Sites
Was eine Site ist, die Quell-URL, URL-Platzhalter und wie Sie Clients anbinden.
Was eine Site ist
Eine Site ist ein benannter Kontext, kein Mandant und keine installierte Software:
| Feld | Wofür |
|---|---|
| Name | Ein lesbares Label (z. B. ein Gebäude oder eine Region). |
| Token | Das URL-Segment, über das Clients diese Quelle erreichen. |
| Standort | Löst den Platzhalter $LOCATION auf. |
| Standardsprache | Löst den Platzhalter $LANG auf. |
| Repository-URL | Löst den Platzhalter $REPO_URL auf. |
Die Quell-URL
Jede Site hat ihre eigene Quell-URL: https://ihr-origin/api/<site-token>. Auf einem Client wird
sie eingetragen wie jede winget-REST-Quelle:
winget source add --name kvellman --type Microsoft.Rest --arg "https://ihr-origin/api/<site-token>"
Die API implementiert den winget-Source-REST-Vertrag direkt — kein Plugin und kein Agent auf Client-Seite ist beteiligt.
Platzhalter
Eine Installer-URL im Manifest kann auf die aktuelle Site verweisen:
| Platzhalter | Löst sich auf aus |
|---|---|
$REPO_URL | Der Repository-URL der Site |
$SITE | Dem Namen der Site |
$LOCATION | Dem Standort der Site |
$LANG | Der Standardsprache der Site |
Beispiel: ein Manifest, InstallerUrl: $REPO_URL/software/$ARCH/App.msi, aufgelöst für zwei Sites:
- Site
muenchenmit Repository-URLhttps://files.muenchen.internal→https://files.muenchen.internal/software/x64/App.msi - Site
berlinmit Repository-URLhttps://files.berlin.internal→https://files.berlin.internal/software/x64/App.msi
Dasselbe Paket, dasselbe Manifest, die richtige Datei für jeden Standort.
Clients anbinden
Die Instructions-Seite in der Admin-Oberfläche zeigt für eine gegebene Site den fertigen
winget source add-Befehl an — verschicken Sie diesen Link, statt den Token von Hand
abzutippen. Zum Entfernen einer Quelle auf einem Client: winget source remove --name kvellman.
Tokens rotieren und widerrufen
Admin → Site-Tokens. Tragen Sie die Ersatzquelle auf den Clients ein, bevor Sie den alten Token widerrufen — ein Widerruf bricht sofort jeden Client, der diese URL noch verwendet.
Was eine Site auswählt
Clients wählen eine Site allein über die verwendete URL — eine separate Auswahl über Subnetz oder Zertifikat gibt es heute nicht. Wenn Sie unterschiedliches Verhalten je Netzsegment brauchen, steuern Sie das an Ihrem Reverse-Proxy oder Ihrer Firewall und geben jedem Segment einen eigenen Site-Token und eine eigene URL.
Wer sie erreichen kann
Der Site-Token ist eine Adresse, kein Geheimnis — die winget-Source-API muss ohne Login erreichbar bleiben, weil winget selbst keine Authentifizierung mitschickt. Wer die URL erreicht, kann die Quelle durchsuchen und ihre Installer herunterladen. Wenn das für eine Site nicht akzeptabel ist, schränken Sie den Zugriff auf Netzwerkebene oder an Ihrem Reverse-Proxy ein — nicht, indem Sie den Token geheim halten.