authentification par hôte (pg_hba.conf)
Le fichier qui décide, pour chaque connexion entrante, quelle méthode s'applique — selon le type de connexion, la base, le rôle et l'adresse d'origine. Sur Ubuntu 24.04 c'est /etc/postgresql/16/main/pg_hba.conf, et sudo -u postgres psql -c "show hba_file" dit lequel le serveur lit vraiment. Il se parcourt de haut en bas et la première ligne qui correspond décide : les règles ne se combinent pas, et si la méthode retenue échoue, la connexion est refusée sans qu'une ligne suivante soit essayée. Une ligne ajoutée à la fin, sous un local all all peer, n'est donc jamais atteinte : l'application reçoit toujours la même erreur alors que le fichier contient visiblement la règle que vous avez écrite. Placez la vôtre au-dessus des générales, faites sudo systemctl reload postgresql, et relisez son numéro de ligne dans pg_hba_file_rules.
Aussi écrit : pg_hba.conf, host-based authentication, HBA
