Ce que le Moniteur est, et n'est pas
Le Moniteur est une page interne réservée aux administrateurs qui montre qui utilise l'application en ce moment. Pour chaque visiteur, il montre sa page actuelle, sa dernière activité et un court journal des pages qu'il vient de parcourir. C'est un outil opérationnel, utile pour savoir si quelqu'un est en pleine tâche avant de mettre l'application hors service. La plupart des utilisateurs n'en auront jamais besoin et ne le verront jamais.
La page énonce elle-même sa portée : « Sessions show current path and recent navigation activity (heartbeats). No screen capture. » Elle n'enregistre pas ce qui se trouve à l'écran de qui que ce soit. En usage normal, elle ne consigne ni clics ni frappes, seulement quelles pages ont été visitées et quand.
Deux verrous sur la porte
L'accès comporte deux couches. D'abord, le Moniteur est limité aux administrateurs, défini dans le code de l'application. Ce n'est pas une capacité qu'on accorde dans la Gestion des rôles, donc quiconque est connecté sans être administrateur voit « Admin access required. » et rien d'autre.
Ensuite, même les administrateurs doivent saisir un mot de passe distinct du Moniteur. Ce n'est pas votre connexion. C'est un mot de passe dédié, configuré sur le serveur par la personne qui gère votre déploiement, et il ne peut être ni défini ni changé depuis l'application. Une fois accepté, un témoin sécurisé garde le Moniteur déverrouillé pendant 24 heures. Ensuite, ou si vous effacez vos témoins ou changez de navigateur, on vous le redemande.
- 1Ouvrez la page du Moniteur. Pendant la vérification de votre rôle, « Loading… » s'affiche brièvement.
- 2Sur l'écran Monitor Access, tapez le mot de passe du Moniteur dans le champ Password et cliquez sur Enter.
- 3Si « Invalid password » s'affiche en rouge, il ne correspond pas à la valeur du serveur ; demandez la valeur actuelle à la personne qui gère votre déploiement et réessayez.
- 4Si vous voyez « Monitor access is not configured (MONITOR_PASSWORD unset) », aucun mot de passe n'est encore défini et l'opérateur doit en configurer un avant que la page puisse s'ouvrir.
Lire la grille de sessions
Après le déverrouillage, vous obtenez une grille adaptative de cartes, une par visiteur actif, le plus récemment actif en premier. Chaque carte montre une pastille d'état, verte si le visiteur a été actif dans les 60 dernières secondes (infobulle « Live ») et rouge dès qu'il se tait (infobulle « Closed »). Elle montre aussi le courriel du visiteur connecté, ou « Anonymous » pour quelqu'un sans connexion, comme une personne remplissant un formulaire public. Les visiteurs anonymes sont suivis de la même façon que les visiteurs connectés.
Chaque carte montre aussi la page actuelle dans un encadré, l'heure de sa dernière activité et une section Logs qu'on peut ouvrir et fermer. Quand personne ne navigue, la page indique « No active sessions. Activity will appear as users browse the app. »
Deux choix de conception gardent la grille lisible. Les visiteurs venant de la même adresse réseau sont fusionnés en une seule carte, leurs journaux combinés, donc une personne avec plusieurs onglets ouverts reste une seule carte. Et votre propre session du Moniteur est laissée de côté, car consulter le Moniteur ne génère aucun événement de suivi, vous ne vous regardez donc jamais. Un visiteur silencieux 15 minutes disparaît entièrement du serveur.
Les journaux et la vue détaillée
Ouvrir Logs montre les 15 événements les plus récents, du plus nouveau au plus ancien, chacun horodaté. Une ligne fléchée signifie que le visiteur est passé à une nouvelle page, et en usage normal c'est la seule chose enregistrée. Un point marque un clic et un symbole de clavier marque une saisie, mais l'enregistrement des clics et des frappes est désactivé par défaut. Seule la personne qui gère votre déploiement peut l'activer, au serveur, pour une seule session, et aucun bouton de la page ne le permet. Le signal d'une fois par minute que chaque onglet envoie n'apparaît jamais comme ligne de journal.
