en extérieur est un réel plaisir et faire quelque chose de manuel
+également. Je n’ai pas pour habitude de bricoler autre chose que du
+logiciel et c’est vraiment quelque chose que j’apprécie.</p>
+<p>J’avoue, je mens un peu quand je dis que j’étais complètement
+déconnecté: j’ai vérifié mes mails assez régulièrement en utilisant
+mon téléphone (merci Arnaud pour le prêt du gadget!) et j’ai limité ma
+présence web au strict minimum. Je veux dire par là pas de twitter, pas
+d’<span class="caps">IRC</span> et autres mailing-lists.</p>
+<p>Quand je dis hors-ligne, je ne dis pas que je n’ai pas travaillé sur mon
+ordinateur. J’ai à fournir beaucoup plus de travail que ce que je ne
+pensait en premier lieu pour la rédaction de mon mémoire et j’ai passé
+quelques heures par ci par là à lire des articles et livres sur le sujet
+ainsi que rédigé une bonne partie de mon mémoire durant ces 10 jours.
+Résultat ? Les heures que j’ai passées à travailler ont été étonnement
+plus productives que celles que j’ai l’habitude de passer derrière un
+écran. Je ne parles pas uniquement du fait de procrastiner; évidemment
+c’est une des causes principales de ma perte de productivité, mais je
+pense également au fait de laisser le cerveau reposer, au moins en ce
+qui concerne la partie informatique. Bricoler demande de la
+concentration et de la réflexion mais permet également de laisser son
+esprit vagabonder. J’ai pu donc avancer mes sur certaines parties de mon
+mémoire alors que j’étais en train de poser le bardage sur la garage par exemple.</p>
+<p>Passer du temps sur autre chose (qui demandait également de la
+concentration par ailleurs) m’a permis d’être réellement plus efficace
+lors de mes phases de rédaction et de lecture.</p>
+<p>Je me demande depuis quelques temps quel sera mon futur travail et
+quelle forme il prendra. Éééh oui, la fin des études arrive pour la fin
+de l’année, c’est pas une blague. Et je me pose sérieusement la question
+du travail aux 3/4 temps. La raison principale étant que je ne souhaites
+pas passer la majeure partie de mon temps à travailler derrière un écran
+et que la formation que j’ai m’y rattache beaucoup. Ne me comprenez pas
+de travers: j’aime ce que je fais; mais j’aime aussi ce que je fais à
+coté de l’informatique: associatif, projets alternatifs, permaculture et autres.</p>
+<p>Viens s’ajouter à ça le fait d’avoir une qualité de vie qui me semble
+pouvoir passer par le fait de travailler moins (“il est marant ce gamin,
+il à pas encore commencé à travailler qu’il veut bosser moins, regarde
+moi cette feignasse!”) et travailler plus efficacement. Bien sur, on
+n’est jamais 100% productif et c’est d’autant plus vrai pour moi, alors
+si gagner en productivité peut passer par travailler moins, pourquoi pas
+s’y essayer !</p>
+<p>Peut être que vous pratiquez déjà le travail au 3/4 temps, que vous avez
+des retours d’expérience à faire : fausse bonne idée ? Vraie bonne idée ?</p>Analyse users’ browsing context to build up a web recommender2011-04-01T00:00:00+02:002011-04-01T00:00:00+02:00tag:blog.notmyidea.org,2011-04-01:/analyse-users-browsing-context-to-build-up-a-web-recommender.html
+<p>No, this is not an april’s fool ;)</p>
+<p>Wow, it’s been a long time. My year in Oxford is going really well. I
+realized few days ago that the end of the year is approaching really
+quickly. Exams are coming in one month or such and then I’ll …</p>
+<p>No, this is not an april’s fool ;)</p>
+<p>Wow, it’s been a long time. My year in Oxford is going really well. I
+realized few days ago that the end of the year is approaching really
+quickly. Exams are coming in one month or such and then I’ll be working
+full time on my dissertation topic.</p>
+<p>When I learned we’ll have about 6 month to work on something, I first
+thought about doing a packaging related stuff, but finally decided to
+start something new. After all, that’s the good time to learn.</p>
+<p>Since a long time, I’m being impressed by the <a href="http://last.fm">last.fm</a>
+recommender system. They’re <em>scrobbling</em> the music I listen to since
+something like 5 years now and the recommendations they’re doing are
+really nice and accurate (I discovered <strong>a lot</strong> of great artists
+listening to the “neighbour radio”.) (by the way, <a href="http://lastfm.com/user/akounet/">here
+is</a> my lastfm account)</p>
+<p>So I decided to work on recommender systems, to better understand what
+is it about.</p>
+<p>Recommender systems are usually used to increase the sales of products
+(like Amazon.com does) which is not really what I’m looking for (The one
+who know me a bit know I’m kind of sick about all this consumerism going on).</p>
+<p>Actually, the most simple thing I thought of was the web: I’m browsing
+it quite every day and each time new content appears. I’ve stopped to
+follow <a href="https://bitbucket.org/bruno/aspirator/">my feed reader</a> because
+of the information overload, and reduced drastically the number of
+people I follow <a href="http://twitter.com/ametaireau/">on twitter</a>.</p>
+<p>Too much information kills the information.</p>
+<p>You shall got what will be my dissertation topic: a recommender system
+for the web. Well, such recommender systems already exists, so I will
+try to add contextual information to them: you’re probably not
+interested by the same topics at different times of the day, or
+depending on the computer you’re using. We can also probably make good
+use of the way you browse to create groups into the content you’re
+browsing (or even use the great firefox4 tab group feature).</p>
+<p>There is a large part of concerns to have about user’s privacy as well.</p>
+<p>Here is my proposal (copy/pasted from the one I had to do for my master)</p>
+<h2 id="introduction-and-rationale">Introduction and rationale</h2>
+<p>Nowadays, people surf the web more and more often. New web pages are
+created each day so the amount of information to retrieve is more
+important as the time passes. These users uses the web in different
+contexts, from finding cooking recipes to technical articles.</p>
+<p>A lot of people share the same interest to various topics, and the
+quantity of information is such than it’s really hard to triage them
+efficiently without spending hours doing it. Firstly because of the huge
+quantity of information but also because the triage is something
+relative to each person. Although, this triage can be facilitated by
+fetching the browsing information of all particular individuals and put
+the in perspective.</p>
+<p>Machine learning is a branch of Artificial Intelligence (<span class="caps">AI</span>) which deals
+with how a program can learn from data. Recommendation systems are a
+particular application area of machine learning which is able to
+recommend things (links in our case) to the users, given a particular
+database containing the previous choices users have made.</p>
+<p>This browsing information is currently available in browsers. Even if it
+is not in a very usable format, it is possible to transform it to
+something useful. This information gold mine just wait to be used.
+Although, it is not as simple as it can seems at the first approach: It
+is important to take care of the context the user is in while browsing
+links. For instance, It’s more likely that during the day, a computer
+scientist will browse computing related links, and that during the
+evening, he browse cooking recipes or something else.</p>
+<p>Page contents are also interesting to analyse, because that’s what
+people browse and what actually contain the most interesting part of the
+information. The raw data extracted from the browsing can then be
+translated into something more useful (namely tags, type of resource,
+visit frequency, navigation context etc.)</p>
+<p>The goal of this dissertation is to create a recommender system for web
+links, including this context information.</p>
+<p>At the end of the dissertation, different pieces of software will be
+provided, from raw data collection from the browser to a recommendation system.</p>
+<h2 id="background-review">Background Review</h2>
+<p>This dissertation is mainly about data extraction, analysis and
+recommendation systems. Two different research area can be isolated:
+Data preprocessing and Information filtering.</p>
+<p>The first step in order to make recommendations is to gather some data.
+The more data we have available, the better it is (T. Segaran, 2007).
+This data can be retrieved in various ways, one of them is to get it
+directly from user’s browsers.</p>
+<h3 id="data-preparation-and-extraction">Data preparation and extraction</h3>
+<p>The data gathered from browsers is basically URLs and additional
+information about the context of the navigation. There is clearly a need
+to extract more information about the meaning of the data the user is
+browsing, starting by the content of the web pages.</p>
+<p>Because the information provided on the current Web is not meant to be
+read by machines (T. Berners Lee, 2001) there is a need of tools to
+extract meaning from web pages. The information needs to be preprocessed
+before stored in a machine readable format, allowing to make
+recommendations (Choochart et Al, 2004).</p>
+<p>Data preparation is composed of two steps: cleaning and structuring (
+Castellano et Al, 2007). Because raw data can contain a lot of un-needed
+text (such as menus, headers etc.) and need to be cleaned prior to be
+stored. Multiple techniques can be used here and belongs to boilerplate
+removal and full text extraction (Kohlschütter et Al, 2010).</p>
+<p>Then, structuring the information: category, type of content (news,
+blog, wiki) can be extracted from raw data. This kind of information is
+not clearly defined by <span class="caps">HTML</span> pages so there is a need of tools to
+recognise them.</p>
+<p>Some context-related information can also be inferred from each
+resource. It can go from the visit frequency to the navigation group the
+user was in while browsing. It is also possible to determine if the user
+“liked” a resource, and determine a mark for it, which can be used by
+information filtering a later step (T. Segaran, 2007).</p>
+<p>At this stage, structuring the data is required. Storing this kind of
+information in <span class="caps">RDBMS</span> can be a bit tedious and require complex queries to
+get back the data in an usable format. Graph databases can play a major
+role in the simplification of information storage and querying.</p>
+<h3 id="information-filtering">Information filtering</h3>
+<p>To filter the information, three techniques can be used (Balabanovic et
+Al, 1997):</p>
+<ul>
+<li>The content-based approach states that if an user have liked
+ something in the past, he is more likely to like similar things in
+ the future. So it’s about establishing a profile for the user and
+ compare new items against it.</li>
+<li>The collaborative approach will rather recommend items that other
+ similar users have liked. This approach consider only the
+ relationship between users, and not the profile of the user we are
+ making recommendations to.</li>
+<li>the hybrid approach, which appeared recently combine both of the
+ previous approaches, giving recommendations when items score high
+ regarding user’s profile, or if a similar user already liked it.</li>
+</ul>
+<p>Grouping is also something to consider at this stage (G. Myatt, 2007).
+Because we are dealing with huge amount of data, it can be useful to
+detect group of data that can fit together. Data clustering is able to
+find such groups (T. Segaran, 2007).</p>
+<p>References:</p>
+<ul>
+<li>Balabanović, M., <span class="amp">&</span> Shoham, Y. (1997). Fab: content-based,
+ collaborative recommendation. Communications of the <span class="caps">ACM</span>, 40(3),
+ 66–72. <span class="caps">ACM</span>. Retrieved March 1, 2011, from
+ <a href="http://portal.acm.org/citation.cfm?id=245108.245124&">http://portal.acm.org/citation.cfm?id=245108.245124&</a>;.</li>
+<li>Berners-Lee, T., Hendler, J., <span class="amp">&</span> Lassila, O. (2001). The semantic
+ web: Scientific american. Scientific American, 284(5), 34–43.
+ Retrieved November 21, 2010, from
+ <a href="http://www.citeulike.org/group/222/article/1176986">http://www.citeulike.org/group/222/article/1176986</a>.</li>
+<li>Castellano, G., Fanelli, A., <span class="amp">&</span> Torsello, M. (2007). <span class="caps">LODAP</span>: a LOg
+ DAta Preprocessor for mining Web browsing patterns. Proceedings of
+ the 6th Conference on 6th <span class="caps">WSEAS</span> Int. Conf. on Artificial
+ Intelligence, Knowledge Engineering and Data Bases-Volume 6 (p.
+ 12–17). World Scientific and Engineering Academy and Society
+ (<span class="caps">WSEAS</span>). Retrieved March 8, 2011, from
+ <a href="http://portal.acm.org/citation.cfm?id=1348485.1348488">http://portal.acm.org/citation.cfm?id=1348485.1348488</a>.</li>
+<li>Kohlschutter, C., Fankhauser, P., <span class="amp">&</span> Nejdl, W. (2010). Boilerplate
+ detection using shallow text features. Proceedings of the third <span class="caps">ACM</span>
+ international conference on Web search and data mining (p. 441–450).
+ <span class="caps">ACM</span>. Retrieved March 8, 2011, from
+ <a href="http://portal.acm.org/citation.cfm?id=1718542">http://portal.acm.org/citation.cfm?id=1718542</a>.</li>
+<li>Myatt, <span class="caps">G. J.</span>(2007). Making Sense of Data: A Practical Guide to
+ Exploratory Data Analysis and Data Mining.</li>
+<li>Segaran, T. (2007). Collective Intelligence.</li>
+</ul>
+<h2 id="privacy">Privacy</h2>
+<p>The first thing that’s come to people minds when it comes to process
+their browsing data is privacy. People don’t want to be stalked. That’s
+perfectly right, and I don’t either.</p>
+<p>But such a system don’t have to deal with people identities. It’s
+completely possible to process completely anonymous data, and that’s
+probably what I’m gonna do.</p>
+<p>By the way, if you have interesting thoughts about that, if you do know
+projects that do seems related, fire the comments !</p>
+<h2 id="whats-the-plan">What’s the plan ?</h2>
+<p>There is a lot of different things to explore, especially because I’m a
+complete novice in that field.</p>
+<ul>
+<li>I want to develop a firefox plugin, to extract the browsing
+ informations ( still, I need to know exactly which kind of
+ informations to retrieve). The idea is to provide some <em>raw</em>
+ browsing data, and then to transform it and to store it in the
+ better possible way.</li>
+<li>Analyse how to store the informations in a graph database. What can
+ be the different methods to store this data and to visualize the
+ relationship between different pieces of data? How can I define the
+ different contexts, and add those informations in the db?</li>
+<li>Process the data using well known recommendation algorithms. Compare
+ the results and criticize their value.</li>
+</ul>
+<p>There is plenty of stuff I want to try during this experimentation:</p>
+<ul>
+<li>I want to try using Geshi to visualize the connexion between the
+ links, and the contexts</li>
+<li>Try using graph databases such as Neo4j</li>
+<li>Having a deeper look at tools such as scikit.learn (a machine
+ learning toolkit in python)</li>
+<li>Analyse web pages in order to categorize them. Processing their
+ contents as well, to do some keyword based classification will be done.</li>
+</ul>
+<p>Lot of work on its way, yay !</p>Working directly on your server? How to backup and sync your dev environment with unison2011-03-16T00:00:00+01:002011-03-16T00:00:00+01:00tag:blog.notmyidea.org,2011-03-16:/working-directly-on-your-server-how-to-backup-and-sync-your-dev-environment-with-unison.html
+<p>I have a server running freebsd since some time now, and was wondering
+about the possibility to directly have a development environment ready
+to use when I get a internet connexion, even if I’m not on my computer.</p>
+<p>Since I use vim to code, and spend most of my …</p>
+<p>I have a server running freebsd since some time now, and was wondering
+about the possibility to directly have a development environment ready
+to use when I get a internet connexion, even if I’m not on my computer.</p>
+<p>Since I use vim to code, and spend most of my time in a console while
+developing, it’s possible to work via ssh, from everywhere.</p>
+<p>The only problem is the synchronisation of the source code, config files
+etc. from my machine to the server.</p>
+<p>Unison provides an interesting way to synchronise two folders, even over
+a network. So let’s do it !</p>
+<h2 id="creating-the-jail">Creating the jail</h2>
+<p>In case you don’t use FreeBSD, you can skip this section.</p>
+<div class="highlight"><pre><span></span><code># I have a flavour jail named default
+$ ezjail-admin -f default workspace.notmyidea.org 172.19.1.6
+$ ezjail-admin start workspace.notmyidea.org
+</code></pre></div>
+
+<p>In my case, because the “default” flavour contains already a lot of
+interesting things, my jail come already setup with ssh, bash and vim
+for instance, but maybe you’ll need it in your case.</p>
+<p>I want to be redirected to the ssh of the jail when I connect to the
+host with the 20006 port. Add lines in <code>/etc/pf.conf</code>:</p>
+<div class="highlight"><pre><span></span><code><span class="w"> </span><span class="nv">workspace_jail</span><span class="o">=</span><span class="s2">"172.19.1.6"</span>
+<span class="w"> </span>rdr<span class="w"> </span>on<span class="w"> </span><span class="nv">$ext_if</span><span class="w"> </span>proto<span class="w"> </span>tcp<span class="w"> </span>from<span class="w"> </span>any<span class="w"> </span>to<span class="w"> </span><span class="nv">$ext_ip</span><span class="w"> </span>port<span class="w"> </span><span class="m">20006</span><span class="w"> </span>-><span class="w"> </span><span class="nv">$workspace_jail</span><span class="w"> </span>port<span class="w"> </span><span class="m">22</span>
+</code></pre></div>
+
+<p>Reload packet filter rules</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>/etc/rc.d/pf<span class="w"> </span>reload
+</code></pre></div>
+
+<h2 id="working-with-unison">Working with unison</h2>
+<p>Now that we’ve set up the jail. Set up unison on the server and on your
+client. Unison is available on the freebsd ports so just install it</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>ssh<span class="w"> </span>notmyidea.org<span class="w"> </span>-p<span class="w"> </span><span class="m">20006</span>
+$<span class="w"> </span>make<span class="w"> </span>-C<span class="w"> </span>/usr/ports/net/unison-nox11<span class="w"> </span>config-recursive
+$<span class="w"> </span>make<span class="w"> </span>-C<span class="w"> </span>/usr/ports/net/unison-nox11<span class="w"> </span>package-recursive
+</code></pre></div>
+
+<p>Install as well unison on your local machine. Double check to install
+the same version on the client and on the server. Ubuntu contains the
+2.27.57 as well as the 2.32.52.</p>
+<p>Check that unison is installed and reachable via ssh from your machine</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>ssh<span class="w"> </span>notmyidea.org<span class="w"> </span>-p<span class="w"> </span><span class="m">20006</span><span class="w"> </span>unison<span class="w"> </span>-version
+unison<span class="w"> </span>version<span class="w"> </span><span class="m">2</span>.27.157
+$<span class="w"> </span>unison<span class="w"> </span>-version
+unison<span class="w"> </span>version<span class="w"> </span><span class="m">2</span>.27.57
+</code></pre></div>
+
+<h2 id="let-sync-our-folders">Let sync our folders</h2>
+<p>The first thing I want to sync is my vim configuration. Well, it’s
+already <a href="http://github.com/ametaireau/dotfiles/">in a git repository</a>
+but let’s try to use unison for it right now.</p>
+<p>I have two machines then: workspace, the jail, and ecureuil my laptop.</p>
+<div class="highlight"><pre><span></span><code>unison<span class="w"> </span>.vim<span class="w"> </span>ssh://notmyidea.org:20006/.vim
+unison<span class="w"> </span>.vimrc<span class="w"> </span>ssh://notmyidea.org:20006/.vimrc
+</code></pre></div>
+
+<p>It is also possible to put all the informations in a config file, and
+then to only run unison. (fire up vim \~/.unison/default.prf.</p>
+<p>Here is my config:</p>
+<div class="highlight"><pre><span></span><code><span class="w"> </span><span class="na">root</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">/home/alexis</span>
+<span class="w"> </span><span class="na">root</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">ssh://notmyidea.org:20006</span>
+
+<span class="w"> </span><span class="na">path</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">.vimrc</span>
+<span class="w"> </span><span class="na">path</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">dotfiles</span>
+<span class="w"> </span><span class="na">path</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">dev</span>
+
+<span class="w"> </span><span class="na">follow</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="s">Name *</span>
+</code></pre></div>
+
+<p>My vimrc is in fact a symbolic link on my laptop, but I don’t want to
+specify each of the links to unison. That’s why the follow = Name * is for.</p>
+<p>The folders you want to synchronize are maybe a bit large. If so,
+considering others options such as rsync for the first import may be a
+good idea (I enjoyed my university huge upload bandwith to upload <span class="caps">2GB</span> in
+20mn ;)</p>
+<h2 id="run-the-script-frequently">Run the script frequently</h2>
+<p>Once that done, you just need to run the unison command line some times
+when you want to sync your two machines. I’ve wrote a tiny script to get
+some feedback from the sync:</p>
+<div class="highlight"><pre><span></span><code><span class="kn">import</span> <span class="nn">os</span>
+<span class="kn">from</span> <span class="nn">datetime</span> <span class="kn">import</span> <span class="n">datetime</span>
+
+<span class="n">DEFAULT_LOGFILE</span> <span class="o">=</span> <span class="s2">"~/unison.log"</span>
