mirror of
https://github.com/R0m1k3/CollectFlow.git
synced 2026-10-11 17:26:32 +02:00
Grille - Corrige le lot 4 : au changement de magasin, les chiffres et le tri affichés suivent tout de suite (nouvelle liste), la sélection est gardée. - Lignes toujours chargées « Nos 2 magasins » ; changement de magasin sans aller-retour serveur (URL mise à jour par l'historique du navigateur). - Complément de l'API FF par magasin servi à part (/api/grid/rows/store-patch), appliqué à son arrivée, calcul identique à l'ancien (lib/store-patch.ts). - La recherche ne reconstruit plus toutes les lignes à chaque frappe ; la sélection n'est remise à zéro qu'au changement de fournisseur. Sécurité - lib/authz.ts : session relue en base (cache 1 min), rôle de la base prioritaire ; variantes pour actions, routes et pages. - Paramètres réservés aux administrateurs ; session vérifiée dans les actions Grille, Commandes, Historique et les routes ; diagnostics réservés admin. - Mots de passe et clés d'IA plus envoyés au navigateur ; champ vide = mot de passe conservé ; plus de mot de passe dans le localStorage ; l'enregistrement de la base n'efface plus les clés d'IA. - admin/admin créé seulement si aucun utilisateur ; fichier de secours utilisé uniquement si la base est injoignable ; data/ ignoré par git. Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01AcA129WzGTH6zxPHFBGWmn
35 lines
1.5 KiB
TypeScript
35 lines
1.5 KiB
TypeScript
import { NextRequest } from "next/server";
|
|
import { getStorePatch } from "@/features/grid/api/get-product-rows";
|
|
import { MAGASINS } from "@/lib/magasins";
|
|
import { sessionOuReponse } from "@/lib/authz";
|
|
|
|
export const dynamic = "force-dynamic";
|
|
|
|
/**
|
|
* GET /api/grid/rows/store-patch?fournisseur=…&magasin=…
|
|
*
|
|
* Complément de l'API FF pour un magasin (cf. `features/grid/lib/store-patch.ts`).
|
|
* La Grille charge toujours les lignes « tous magasins » et applique ce
|
|
* complément à son arrivée : le changement de magasin n'attend plus rien.
|
|
*/
|
|
export async function GET(request: NextRequest) {
|
|
const acces = await sessionOuReponse();
|
|
if (acces instanceof Response) return acces;
|
|
|
|
const codeFournisseur = request.nextUrl.searchParams.get("fournisseur");
|
|
const magasin = request.nextUrl.searchParams.get("magasin") ?? "";
|
|
// Un code inconnu ferait de chaque article un candidat : autant d'appels
|
|
// inutiles à l'API FF. « Tous magasins » n'a pas de complément.
|
|
if (!codeFournisseur || !MAGASINS.some((m) => m.code === magasin)) {
|
|
return Response.json({ error: "Paramètres fournisseur et magasin requis." }, { status: 400 });
|
|
}
|
|
|
|
try {
|
|
const patch = await getStorePatch(codeFournisseur, magasin);
|
|
return Response.json(patch, { headers: { "Cache-Control": "no-store" } });
|
|
} catch (error) {
|
|
console.error(`[store-patch] ${codeFournisseur}/${magasin} KO:`, (error as Error).message?.slice(0, 200));
|
|
return Response.json({ error: "Complément indisponible." }, { status: 502 });
|
|
}
|
|
}
|