Sites

Was eine Site ist, die Quell-URL, URL-Platzhalter und wie Sie Clients anbinden.

Was eine Site ist

Eine Site ist ein benannter Kontext, kein Mandant und keine installierte Software:

FeldWofür
NameEin lesbares Label (z. B. ein Gebäude oder eine Region).
TokenDas URL-Segment, über das Clients diese Quelle erreichen.
StandortLöst den Platzhalter $LOCATION auf.
StandardspracheLöst den Platzhalter $LANG auf.
Repository-URLLöst den Platzhalter $REPO_URL auf.

Die Quell-URL

Jede Site hat ihre eigene Quell-URL: https://ihr-origin/api/<site-token>. Auf einem Client wird sie eingetragen wie jede winget-REST-Quelle:

winget source add --name kvellman --type Microsoft.Rest --arg "https://ihr-origin/api/<site-token>"

Die API implementiert den winget-Source-REST-Vertrag direkt — kein Plugin und kein Agent auf Client-Seite ist beteiligt.

Platzhalter

Eine Installer-URL im Manifest kann auf die aktuelle Site verweisen:

PlatzhalterLöst sich auf aus
$REPO_URLDer Repository-URL der Site
$SITEDem Namen der Site
$LOCATIONDem Standort der Site
$LANGDer Standardsprache der Site

Beispiel: ein Manifest, InstallerUrl: $REPO_URL/software/$ARCH/App.msi, aufgelöst für zwei Sites:

  • Site muenchen mit Repository-URL https://files.muenchen.internalhttps://files.muenchen.internal/software/x64/App.msi
  • Site berlin mit Repository-URL https://files.berlin.internalhttps://files.berlin.internal/software/x64/App.msi

Dasselbe Paket, dasselbe Manifest, die richtige Datei für jeden Standort.

Clients anbinden

Die Instructions-Seite in der Admin-Oberfläche zeigt für eine gegebene Site den fertigen winget source add-Befehl an — verschicken Sie diesen Link, statt den Token von Hand abzutippen. Zum Entfernen einer Quelle auf einem Client: winget source remove --name kvellman.

Tokens rotieren und widerrufen

Admin → Site-Tokens. Tragen Sie die Ersatzquelle auf den Clients ein, bevor Sie den alten Token widerrufen — ein Widerruf bricht sofort jeden Client, der diese URL noch verwendet.

Was eine Site auswählt

Clients wählen eine Site allein über die verwendete URL — eine separate Auswahl über Subnetz oder Zertifikat gibt es heute nicht. Wenn Sie unterschiedliches Verhalten je Netzsegment brauchen, steuern Sie das an Ihrem Reverse-Proxy oder Ihrer Firewall und geben jedem Segment einen eigenen Site-Token und eine eigene URL.

Wer sie erreichen kann

Der Site-Token ist eine Adresse, kein Geheimnis — die winget-Source-API muss ohne Login erreichbar bleiben, weil winget selbst keine Authentifizierung mitschickt. Wer die URL erreicht, kann die Quelle durchsuchen und ihre Installer herunterladen. Wenn das für eine Site nicht akzeptabel ist, schränken Sie den Zugriff auf Netzwerkebene oder an Ihrem Reverse-Proxy ein — nicht, indem Sie den Token geheim halten.