+<span class="n">PROGRAM_NAME</span> <span class="o">=</span> <span class="s2">"Unison syncer"</span>
+
+<span class="k">def</span> <span class="nf">sync</span><span class="p">(</span><span class="n">logfile</span><span class="o">=</span><span class="n">DEFAULT_LOGFILE</span><span class="p">,</span> <span class="n">program_name</span><span class="o">=</span><span class="n">PROGRAM_NAME</span><span class="p">):</span>
+ <span class="c1"># init</span>
+ <span class="n">display_message</span> <span class="o">=</span> <span class="kc">True</span>
+ <span class="n">error</span> <span class="o">=</span> <span class="kc">False</span>
+
+ <span class="n">before</span> <span class="o">=</span> <span class="n">datetime</span><span class="o">.</span><span class="n">now</span><span class="p">()</span>
+ <span class="c1"># call unison to make the sync</span>
+ <span class="n">os</span><span class="o">.</span><span class="n">system</span><span class="p">(</span><span class="s1">'unison -batch > </span><span class="si">{0}</span><span class="s1">'</span><span class="o">.</span><span class="n">format</span><span class="p">(</span><span class="n">logfile</span><span class="p">))</span>
+
+ <span class="c1"># get the duration of the operation</span>
+ <span class="n">td</span> <span class="o">=</span> <span class="n">datetime</span><span class="o">.</span><span class="n">now</span><span class="p">()</span> <span class="o">-</span> <span class="n">before</span>
+ <span class="n">delta</span> <span class="o">=</span> <span class="p">(</span><span class="n">td</span><span class="o">.</span><span class="n">microseconds</span> <span class="o">+</span> <span class="p">(</span><span class="n">td</span><span class="o">.</span><span class="n">seconds</span> <span class="o">+</span> <span class="n">td</span><span class="o">.</span><span class="n">days</span> <span class="o">*</span> <span class="mi">24</span> <span class="o">*</span> <span class="mi">3600</span><span class="p">)</span> <span class="o">*</span> <span class="mi">10</span><span class="o">**</span><span class="mi">6</span><span class="p">)</span> <span class="o">/</span> <span class="mi">10</span><span class="o">**</span><span class="mi">6</span>
+
+ <span class="c1"># check what was the last entry in the log</span>
+ <span class="n">log</span> <span class="o">=</span> <span class="nb">open</span><span class="p">(</span><span class="n">os</span><span class="o">.</span><span class="n">path</span><span class="o">.</span><span class="n">expanduser</span><span class="p">(</span><span class="n">logfile</span><span class="p">))</span>
+ <span class="n">lines</span> <span class="o">=</span> <span class="n">log</span><span class="o">.</span><span class="n">readlines</span><span class="p">()</span>
+ <span class="k">if</span> <span class="s1">'No updates to propagate'</span> <span class="ow">in</span> <span class="n">lines</span><span class="p">[</span><span class="o">-</span><span class="mi">1</span><span class="p">]:</span>
+ <span class="n">display_message</span> <span class="o">=</span> <span class="kc">False</span>
+ <span class="k">else</span><span class="p">:</span>
+ <span class="n">output</span> <span class="o">=</span> <span class="p">[</span><span class="n">l</span> <span class="k">for</span> <span class="n">l</span> <span class="ow">in</span> <span class="n">lines</span> <span class="k">if</span> <span class="s2">"Synchronization"</span> <span class="ow">in</span> <span class="n">l</span><span class="p">]</span>
+
+ <span class="n">message</span> <span class="o">=</span> <span class="n">output</span><span class="p">[</span><span class="o">-</span><span class="mi">1</span><span class="p">]</span>
+ <span class="n">message</span> <span class="o">+=</span> <span class="s2">" It took </span><span class="si">{0}</span><span class="s2">s."</span><span class="o">.</span><span class="n">format</span><span class="p">(</span><span class="n">delta</span><span class="p">)</span>
+
+ <span class="k">if</span> <span class="n">display_message</span><span class="p">:</span>
+ <span class="n">os</span><span class="o">.</span><span class="n">system</span><span class="p">(</span><span class="s1">'notify-send -i </span><span class="si">{2}</span><span class="s1"> "</span><span class="si">{0}</span><span class="s1">" "</span><span class="si">{1}</span><span class="s1">"'</span><span class="o">.</span><span class="n">format</span><span class="p">(</span><span class="n">program_name</span><span class="p">,</span> <span class="n">message</span><span class="p">,</span>
+ <span class="s1">'error'</span> <span class="k">if</span> <span class="n">error</span> <span class="k">else</span> <span class="s1">'info'</span><span class="p">))</span>
+
+<span class="k">if</span> <span class="vm">__name__</span> <span class="o">==</span> <span class="s2">"__main__"</span><span class="p">:</span>
+ <span class="n">sync</span><span class="p">()</span>
+</code></pre></div>
+
+<p>This is probably perfectible, but that does the job.</p>
+<p>Last step is to tell you machine to run that frequently. That’s what
+crontab is made for, so let’s <code>crontab -e</code>:</p>
+<div class="highlight"><pre><span></span><code> $ * */3 * * * . ~/.Xdbus; /usr/bin/python /home/alexis/dev/python/unison-syncer/sync.py
+</code></pre></div>
+
+<p>The \~/.Xdbus allows cron to communicate with your X11 session. Here is
+its content.</p>
+<div class="highlight"><pre><span></span><code><span class="ch">#!/bin/bash</span>
+
+<span class="c1"># Get the pid of nautilus</span>
+<span class="nv">nautilus_pid</span><span class="o">=</span><span class="k">$(</span>pgrep<span class="w"> </span>-u<span class="w"> </span><span class="nv">$LOGNAME</span><span class="w"> </span>-n<span class="w"> </span>nautilus<span class="k">)</span>
+
+<span class="c1"># If nautilus isn't running, just exit silently</span>
+<span class="k">if</span><span class="w"> </span><span class="o">[</span><span class="w"> </span>-z<span class="w"> </span><span class="s2">"</span><span class="nv">$nautilus_pid</span><span class="s2">"</span><span class="w"> </span><span class="o">]</span><span class="p">;</span><span class="w"> </span><span class="k">then</span>
+<span class="nb">exit</span><span class="w"> </span><span class="m">0</span>
+<span class="k">fi</span>
+
+<span class="c1"># Grab the DBUS_SESSION_BUS_ADDRESS variable from nautilus's environment</span>
+<span class="nb">eval</span><span class="w"> </span><span class="k">$(</span>tr<span class="w"> </span><span class="s1">'\0'</span><span class="w"> </span><span class="s1">'\n'</span><span class="w"> </span><<span class="w"> </span>/proc/<span class="nv">$nautilus_pid</span>/environ<span class="w"> </span><span class="p">|</span><span class="w"> </span>grep<span class="w"> </span><span class="s1">'^DBUS_SESSION_BUS_ADDRESS='</span><span class="k">)</span>
+
+<span class="c1"># Check that we actually found it</span>
+<span class="k">if</span><span class="w"> </span><span class="o">[</span><span class="w"> </span>-z<span class="w"> </span><span class="s2">"</span><span class="nv">$DBUS_SESSION_BUS_ADDRESS</span><span class="s2">"</span><span class="w"> </span><span class="o">]</span><span class="p">;</span><span class="w"> </span><span class="k">then</span>
+<span class="nb">echo</span><span class="w"> </span><span class="s2">"Failed to find bus address"</span><span class="w"> </span>><span class="p">&</span><span class="m">2</span>
+<span class="nb">exit</span><span class="w"> </span><span class="m">1</span>
+<span class="k">fi</span>
+
+<span class="c1"># export it so that child processes will inherit it</span>
+<span class="nb">export</span><span class="w"> </span>DBUS_SESSION_BUS_ADDRESS
+</code></pre></div>
+
+<p>And it comes from
+<a href="http://ubuntuforums.org/showthread.php?p=10148738#post10148738">here</a>.</p>
+<p>A sync takes about 20s + the upload time on my machine, which stay
+acceptable for all of my developments.</p>Wrap up of the distutils2 paris’ sprint2011-02-08T00:00:00+01:002011-02-08T00:00:00+01:00tag:blog.notmyidea.org,2011-02-08:/wrap-up-of-the-distutils2-paris-sprint.html
+<p>Finally, thanks to a bunch of people that helped me to pay my train and
+bus tickets, I’ve made it to paris for the distutils2 sprint.</p>
+<p>They have been a bit more than 10 people to come during the sprint, and
+it was very productive. Here’s a taste …</p>
+<p>Finally, thanks to a bunch of people that helped me to pay my train and
+bus tickets, I’ve made it to paris for the distutils2 sprint.</p>
+<p>They have been a bit more than 10 people to come during the sprint, and
+it was very productive. Here’s a taste of what we’ve been working on:</p>
+<ul>
+<li>the datafiles, a way to specify and to handle the installation of
+ files which are not python-related (pictures, manpages and so on).</li>
+<li>mkgcfg, a tool to help you to create a setup.cfg in minutes (and
+ with funny examples)</li>
+<li>converters from setup.py scripts. We do now have a piece of code
+ which reads your current setup.py file and fill in some fields in
+ the setup.cfg for you.</li>
+<li>a compatibility layer for distutils1, so it can read the setup.cfg
+ you will wrote for distutils2 :-)</li>
+<li>the uninstaller, so it’s now possible to uninstall what have been
+ installed by distutils2 (see <span class="caps">PEP</span> 376)</li>
+<li>the installer, and the setuptools compatibility layer, which will
+ allow you to rely on setuptools’ based distributions (and there are
+ plenty of them!)</li>
+<li>The compilers, so they are more flexible than they were. Since
+ that’s an obscure part of the code for distutils2 commiters (it
+ comes directly from the distutils1 ages), having some guys who
+ understood the problematics here was a must.</li>
+</ul>
+<p>Some people have also tried to port their packaging from distutils1 to
+distutils2. They have spotted a number of bugs and made some
+improvements to the code, to make it more friendly to use.</p>
+<p>I’m really pleased to see how newcomers went trough the code, and
+started hacking so fast. I must say it wasn’t the case when we started
+to work on distutils1 so that’s a very good point: people now can hack
+the code quicker than they could before.</p>
+<p>Some of the features here are not <em>completely</em> finished yet, but are on
+the tubes, and will be ready for a release (hopefully) at the end of the week.</p>
+<p>Big thanks to logilab for hosting (and sponsoring my train ticket) and
+providing us food, and to bearstech for providing some money for
+breakfast and bears^Wbeers.</p>
+<p>Again, a big thanks to all the people who gave me money to pay the
+transport, I really wasn’t expecting such thing to happen :-)</p>PyPI on CouchDB2011-01-20T00:00:00+01:002011-01-20T00:00:00+01:00tag:blog.notmyidea.org,2011-01-20:/pypi-on-couchdb.html
+<p>By now, there are two ways to retrieve data from PyPI (the Python
+Package Index). You can both rely on xml/rpc or on the “simple” <span class="caps">API</span>. The
+simple <span class="caps">API</span> is not so simple to use as the name suggest, and have several
+existing drawbacks.</p>
+<p>Basically, if you want to …</p>
+<p>By now, there are two ways to retrieve data from PyPI (the Python
+Package Index). You can both rely on xml/rpc or on the “simple” <span class="caps">API</span>. The
+simple <span class="caps">API</span> is not so simple to use as the name suggest, and have several
+existing drawbacks.</p>
+<p>Basically, if you want to use informations coming from the simple <span class="caps">API</span>,
+you will have to parse web pages manually, to extract informations using
+some black vodoo magic. Badly, magic have a price, and it’s sometimes
+impossible to get exactly the informations you want to get from this
+index. That’s the technique currently being used by distutils2,
+setuptools and pip.</p>
+<p>On the other side, while <span class="caps">XML</span>/<span class="caps">RPC</span> is working fine, it’s requiring extra
+work to the python servers each time you request something, which can
+lead to some outages from time to time. Also, it’s important to point
+out that, even if PyPI have a mirroring infrastructure, it’s only for
+the so-called <em>simple</em> <span class="caps">API</span>, and not for the <span class="caps">XML</span>/<span class="caps">RPC</span>.</p>
+<h2 id="couchdb">CouchDB</h2>
+<p>Here comes CouchDB. CouchDB is a document oriented database, that knows
+how to speak <span class="caps">REST</span> and <span class="caps">JSON</span>. It’s easy to use, and provides out of the
+box a replication mechanism.</p>
+<h2 id="so-what">So, what ?</h2>
+<p>Hmm, I’m sure you got it. I’ve wrote a piece of software to link
+informations from PyPI to a CouchDB instance. Then you can replicate all
+the PyPI index with only one <span class="caps">HTTP</span> request on the CouchDB server. You can
+also access the informations from the index directly using a <span class="caps">REST</span> <span class="caps">API</span>,
+speaking json. Handy.</p>
+<p>So PyPIonCouch is using the PyPI <span class="caps">XML</span>/<span class="caps">RPC</span> <span class="caps">API</span> to get data from PyPI, and
+generate records in the CouchDB instance.</p>
+<p>The final goal is to avoid to rely on this “simple” <span class="caps">API</span>, and rely on a
+<span class="caps">REST</span> insterface instead. I have set up a couchdb server on my server,
+which is available at
+<a href="http://couchdb.notmyidea.org/_utils/database.html?pypi">http://couchdb.notmyidea.org/_utils/database.html?pypi</a>.</p>
+<p>There is not a lot to see there for now, but I’ve done the first import
+from PyPI yesterday and all went fine: it’s possible to access the
+metadata of all PyPI projects via a <span class="caps">REST</span> interface. Next step is to
+write a client for this <span class="caps">REST</span> interface in distutils2.</p>
+<h2 id="example">Example</h2>
+<p>For now, you can use pypioncouch via the command line, or via the python
+<span class="caps">API</span>.</p>
+<h3 id="using-the-command-line">Using the command line</h3>
+<p>You can do something like that for a full import. This <strong>will</strong> take
+long, because it’s fetching all the projects at pypi and importing their metadata:</p>
+<div class="highlight"><pre><span></span><code><span class="err">$</span> <span class="n">pypioncouch</span> <span class="o">--</span><span class="n">fullimport</span> <span class="n">http</span><span class="p">:</span><span class="o">//</span><span class="n">your</span><span class="o">.</span><span class="n">couchdb</span><span class="o">.</span><span class="n">instance</span><span class="o">/</span>
+</code></pre></div>
+
+<p>If you already have the data on your couchdb instance, you can just
+update it with the last informations from pypi. <strong>However, I recommend
+to just replicate the principal node, hosted at
+<a href="http://couchdb.notmyidea.org/pypi/">http://couchdb.notmyidea.org/pypi/</a></strong>, to avoid the duplication of nodes:</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>pypioncouch<span class="w"> </span>--update<span class="w"> </span>http://your.couchdb.instance/
+</code></pre></div>
+
+<p>The principal node is updated once a day by now, I’ll try to see if it’s
+enough, and ajust with the time.</p>
+<h3 id="using-the-python-api">Using the python <span class="caps">API</span></h3>
+<p>You can also use the python <span class="caps">API</span> to interact with pypioncouch:</p>
+<div class="highlight"><pre><span></span><code><span class="o">>>></span> <span class="kn">from</span> <span class="nn">pypioncouch</span> <span class="kn">import</span> <span class="n">XmlRpcImporter</span><span class="p">,</span> <span class="n">import_all</span><span class="p">,</span> <span class="n">update</span>
+<span class="o">>>></span> <span class="n">full_import</span><span class="p">()</span>
+<span class="o">>>></span> <span class="n">update</span><span class="p">()</span>
+</code></pre></div>
+
+<h2 id="whats-next">What’s next ?</h2>
+<p>I want to make a couchapp, in order to navigate PyPI easily. Here are
+some of the features I want to propose:</p>
+<ul>
+<li>List all the available projects</li>
+<li>List all the projects, filtered by specifiers</li>
+<li>List all the projects by author/maintainer</li>
+<li>List all the projects by keywords</li>
+<li>Page for each project.</li>
+<li>Provide a PyPI “Simple” <span class="caps">API</span> equivalent, even if I want to replace
+ it, I do think it will be really easy to setup mirrors that way,
+ with the out of the box couchdb replication</li>
+</ul>
+<p>I also still need to polish the import mechanism, so I can directly
+store in couchdb:</p>
+<ul>
+<li>The <span class="caps">OPML</span> files for each project</li>
+<li>The upload_time as couchdb friendly format (list of int)</li>
+<li>The tags as lists (currently it’s only a string separated by spaces</li>
+</ul>
+<p>The work I’ve done by now is available on
+<a href="https://bitbucket.org/ametaireau/pypioncouch/">https://bitbucket.org/ametaireau/pypioncouch/</a>. Keep in mind that it’s
+still a work in progress, and everything can break at any time. However,
+any feedback will be appreciated !</p>Help me to go to the distutils2 paris’ sprint2011-01-15T00:00:00+01:002011-01-15T00:00:00+01:00tag:blog.notmyidea.org,2011-01-15:/help-me-to-go-to-the-distutils2-paris-sprint.html
+<p><strong>Edit: Thanks to logilab and some amazing people, I can make it to
+paris for the sprint. Many thanks to them for the support!</strong></p>
+<p>There will be a distutils2 sprint from the 27th to the 30th of january,
+thanks to logilab which will host the event.</p>
+<p>You can find more …</p>
+<p><strong>Edit: Thanks to logilab and some amazing people, I can make it to
+paris for the sprint. Many thanks to them for the support!</strong></p>
+<p>There will be a distutils2 sprint from the 27th to the 30th of january,
+thanks to logilab which will host the event.</p>
+<p>You can find more informations about the sprint on the wiki page of the
+event (<a href="http://wiki.python.org/moin/Distutils/SprintParis">http://wiki.python.org/moin/Distutils/SprintParis</a>).</p>
+<p>I really want to go there but I’m unfortunately blocked in <span class="caps">UK</span> for money
+reasons. The cheapest two ways I’ve found is about £80, which I can’t
+afford. Following some advices on #distutils, I’ve set up a ChipIn
+account for that, so if some people want to help me making it to go
+there, they can give me some money that way.</p>
+<p>I’ll probably work on the installer (to support old distutils and
+setuptools distributions) and on the uninstaller (depending on the first
+task). If I can’t make it to paris, I’ll hang around on <span class="caps">IRC</span> to give some
+help while needed.</p>
+<p>If you want to contribute some money to help me go there, feel free to
+use this chipin page:
+<a href="http://ametaireau.chipin.com/distutils2-sprint-in-paris">http://ametaireau.chipin.com/distutils2-sprint-in-paris</a></p>
+<p>Thanks for your support !</p>Fork you! or how the social coding can help you2010-11-05T00:00:00+01:002010-11-05T00:00:00+01:00tag:blog.notmyidea.org,2010-11-05:/fork-you-or-how-the-social-coding-can-help-you.html
+<p>With <a href="http://github.com">github</a> and
+<a href="http://www.bitbucket.org">bitbucket</a> coming around, a lot of new usages
+appears for the developpers: it’s now easy to get feedback on your
+code/modifications, and to get help from others by, for instance,
+forking repositories.</p>
+<p>Eeach time I see people helping others, I’m amazed by how we …</p>
+<p>With <a href="http://github.com">github</a> and
+<a href="http://www.bitbucket.org">bitbucket</a> coming around, a lot of new usages
+appears for the developpers: it’s now easy to get feedback on your
+code/modifications, and to get help from others by, for instance,
+forking repositories.</p>
+<p>Eeach time I see people helping others, I’m amazed by how we like to
+share our knowledge.</p>
+<p>I say github, because it seems to be the more mainstream, but I think
+it’s something strongly related to the
+<a href="http://en.wikipedia.org/wiki/Distributed_revision_control"><span class="caps">DVCS</span></a>
+principles: the “only” thing github have made is to turn that into a
+social network, and to reveal the awesomeness of the DVCSes to the masses.</p>
+<p>What is really interesting is to see how this platform is addictive:
+it’s automatically updating a webpages with the more accurate
+informations about the projects you’re involved in, and add a bit of
+magic to that using webhooks, allowing you to update your website each
+time you push to you repository, for instance.</p>
+<p>Quite nothing, indeed, but, I don’t know why, I find this fascinating.</p>
+<p>I haven’t had the privilege to see my projects forked from github by
+strangers, but I’ve forked others repository to give an hand some times,
+when I wanted to, and the main reason is “because it’s <strong>fun</strong>” to do so.</p>
+<p>Yeah, you’re probably right, you have to be a nerd to find fun to fork
+others. The good point is that geeks are a kind of nerds, and some geeks
+are coders :)</p>
+<h2 id="new-ways-to-contribute">New ways to contribute</h2>
+<p>In addition, it seems that he community, or the communities, are there,
+on those new social networks for coders. It’s really handy to drop an
+eye on interesting projects, to report bugs, propose new features, and
+check what new projects this or this person have made.</p>
+<p>Well, “it’s not new”, you may think. That’s true, because it’s been a
+while that <span class="caps">SVN</span> was there and even <span class="caps">CVS</span> before that. But, it was a bit
+messy to “fork” a project, isn’t it ? And I’m not talking about all the
+hell <span class="caps">SVN</span> involved with it (who have not had issues with those messy .svn
+folders raises an hand !).</p>
+<p>It have not been so easy to share code and thoughts about code, to
+propose changes on existing code, than now. You think it’s better to
+implement this or that in a different way ? Clone it (fork it), make
+your changes and publish them, and then ask projects owners about it.