Le volume d'événements est plafonné. Le serveur conserve jusqu'à 50 événements par session, la page en accumule jusqu'à 120 par carte tant que vous la gardez ouverte, et le journal développé affiche les 15 plus récents.
Cliquer sur l'encadré de la page actuelle d'une carte ouvre un panneau de détail flottant montrant le courriel du visiteur (ou « Anonymous »), sa page actuelle complète et la dernière activité en date et heure complètes. Pendant que le panneau est ouvert, la page se rafraîchit plus souvent pour suivre cette session de près.
- 1Cliquez sur le bouton ▶ Logs d'une carte pour développer son journal d'événements ; la flèche pivote à l'ouverture.
- 2Lisez les entrées les plus récentes en haut, chaque ligne portant son heure.
- 3Cliquez sur l'encadré de la page actuelle, ou sélectionnez-le et appuyez sur Entrée ou Espace, pour ouvrir le panneau de détail.
- 4Cliquez sur Close, ou n'importe où hors du panneau, pour le fermer.
La fraîcheur des données
Le Moniteur vérifie les mises à jour à intervalles plutôt que de les recevoir à l'instant. Il récupère la liste des sessions toutes les 8 secondes normalement, et toutes les 4 secondes quand un panneau de détail est ouvert. Côté visiteur, chaque changement de page est signalé tout de suite, et un signal part une fois par minute ainsi qu'à chaque fois qu'un onglet reprend le focus.
Ce que vous voyez a donc au plus quelques secondes de retard pour la navigation, tandis que le passage du vert au rouge peut traîner jusqu'à environ une minute après qu'un visiteur se tait. Si une carte sort brièvement d'un rafraîchissement, ce qui peut arriver sur un hébergement sans serveur, la page la garde à l'écran environ 30 secondes pour que la grille ne scintille pas.
Une mémoire volontairement courte
Le Moniteur est de courte durée par conception. L'activité ne vit que dans la mémoire du serveur, rien n'est écrit dans la base de données, il n'existe donc aucune activité passée à consulter plus tard. Un visiteur et tous ses événements sont effacés 15 minutes après sa dernière activité, et un redémarrage ou un redéploiement du serveur efface tout d'un coup. Même un visiteur actif ne conserve que ses 50 derniers événements.
Il n'y a pas non plus de filtres, pas de recherche et pas d'export. La grille montre toujours toutes les sessions actives triées par récence, et avec peu d'utilisateurs à la fois, la parcourir est le flux de travail prévu. Si vous avez besoin d'une trace durable de ce que vous avez vu, faites une capture d'écran ou notez-le avant que cela ne disparaisse.
Cette simplicité est voulue, et elle reste légère pour la performance. Chaque visiteur envoie une petite requête par changement de page plus un signal par minute, le serveur garde tout en mémoire avec de petits plafonds, et le Moniteur n'ajoute du sondage que pour celui qui l'a ouvert. L'application ne ralentit pour personne du fait de l'existence du Moniteur.
Dépannage
La plupart des accrocs reviennent aux deux verrous ou à la mémoire courte.
- 1« Admin access required. » signifie que vous n'êtes pas connecté comme administrateur ; cette page ne peut pas être accordée par des capacités.
- 2« Invalid password » signifie que le mot de passe du Moniteur ne correspond pas à la valeur du serveur, distincte de votre connexion ; demandez à la personne qui gère votre déploiement.
- 3« Monitor access is not configured (MONITOR_PASSWORD unset) » signifie qu'aucun mot de passe n'est encore défini, donc la page ne peut s'ouvrir tant que l'opérateur n'en configure pas un.
- 4Qu'on vous redemande le mot de passe est normal ; le témoin de déverrouillage dure 24 heures par navigateur, alors saisissez-le de nouveau.
- 5Un utilisateur que vous vous attendiez à voir peut avoir été inactif plus de 15 minutes, ou le serveur a redémarré ; il réapparaît dès qu'il navigue quelque part.
- 6Une carte qui semble mélanger deux personnes correspond à deux sessions partageant une même adresse réseau, fusionnées en une carte, affichant le courriel de la session la plus récemment active.