Explorez les collections numérisées de la région niçoise — photographies, manuscrits, cartes anciennes, peintures — via le protocole international IIIF.
Patrimoine Numérique IIIF GLAM est une plateforme de valorisation du patrimoine culturel de la région niçoise, construite sur les standards internationaux de l'interopérabilité numérique — protocoles IIIF, stockage S3, authentification OIDC, annotations W3C et moissonnage OAI-PMH.
Au cœur du projet, un serveur d'images Cantaloupe 5.0.7 sert sept collections numérisées — photographies, manuscrits, cartes anciennes, peintures, vidéos, archives et thumbnails — via cinq APIs IIIF conformes aux standards internationaux : Image API 2.1.1, Presentation API v2 & v3, Content Search API 1.0, Change Discovery API 1.0 et Auth API 1.0. S'y ajoutent un endpoint OAI-PMH 2.0 (44 enregistrements, 6 sets, prêt pour Europeana et Biblissima), un export Dublin Core XML complet (15 éléments DC + 7 DCTerms, ISO 15836) et un proxy de manifests IIIF externes permettant de charger des ressources depuis Gallica BnF, Bodleian Oxford ou Internet Archive directement dans le viewer.
L'infrastructure repose sur Rocky Linux 10 avec quinze services en production : Keycloak 22 pour l'authentification SSO OIDC/PKCE avec RBAC granulaire, MinIO S3 pour le stockage objet avec 7 buckets et tags de métadonnées, Node.js 18 sous PM2 pour la génération dynamique des manifests IIIF et le serveur OAI-PMH, PostgreSQL 16 pour les annotations W3C et huit tables de métadonnées, Nginx 1.26.3 comme reverse proxy public et Apache httpd comme backend intermédiaire vers Cantaloupe. La supervision repose sur une stack complète Prometheus / Grafana 13 / Alertmanager / Loki 2.9.3 / Promtail / Jaeger v2.17 / Netdata / GoAccess, avec 17 cibles Prometheus, 19 dashboards Grafana, 8 jobs de logs centralisés et 37 opérations Node.js tracées en temps réel.
Le viewer Mirador 3 offre une expérience de consultation enrichie : panneau de fiche ressource avec manifest IIIF, annotations, ressources et informations techniques, toolbar personnalisée (zoom, rotation, plein écran), et accès public sans identification pour les visiteurs.
Le viewer Mirador 3 offre une expérience de consultation enrichie : panneau de fiche ressource avec manifest IIIF v2 & v3, métadonnées Dublin Core, annotations W3C, toolbar personnalisée (zoom, rotation, plein écran), accès public sans identification pour les visiteurs, et chargement de manifests IIIF externes depuis n'importe quelle institution compatible (Gallica BnF, Bodleian Oxford, Internet Archive).
La sécurité repose sur un RBAC granulaire par collection et par taille d'image — les tuiles au-delà de 200 pixels nécessitent un token JWT valide, chaque utilisateur n'accédant qu'aux collections pour lesquelles il a été habilité. Ce dispositif est complété par Fail2ban avec 9 jails actives et plus de 300 IPs bannies, des headers HTTP stricts (CSP, HSTS 2 ans), des certificats TLS 1.3 Let's Encrypt, un rate limiting par zone et une blocklist d'IPs malveillantes mise à jour en continu.
Un ensemble de 280 tests automatisés répartis en 20 sections — Keycloak, Cantaloupe, RBAC, manifests, MinIO, sécurité HTTP/TLS, performance, services système, backup, Prometheus/Grafana, annotations PostgreSQL, conformité IIIF, OAI-PMH, Dublin Core, Jaeger, Loki, GoAccess, IPv6, charge — garantit la disponibilité et la conformité continue de la plateforme, avec un score de 280/280 PASS en production.
/manifests/{id}
124/124 PASS
/search?q={terme}
Conforme v1
/discovery
Activity Streams
/auth/iiif/token
OIDC/PKCE