+For sure you’ll have answers.</p>
+<p>Even if they don’t want it, you can easily keep your changes, and keep
+getting their updates!</p>
+<p>Also, lot of <em>fashionables</em> projects tend to move on <span class="caps">DVCS</span>. Personally,
+if I know I can fork on a <span class="caps">DVCS</span> instead of from a “simple” <span class="caps">VCS</span>, I’ll
+probably be quicker to fork/clone, and to publish changes on my own
+copy, than if I had to do so on the upstream repository (and I’ll likely
+dont have the rights to push to it), because I will not be afraid to
+break things.</p>
+<p>DVCSes makes the contribution easier.</p>
+<h2 id="release-early-release-often">Release early, release often</h2>
+<p>Maybe have you read <a href="http://www.catb.org/~esr/writings/cathedral-bazaar/">The cathedral and the
+bazaar</a>, by Eric
+Steven Raymond ? (If not, consider doing so, it’s a really interesting reading)</p>
+<p>Among a lot of others interesting things, one hint he gives is <em>release
+early, release often</em>.</p>
+<p>I understand it as: if you want to get contributors, release your code
+early, even if it’s not perfect, and don’t be afraid to publish your
+changes each time it’s needed.</p>
+<p>Without notifying it, that’s basically what I was doing for my own
+projects. I guess that’s because Social coding platforms encourages
+those practices, partially cause of the possible impact publishing each
+of your changes can have on your final solution.</p>
+<p>If you have considered publishing your projects, code snippets, or
+whatever (code related) but did not done it, considering them not yet
+ready, maybe should you think about it twice: you can get feedback and
+probably start some interesting discussions about it, if you write code
+that’s readable, of course!</p>
+<h2 id="a-step-further-for-open-source-softwares">A step further for open source softwares</h2>
+<p>Well, DVCSes are a honking great idea, and they’re starting to be really
+powerful when applied to free softwares. I mean: if you can’t see a
+project, it will be hard to contribute to it. And, I don’t think anyone
+wants to contribute to something closed/proprietary, <em>just for fun</em>. Or
+maybe am I missing something.</p>
+<p>Maybe it’s a kind of revolution, about free and open source softwares
+(<a href="http://en.wikipedia.org/wiki/Free_and_open_source_software"><span class="caps">FOSS</span></a>),
+that is going on. I really like to know I have my word to say about the
+changes in the tools I use, and to know that I can make them evolve.</p>
+<p>Let’s take an example. Imagine I’m using a web framework on daily basis,
+as a part of my job as a web developer. I do like using an open source
+software because I know how it’s working, and because I know that I can
+interact with the authors of the framework while they’re doing the
+changes on it.</p>
+<p>That’s communication, nothing more, and of course I can do that with an
+internal proprietary solution, but it will cost me <strong>a lot</strong> more time,
+for a dead-simple reason: a company is not as big and powerful as a
+community can be: it will cost time to work on this framework, resources
+to maintain it, fix bugs etc.</p>
+<p>Well, I’m starting advocating here about Free and Open Source Softwares
+use on companies, what is a bit beyond the scope of this article, so
+let’s back to our DVCSes and new social related tools.</p>
+<p>If I find a bug in this framework, while working, I have the possibility
+to go and talk with the creators of the framework, to open a ticket, and
+even to make a fix for it, because I’ve access to the source code. If I
+want to create a new feature, I just have to fork it, hack it, and then
+publish my code to have feedback of the community.</p>
+<p>My fix/work will benefit to all the people (and maybe others companies)
+working with this framework, and it’s a way to prove the community that
+my company is enough skilled to make code-fixes to the framework, so
+that’s all good !</p>
+<h2 id="whats-next">What’s next ?</h2>
+<p>I hope those social coding platforms are only the begining of a new
+area. I hope they will make people realize what the power of the
+community is, and how easily they can becomes part of it.</p>
+<p>If you’re not using them right now, maybe you should do so: have a look
+on how the programs you’re using are made, consider publishing your
+experimentations, and share them with others, you will see, it’s kind of
+addictive !</p>How to reboot your bebox using the CLI2010-10-21T00:00:00+02:002010-10-21T00:00:00+02:00tag:blog.notmyidea.org,2010-10-21:/how-to-reboot-your-bebox-using-the-cli.html
+<p>I’ve an internet connection which, for some obscure reasons, tend to be
+very slow from time to time. After rebooting the box (yes, that’s a hard
+solution), all the things seems to go fine again.</p>
+<h2 id="edit-using-grep"><span class="caps">EDIT</span> : Using grep</h2>
+<p>After a bit of reflexion, that’s also really easy …</p>
+<p>I’ve an internet connection which, for some obscure reasons, tend to be
+very slow from time to time. After rebooting the box (yes, that’s a hard
+solution), all the things seems to go fine again.</p>
+<h2 id="edit-using-grep"><span class="caps">EDIT</span> : Using grep</h2>
+<p>After a bit of reflexion, that’s also really easy to do using directly
+the command line tools curl, grep and tail (but really harder to read).</p>
+<div class="highlight"><pre><span></span><code>curl<span class="w"> </span>-X<span class="w"> </span>POST<span class="w"> </span>-u<span class="w"> </span>joel:joel<span class="w"> </span>http://bebox.config/cgi/b/info/restart/<span class="se">\?</span>be<span class="se">\=</span><span class="m">0</span><span class="se">\&</span>l0<span class="se">\=</span><span class="m">1</span><span class="se">\&</span>l1<span class="se">\=</span><span class="m">0</span><span class="se">\&</span>tid<span class="se">\=</span>RESTART<span class="w"> </span>-d<span class="w"> </span><span class="s2">"0=17&2=`curl -u joel:joel http://bebox.config/cgi/b/info/restart/\?be\=0\&l0\=1\&l1\=0\&tid\=RESTART | grep -o "</span><span class="nv">name</span><span class="o">=</span><span class="s1">'2'</span><span class="w"> </span><span class="nv">value</span><span class="o">=</span><span class="err">'</span><span class="o">[</span><span class="m">0</span>-9<span class="o">]</span><span class="se">\+</span><span class="s2">" | grep -o "</span><span class="o">[</span><span class="m">0</span>-9<span class="o">]</span><span class="se">\+</span><span class="s2">" | tail -n 1`&1"</span>
+</code></pre></div>
+
+<h2 id="the-python-version">The Python version</h2>
+<p>Well, that’s not the optimal solution, that’s a bit “gruik”, but it works.</p>
+<div class="highlight"><pre><span></span><code><span class="kn">import</span> <span class="nn">urllib2</span>
+<span class="kn">import</span> <span class="nn">urlparse</span>
+<span class="kn">import</span> <span class="nn">re</span>
+<span class="kn">import</span> <span class="nn">argparse</span>
+
+<span class="n">REBOOT_URL</span> <span class="o">=</span> <span class="s1">'/b/info/restart/?be=0&l0=1&l1=0&tid=RESTART'</span>
+<span class="n">BOX_URL</span> <span class="o">=</span> <span class="s1">'http://bebox.config/cgi'</span>
+
+<span class="k">def</span> <span class="nf">open_url</span><span class="p">(</span><span class="n">url</span><span class="p">,</span> <span class="n">username</span><span class="p">,</span> <span class="n">password</span><span class="p">):</span>
+ <span class="n">passman</span> <span class="o">=</span> <span class="n">urllib2</span><span class="o">.</span><span class="n">HTTPPasswordMgrWithDefaultRealm</span><span class="p">()</span>
+ <span class="n">passman</span><span class="o">.</span><span class="n">add_password</span><span class="p">(</span><span class="kc">None</span><span class="p">,</span> <span class="n">url</span><span class="p">,</span> <span class="n">username</span><span class="p">,</span> <span class="n">password</span><span class="p">)</span>
+ <span class="n">authhandler</span> <span class="o">=</span> <span class="n">urllib2</span><span class="o">.</span><span class="n">HTTPBasicAuthHandler</span><span class="p">(</span><span class="n">passman</span><span class="p">)</span>
+
+ <span class="n">opener</span> <span class="o">=</span> <span class="n">urllib2</span><span class="o">.</span><span class="n">build_opener</span><span class="p">(</span><span class="n">authhandler</span><span class="p">)</span>
+
+ <span class="n">urllib2</span><span class="o">.</span><span class="n">install_opener</span><span class="p">(</span><span class="n">opener</span><span class="p">)</span>
+
+ <span class="k">return</span> <span class="n">urllib2</span><span class="o">.</span><span class="n">urlopen</span><span class="p">(</span><span class="n">url</span><span class="p">)</span><span class="o">.</span><span class="n">read</span><span class="p">()</span>
+
+<span class="k">def</span> <span class="nf">reboot</span><span class="p">(</span><span class="n">url</span><span class="p">,</span> <span class="n">username</span><span class="p">,</span> <span class="n">password</span><span class="p">):</span>
+ <span class="n">data</span> <span class="o">=</span> <span class="n">open_url</span><span class="p">(</span><span class="n">url</span><span class="p">,</span> <span class="n">username</span><span class="p">,</span> <span class="n">password</span><span class="p">)</span>
+ <span class="n">token</span> <span class="o">=</span> <span class="n">re</span><span class="o">.</span><span class="n">findall</span><span class="p">(</span><span class="s2">"name\=</span><span class="se">\\</span><span class="s2">'2</span><span class="se">\\</span><span class="s2">' value=</span><span class="se">\\</span><span class="s2">'([0-9]+)</span><span class="se">\\</span><span class="s2">'"</span><span class="p">,</span> <span class="n">data</span><span class="p">)[</span><span class="mi">1</span><span class="p">]</span>
+ <span class="n">urllib2</span><span class="o">.</span><span class="n">urlopen</span><span class="p">(</span><span class="n">urllib2</span><span class="o">.</span><span class="n">Request</span><span class="p">(</span><span class="n">url</span><span class="o">=</span><span class="n">url</span><span class="p">,</span> <span class="n">data</span><span class="o">=</span><span class="s1">'0=17&2=</span><span class="si">%s</span><span class="s1">&1'</span> <span class="o">%</span> <span class="n">token</span><span class="p">))</span>
+
+<span class="k">if</span> <span class="vm">__file__</span> <span class="o">==</span> <span class="s1">'__main__'</span><span class="p">:</span>
+ <span class="n">parser</span> <span class="o">=</span> <span class="n">argparse</span><span class="o">.</span><span class="n">ArgumentParser</span><span class="p">(</span><span class="n">description</span><span class="o">=</span><span class="s2">"""Reboot your bebox !"""</span><span class="p">)</span>
+
+ <span class="n">parser</span><span class="o">.</span><span class="n">add_argument</span><span class="p">(</span><span class="n">dest</span><span class="o">=</span><span class="s1">'user'</span><span class="p">,</span> <span class="n">help</span><span class="o">=</span><span class="s1">'username'</span><span class="p">)</span>
+ <span class="n">parser</span><span class="o">.</span><span class="n">add_argument</span><span class="p">(</span><span class="n">dest</span><span class="o">=</span><span class="s1">'password'</span><span class="p">,</span> <span class="n">help</span><span class="o">=</span><span class="s1">'password'</span><span class="p">)</span>
+ <span class="n">parser</span><span class="o">.</span><span class="n">add_argument</span><span class="p">(</span><span class="n">boxurl</span><span class="o">=</span><span class="s1">'boxurl'</span><span class="p">,</span> <span class="n">default</span><span class="o">=</span><span class="n">BOX_URL</span><span class="p">,</span> <span class="n">help</span><span class="o">=</span><span class="s1">'Base box url. Default is </span><span class="si">%s</span><span class="s1">'</span> <span class="o">%</span> <span class="n">BOX_URL</span><span class="p">)</span>
+
+ <span class="n">args</span> <span class="o">=</span> <span class="n">parser</span><span class="o">.</span><span class="n">parse_args</span><span class="p">()</span>
+ <span class="n">url</span> <span class="o">=</span> <span class="n">urlparse</span><span class="o">.</span><span class="n">urljoin</span><span class="p">(</span><span class="n">args</span><span class="o">.</span><span class="n">boxurl</span><span class="p">,</span> <span class="n">REBOOT_URL</span><span class="p">)</span>
+ <span class="n">reboot</span><span class="p">(</span><span class="n">url</span><span class="p">,</span> <span class="n">args</span><span class="o">.</span><span class="n">username</span><span class="p">,</span> <span class="n">args</span><span class="o">.</span><span class="n">password</span><span class="p">)</span>
+</code></pre></div>Dynamically change your gnome desktop wallpaper2010-10-11T00:00:00+02:002010-10-11T00:00:00+02:00tag:blog.notmyidea.org,2010-10-11:/dynamically-change-your-gnome-desktop-wallpaper.html
+<p>In gnome, you can can use a <span class="caps">XML</span> file to have a dynamic wallpaper. It’s
+not so easy, and you can’t just tell: use the pictures in this folder to
+do so.</p>
+<p>You can have a look to the git repository if you want:
+<a href="http://github.com/ametaireau/gnome-background-generator">http://github.com/ametaireau …</a></p>
+<p>In gnome, you can can use a <span class="caps">XML</span> file to have a dynamic wallpaper. It’s
+not so easy, and you can’t just tell: use the pictures in this folder to
+do so.</p>
+<p>You can have a look to the git repository if you want:
+<a href="http://github.com/ametaireau/gnome-background-generator">http://github.com/ametaireau/gnome-background-generator</a></p>
+<p>Some time ago, I’ve made a little python script to ease that, and you
+can now use it too. It’s named “gnome-background-generator”, and you can
+install it via pip for instance.</p>
+<div class="highlight"><pre><span></span><code>shell
+$ pip install gnome-background-generator
+</code></pre></div>
+
+<p>Then, you have just to use it this way:</p>
+<div class="highlight"><pre><span></span><code><span class="n">shell</span>
+<span class="n">$ gnome-background-generator -p ~/Images/walls -s</span>
+<span class="n">/home/alexis/Images/walls/dynamic-wallpaper.xml generated</span>
+</code></pre></div>
+
+<p>Here is a extract of the `—help`:</p>
+<div class="highlight"><pre><span></span><code><span class="n">shell</span>
+<span class="o">$</span><span class="w"> </span><span class="n">gnome</span><span class="o">-</span><span class="n">background</span><span class="o">-</span><span class="n">generator</span><span class="w"> </span><span class="o">--</span><span class="n">help</span>
+<span class="n">usage</span><span class="p">:</span><span class="w"> </span><span class="n">gnome</span><span class="o">-</span><span class="n">background</span><span class="o">-</span><span class="n">generator</span><span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">h</span><span class="p">]</span><span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">p</span><span class="w"> </span><span class="n">PATH</span><span class="p">]</span><span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">o</span><span class="w"> </span><span class="n">OUTPUT</span><span class="p">]</span>
+<span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">t</span><span class="w"> </span><span class="n">TRANSITION_TIME</span><span class="p">]</span><span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">d</span><span class="w"> </span><span class="n">DISPLAY_TIME</span><span class="p">]</span><span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">s</span><span class="p">]</span>
+<span class="w"> </span><span class="p">[</span><span class="o">-</span><span class="n">b</span><span class="p">]</span>
+
+<span class="n">A</span><span class="w"> </span><span class="n">simple</span><span class="w"> </span><span class="n">command</span><span class="w"> </span><span class="n">line</span><span class="w"> </span><span class="k">tool</span><span class="w"> </span><span class="n">to</span><span class="w"> </span><span class="n">generate</span><span class="w"> </span><span class="n">an</span><span class="w"> </span><span class="n">XML</span><span class="w"> </span><span class="n">file</span><span class="w"> </span><span class="n">to</span><span class="w"> </span><span class="n">use</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">gnome</span>
+<span class="n">wallpapers</span><span class="p">,</span><span class="w"> </span><span class="n">to</span><span class="w"> </span><span class="n">have</span><span class="w"> </span><span class="n">dynamic</span><span class="w"> </span><span class="n">walls</span>
+
+<span class="n">optional</span><span class="w"> </span><span class="n">arguments</span><span class="p">:</span>
+<span class="w"> </span><span class="o">-</span><span class="n">h</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">help</span><span class="w"> </span><span class="n">show</span><span class="w"> </span><span class="n">this</span><span class="w"> </span><span class="n">help</span><span class="w"> </span><span class="n">message</span><span class="w"> </span><span class="ow">and</span><span class="w"> </span><span class="n">exit</span>
+<span class="w"> </span><span class="o">-</span><span class="n">p</span><span class="w"> </span><span class="n">PATH</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">path</span><span class="w"> </span><span class="n">PATH</span><span class="w"> </span><span class="n">Path</span><span class="w"> </span><span class="n">to</span><span class="w"> </span><span class="n">look</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">pictures</span><span class="o">.</span><span class="w"> </span><span class="n">If</span><span class="w"> </span><span class="n">no</span><span class="w"> </span><span class="n">output</span><span class="w"> </span><span class="k">is</span>
+<span class="w"> </span><span class="n">specified</span><span class="p">,</span><span class="w"> </span><span class="n">will</span><span class="w"> </span><span class="n">be</span><span class="w"> </span><span class="n">used</span><span class="w"> </span><span class="n">too</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">outputing</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">dynamic</span><span class="o">-</span>
