Patrimoine numérique · Nice

Collections
patrimoniales
en ligne

Explorez les collections numérisées de la région niçoise — photographies, manuscrits, cartes anciennes, peintures — via le protocole international IIIF.

Cours Saleya Nice
IIIF GLAM · NICE · CÔTE D'AZUR
Images numérisées
6
Collections
Annotations
Tests conformité

Les collections

Fonds documentaire
Photographies
01 · PHOTOS
Photographies
Fonds photographique de la région niçoise.
— images
Manuscrits
02 · MANUSCRITS
Manuscrits
Documents manuscrits anciens.
— images
Cartographie
03 · CARTES
Cartographie
Cartes géographiques et plans anciens.
— images
Peintures
04 · PEINTURES
Peintures
Œuvres picturales du patrimoine régional.
— images
05 · VIDÉOS
Vidéos
Archives audiovisuelles numérisées.
— images
06 · ARCHIVES
Archives
Documents d'archives administratives.
— images
Stack
Cantaloupe 5 IIIF v2/v3 Keycloak MinIO S3 Node.js PostgreSQL Prometheus W3C Annotations TLS 1.3

Le projet

Infrastructure IIIF

Patrimoine Numérique IIIF GLAM est une plateforme de valorisation du patrimoine culturel de la région niçoise, construite sur les standards internationaux de l'interopérabilité numérique — protocoles IIIF, stockage S3, authentification OIDC, annotations W3C et moissonnage OAI-PMH.

Au cœur du projet, un serveur d'images Cantaloupe 5.0.7 sert sept collections numérisées — photographies, manuscrits, cartes anciennes, peintures, vidéos, archives et thumbnails — via cinq APIs IIIF conformes aux standards internationaux : Image API 2.1.1, Presentation API v2 & v3, Content Search API 1.0, Change Discovery API 1.0 et Auth API 1.0. S'y ajoutent un endpoint OAI-PMH 2.0 (44 enregistrements, 6 sets, prêt pour Europeana et Biblissima), un export Dublin Core XML complet (15 éléments DC + 7 DCTerms, ISO 15836) et un proxy de manifests IIIF externes permettant de charger des ressources depuis Gallica BnF, Bodleian Oxford ou Internet Archive directement dans le viewer.

L'infrastructure repose sur Rocky Linux 10 avec quinze services en production : Keycloak 22 pour l'authentification SSO OIDC/PKCE avec RBAC granulaire, MinIO S3 pour le stockage objet avec 7 buckets et tags de métadonnées, Node.js 18 sous PM2 pour la génération dynamique des manifests IIIF et le serveur OAI-PMH, PostgreSQL 16 pour les annotations W3C et huit tables de métadonnées, Nginx 1.26.3 comme reverse proxy public et Apache httpd comme backend intermédiaire vers Cantaloupe. La supervision repose sur une stack complète Prometheus / Grafana 13 / Alertmanager / Loki 2.9.3 / Promtail / Jaeger v2.17 / Netdata / GoAccess, avec 17 cibles Prometheus, 19 dashboards Grafana, 8 jobs de logs centralisés et 37 opérations Node.js tracées en temps réel.

Le viewer Mirador 3 offre une expérience de consultation enrichie : panneau de fiche ressource avec manifest IIIF, annotations, ressources et informations techniques, toolbar personnalisée (zoom, rotation, plein écran), et accès public sans identification pour les visiteurs.

Le viewer Mirador 3 offre une expérience de consultation enrichie : panneau de fiche ressource avec manifest IIIF v2 & v3, métadonnées Dublin Core, annotations W3C, toolbar personnalisée (zoom, rotation, plein écran), accès public sans identification pour les visiteurs, et chargement de manifests IIIF externes depuis n'importe quelle institution compatible (Gallica BnF, Bodleian Oxford, Internet Archive).

La sécurité repose sur un RBAC granulaire par collection et par taille d'image — les tuiles au-delà de 200 pixels nécessitent un token JWT valide, chaque utilisateur n'accédant qu'aux collections pour lesquelles il a été habilité. Ce dispositif est complété par Fail2ban avec 9 jails actives et plus de 300 IPs bannies, des headers HTTP stricts (CSP, HSTS 2 ans), des certificats TLS 1.3 Let's Encrypt, un rate limiting par zone et une blocklist d'IPs malveillantes mise à jour en continu.

Un ensemble de 280 tests automatisés répartis en 20 sections — Keycloak, Cantaloupe, RBAC, manifests, MinIO, sécurité HTTP/TLS, performance, services système, backup, Prometheus/Grafana, annotations PostgreSQL, conformité IIIF, OAI-PMH, Dublin Core, Jaeger, Loki, GoAccess, IPv6, charge — garantit la disponibilité et la conformité continue de la plateforme, avec un score de 280/280 PASS en production.

01 · STANDARD
IIIF Image API v2 & v3
Protocole international pour la diffusion d'images haute résolution. Compatible avec tous les viewers IIIF.
02 · ANNOTATIONS
Web Annotation W3C
Annotations conformes au standard W3C. Transcription, identification, commentaires — exportables en JSON-LD.
03 · SÉCURITÉ
Authentification OIDC
Contrôle d'accès par rôle via Keycloak. Visiteurs, archivistes, éditeurs — chaque rôle accède à ses collections.
04 · OUVERTURE
Interopérabilité
Manifests IIIF partageables. Compatible Mirador, Universal Viewer, Clover et tout viewer IIIF standard.

APIs IIIF

Documentation complète →
Presentation API
Manifests IIIF v2 & v3
Génération dynamique de manifests pour toutes les collections.
/manifests/{id} 124/124 PASS
Content Search API
Recherche plein texte
Recherche dans les annotations et métadonnées des collections.
/search?q={terme} Conforme v1
Change Discovery API
Flux de changements
Suivi des ajouts et modifications via Activity Streams.
/discovery Activity Streams
Auth API
Authentification OIDC
Accès sécurisé par rôle via Keycloak — PKCE OAuth2.
/auth/iiif/token OIDC/PKCE
Nice · Côte d'Azur · Patrimoine numérique
Viewer Backoffice Upload API Docs Supervision Grafana
IIIF v2 & v3 Mirador 3 W3C Annotations TLS 1.3 Rocky Linux 10 Prometheus