+<span class="w"> </span><span class="n">wallpaper</span><span class="o">.</span><span class="n">xml</span><span class="w"> </span><span class="n">file</span><span class="o">.</span><span class="w"> </span><span class="n">Default</span><span class="w"> </span><span class="n">value</span><span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">current</span>
+<span class="w"> </span><span class="n">directory</span><span class="w"> </span><span class="p">(</span><span class="o">.</span><span class="p">)</span>
+<span class="w"> </span><span class="o">-</span><span class="n">o</span><span class="w"> </span><span class="n">OUTPUT</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">output</span><span class="w"> </span><span class="n">OUTPUT</span>
+<span class="w"> </span><span class="n">Output</span><span class="w"> </span><span class="n">filename</span><span class="o">.</span><span class="w"> </span><span class="n">If</span><span class="w"> </span><span class="n">no</span><span class="w"> </span><span class="n">filename</span><span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="n">specified</span><span class="p">,</span><span class="w"> </span><span class="n">a</span>
+<span class="w"> </span><span class="n">dynamic</span><span class="o">-</span><span class="n">wallpaper</span><span class="o">.</span><span class="n">xml</span><span class="w"> </span><span class="n">file</span><span class="w"> </span><span class="n">will</span><span class="w"> </span><span class="n">be</span><span class="w"> </span><span class="n">generated</span><span class="w"> </span><span class="ow">in</span><span class="w"> </span><span class="n">the</span>
+<span class="w"> </span><span class="n">path</span><span class="w"> </span><span class="n">containing</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">pictures</span><span class="o">.</span><span class="w"> </span><span class="n">You</span><span class="w"> </span><span class="n">can</span><span class="w"> </span><span class="n">also</span><span class="w"> </span><span class="n">use</span><span class="w"> </span><span class="s2">"-"</span><span class="w"> </span><span class="n">to</span>
+<span class="w"> </span><span class="n">display</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">xml</span><span class="w"> </span><span class="ow">in</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">stdout</span><span class="o">.</span>
+<span class="w"> </span><span class="o">-</span><span class="n">t</span><span class="w"> </span><span class="n">TRANSITION_TIME</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">transition</span><span class="o">-</span><span class="n">time</span><span class="w"> </span><span class="n">TRANSITION_TIME</span>
+<span class="w"> </span><span class="n">Time</span><span class="w"> </span><span class="p">(</span><span class="ow">in</span><span class="w"> </span><span class="n">seconds</span><span class="p">)</span><span class="w"> </span><span class="n">transitions</span><span class="w"> </span><span class="n">must</span><span class="w"> </span><span class="n">last</span><span class="w"> </span><span class="p">(</span><span class="n">default</span><span class="w"> </span><span class="n">value</span>
+<span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="mi">2</span><span class="w"> </span><span class="n">seconds</span><span class="p">)</span>
+<span class="w"> </span><span class="o">-</span><span class="n">d</span><span class="w"> </span><span class="n">DISPLAY_TIME</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">display</span><span class="o">-</span><span class="n">time</span><span class="w"> </span><span class="n">DISPLAY_TIME</span>
+<span class="w"> </span><span class="n">Time</span><span class="w"> </span><span class="p">(</span><span class="ow">in</span><span class="w"> </span><span class="n">seconds</span><span class="p">)</span><span class="w"> </span><span class="n">a</span><span class="w"> </span><span class="n">picture</span><span class="w"> </span><span class="n">must</span><span class="w"> </span><span class="n">be</span><span class="w"> </span><span class="n">displayed</span><span class="o">.</span><span class="w"> </span><span class="n">Default</span>
+<span class="w"> </span><span class="n">value</span><span class="w"> </span><span class="k">is</span><span class="w"> </span><span class="mi">900</span><span class="w"> </span><span class="p">(</span><span class="mi">15</span><span class="n">mn</span><span class="p">)</span>
+<span class="w"> </span><span class="o">-</span><span class="n">s</span><span class="p">,</span><span class="w"> </span><span class="o">--</span><span class="n">set</span><span class="o">-</span><span class="n">background</span><span class="w"> </span><span class="s1">'''try to set the background using gnome-appearance-</span>
+<span class="s1"> properties</span>
+<span class="s1"> -b, --debug</span>
+</code></pre></div>How to install NGINX + PHP 5.3 on FreeBSD.2010-10-10T00:00:00+02:002010-10-10T00:00:00+02:00tag:blog.notmyidea.org,2010-10-10:/how-to-install-nginx-php-53-on-freebsd.html
+<ul>
+<li>
+<p>date<br> 2010-10-10</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>I’ve not managed so far to get completely rid of php, so here’s a simple
+reminder about how to install php on <span class="caps">NGINX</span>, for FreeBSD. Nothing hard,
+but that’s worse to have the piece of configuration somewhere !</p>
+<div class="highlight"><pre><span></span><code><span class="err">#</span><span class="w"> </span><span class="nx">update</span><span class="w"> </span><span class="nx">the</span><span class="w"> </span><span class="nx">ports</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">portsnap</span><span class="w"> </span><span class="nx">fetch</span><span class="w"> </span><span class="nx">update …</span></code></pre></div>
+<ul>
+<li>
+<p>date<br> 2010-10-10</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>I’ve not managed so far to get completely rid of php, so here’s a simple
+reminder about how to install php on <span class="caps">NGINX</span>, for FreeBSD. Nothing hard,
+but that’s worse to have the piece of configuration somewhere !</p>
+<div class="highlight"><pre><span></span><code><span class="err">#</span><span class="w"> </span><span class="nx">update</span><span class="w"> </span><span class="nx">the</span><span class="w"> </span><span class="nx">ports</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">portsnap</span><span class="w"> </span><span class="nx">fetch</span><span class="w"> </span><span class="nx">update</span>
+
+<span class="err">#</span><span class="w"> </span><span class="nx">install</span><span class="w"> </span><span class="nx">php5</span><span class="w"> </span><span class="nx">port</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">make</span><span class="w"> </span><span class="nx">config</span><span class="o">-</span><span class="nx">recursive</span><span class="w"> </span><span class="o">-</span><span class="nx">C</span><span class="w"> </span><span class="o">/</span><span class="nx">usr</span><span class="o">/</span><span class="nx">ports</span><span class="o">/</span><span class="nx">lang</span><span class="o">/</span><span class="nx">php5</span><span class="o">-</span><span class="nx">extensions</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">make</span><span class="w"> </span><span class="kn">package</span><span class="o">-</span><span class="nx">recursive</span><span class="w"> </span><span class="o">-</span><span class="nx">C</span><span class="w"> </span><span class="o">/</span><span class="nx">usr</span><span class="o">/</span><span class="nx">ports</span><span class="o">/</span><span class="nx">lang</span><span class="o">/</span><span class="nx">php5</span><span class="o">-</span><span class="nx">extensions</span>
+
+<span class="err">#</span><span class="w"> </span><span class="nx">install</span><span class="w"> </span><span class="nx">nginx</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">make</span><span class="w"> </span><span class="nx">config</span><span class="o">-</span><span class="nx">recursive</span><span class="w"> </span><span class="o">-</span><span class="nx">C</span><span class="w"> </span><span class="o">/</span><span class="nx">usr</span><span class="o">/</span><span class="nx">ports</span><span class="o">/</span><span class="nx">www</span><span class="o">/</span><span class="nx">nginx</span><span class="o">-</span><span class="nx">devel</span>
+<span class="err">$</span><span class="w"> </span><span class="nx">make</span><span class="w"> </span><span class="kn">package</span><span class="o">-</span><span class="nx">recursive</span><span class="w"> </span><span class="o">-</span><span class="nx">C</span><span class="w"> </span><span class="o">/</span><span class="nx">usr</span><span class="o">/</span><span class="nx">ports</span><span class="o">/</span><span class="nx">www</span><span class="o">/</span><span class="nx">nginx</span><span class="o">-</span><span class="nx">devel</span>
+</code></pre></div>
+
+<p>Now we have all the dependencies installed, we need to configure a bit
+the server.</p>
+<p>That’s a simple thing in fact, but it could be good to have something
+that will work without effort over time.</p>
+<p>Here’s a sample of my configuration:</p>
+<div class="highlight"><pre><span></span><code><span class="nt">server</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="err">server_name</span><span class="w"> </span><span class="err">ndd</span><span class="p">;</span>
+<span class="w"> </span><span class="err">set</span><span class="w"> </span><span class="err">$path</span><span class="w"> </span><span class="err">/path/to/your/files</span><span class="p">;</span>
+<span class="w"> </span><span class="err">root</span><span class="w"> </span><span class="err">$path</span><span class="p">;</span>
+
+<span class="w"> </span><span class="err">location</span><span class="w"> </span><span class="err">/</span><span class="w"> </span><span class="err">{</span>
+<span class="w"> </span><span class="err">index</span><span class="w"> </span><span class="err">index.php</span><span class="p">;</span>
+<span class="w"> </span><span class="p">}</span>
+
+<span class="w"> </span><span class="nt">location</span><span class="w"> </span><span class="o">~*</span><span class="w"> </span><span class="o">^.+.(</span><span class="nt">jpg</span><span class="o">|</span><span class="nt">jpeg</span><span class="o">|</span><span class="nt">gif</span><span class="o">|</span><span class="nt">css</span><span class="o">|</span><span class="nt">png</span><span class="o">|</span><span class="nt">js</span><span class="o">|</span><span class="nt">ico</span><span class="o">|</span><span class="nt">xml</span><span class="o">)$</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="err">access_log</span><span class="w"> </span><span class="err">off</span><span class="p">;</span>
+<span class="w"> </span><span class="err">expires</span><span class="w"> </span><span class="err">30d</span><span class="p">;</span>
+<span class="w"> </span><span class="p">}</span>
+
+<span class="w"> </span><span class="nt">location</span><span class="w"> </span><span class="o">~</span><span class="w"> </span><span class="p">.</span><span class="nc">php</span><span class="o">$</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="err">fastcgi_param</span><span class="w"> </span><span class="err">SCRIPT_FILENAME</span><span class="w"> </span><span class="err">$path$fastcgi_script_name</span><span class="p">;</span>
+<span class="w"> </span><span class="err">fastcgi_pass</span><span class="w"> </span><span class="err">backend</span><span class="p">;</span>
+<span class="w"> </span><span class="err">include</span><span class="w"> </span><span class="err">fastcgi_params</span><span class="p">;</span>
+<span class="w"> </span><span class="p">}</span>
+<span class="err">}</span>
+
+<span class="nt">upstream</span><span class="w"> </span><span class="nt">backend</span><span class="w"> </span><span class="p">{</span>
+<span class="w"> </span><span class="err">server</span><span class="w"> </span><span class="err">127.0.0.1:9000</span><span class="p">;</span>
+<span class="p">}</span>
+</code></pre></div>
+
+<p>And that’s it !</p>Pelican, a simple static blog generator in python2010-10-06T00:00:00+02:002010-10-06T00:00:00+02:00tag:blog.notmyidea.org,2010-10-06:/pelican-a-simple-static-blog-generator-in-python.html
+<p>Those days, I’ve wrote a little python application to fit my blogging
+needs. I’m an occasional blogger, a vim lover, I like restructured text
+and DVCSes, so I’ve made a little tool that makes good use of all that.</p>
+<p><a href="http://docs.getpelican.com">Pelican</a> (for calepin) is just a simple
+tool …</p>
+<p>Those days, I’ve wrote a little python application to fit my blogging
+needs. I’m an occasional blogger, a vim lover, I like restructured text
+and DVCSes, so I’ve made a little tool that makes good use of all that.</p>
+<p><a href="http://docs.getpelican.com">Pelican</a> (for calepin) is just a simple
+tool to generate your blog as static files, letting you using your
+editor of choice (vim!). It’s easy to extend, and has a template
+support (via jinja2).</p>
+<p>I’ve made it to fit <em>my</em> needs. I hope it will fit yours, but maybe it
+wont, and it have not be designed to feet everyone’s needs.</p>
+<p>Need an example ? You’re looking at it ! This weblog is using pelican
+to be generated, also for the atom feeds.</p>
+<p>I’ve released it under <span class="caps">AGPL</span>, since I want all the modifications to be
+profitable to all the users.</p>
+<p>You can find a repository to fork at
+<a href="https://github.com/getpelican/pelican/">https://github.com/getpelican/pelican/</a>. feel free to hack it !</p>
+<p>If you just want to get started, use your installer of choice (pip,
+easy_install, …) And then have a look to the help (pelican —help)</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>pip<span class="w"> </span>install<span class="w"> </span>pelican
+</code></pre></div>
+
+<h2 id="usage">Usage</h2>
+<p>Here’s a sample usage of pelican</p>
+<div class="highlight"><pre><span></span><code>$<span class="w"> </span>pelican<span class="w"> </span>.
+writing<span class="w"> </span>/home/alexis/projets/notmyidea.org/output/index.html
+writing<span class="w"> </span>/home/alexis/projets/notmyidea.org/output/tags.html
+writing<span class="w"> </span>/home/alexis/projets/notmyidea.org/output/categories.html
+writing<span class="w"> </span>/home/alexis/projets/notmyidea.org/output/archives.html
+writing<span class="w"> </span>/home/alexis/projets/notmyidea.org/output/category/python.html
+writing
+/home/alexis/projets/notmyidea.org/output/pelican-a-simple-static-blog-generator-in-python.html
+Done<span class="w"> </span>!
+</code></pre></div>
+
+<p>You also can use the —help option for the command line to get more informations</p>
+<div class="highlight"><pre><span></span><code><span class="nv">$pelican</span><span class="w"> </span>--help
+usage:<span class="w"> </span>pelican<span class="w"> </span><span class="o">[</span>-h<span class="o">]</span><span class="w"> </span><span class="o">[</span>-t<span class="w"> </span>TEMPLATES<span class="o">]</span><span class="w"> </span><span class="o">[</span>-o<span class="w"> </span>OUTPUT<span class="o">]</span><span class="w"> </span><span class="o">[</span>-m<span class="w"> </span>MARKUP<span class="o">]</span><span class="w"> </span><span class="o">[</span>-s<span class="w"> </span>SETTINGS<span class="o">]</span><span class="w"> </span><span class="o">[</span>-b<span class="o">]</span>
+<span class="w"> </span>path
+
+A<span class="w"> </span>tool<span class="w"> </span>to<span class="w"> </span>generate<span class="w"> </span>a<span class="w"> </span>static<span class="w"> </span>blog,<span class="w"> </span>with<span class="w"> </span>restructured<span class="w"> </span>text<span class="w"> </span>input<span class="w"> </span>files.
+
+positional<span class="w"> </span>arguments:
+<span class="w"> </span>path<span class="w"> </span>Path<span class="w"> </span>where<span class="w"> </span>to<span class="w"> </span>find<span class="w"> </span>the<span class="w"> </span>content<span class="w"> </span>files<span class="w"> </span><span class="o">(</span>default<span class="w"> </span>is
+<span class="w"> </span><span class="s2">"content"</span><span class="o">)</span>.
+
+optional<span class="w"> </span>arguments:
+<span class="w"> </span>-h,<span class="w"> </span>--help<span class="w"> </span>show<span class="w"> </span>this<span class="w"> </span><span class="nb">help</span><span class="w"> </span>message<span class="w"> </span>and<span class="w"> </span><span class="nb">exit</span>
+<span class="w"> </span>-t<span class="w"> </span>TEMPLATES,<span class="w"> </span>--templates-path<span class="w"> </span>TEMPLATES
+<span class="w"> </span>Path<span class="w"> </span>where<span class="w"> </span>to<span class="w"> </span>find<span class="w"> </span>the<span class="w"> </span>templates.<span class="w"> </span>If<span class="w"> </span>not<span class="w"> </span>specified,
+<span class="w"> </span>will<span class="w"> </span>uses<span class="w"> </span>the<span class="w"> </span>ones<span class="w"> </span>included<span class="w"> </span>with<span class="w"> </span>pelican.
+<span class="w"> </span>-o<span class="w"> </span>OUTPUT,<span class="w"> </span>--output<span class="w"> </span>OUTPUT
+<span class="w"> </span>Where<span class="w"> </span>to<span class="w"> </span>output<span class="w"> </span>the<span class="w"> </span>generated<span class="w"> </span>files.<span class="w"> </span>If<span class="w"> </span>not<span class="w"> </span>specified,
+<span class="w"> </span>a<span class="w"> </span>directory<span class="w"> </span>will<span class="w"> </span>be<span class="w"> </span>created,<span class="w"> </span>named<span class="w"> </span><span class="s2">"output"</span><span class="w"> </span><span class="k">in</span><span class="w"> </span>the
+<span class="w"> </span>current<span class="w"> </span>path.
+<span class="w"> </span>-m<span class="w"> </span>MARKUP,<span class="w"> </span>--markup<span class="w"> </span>MARKUP
+<span class="w"> </span>the<span class="w"> </span>markup<span class="w"> </span>language<span class="w"> </span>to<span class="w"> </span>use.<span class="w"> </span>Currently<span class="w"> </span>only
+<span class="w"> </span>ReSTreucturedtext<span class="w"> </span>is<span class="w"> </span>available.
+<span class="w"> </span>-s<span class="w"> </span>SETTINGS,<span class="w"> </span>--settings<span class="w"> </span>SETTINGS
+<span class="w"> </span>the<span class="w"> </span>settings<span class="w"> </span>of<span class="w"> </span>the<span class="w"> </span>application.<span class="w"> </span>Default<span class="w"> </span>to<span class="w"> </span>None.
+<span class="w"> </span>-b,<span class="w"> </span>--debug
+</code></pre></div>
+
+<p>Enjoy :)</p>An amazing summer of code working on distutils22010-08-16T00:00:00+02:002010-08-16T00:00:00+02:00tag:blog.notmyidea.org,2010-08-16:/an-amazing-summer-of-code-working-on-distutils2.html
+<p>The <a href="http://code.google.com/soc/">Google Summer of Code</a> I’ve spent
+working on <a href="http://hg.python.org/distutils2/">distutils2</a> is over. It
+was a really amazing experience, for many reasons.</p>
+<p>First of all, we had a very good team, we were 5 students working on
+distutils2: <a href="http://zubin71.wordpress.com">Zubin</a>,
+<a href="http://wokslog.wordpress.com/">Éric</a>,
+<a href="http://gsoc.djolonga.com/">Josip</a>,
+<a href="http://konryd.blogspot.com/">Konrad</a> and me. In addition,
+<a href="http://mouadino.blogspot.com/">Mouad</a> have worked on …</p>
+<p>The <a href="http://code.google.com/soc/">Google Summer of Code</a> I’ve spent
+working on <a href="http://hg.python.org/distutils2/">distutils2</a> is over. It
+was a really amazing experience, for many reasons.</p>
+<p>First of all, we had a very good team, we were 5 students working on
+distutils2: <a href="http://zubin71.wordpress.com">Zubin</a>,
+<a href="http://wokslog.wordpress.com/">Éric</a>,
+<a href="http://gsoc.djolonga.com/">Josip</a>,
+<a href="http://konryd.blogspot.com/">Konrad</a> and me. In addition,
+<a href="http://mouadino.blogspot.com/">Mouad</a> have worked on the PyPI testing
+infrastructure. You could find what each person have done on <a href="http://bitbucket.org/tarek/distutils2/wiki/GSoC_2010_teams">the wiki
+page of
+distutils2</a>.</p>
+<p>We were in contact with each others really often, helping us when
+possible (in #distutils), and were continuously aware of the state of
+the work of each participant. This, in my opinion, have bring us in a
+good shape.</p>
+<p>Then, I’ve learned a lot. Python packaging was completely new to me at
+the time of the GSoC start, and I was pretty unfamiliar with python good
+practices too, as I’ve been introducing myself to python in the late 2009.</p>
+<p>I’ve recently looked at some python code I wrote just three months ago,
+and I was amazed to think about many improvements to made on it. I guess
+this is a good indicator of the path I’ve traveled since I wrote it.</p>
+<p>This summer was awesome because I’ve learned about python good
+practices, now having some strong
+<a href="http://mercurial.selenic.com/">mercurial</a> knowledge, and I’ve seen a
+little how the python community works.</p>
+<p>Then, I would like to say a big thanks to all the mentors that have
+hanged around while needed, on <span class="caps">IRC</span> or via mail, and especially my mentor
+for this summer, <a href="http://tarek.ziade.org">Tarek Ziadé</a>.</p>
+<p>Thanks a lot for your motivation, your leadership and your cheerfulness,
+even with a new-born and a new work!</p>
+<h2 id="why">Why ?</h2>
+<p>I wanted to work on python packaging because, as the time pass, we were
+having a sort of complex tools in this field. Each one wanted to add
+features to distutils, but not in a standard way.</p>
+<p>Now, we have PEPs that describes some format we agreed on (see <span class="caps">PEP</span> 345),
+and we wanted to have a tool on which users can base their code on,
+that’s <a href="http://hg.python.org/distutils2/">distutils2</a>.</p>
+<h2 id="my-job">My job</h2>
+<p>I had to provide a way to crawl the PyPI indexes in a simple way, and do
+some installation / uninstallation scripts.</p>
+<p>All the work done is available in <a href="http://bitbucket.org/ametaireau/distutils2/">my bitbucket
+repository</a>.</p>
+<h3 id="crawling-the-pypi-indexes">Crawling the PyPI indexes</h3>
+<p>There are two ways of requesting informations from the indexes: using
+the “simple” index, that is a kind of <span class="caps">REST</span> index, and using <span class="caps">XML</span>-<span class="caps">RPC</span>.</p>
+<p>I’ve done the two implementations, and a high level <span class="caps">API</span> to query those
+twos. Basically, this supports the mirroring infrastructure defined in
+<span class="caps">PEP</span> 381. So far, the work I’ve done is gonna be used in pip (they’ve
+basically copy/paste the code, but this will change as soon as we get
+something completely stable for distutils2), and that’s a good news, as
+it was the main reason for what I’ve done that.</p>
+<p>I’ve tried to have an unified <span class="caps">API</span> for the clients, to switch from one to
+another implementation easily. I’m already thinking of adding others
+crawlers to this stuff, and it was made to be extensible.</p>
+<p>If you want to get more informations about the crawlers/PyPI clients,
+please refer to the distutils2 documentation, especially <a href="http://distutils2.notmyidea.org/library/distutils2.index.html">the pages
+about
+indexes</a>.</p>
+<p>You can find the changes I made about this in the
+<a href="http://hg.python.org/distutils2/">distutils2</a> source code .</p>
+<h3 id="installation-uninstallation-scripts">Installation / Uninstallation scripts</h3>
+<p>Next step was to think about an installation script, and an uninstaller.
+I’ve not done the uninstaller part, and it’s a smart part, as it’s
+basically removing some files from the system, so I’ll probably do it in
+a near future.</p>
+<p><a href="http://hg.python.org/distutils2/">distutils2</a> provides a way to install
+distributions, and to handle dependencies between releases. For now,
+this support is only about the last version of the <span class="caps">METADATA</span> (1.2) (See,
+the <span class="caps">PEP</span> 345), but I’m working on a compatibility layer for the old
+metadata, and for the informations provided via <span class="caps">PIP</span> requires.txt, for instance.</p>
+<h3 id="extra-work">Extra work</h3>
+<p>Also, I’ve done some extra work. this includes:</p>
+<ul>
+<li>working on the <span class="caps">PEP</span> 345, and having some discussion about it (about
+ the names of some fields).</li>
+<li>writing a PyPI server mock, useful for tests. you can find more
+ information about it on the
+ <a href="http://distutils.notmyidea.org">documentation</a>.</li>
+</ul>
+<h2 id="futures-plans">Futures plans</h2>
+<p>As I said, I’ve enjoyed working on distutils2, and the people I’ve met
+here are really pleasant to work with. So I <em>want</em> to continue
+contributing on python, and especially on python packaging, because
+there is still a lot of things to do in this scope, to get something
+really usable.</p>
+<p>I’m not plainly satisfied by the work I’ve done, so I’ll probably tweak
+it a bit: the installer part is not yet completely finished, and I want
+to add support for a real
+<a href="http://en.wikipedia.org/wiki/Representational_State_Transfer"><span class="caps">REST</span></a>
+index in the future.</p>
+<p>We’ll talk again of this in the next months, probably, but we definitely
+need a real
+<a href="http://en.wikipedia.org/wiki/Representational_State_Transfer"><span class="caps">REST</span></a> <span class="caps">API</span>
+for <a href="http://pypi.python.org">PyPI</a>, as the “simple” index <em>is</em> an ugly
+hack, in my opinion. I’ll work on a serious proposition about this,
+maybe involving <a href="http://couchdb.org">CouchDB</a>, as it seems to be a good
+option for what we want here.</p>
+<h2 id="issues">Issues</h2>
+<p>I’ve encountered some issues during this summer. The main one is that’s
+hard to work remotely, especially being in the same room that we live,
+with others. I like to just think about a project with other people, a
+paper and a pencil, no computers. This have been not so possible at the
+start of the project, as I needed to read a lot of code to understand
+the codebase, and then to read/write emails.</p>
+<p>I’ve finally managed to work in an office, so good point for home/office separation.</p>
+<p>I’d not planned there will be so a high number of emails to read, in
+order to follow what’s up in the python world, and be a part of the
+community seems to takes some times to read/write emails, especially for
+those (like me) that arent so confortable with english (but this had
+brought me some english fu !).</p>
+<h2 id="thanks">Thanks !</h2>
+<p>A big thanks to <a href="http://www.graine-libre.fr/">Graine Libre</a> and <a href="http://www.makina-corpus.com/">Makina
+Corpus</a>, which has offered me to come
+into their offices from time to time, to share they cheerfulness ! Many
+thanks too to the Google Summer of Code program for setting up such an
+initiative. If you’re a student, if you’re interested about <span class="caps">FOSS</span>, dont
+hesitate any second, it’s a really good opportunity to work on
+interesting projects!</p>Sprinting on distutils2 in Tours2010-07-10T00:00:00+02:002010-07-10T00:00:00+02:00tag:blog.notmyidea.org,2010-07-10:/sprinting-on-distutils2-in-tours.html
+<ul>
+<li>
+<p>date<br> 2010-07-06</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>Yesterday, as I was traveling to Tours, I’ve took some time to visit
+Éric, another student who’s working on distutils2 this summer, as a
+part of the GSoC. Basically, it was to take a drink, discuss a bit about
+distutils2, our respective tasks and …</p>
+<ul>
+<li>
+<p>date<br> 2010-07-06</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>Yesterday, as I was traveling to Tours, I’ve took some time to visit
+Éric, another student who’s working on distutils2 this summer, as a
+part of the GSoC. Basically, it was to take a drink, discuss a bit about
+distutils2, our respective tasks and general feelings, and to put a face
+on a pseudonym. I’d really enjoyed this time, because Éric knows a lot
+of things about mercurial and python good practices, and I’m eager to
+learn about those. So, we have discussed about things, have not wrote so
+much code, but have some things to propose so far, about documentation,
+and I also provides here some bribes of conversations we had.</p>
+<h2 id="documentation">Documentation</h2>
+<p>While writing the PyPI simple index crawler documentation, I realized
+that we miss some structure, or how-to about the documentation. Yep, you
+read well. We lack documentation on how to make documentation. Heh.
+We’re missing some rules to follow, and this lead to a not-so-structured
+final documentation. We probably target three type of publics, and we
+can split the documentation regarding those:</p>
+<ul>
+<li><strong>Packagers</strong> who want to distribute their softwares.</li>
+<li><strong>End users</strong> who need to understand how to use end user commands,
+ like the installer/uninstaller</li>
+<li><strong>packaging coders</strong> who <em>use</em> distutils2, as a base for building a
+ package manager.</li>
+</ul>
+<p>We also need to discuss about a pattern to follow while writing
+documentation. How many parts do we need ? Where to put the <span class="caps">API</span>
+description ? etc. That’s maybe seems to be not so important, but I
+guess the readers would appreciate to have the same structure all along
+distutils2 documentation.</p>
+<h2 id="mercurial">Mercurial</h2>
+<p>I’m really <em>not</em> a mercurial power user. I use it on daily basis, but I
+lack of basic knowledge about it. Big thanks Éric for sharing yours with
+me, you’re of a great help. We have talked about some mercurial
+extensions that seems to make the life simpler, while used the right
+way. I’ve not used them so far, so consider this as a personal note.</p>
+<ul>
+<li>hg histedit, to edit the history</li>
+<li>hg crecord, to select the changes to commit</li>
+</ul>
+<p>We have spent some time to review a merge I made sunday, to re-merge it,
+and commit the changes as a new changeset. Awesome. These things make me
+say I <strong>need</strong> to read <a href="http://hgbook.red-bean.com/read/">the hg book</a>,
+and will do as soon as I got some spare time: mercurial seems to be
+simply great. So … Great. I’m a powerful merger now !</p>
+<h2 id="on-using-tools">On using tools</h2>
+<p>Because we <em>also</em> are <em>hackers</em>, we have shared a bit our ways to code,
+the tools we use, etc. Both of us were using vim, and I’ve discovered
+vimdiff and hgtk, which will completely change the way I navigate into
+the mercurial history. We aren’t “power users”, so we have learned from
+each other about vim tips. You can find <a href="http://github.com/ametaireau/dotfiles">my dotfiles on
+github</a>, if it could help.
+They’re not perfect, and not intended to be, because changing all the
+time, as I learn. Don’t hesitate to have a look, and to propose
+enhancements if you have !</p>
+<h2 id="on-being-pythonic">On being pythonic</h2>
+<p>My background as an old Java user disserves me so far, as the paradigms
+are not the same while coding in python. Hard to find the more pythonic
+way to do, and sometimes hard to unlearn my way to think about software
+engineering. Well, it seems that the only solution is to read code, and
+to re-read import this from times to times ! <a href="http://python.net/~goodger/projects/pycon/2007/idiomatic/handout.html">Coding like a
+pythonista</a>
+seems to be a must-read, so, I know what to do.</p>
+<h2 id="conclusion">Conclusion</h2>
+<p>It was really great. Next time, we’ll need to focus a bit more on
+distutils2, and to have a bullet list of things to do, but days like
+this one are opportunities to catch ! We’ll probably do another sprint
+in a few weeks, stay tuned !</p>Introducing the distutils2 index crawlers2010-07-06T00:00:00+02:002010-07-06T00:00:00+02:00tag:blog.notmyidea.org,2010-07-06:/introducing-the-distutils2-index-crawlers.html
+<p>I’m working for about a month for distutils2, even if I was being a bit
+busy (as I had some class courses and exams to work on)</p>
+<p>I’ll try do sum-up my general feelings here, and the work I’ve made so
+far. You can also find, if …</p>
+<p>I’m working for about a month for distutils2, even if I was being a bit
+busy (as I had some class courses and exams to work on)</p>
+<p>I’ll try do sum-up my general feelings here, and the work I’ve made so
+far. You can also find, if you’re interested, my weekly summaries in <a href="http://wiki.notmyidea.org/distutils2_schedule">a
+dedicated wiki page</a>.</p>
+<h2 id="general-feelings">General feelings</h2>
+<p>First, and it’s a really important point, the GSoC is going very well,
+for me as for other students, at least from my perspective. It’s a
+pleasure to work with such enthusiast people, as this make the global
+atmosphere very pleasant to live.</p>
+<p>First of all, I’ve spent time to read the existing codebase, and to
+understand what we’re going to do, and what’s the rationale to do so.</p>
+<p>It’s really clear for me now: what we’re building is the foundations of
+a packaging infrastructure in python. The fact is that many projects
+co-exists, and comes all with their good concepts. Distutils2 tries to
+take the interesting parts of all, and to provide it in the python
+standard libs, respecting the recently written <span class="caps">PEP</span> about packaging.</p>
+<p>With distutils2, it will be simpler to make “things” compatible. So if
+you think about a new way to deal with distributions and packaging in
+python, you can use the Distutils2 APIs to do so.</p>
+<h2 id="tasks">Tasks</h2>
+<p>My main task while working on distutils2 is to provide an installation
+and an un-installation command, as described in <span class="caps">PEP</span> 376. For this, I
+first need to get informations about the existing distributions (what’s
+their version, name, metadata, dependencies, etc.)</p>
+<p>The main index, you probably know and use, is PyPI. You can access it at
+<a href="http://pypi.python.org">http://pypi.python.org</a>.</p>
+<h2 id="pypi-index-crawling">PyPI index crawling</h2>
+<p>There is two ways to get these informations from PyPI: using the simple
+<span class="caps">API</span>, or via xml-rpc calls.</p>
+<p>A goal was to use the version specifiers defined
+in<a href="http://www.python.org/dev/peps/pep-0345/"><span class="caps">PEP</span> 345</a> and to provides a
+way to sort the grabbed distributions depending our needs, to pick the
+version we want/need.</p>
+<h3 id="using-the-simple-api">Using the simple <span class="caps">API</span></h3>
+<p>The simple <span class="caps">API</span> is composed of <span class="caps">HTML</span> pages you can access at
+<a href="http://pypi.python.org/simple/">http://pypi.python.org/simple/</a>.</p>
+<p>Distribute and Setuptools already provides a crawler for that, but it
+deals with their internal mechanisms, and I found that the code was not
+so clear as I want, that’s why I’ve preferred to pick up the good ideas,
+and some implementation details, plus re-thinking the global architecture.</p>
+<p>The rules are simple: each project have a dedicated page, which allows
+us to get informations about:</p>
+<ul>
+<li>the distribution download locations (for some versions)</li>
+<li>homepage links</li>
+<li>some other useful informations, as the bugtracker address, for instance.</li>
+</ul>
+<p>If you want to find all the distributions of the “EggsAndSpam” project,
+you could do the following (do not take so attention to the names here,
+as the <span class="caps">API</span> will probably change a bit):</p>
+<div class="highlight"><pre><span></span><code><span class="o">>>></span> <span class="n">index</span> <span class="o">=</span> <span class="n">SimpleIndex</span><span class="p">()</span>
+<span class="o">>>></span> <span class="n">index</span><span class="o">.</span><span class="n">find</span><span class="p">(</span><span class="s2">"EggsAndSpam"</span><span class="p">)</span>
+<span class="p">[</span><span class="n">EggsAndSpam</span> <span class="mf">1.1</span><span class="p">,</span> <span class="n">EggsAndSpam</span> <span class="mf">1.2</span><span class="p">,</span> <span class="n">EggsAndSpam</span> <span class="mf">1.3</span><span class="p">]</span>
+</code></pre></div>
+
+<p>We also could use version specifiers:</p>
+<div class="highlight"><pre><span></span><code><span class="o">>>></span> <span class="n">index</span><span class="o">.</span><span class="n">find</span><span class="p">(</span><span class="s2">"EggsAndSpam (< =1.2)"</span><span class="p">)</span>
+<span class="p">[</span><span class="n">EggsAndSpam</span> <span class="mf">1.1</span><span class="p">,</span> <span class="n">EggsAndSpam</span> <span class="mf">1.2</span><span class="p">]</span>
+</code></pre></div>
+
+<p>Internally, what’s done here is the following:</p>
+<ul>
+<li>it process the <a href="http://pypi.python.org/simple/FooBar/">http://pypi.python.org/simple/FooBar/</a> page,
+ searching for download URLs.</li>
+<li>for each found distribution download <span class="caps">URL</span>, it creates an object,
+ containing informations about the project name, the version and the
+ <span class="caps">URL</span> where the archive remains.</li>
+<li>it sort the found distributions, using version numbers. The default
+ behavior here is to prefer source distributions (over binary ones),
+ and to rely on the last “final” distribution (rather than beta,
+ alpha etc. ones)</li>
+</ul>
+<p>So, nothing hard or difficult here.</p>
+<p>We provides a bunch of other features, like relying on the new PyPI
+mirroring infrastructure or filter the found distributions by some
+criterias. If you’re curious, please browse the <a href="http://distutils2.notmyidea.org/">distutils2
+documentation</a>.</p>
+<h3 id="using-xml-rpc">Using xml-rpc</h3>
+<p>We also can make some xmlrpc calls to retreive informations from PyPI.
+It’s a really more reliable way to get informations from from the index
+(as it’s just the index that provides the informations), but cost
+processes on the PyPI distant server.</p>
+<p>For now, this way of querying the xmlrpc client is not available on
+Distutils2, as I’m working on it. The main pieces are already present
+(I’ll reuse some work I’ve made from the SimpleIndex querying, and <a href="http://github.com/ametaireau/pypiclient">some
+code already set up</a>), what I
+need to do is to provide a xml-rpc PyPI mock server, and that’s on what
+I’m actually working on.</p>
+<h2 id="processes">Processes</h2>
+<p>For now, I’m trying to follow the “documentation, then test, then code”
+path, and that seems to be really needed while working with a community.
+Code is hard to read/understand, compared to documentation, and it’s
+easier to change.</p>
+<p>While writing the simple index crawling work, I must have done this to
+avoid some changes on the <span class="caps">API</span>, and some loss of time.</p>
+<p>Also, I’ve set up <a href="http://wiki.notmyidea.org/distutils2_schedule">a
+schedule</a>, and the goal
+is to be sure everything will be ready in time, for the end of the
+summer. (And now, I need to learn to follow schedules …)</p>Use Restructured Text (ReST) to power your presentations2010-06-25T00:00:00+02:002010-06-25T00:00:00+02:00tag:blog.notmyidea.org,2010-06-25:/use-restructured-text-rest-to-power-your-presentations.html
+<ul>
+<li>
+<p>date<br> 2010-06-25</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>Wednesday, we give a presentation, with some friends, about the CouchDB
+Database, to <a href="http://www.toulibre.org">the Toulouse local <span class="caps">LUG</span></a>. Thanks a
+lot to all the presents for being there, it was a pleasure to talk about
+this topic with you. Too bad the season is over now an …</p>
+<ul>
+<li>
+<p>date<br> 2010-06-25</p>
+</li>
+<li>
+<p>category<br> tech</p>
+</li>
+</ul>
+<p>Wednesday, we give a presentation, with some friends, about the CouchDB
+Database, to <a href="http://www.toulibre.org">the Toulouse local <span class="caps">LUG</span></a>. Thanks a
+lot to all the presents for being there, it was a pleasure to talk about
+this topic with you. Too bad the season is over now an I quit Toulouse
+next year.</p>
+<p>During our brainstorming about the topic, we used some paper, and we
+wanted to make a presentation the simpler way. First thing that come to
+my mind was using <a href="http://docutils.sourceforge.net/rst.html">restructured
+text</a>, so I’ve wrote a simple
+file containing our different bullet points. In fact, there is quite
+nothing to do then, to have a working presentation.</p>
+<p>So far, I’ve used <a href="http://code.google.com/p/rst2pdf/">the rst2pdf
+program</a>, and a simple template, to
+generate output. It’s probably simple to have similar results using
+latex + beamer, I’ll try this next time, but as I’m not familiar with
+latex syntax, restructured text was a great option.</p>
+<p>Here are <a href="http://files.lolnet.org/alexis/rst-presentations/couchdb/couchdb.pdf">the final <span class="caps">PDF</span>
+output</a>,
+<a href="http://files.lolnet.org/alexis/rst-presentations/couchdb/couchdb.rst">Rhe ReST
+source</a>,
+<a href="http://files.lolnet.org/alexis/rst-presentations/slides.style">the theme
+used</a>,
+and the command line to generate the <span class="caps">PDF</span>:</p>
+<div class="highlight"><pre><span></span><code>rst2pdf couchdb.rst -b1 -s ../slides.style
+</code></pre></div>first week working on distutils22010-06-04T00:00:00+02:002010-06-04T00:00:00+02:00tag:blog.notmyidea.org,2010-06-04:/first-week-working-on-distutils2.html
+<p>As I’ve been working on <a href="http://hg.python.org/distutils2/">Distutils2</a>
+during the past week, taking part of the
+<a href="http://code.google.com/intl/fr/soc/"><span class="caps">GSOC</span></a> program, here is a short
+summary of what I’ve done so far.</p>
+<p>As my courses are not over yet, I’ve not worked as much as I wanted, and
+this will continues until …</p>
+<p>As I’ve been working on <a href="http://hg.python.org/distutils2/">Distutils2</a>
+during the past week, taking part of the
+<a href="http://code.google.com/intl/fr/soc/"><span class="caps">GSOC</span></a> program, here is a short
+summary of what I’ve done so far.</p>
+<p>As my courses are not over yet, I’ve not worked as much as I wanted, and
+this will continues until the end of June. My main tasks are about
+making installation and uninstallation commands, to have a simple way to
+install distributions via
+<a href="http://hg.python.org/distutils2/">Distutils2</a>.</p>
+<p>To do this, we need to rely on informations provided by the Python
+Package Index (<a href="http://pypi.python.org/">PyPI</a>), and there is at least
+two ways to retreive informations from here: <span class="caps">XML</span>-<span class="caps">RPC</span> and the “simple”
+<span class="caps">API</span>.</p>
+<p>So, I’ve been working on porting some
+<a href="http://bitbucket.org/tarek/distribute/">Distribute</a> related stuff to
+<a href="http://hg.python.org/distutils2/">Distutils2</a>, cutting off all non
+distutils’ things, as we do not want to depend from Distribute’s
+internals. My main work has been about reading the whole code, writing
+tests about this and making those tests possible.</p>
+<p>In fact, there was a need of a pypi mocked server, and, after reading
+and introducing myself to the distutils behaviors and code, I’ve taken
+some time to improve the work <a href="http://bitbucket.org/konrad">Konrad</a>
+makes about this mock.</p>
+<h2 id="a-pypi-server-mock">A PyPI Server mock</h2>
+<p>The mock is embeded in a thread, to make it available during the tests,
+in a non blocking way. We first used <a href="http://wsgi.org"><span class="caps">WSGI</span></a> and
+<a href="http://docs.python.org/library/wsgiref.html">wsgiref</a> in order control
+what to serve, and to log the requests made to the server, but finally
+realised that <a href="http://docs.python.org/library/wsgiref.html">wsgiref</a> is
+not python 2.4 compatible (and we <em>need</em> to be python 2.4 compatible in Distutils2).</p>
+<p>So, we switched to
+<a href="http://docs.python.org/library/basehttpserver.html">BaseHTTPServer</a> and
+<a href="http://docs.python.org/library/simplehttpserver.html">SimpleHTTPServer</a>,
+and updated our tests accordingly. It’s been an opportunity to realize
+that <a href="http://wsgi.org"><span class="caps">WSGI</span></a> has been a great step forward for making
+<span class="caps">HTTP</span> servers, and expose a really simplest way to discuss with <span class="caps">HTTP</span> !</p>
+<p>You can find <a href="http://bitbucket.org/ametaireau/distutils2/changesets">the modifications I
+made</a>, and the
+<a href="http://bitbucket.org/ametaireau/distutils2/src/tip/docs/source/test_framework.rst">related
+docs</a>
+about this on <a href="http://bitbucket.org/ametaireau/distutils2/">my bitbucket distutils2
+clone</a>.</p>
+<h2 id="the-pypi-simple-api">The PyPI Simple <span class="caps">API</span></h2>
+<p>So, back to the main problematic: make a python library to access and
+request information stored on PyPI, via the simple <span class="caps">API</span>. As I said, I’ve
+just grabbed the work made from
+<a href="http://bitbucket.org/tarek/distribute/">Distribute</a>, and played a bit
+with, in order to view what are the different use cases, and started to
+write the related tests.</p>
+<h2 id="the-work-to-come">The work to come</h2>
+<p>So, once all use cases covered with tests, I’ll rewrite a bit the
+grabbed code, and do some software design work (to not expose all things
+as privates methods, have a clear <span class="caps">API</span>, and other things like this), then
+update the tests accordingly and write a documentation to make this clear.</p>
+<p>Next step is to a little client, as I’ve <a href="http://github.com/ametaireau/pypiclient">already started
+here</a> I’ll take you updated !</p>A Distutils2 GSoC2010-05-01T00:00:00+02:002010-05-01T00:00:00+02:00tag:blog.notmyidea.org,2010-05-01:/a-distutils2-gsoc.html
+<p><span class="caps">WOW</span>. I’ve been accepted to be a part of the <a href="http://code.google.com/intl/fr/soc/">Google Summer Of
+Code</a> program, and will work on
+<a href="http://python.org/">python</a> <a href="http://hg.python.org/distutils2/">distutils2</a>, with <a href="http://pygsoc.wordpress.com/">a</a> <a href="http://konryd.blogspot.com/">lot</a> <a href="http://ziade.org/">of</a> (intersting !) <a href="http://zubin71.wordpress.com/">people</a>.</p>
+<blockquote>
+<p>So, it’s about building the successor of Distutils2, ie. “the python
+package manager”. Today, there is too many ways to package …</p></blockquote>
+<p><span class="caps">WOW</span>. I’ve been accepted to be a part of the <a href="http://code.google.com/intl/fr/soc/">Google Summer Of
+Code</a> program, and will work on
+<a href="http://python.org/">python</a> <a href="http://hg.python.org/distutils2/">distutils2</a>, with <a href="http://pygsoc.wordpress.com/">a</a> <a href="http://konryd.blogspot.com/">lot</a> <a href="http://ziade.org/">of</a> (intersting !) <a href="http://zubin71.wordpress.com/">people</a>.</p>
+<blockquote>
+<p>So, it’s about building the successor of Distutils2, ie. “the python
+package manager”. Today, there is too many ways to package a python
+application (pip, setuptools, distribute, distutils, etc.) so there is
+a huge effort to make in order to make all this packaging stuff
+interoperable, as pointed out by
+the <a href="http://www.python.org/dev/peps/pep-0376/"><span class="caps">PEP</span> 376</a>.</p>
+</blockquote>
+<p>In more details, I’m going to work on the Installer / Uninstaller features of Distutils2, and on a PyPI <span class="caps">XML</span>-<span class="caps">RPC</span> client for distutils2. Here are the already defined tasks:</p>
+<ul>
+<li>Implement Distutils2 APIs described in <span class="caps">PEP</span> 376.</li>
+<li>Add the uninstall command.</li>
+<li>think about a basic installer / uninstaller script. (with deps) —
+ similar to pip/easy_install</li>
+<li>in a pypi subpackage;</li>
+<li>Integrate a module similar to setuptools’ package_index’</li>
+<li>PyPI <span class="caps">XML</span>-<span class="caps">RPC</span> client for distutils 2:
+ <a href="http://bugs.python.org/issue8190">http://bugs.python.org/issue8190</a></li>
+</ul>
+<p>As I’m relatively new to python, I’ll need some extra work in order to apply all good practice, among other things that can make a developper-life joyful. I’ll post here, each week, my advancement, and my tought about python and especialy python packaging world.</p>Le temps des grâces, courrez-y !2010-03-28T00:00:00+01:002010-03-28T00:00:00+01:00tag:blog.notmyidea.org,2010-03-28:/le-temps-des-graces-courrez-y.html
+<p>Ouf, notre <a href="http://www.reseaugrappe.org">semaine de l’environnement</a>
+s’est terminée, après un peu de neige et un brin de soleil quand il en
+fallait !</p>
+<p>Ce fut l’occasion de rencontrer beaucoup de gens biens, et de regarder
+d’un peu plus près toutes ces problématiques qui mériteraient à elles
+seules, chacune …</p>
+<p>Ouf, notre <a href="http://www.reseaugrappe.org">semaine de l’environnement</a>
+s’est terminée, après un peu de neige et un brin de soleil quand il en
+fallait !</p>
+<p>Ce fut l’occasion de rencontrer beaucoup de gens biens, et de regarder
+d’un peu plus près toutes ces problématiques qui mériteraient à elles
+seules, chacune un billet. Après un répis d’une semaine, pour récupérer
+des folies organisatrices (c’est ça qui fait du bien, ceci dit — les
+folies, pas le repos), je me retrouve de nouveau sur ces mêms
+réflexions, grâce aux journées organisées par <a href="http://www.fne.asso.fr/">France Nature
+Environnement</a>, qui proposaient ce jeudi soir
+une projection de “Le temps des grâces”, un documentaire sur l’agriculture.</p>
+<p>Parce que depuis 60 ans, il est pratiqué le remembrement des parcelles à
+gogo, parce que nos sols deviennent completement morts à cause des
+tonnes d’intrants qu’on leur fait absorber, et parce que les
+exploitations s’agrandissent sans en finir pour tenter de réagir façe à
+un marché financier toujours plus insaisissable, mené de très loin par
+la <span class="caps">PAC</span>, il fallait un film pour en parler. C’est ce que fait “le temps
+des grâçes”, avec un bon sens et une facilité à faire passer des
+messages, qu’on ne peut qu’applaudir.</p>
+<p>Malheureusement il s’agissait de la dernière diffusion à <a href="http://www.cinemas-utopia.org/toulouse/">L’Utopia de
+Toulouse</a>… Si vous en avez
+l’occasion, sautez dessus et profitez le temps de ces 2 heures, ou vous
+pourrez écouter à la fois des discours d’agronomes, d’agriculteurs, de
+chercheurs et bien d’autres, qui dressent un constat pas si brillant de
+notre agriculture. On n’est pas sorti de l’auberge, enfin, c’est l’expression.</p>
+<p>Je vous laisse avec le synopsis et une bande annonce.</p>
+<blockquote>
+<p>Une enquête documentaire sur le monde agricole français aujourd’hui à
+travers de nombreux récits : agriculteurs, chercheurs, agronomes,
+écrivains… Un monde qui parvient à résister aux bouleversements qui
+le frappent -économiques, scientifiques, sociaux - et qui, bon gré mal
+gré, continue d’entretenir les liens entre générations. Un monde au
+centre d’interrogations majeures sur l’avenir.</p>
+</blockquote>
+<p>Ainsi qu’un commentaire que je ne peux m’empécher de relayer, trouvé sur
+allocine.fr (oui, vous savez, ce site rempli de pubs).</p>
+<blockquote>
+<p>Le temps des grâces c’est je pense le plus grand film traitant de
+l’écologie en tant que documentaire ou en sujet principal, on y
+apprend une multitude de choses, on en ressort en colère contre le
+système, le film propose différents points de vues, ici on a pas de
+voix off moralisatrice à deux balles avec des gros titres bien
+surlignés pour que même les beaufs matant <span class="caps">TF1</span> puissent comprendre,
+ici même si ça reste accessible au citoyen lambda, le film ne fait pas
+de compromis avec le monde agroalimentaire, il ose dénoncer les
+filière d’agronomie qui apprennent pas les bonnes choses à leurs
+étudiants, aux lobbys de cette agro-industrie qui n’en fait qu’à sa
+tête pour amasser de l’argent, cette tendance à tout uniformiser et
+détruire… Franchement j’ai trouvé ça génial de bout en bout,
+captivant, on explore cette campagne française, on comprend les
+dilemmes des paysants. Le film n’étant pas opposé à la modernité, ni
+même réactionnaire, il propose juste un constat alarmant du monde
+agricole français, tout en proposant des alternatives qui pourraient
+être utilisée, si les pouvoirs publics lâchaient un peu la main des
+lobbys. Passionnant, vraiment.</p>
+</blockquote>
+<p>Courrez-y, je vous dis.</p>Semaine de l’environnement: La consommation étudiante2010-02-24T00:00:00+01:002010-02-24T00:00:00+01:00tag:blog.notmyidea.org,2010-02-24:/semaine-de-lenvironnement-la-consommation-etudiante.html
+<p>Les acteurs associatifs sont bien souvent moteurs des critiques de nos
+sociétés. Je pense à <a href="http://www.framasoft.net/">Framasoft</a>, à <a href="http://www.laquadrature.net/">la
+Quadrature du net</a> ou à <a href="http://www.arsindustrialis.org/">Ars
+Industrialis</a> (dans le domaine de la
+science et de l’informatique), mais aussi <a href="http://www.amisdelaterre.org/">aux Amis de la
+Terre</a>, à <a href="http://www.attac.org/"><span class="caps">ATTAC</span></a>
+(dans le domaine de l’environnement …</p>
+<p>Les acteurs associatifs sont bien souvent moteurs des critiques de nos
+sociétés. Je pense à <a href="http://www.framasoft.net/">Framasoft</a>, à <a href="http://www.laquadrature.net/">la
+Quadrature du net</a> ou à <a href="http://www.arsindustrialis.org/">Ars
+Industrialis</a> (dans le domaine de la
+science et de l’informatique), mais aussi <a href="http://www.amisdelaterre.org/">aux Amis de la
+Terre</a>, à <a href="http://www.attac.org/"><span class="caps">ATTAC</span></a>
+(dans le domaine de l’environnement entres autres), et a tout un tas
+d’autres associations que je ne peux pas citer ici exhaustivement… Ce
+sont eux qui sont porteurs de messages alternatifs, et qui sont les
+initiateurs de débats publics, qui permettent de faire avancer des
+thématiques aussi importantes que le logiciel libre ou la protection de l’environnement.</p>
+<p>Dans cette optique, depuis près de 3 ans (déjà !), au sein du <a href="http://www.reseaugrappe.org">réseau
+<span class="caps">GRAPPE</span></a>, on <em>essaye</em> d’aborder des
+thématiques qui touchent de près ou de loin à l’environnement, parce
+que c’est un sujet qui nous importe et nous passionne. L’année dernière,
+c’était l’alimentation étudiante, ce qui à abouti à la publication de
+<a href="http://public.reseaugrappe.org/alimentation.pdf">la revue “les étudiants se mettent à
+table”</a>. Cette année
+c’est la consommation étudiante qui est au programme.</p>
+<h2 id="la-consommation-etudiante">La consommation étudiante ?</h2>
+<p>L’idée principale de cette étude est de tenter de faire une analyse de
+la “société de consommation”, souvent questionnée par les étudiants et
+par d’autres, et de jeter un œil sur le rapport des étudiants à cette
+société: Quoi et comment consomment-ils ? Les universités et les écoles
+ne poussent-elles pas d’une certaine manière les étudiants à la
+consommation ? Quelles sont les alternatives face aux dérives de
+surconsommation ?</p>
+<blockquote>
+<p>Analyse des pratiques, réflexions et mobilisations des étudiants en
+termes de consommation seront réalisés pour comprendre leur modes de
+vie, mais aussi leurs attentes, leurs propositions sur cette thématique</p>
+</blockquote>
+<h2 id="la-semaine-de-lenvironnement">La semaine de l’environnement !</h2>
+<p>A travers l’ensemble des villes du réseau, des projections de films et
+des débats auront donc lieu sur ce thème, lors de la semaine de
+l’environnement 2010, qui se déroulera d’ailleurs durant le mois de Mars
+<a href="http://www.reseaugrappe.org/la-semaine-de-lenvironnement-programme/">partout en
+france</a>,
+et <strong>du 6 au 14 Mars sur Toulouse</strong>. <a href="http://docs.notmyidea.org/sde/prog-toulouse.pdf">Jetez un oeil au
+programme</a> ! Avec pour
+objectif de sonder un peu le ressenti des étudiants en terme de
+consommation, nous avons mis en place <a href="http://spreadsheets.google.com/viewform?formkey=dHV2bVllS2lWbzhyV3NBN3NUbi1TM2c6MA">un questionnaire en
+ligne</a>,
+que vous pouvez compléter en une petite 10aine de minutes, n’hésitez pas
+! <a href="http://www.reseaugrappe.org/consommation/">La page sur la consommation étudiante sur le site du
+<span class="caps">GRAPPE</span></a></p>Python ? go !2009-12-17T00:00:00+01:002009-12-17T00:00:00+01:00tag:blog.notmyidea.org,2009-12-17:/python-go.html
+<p>Cela fait maintenant un peu plus d’un mois que je travaille sur un
+projet en <a href="http://www.djangoproject.org">django</a>, et que,
+nécessairement, je me forme à <a href="http://python.org/">Python</a>. Je prends
+un plaisir non dissimulé à découvrir ce langage (et à l’utiliser), qui
+ne cesse de me surprendre. Les premiers mots qui me …</p>
+<p>Cela fait maintenant un peu plus d’un mois que je travaille sur un
+projet en <a href="http://www.djangoproject.org">django</a>, et que,
+nécessairement, je me forme à <a href="http://python.org/">Python</a>. Je prends
+un plaisir non dissimulé à découvrir ce langage (et à l’utiliser), qui
+ne cesse de me surprendre. Les premiers mots qui me viennent à l’esprit
+à propos de Python, sont “logique” et “simple”. Et pourtant puissant
+pour autant. Je ne manque d’ailleurs pas une occasion pour faire un peu
+d’<em>évangélisation</em> auprès des quelques personnes qui veulent bien m’écouter.</p>
+<h2 id="the-zen-of-python">The Zen of Python</h2>
+<p>Avant toute autre chose, je pense utile de citer Tim Peters, et <a href="http://www.python.org/dev/peps/pep-0020/">le
+<span class="caps">PEP20</span></a>, qui constituent une
+très bonne introduction au langage, qui prends la forme d’un <em>easter
+egg</em> présent dans python</p>
+<div class="highlight"><pre><span></span><code>>>><span class="w"> </span>import<span class="w"> </span>this
+The<span class="w"> </span>Zen<span class="w"> </span>of<span class="w"> </span>Python,<span class="w"> </span>by<span class="w"> </span>Tim<span class="w"> </span>Peters
+
+Beautiful<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>ugly.
+Explicit<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>implicit.
+Simple<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>complex.
+Complex<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>complicated.
+Flat<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>nested.
+Sparse<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>dense.
+Readability<span class="w"> </span>counts.
+Special<span class="w"> </span>cases<span class="w"> </span>aren<span class="s1">'t special enough to break the rules.</span>
+<span class="s1">Although practicality beats purity.</span>
+<span class="s1">Errors should never pass silently.</span>
+<span class="s1">Unless explicitly silenced.</span>
+<span class="s1">In the face of ambiguity, refuse the temptation to guess.</span>
+<span class="s1">There should be one-- and preferably only one --obvious way to do it.</span>
+<span class="s1">Although that way may not be obvious at first unless you'</span>re<span class="w"> </span>Dutch.
+Now<span class="w"> </span>is<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>never.
+Although<span class="w"> </span>never<span class="w"> </span>is<span class="w"> </span>often<span class="w"> </span>better<span class="w"> </span>than<span class="w"> </span>*right*<span class="w"> </span>now.
+If<span class="w"> </span>the<span class="w"> </span>implementation<span class="w"> </span>is<span class="w"> </span>hard<span class="w"> </span>to<span class="w"> </span>explain,<span class="w"> </span>it<span class="s1">'s a bad idea.</span>
+<span class="s1">If the implementation is easy to explain, it may be a good idea.</span>
+<span class="s1">Namespaces are one honking great idea -- let'</span>s<span class="w"> </span><span class="k">do</span><span class="w"> </span>more<span class="w"> </span>of<span class="w"> </span>those!
+</code></pre></div>
+
+<p>J’ai la vague impression que c’est ce que j’ai toujours cherché à faire
+en <span class="caps">PHP</span>, et particulièrement dans <a href="http://www.spiral-project.org">le framework
+Spiral</a>, mais en ajoutant ces concepts
+dans une sur-couche au langage. Ici, c’est directement de <em>l’esprit</em> de
+python qu’il s’agit, ce qui signifie que la plupart des bibliothèques
+python suivent ces concepts. Elle est pas belle la vie ?</p>
+<h2 id="comment-commencer-et-par-ou">Comment commencer, et par ou ?</h2>
+<p>Pour ma part, j’ai commencé par la lecture de quelques livres et
+articles intéressants, qui constituent une bonne entrée en matière sur
+le sujet (La liste n’est bien évidemment pas exhaustive et vos
+commentaires sont les bienvenus) :</p>
+<ul>
+<li><a href="http://diveintopython.adrahon.org/">Dive into python</a></li>
+<li><a href="http://www.swaroopch.com/notes/Python_fr:Table_des_Matières">A byte of python</a></li>
+<li><a href="http://www.amazon.fr/Python-Petit-guide-lusage-développeur/dp/2100508830">Python: petit guide à l’usage du développeur
+ agile</a>
+ de <a href="http://tarekziade.wordpress.com/">Tarek Ziadé</a></li>
+<li><a href="http://docs.python.org/index.html">La documentation officielle
+ python</a>, bien sûr !</li>
+<li><a href="http://video.pycon.fr/videos/pycon-fr-2009/">Les vidéos du
+ pyconfr 2009</a>!</li>
+<li>Un peu de temps, et une console python ouverte :)</li>
+</ul>
+<p>J’essaye par ailleurs de partager au maximum les ressources que je
+trouve de temps à autres, que ce soit <a href="http://www.twitter.com/ametaireau">via
+twitter</a> ou <a href="http://delicious.com/ametaireau">via mon compte
+delicious</a>. Allez jeter un œil <a href="http://delicious.com/ametaireau/python">au tag
+python</a> sur mon profil, peut
+être que vous trouverez des choses intéressantes, qui sait!</p>
+<h2 id="un-python-sexy">Un python sexy</h2>
+<p>Quelques fonctionnalités qui devraient vous mettre l’eau à la bouche:</p>
+<ul>
+<li><a href="http://docs.python.org/library/stdtypes.html#comparisons">Le chaînage des opérateurs de
+ comparaison</a>
+ est possible (a\<b \<c dans une condition)</li>
+<li>Assignation de valeurs multiples (il est possible de faire a,b,c =
+ 1,2,3 par exemple)</li>
+<li><a href="http://docs.python.org/tutorial/datastructures.html">Les listes</a>
+ sont simples à manipuler !</li>
+<li>Les <a href="http://docs.python.org/tutorial/datastructures.html#list-comprehensions">list
+ comprehension</a>,
+ ou comment faire des opérations complexes sur les listes, de manière simple.</li>
+<li>Les
+ <a href="http://docs.python.org/library/doctest.html?highlight=doctest">doctests</a>:
+ ou comment faire des tests directement dans la documentation de vos
+ classes, tout en la documentant avec de vrais exemples.</li>
+<li>Les
+ <a href="http://www.python.org/doc/essays/metaclasses/meta-vladimir.txt">métaclasses</a>,
+ ou comment contrôler la manière dont les classes se construisent</li>
+<li>Python est <a href="http://wiki.python.org/moin/Why%20is%20Python%20a%20dynamic%20language%20and%20also%20a%20strongly%20typed%20language">un langage à typage fort
+ dynamique</a>:
+ c’est ce qui m’agaçait avec <span class="caps">PHP</span> qui est un langage à typage faible dynamique.</li>
+</ul>
+<p>Cous pouvez également aller regarder <a href="http://video.pycon.fr/videos/free/53/">l’atelier donné par Victor Stinner
+durant le Pyconfr 09</a>. Have fun !</p>AMAP + Média = Paniers bio à 5e ?!2009-11-11T00:00:00+01:002009-11-11T00:00:00+01:00tag:blog.notmyidea.org,2009-11-11:/amap-media-paniers-bio-a-5e.html
+<p>Le raccourci me semble un peu rapide. Et pourtant, il est emprunté bien
+trop souvent. La dernière <em>mes-utilisation</em> que j’ai à décrier est celle
+d’un reportage télé, passé sur France 2 vendredi 23 Octobre (<a href="http://docs.notmyidea.org/amap/amap-fr2.avi">voir la
+vidéo</a>), ou on parles de
+<a href="http://amap.zest.free.fr">l’<span class="caps">AMAP</span> étudiante Zest</a>.</p>
+<p>Malgré tout le …</p>
+<p>Le raccourci me semble un peu rapide. Et pourtant, il est emprunté bien
+trop souvent. La dernière <em>mes-utilisation</em> que j’ai à décrier est celle
+d’un reportage télé, passé sur France 2 vendredi 23 Octobre (<a href="http://docs.notmyidea.org/amap/amap-fr2.avi">voir la
+vidéo</a>), ou on parles de
+<a href="http://amap.zest.free.fr">l’<span class="caps">AMAP</span> étudiante Zest</a>.</p>
+<p>Malgré tout le temps passé à expliquer que justement, l’<span class="caps">AMAP</span> c’est avant
+tout, pour nous, une notion de solidarité envers les agriculteurs,
+malgré le fait que le message soit plus profond que simplement aller
+acheter du bio (ça, c’est possible aussi en supermarché), malgré le fait
+qu’il s’agisse en fait d’une remise en cause plus profonde de la
+société, les journalistes n’ont choisi de prendre que les quelques
+secondes qui leurs convenaient, celles qui ne faisaient pas tache, celle
+ou je dis que “l’<span class="caps">AMAP</span> permet aux étudiants de réapprendre à cuisiner,
+plutôt que de manger des nouilles et de se faire des plats réchauffés”.
+Bien sur, je l’ai dit et je le pense d’ailleurs, là n’est pas le
+problème, mais mon message n’était pas celui là.</p>
+<p>Jamais, dans les quelques minutes du reportage, on ne dit ce que <span class="caps">AMAP</span>
+signifie: Association de <strong>Maintien</strong> d’une Agriculture <strong>Paysanne</strong>. On
+ne parles même pas des agriculteurs ! C’est simplement plus facile pour
+les étudiants de venir récupérer leurs paniers, puisque les points de
+distribution sont sur les facs, et en plus ça ne coute que 5 euros ! …</p>
+<p>Alors je crois bon de rappeler que L’<span class="caps">AMAP</span> n’est pas seulement un
+service, c’est un engagement. Sur 5 mois, un engagement solidaire, c’est
+la donnée principale de l’équation, celle sans quoi ça ne peut
+fonctionner. Par le biais de cette <span class="caps">AMAP</span>, on essaye de montrer que
+d’autres agricultures sont possibles, que la solidarité c’est bien réel,
+et qu’il est possible de sortir du <em>tout, tout de suite</em>.</p>
+<p>Mais bon, apparemment, ça passe pas bien à la télé.</p>
\ No newline at end of file
diff --git a/feeds/code.atom.xml b/feeds/code.atom.xml
index fe9d8ac..8f1c402 100644
--- a/feeds/code.atom.xml
+++ b/feeds/code.atom.xml
@@ -1052,9 +1052,9 @@ Version<span class="w"> </span>=<span class="w"> </span>
</code></pre></div>
<p>Then, in weechat :</p>
-<div class="highlight"><pre><span></span><code>/server add znc host/6697 -tls -username=<username> -password=<yourpass> -autoconnect
-/set irc.server.znc.tls_fingerprint <fingerprint-goes-here>
-/connect znc
+<div class="highlight"><pre><span></span><code><span class="o">/</span><span class="nv">server</span><span class="w"> </span><span class="nv">add</span><span class="w"> </span><span class="nv">znc</span><span class="w"> </span><span class="nv">host</span><span class="o">/</span><span class="mi">6697</span><span class="w"> </span><span class="o">-</span><span class="nv">tls</span><span class="w"> </span><span class="o">-</span><span class="nv">username</span><span class="o">=<</span><span class="nv">username</span><span class="o">></span><span class="w"> </span><span class="o">-</span><span class="nv">password</span><span class="o">=<</span><span class="nv">yourpass</span><span class="o">></span><span class="w"> </span><span class="o">-</span><span class="nv">autoconnect</span>
+<span class="o">/</span><span class="nv">set</span><span class="w"> </span><span class="nv">irc</span>.<span class="nv">server</span>.<span class="nv">znc</span>.<span class="nv">tls_fingerprint</span><span class="w"> </span><span class="o"><</span><span class="nv">fingerprint</span><span class="o">-</span><span class="nv">goes</span><span class="o">-</span><span class="nv">here</span><span class="o">></span>
+<span class="o">/</span><span class="k">connect</span><span class="w"> </span><span class="nv">znc</span>
</code></pre></div>
<p>And you should be all set!</p>
@@ -1117,8 +1117,8 @@ llm<span class="w"> </span>models<span class="w"> </span>
<p>It also, <a href="https://caddyserver.com/docs/automatic-https">setups automatically and transparently <span class="caps">SSL</span> certificates</a> for you (using Let’s Encrypt!), so I wanted to have a look.</p>
<p>Here is the Caddy configuration file I’m now using :</p>
<div class="highlight"><pre><span></span><code>md.notmyidea.org {
- root <span class="gs">* /home/caddy/md.notmyidea.org</span>
-<span class="gs"> rewrite *</span> /index.html
+ root * /home/caddy/md.notmyidea.org
+ rewrite * /index.html
file_server
templates
encode zstd gzip
@@ -2184,19 +2184,19 @@ nginx qui sert des fichiers statiques (ceux contenus dans
<p>Voici la section de la configuration de HAProxy (et <a href="https://github.com/almet/infra/blob/master/haproxy/haproxy.cfg#L63-L72">la configuration
complete</a>
si ça peut être utile):</p>
-<div class="highlight"><pre><span></span><code>frontend http
- bind 0.0.0.0:80
- mode http
- default_backend nginx_server
+<div class="highlight"><pre><span></span><code><span class="nv">frontend</span><span class="w"> </span><span class="nv">http</span>
+<span class="w"> </span><span class="nv">bind</span><span class="w"> </span><span class="mi">0</span>.<span class="mi">0</span>.<span class="mi">0</span>.<span class="mi">0</span>:<span class="mi">80</span>
+<span class="w"> </span><span class="nv">mode</span><span class="w"> </span><span class="nv">http</span>
+<span class="w"> </span><span class="nv">default_backend</span><span class="w"> </span><span class="nv">nginx_server</span>
- acl letsencrypt_check path_beg /.well-known/acme-challenge
- use_backend letsencrypt_backend if letsencrypt_check
+<span class="w"> </span><span class="nv">acl</span><span class="w"> </span><span class="nv">letsencrypt_check</span><span class="w"> </span><span class="nv">path_beg</span><span class="w"> </span><span class="o">/</span>.<span class="nv">well</span><span class="o">-</span><span class="nv">known</span><span class="o">/</span><span class="nv">acme</span><span class="o">-</span><span class="nv">challenge</span>
+<span class="w"> </span><span class="nv">use_backend</span><span class="w"> </span><span class="nv">letsencrypt_backend</span><span class="w"> </span><span class="k">if</span><span class="w"> </span><span class="nv">letsencrypt_check</span>
- redirect scheme https code 301 if !{ ssl_fc } !letsencrypt_check
+<span class="w"> </span><span class="nv">redirect</span><span class="w"> </span><span class="nv">scheme</span><span class="w"> </span><span class="nv">https</span><span class="w"> </span><span class="nv">code</span><span class="w"> </span><span class="mi">301</span><span class="w"> </span><span class="k">if</span><span class="w"> </span><span class="o">!</span>{<span class="w"> </span><span class="nv">ssl_fc</span><span class="w"> </span>}<span class="w"> </span><span class="o">!</span><span class="nv">letsencrypt_check</span>
-backend letsencrypt_backend
- http-request set-header Host letsencrypt.requests
- dispatch 127.0.0.1:8000
+<span class="nv">backend</span><span class="w"> </span><span class="nv">letsencrypt_backend</span>
+<span class="w"> </span><span class="nv">http</span><span class="o">-</span><span class="nv">request</span><span class="w"> </span><span class="nv">set</span><span class="o">-</span><span class="nv">header</span><span class="w"> </span><span class="nv">Host</span><span class="w"> </span><span class="nv">letsencrypt</span>.<span class="nv">requests</span>
+<span class="w"> </span><span class="nv">dispatch</span><span class="w"> </span><span class="mi">127</span>.<span class="mi">0</span>.<span class="mi">0</span>.<span class="mi">1</span>:<span class="mi">8000</span>
</code></pre></div>
<p>Et celle de <span class="caps">NGINX</span>:</p>
@@ -5117,7 +5117,7 @@ fois <span class="caps">SSL</span> et <span class="caps">TLS&l
<p>(merci <a href="http://majerti.fr">gaston</a> !)</p>
<p>La directive suivante dans .ssh/config permet de sauter d’hôte en hôte
séparés par des “+” :</p>
-<div class="highlight"><pre><span></span><code>Host <span class="gs">*+*</span>
+<div class="highlight"><pre><span></span><code>Host *+*
ProxyCommand ssh $(echo %h | sed
's/+[^+]*$//;s/\([^+%%]*\)%%\([^+]*\)$/\2 -l …</code></pre></div>
<h2 id="tunelling">Tunelling</h2>
@@ -5129,7 +5129,7 @@ séparés par des “+” :</p>
<p>(merci <a href="http://majerti.fr">gaston</a> !)</p>
<p>La directive suivante dans .ssh/config permet de sauter d’hôte en hôte
séparés par des “+” :</p>
-<div class="highlight"><pre><span></span><code>Host <span class="gs">*+*</span>
+<div class="highlight"><pre><span></span><code>Host *+*
ProxyCommand ssh $(echo %h | sed
's/+[^+]*$//;s/\([^+%%]*\)%%\([^+]*\)$/\2 -l \1/;s/:/ -p /')
PATH=.:\$PATH nc -w1 $(echo %h | sed 's/^.*+//;/:/!s/$/ %p/;s/:/ /')
@@ -6691,7 +6691,7 @@ some feedback from the sync:</p>
<p>This is probably perfectible, but that does the job.</p>
<p>Last step is to tell you machine to run that frequently. That’s what
crontab is made for, so let’s <code>crontab -e</code>:</p>
-<div class="highlight"><pre><span></span><code> $ <span class="gs">* *</span>/3 <span class="gs">* *</span> * . ~/.Xdbus; /usr/bin/python /home/alexis/dev/python/unison-syncer/sync.py
+<div class="highlight"><pre><span></span><code> $ * */3 * * * . ~/.Xdbus; /usr/bin/python /home/alexis/dev/python/unison-syncer/sync.py
</code></pre></div>
<p>The \~/.Xdbus allows cron to communicate with your X11 session. Here is
diff --git a/feeds/tags/irc.atom.xml b/feeds/tags/irc.atom.xml
index f4a0261..bb342ab 100644
--- a/feeds/tags/irc.atom.xml
+++ b/feeds/tags/irc.atom.xml
@@ -94,9 +94,9 @@ Version<span class="w"> </span>=<span class="w"> </span>
</code></pre></div>
<p>Then, in weechat :</p>
-<div class="highlight"><pre><span></span><code>/server add znc host/6697 -tls -username=<username> -password=<yourpass> -autoconnect
-/set irc.server.znc.tls_fingerprint <fingerprint-goes-here>
-/connect znc
+<div class="highlight"><pre><span></span><code><span class="o">/</span><span class="nv">server</span><span class="w"> </span><span class="nv">add</span><span class="w"> </span><span class="nv">znc</span><span class="w"> </span><span class="nv">host</span><span class="o">/</span><span class="mi">6697</span><span class="w"> </span><span class="o">-</span><span class="nv">tls</span><span class="w"> </span><span class="o">-</span><span class="nv">username</span><span class="o">=<</span><span class="nv">username</span><span class="o">></span><span class="w"> </span><span class="o">-</span><span class="nv">password</span><span class="o">=<</span><span class="nv">yourpass</span><span class="o">></span><span class="w"> </span><span class="o">-</span><span class="nv">autoconnect</span>
+<span class="o">/</span><span class="nv">set</span><span class="w"> </span><span class="nv">irc</span>.<span class="nv">server</span>.<span class="nv">znc</span>.<span class="nv">tls_fingerprint</span><span class="w"> </span><span class="o"><</span><span class="nv">fingerprint</span><span class="o">-</span><span class="nv">goes</span><span class="o">-</span><span class="nv">here</span><span class="o">></span>
+<span class="o">/</span><span class="k">connect</span><span class="w"> </span><span class="nv">znc</span>
</code></pre></div>
<p>And you should be all set!</p>
diff --git a/feeds/tags/weechat.atom.xml b/feeds/tags/weechat.atom.xml
index 74e837e..c0551b9 100644
--- a/feeds/tags/weechat.atom.xml
+++ b/feeds/tags/weechat.atom.xml
@@ -94,9 +94,9 @@ Version<span class="w"> </span>=<span class="w"> </span>
</code></pre></div>
<p>Then, in weechat :</p>
-<div class="highlight"><pre><span></span><code>/server add znc host/6697 -tls -username=<username> -password=<yourpass> -autoconnect
-/set irc.server.znc.tls_fingerprint <fingerprint-goes-here>
-/connect znc
+<div class="highlight"><pre><span></span><code><span class="o">/</span><span class="nv">server</span><span class="w"> </span><span class="nv">add</span><span class="w"> </span><span class="nv">znc</span><span class="w"> </span><span class="nv">host</span><span class="o">/</span><span class="mi">6697</span><span class="w"> </span><span class="o">-</span><span class="nv">tls</span><span class="w"> </span><span class="o">-</span><span class="nv">username</span><span class="o">=<</span><span class="nv">username</span><span class="o">></span><span class="w"> </span><span class="o">-</span><span class="nv">password</span><span class="o">=<</span><span class="nv">yourpass</span><span class="o">></span><span class="w"> </span><span class="o">-</span><span class="nv">autoconnect</span>
+<span class="o">/</span><span class="nv">set</span><span class="w"> </span><span class="nv">irc</span>.<span class="nv">server</span>.<span class="nv">znc</span>.<span class="nv">tls_fingerprint</span><span class="w"> </span><span class="o"><</span><span class="nv">fingerprint</span><span class="o">-</span><span class="nv">goes</span><span class="o">-</span><span class="nv">here</span><span class="o">></span>
+<span class="o">/</span><span class="k">connect</span><span class="w"> </span><span class="nv">znc</span>
</code></pre></div>
<p>And you should be all set!</p>
diff --git a/feeds/tags/znc.atom.xml b/feeds/tags/znc.atom.xml
index c66f114..7f6a3b8 100644
--- a/feeds/tags/znc.atom.xml
+++ b/feeds/tags/znc.atom.xml
@@ -94,9 +94,9 @@ Version<span class="w"> </span>=<span class="w"> </span>
</code></pre></div>
<p>Then, in weechat :</p>
-<div class="highlight"><pre><span></span><code>/server add znc host/6697 -tls -username=<username> -password=<yourpass> -autoconnect
-/set irc.server.znc.tls_fingerprint <fingerprint-goes-here>
-/connect znc
+<div class="highlight"><pre><span></span><code><span class="o">/</span><span class="nv">server</span><span class="w"> </span><span class="nv">add</span><span class="w"> </span><span class="nv">znc</span><span class="w"> </span><span class="nv">host</span><span class="o">/</span><span class="mi">6697</span><span class="w"> </span><span class="o">-</span><span class="nv">tls</span><span class="w"> </span><span class="o">-</span><span class="nv">username</span><span class="o">=<</span><span class="nv">username</span><span class="o">></span><span class="w"> </span><span class="o">-</span><span class="nv">password</span><span class="o">=<</span><span class="nv">yourpass</span><span class="o">></span><span class="w"> </span><span class="o">-</span><span class="nv">autoconnect</span>
+<span class="o">/</span><span class="nv">set</span><span class="w"> </span><span class="nv">irc</span>.<span class="nv">server</span>.<span class="nv">znc</span>.<span class="nv">tls_fingerprint</span><span class="w"> </span><span class="o"><</span><span class="nv">fingerprint</span><span class="o">-</span><span class="nv">goes</span><span class="o">-</span><span class="nv">here</span><span class="o">></span>
+<span class="o">/</span><span class="k">connect</span><span class="w"> </span><span class="nv">znc</span>
</code></pre></div>
<p>And you should be all set!</p>
diff --git a/feeds/weeknotes.atom.xml b/feeds/weeknotes.atom.xml
index d806c4c..b34466f 100644
--- a/feeds/weeknotes.atom.xml
+++ b/feeds/weeknotes.atom.xml
@@ -1,5 +1,47 @@
-Alexis Métaireau - weeknoteshttps://blog.notmyidea.org/2024-01-23T00:00:00+01:002024, Semaine 32024-01-23T00:00:00+01:002024-01-23T00:00:00+01:00tag:blog.notmyidea.org,2024-01-23:/2024-semaine-3.html
+Alexis Métaireau - weeknoteshttps://blog.notmyidea.org/2024-01-31T00:00:00+01:00Notes hebdo #142024-01-31T00:00:00+01:002024-01-31T00:00:00+01:00tag:blog.notmyidea.org,2024-01-31:/notes-hebdo-14.html
+<h2 id="ce-qui-sest-passe">Ce qui s’est passé</h2>
+<dl>
+<dt><strong>🗺️ <a href="https://umap-projet.org">uMap</a></strong></dt>
+<dd>9ème semaine sur le projet</dd>
+<dd>J’ai changé d’approche et je ne cherche pour le moment plus à intégrer des CRDTs dans la base de code actuelle, ce qui me permet de me concentrer sur les aspects métiers.</dd>
+<dd>J’ai eu un premier …</dd></dl>
+<h2 id="ce-qui-sest-passe">Ce qui s’est passé</h2>
+<dl>
+<dt><strong>🗺️ <a href="https://umap-projet.org">uMap</a></strong></dt>
+<dd>9ème semaine sur le projet</dd>
+<dd>J’ai changé d’approche et je ne cherche pour le moment plus à intégrer des CRDTs dans la base de code actuelle, ce qui me permet de me concentrer sur les aspects métiers.</dd>
+<dd>J’ai eu un premier bout de démo à base de websockets et d’évènements qui transitent d’un client à l’autre.</dd>
+<dt><strong>🫙 <a href="https://notmyidea.org/">Notmyidea</a></strong></dt>
+<dd>
+<p>J’ai changé la manière de comptabiliser les semaines, ce qui me permet d’y voir plus clair sur l’investissement dans chaque projet.</p>
+</dd>
+</dl>
+<h2 id="des-joies">Des joies 🤗</h2>
+<ul>
+<li>Sentir que j’ai de l’énergie pour voir des gens durant la semaine.</li>
+<li>Prendre le temps d’une session de cinéma matinal, et improviser un repas et des discussions ensuite.</li>
+<li>Me sentir accueilli dans la fanfare de laquelle je fais maintenant partie. C’est super de mesurer les attentions à mon égard (solo de trombone !)</li>
+<li>M’autoriser à me reposer et à décaller un évènement qui aurait été de trop.</li>
+<li>Clarifier la méthodologie de prise de décisions dans un groupe naissant. J’ai l’impression de rendre service aux futurs impliqués.</li>
+<li>Réussir à mettre à distance des émotions qui ne sont pas les miennes, tout en offrant un soutien émotionnel.</li>
+<li>Préparer un gros repas pour la famille, pour pouvoir décharger les personnes qui s’en occupent habituellement.</li>
+<li>Mesurer une amélioration des conditions de la dicussion suite à changement de posture de ma part. Je suis content de débloquer la situation…</li>
+</ul>
+<h2 id="des-peines">Des peines 😬</h2>
+<ul>
+<li>…et en même temps je suis déçu que ça n’ai pas été une discussion collective. J’aimerai être plus patient et plus outillé pour savoir comment mener ces discussions.</li>
+<li>Je me sens seul face a une demande de clarification que j’ai faite qui reste pour le moment sans réponse.</li>
+</ul>
+<h2 id="vu-lu-ecoute-citations">Vu, lu, écouté, citations</h2>
+<ul>
+<li>
+<p>🍿 « Les herbes sèches » (de Nuri Bilge Ceylan, avec Deniz Celiloğlu). J’ai apprécié à la fois l’image et la photographie, mais aussi le rapport au temps qui évolue au fur et à mesure du film. Le temps long (3h15 !) permet d’être dans la tête du personnage, et de venir questionner (par la suite) la question de la complicité, de la protection des intérêts, le rapport à la vérité. L’impact des traumatismes sur nos quotidiens, et le temps nécessaire pour comprendre, et aller de l’avant. Tout ça en filligrane. 👏</p>
+</li>
+<li>
+<p>🍿 « Les passagers de la nuit » (de Mikhaël Hers et Maud Hameline, avec Charlotte Ginsbourg, Noée Abita). L’histoire d’une femme qui reprends pied dans la vie, de rencontres et de beaux moments de partage. J’aime beaucoup la douceur qui se dégage de ce film.</p>
+</li>
+</ul>2024, Semaine 32024-01-23T00:00:00+01:002024-01-23T00:00:00+01:00tag:blog.notmyidea.org,2024-01-23:/2024-semaine-3.html
<h2 id="ce-qui-sest-passe">Ce qui s’est passé</h2>
<p><strong>🗺️ <a href="https://umap-projet.org">uMap</a></strong></p>
<p>Deux petites demi-journées de travail. Des discussions en collectif sur ce qu’on attends de nos réunions hebdo, et une discussion sur les orientations techniques et sur notre manière de prendre des décisions.</p>
diff --git a/lets-encrypt-haproxy.html b/lets-encrypt-haproxy.html
index d2befae..a9de266 100644
--- a/lets-encrypt-haproxy.html
+++ b/lets-encrypt-haproxy.html
@@ -106,19 +106,19 @@ nginx qui sert des fichiers statiques (ceux contenus dans
Voici la section de la configuration de HAProxy (et la configuration
complete
si ça peut être utile):
J’ai changé d’approche et je ne cherche pour le moment plus à intégrer des CRDTs dans la base de code actuelle, ce qui me permet de me concentrer sur les aspects métiers.
+
J’ai eu un premier bout de démo à base de websockets et d’évènements qui transitent d’un client à l’autre.
J’ai changé la manière de comptabiliser les semaines, ce qui me permet d’y voir plus clair sur l’investissement dans chaque projet.
+
+
+
Des joies 🤗
+
+
Sentir que j’ai de l’énergie pour voir des gens durant la semaine.
+
Prendre le temps d’une session de cinéma matinal, et improviser un repas et des discussions ensuite.
+
Me sentir accueilli dans la fanfare de laquelle je fais maintenant partie. C’est super de mesurer les attentions à mon égard (solo de trombone !)
+
M’autoriser à me reposer et à décaller un évènement qui aurait été de trop.
+
Clarifier la méthodologie de prise de décisions dans un groupe naissant. J’ai l’impression de rendre service aux futurs impliqués.
+
Réussir à mettre à distance des émotions qui ne sont pas les miennes, tout en offrant un soutien émotionnel.
+
Préparer un gros repas pour la famille, pour pouvoir décharger les personnes qui s’en occupent habituellement.
+
Mesurer une amélioration des conditions de la dicussion suite à changement de posture de ma part. Je suis content de débloquer la situation…
+
+
Des peines 😬
+
+
…et en même temps je suis déçu que ça n’ai pas été une discussion collective. J’aimerai être plus patient et plus outillé pour savoir comment mener ces discussions.
+
Je me sens seul face a une demande de clarification que j’ai faite qui reste pour le moment sans réponse.
+
+
Vu, lu, écouté, citations
+
+
+
🍿 « Les herbes sèches » (de Nuri Bilge Ceylan, avec Deniz Celiloğlu). J’ai apprécié à la fois l’image et la photographie, mais aussi le rapport au temps qui évolue au fur et à mesure du film. Le temps long (3h15 !) permet d’être dans la tête du personnage, et de venir questionner (par la suite) la question de la complicité, de la protection des intérêts, le rapport à la vérité. L’impact des traumatismes sur nos quotidiens, et le temps nécessaire pour comprendre, et aller de l’avant. Tout ça en filligrane. 👏
+
+
+
🍿 « Les passagers de la nuit » (de Mikhaël Hers et Maud Hameline, avec Charlotte Ginsbourg, Noée Abita). L’histoire d’une femme qui reprends pied dans la vie, de rencontres et de beaux moments de partage. J’aime beaucoup la douceur qui se dégage de ce film.
+
+
+
+
+
+
+
\ No newline at end of file
diff --git a/projets.html b/projets.html
index b1ae22f..7df132c 100644
--- a/projets.html
+++ b/projets.html
@@ -46,33 +46,33 @@ Projets - Alexis Métaireau
-
Tombé dans le chaudron de l’informatique étant petit, j’ai pu jouer avec travailler sur plusieurs projets au fil des années.
-
Voici quelques logiciels que j’ai initié, ou bien auxquels j’ai participé. Vous pouvez aussi aller faire un tour sur ma page
-Github ou Gitlab pour
-voir d’autres contributions.
+
J’ai pu jouer avec travailler sur plusieurs projets au fil des années, et bien souvent j’ai passé la main sur certains projets que j’ai initié, pour pouvoir faire autre chose.
+
Voici quelques logiciels que j’ai initié, ou bien auxquels j’ai participé. Vous pouvez aussi aller faire un tour sur mes dépots publics (Github ou Gitlab)
Un générateur de site statique créé en
-2010.
-Ce site fonctionne grace à ce logiciel, et il est utilisé par des projets comme
-le Noyau Linux et
-Debian. L’idée est de pouvoir transformer des fichiers au format Markdown en un site web qui ne sera pas regénéré à chaque requête, et qui est donc très facile à héberger.
Un petit logiciel pour faciliter la vie d’une amie qui fabrique des chaussons à la main. L’idée est de pouvoir choisir des motifs et des couleurs, et de se rendre compte du résultat. (codé en Elm)
Un logiciel web créé en 2019, qui permet d’organiser des groupements
+d’achats. Ce logiciel à d’abord été écrit par Yohan
+Boniface et je l’ai ensuite repris et adapté à
+l’usage d’un groupement auquel je participe. (codé en python)
Un site web qui permet de gérer les dépenses de groupes, créé fin
2011.
Il est possible de rentrer qui à payé quoi, et pour qui, et une balance est
-gérée pour vous. Je maintiens une instance ouverte sur ihatemoney.org.
Un backend générique pour des applications Web. J’ai initié ce projet avec
des collègues en
2012
alors que je travaillais pour Mozilla. Le projet est actuellement utilisé pour
-gérer la synchronisation de certaines données dans Firefox.
Un logiciel web créé en 2019, qui permet d’organiser des groupements
-d’achats. Ce logiciel à d’abord été écrit par Yohan
-Boniface et je l’ai ensuite repris et adapté à
-l’usage d’un groupement auquel je participe.
Un générateur de site statique créé en
+2010.
+Ce site fonctionne grace à ce logiciel, et il est utilisé par des projets comme
+le Noyau Linux et
+Debian. L’idée est de pouvoir transformer des fichiers au format Markdown en un site web qui ne sera pas regénéré à chaque requête, et qui est donc très facile à héberger. (codé en python)
J’ai passé du temps à refondre le code déjà écrit concernant la synchronisation. L’API se clarifie et se simplifie, ça fait du bien. On a fait une session de pair avec David durant laquelle on a pu trouver comment écouter les événements qui sont lancés lors de la création d’un point, et j’ai fini par supprimer tout un tas de complexité qui n’était pas nécessaire.
+
Je suis plus content du code actuel, plus simple et direct, et aussi plus facile à modifier. Bien dormir m’aide à être plus concentré !
+
🗓️ lundi 29 janvier 2024
+
Avec Yohan, on s’attaque à un bug dans les tests de l’algorithme de merge des layers. L’idée est d’attendre que certaines requêtes soient passées pour continuer les tests dans playwright (merci page.expect_response).
+
On se rends compte que ce qu’on pensait être un test intermittent est en fait un bug: les headers Last-Modified et consort sont en fait à la seconde prêt, et les fichiers correspondants stockés sur le serveur à la milliseconde, ce qui fait qu’il peut y avoir prise de pinceaux dans le tapis, et le mauvais fichier est utilisé dans la reconstruction.
+
On a ensuite discuté avec David + Yohan de plusieurs aspects, autour de la solution à ce problème (surement des headers maison pour éviter des soucis avec les ETAGs et leur utilisation par des proxy intermédiaires)
+
On continue avec une discussion sur notre système de versioning et sur l’idée de faire une 2.0 pour introduire des changements importants. La discussion est moins tendue que la dernière fois c’est chouette :-)
+
🗓️ mercredi 24 janvier 2024
+
Session rapide de pair avec David, on avance sur la connection websocket et leur intégration avec les formulaires.
+
🗓️ mardi 23 janvier 2024
+
J’ai ajouté le support de la synchro pour les metadonnées de la carte sur mon prototype, j’ai fait des messages websockets + une infrastructure légère qui permet de voir venir les autres types de synchro. Je passe par l’écrasement des données de l’autre carte plutôt que par des CRDTs. Pour le moment pas de gestion de l’offline, mais je me dis que c’est secondaire.
+
🗓️ lundi 22 janvier 2024
Je continue sur mon prototype de synchronisation. Je commence à connecter la partie websockets, avec une implémentation avec websockets en python.
L’après-midi, j’essaye d’aller plus loin et pour les besoins de la démo de plugger Y-WebSocket, mais je bloque (encore) sur l’utilisation de modules JS. J’essaye de contourner en faisant des pirouettes avec webpack (pour qu’il expose un module attaché à la fenêtre), mais je me retrouve face à des soucis de recursion infinie que j’ai du mal à comprendre.
Je me dis que peut-être que Json-Joy sera utile ici, et je commence à le plugger dans le code que j’ai fait, avant de me rendre compte que son API est un peu différente de celle de Y.js ou Automerge. Je ne comprends pas tout à fait comment utiliser le projet et je perds du temps la dessus. Je n’ai pas réussi à trouver beaucoup d’exemples d’utilisation et ça me questionne sur la documentation et l’usage réel de ce projet.
@@ -271,6 +283,14 @@ J’ai passé un peu plus de temps à comprendre en profondeur le code de me
{
"name": "table",
"values": [
+ {"date": "2024-01-30", "series": "Rémunéré", "count": 6},
+ {"date": "2024-01-30", "series": "Bénévole", "count": 0},
+ {"date": "2024-01-29", "series": "Rémunéré", "count": 6},
+ {"date": "2024-01-29", "series": "Bénévole", "count": 0},
+ {"date": "2024-01-24", "series": "Rémunéré", "count": 5},
+ {"date": "2024-01-24", "series": "Bénévole", "count": 0},
+ {"date": "2024-01-23", "series": "Rémunéré", "count": 5},
+ {"date": "2024-01-23", "series": "Bénévole", "count": 0},
{"date": "2024-01-22", "series": "Rémunéré", "count": 7},
{"date": "2024-01-22", "series": "Bénévole", "count": 0},
{"date": "2024-01-16", "series": "Rémunéré", "count": 3},
diff --git a/weeknotes/index.html b/weeknotes/index.html
index 5b2d810..1be5640 100644
--- a/weeknotes/index.html
+++ b/weeknotes/index.html
@@ -48,6 +48,13 @@ Alexis Métaireau
Chaque semaine, je fais un petit résumé de ce qui s'est passé. Cela m'aide à garder le fil de mes idées et de mes différents projets. Un bon moyen de faire une pause et d'observer la semaine sous un autre angle.
Chaque semaine, je fais un petit résumé de ce qui s'est passé. Cela m'aide à garder le fil de mes idées et de mes différents projets. Un bon moyen de faire une pause et d'observer la semaine sous un autre angle.
Chaque semaine, je fais un petit résumé de ce qui s'est passé. Cela m'aide à garder le fil de mes idées et de mes différents projets. Un bon moyen de faire une pause et d'observer la semaine sous un autre angle.
Chaque semaine, je fais un petit résumé de ce qui s'est passé. Cela m'aide à garder le fil de mes idées et de mes différents projets. Un bon moyen de faire une pause et d'observer la semaine sous un autre angle.
Chaque semaine, je fais un petit résumé de ce qui s'est passé. Cela m'aide à garder le fil de mes idées et de mes différents projets. Un bon moyen de faire une pause et d'observer la semaine sous un autre angle.
+ J'ai passé la majeure partie de ma semaine seul, ponctuée par quelques ballades en bord de mer. J'ai pu reprendre contact avec la technologie et bien avancer sur le projet Argos.
+
+
+
+
+
+
+
+
\ No newline at end of file
diff --git a/working-directly-on-your-server-how-to-backup-and-sync-your-dev-environment-with-unison.html b/working-directly-on-your-server-how-to-backup-and-sync-your-dev-environment-with-unison.html
index b8dc6d4..9f63e29 100644
--- a/working-directly-on-your-server-how-to-backup-and-sync-your-dev-environment-with-unison.html
+++ b/working-directly-on-your-server-how-to-backup-and-sync-your-dev-environment-with-unison.html
@@ -171,7 +171,7 @@ some feedback from the sync:
This is probably perfectible, but that does the job.
Last step is to tell you machine to run that frequently. That’s what
crontab is made for, so let’s crontab -e: