diff --git a/replit.md b/replit.md index 746a952..ce75156 100644 --- a/replit.md +++ b/replit.md @@ -34,7 +34,8 @@ The platform is built with a clear separation of concerns, utilizing a modern fu - **Reconciliation:** Functionality for reconciling Bills of Lading (BL) and invoices with immediate UI updates. - **Invoice Verification Cache:** Robust caching system for invoice verification results with automatic expiration and conflict resolution. Enhanced with unique constraint handling and graceful error management for production stability (August 2025). Fixed production SSL certificate errors and fetch timeout loops with enhanced error handling, network timeout protection, and error result caching to prevent infinite retry loops (August 2025). - **UI Scrollbar Optimization:** Eliminated redundant vertical scrollbar on the right side of the screen while preserving necessary internal page scrolling. Implemented global CSS rules with `overflow: hidden` on html/body/root and Layout height management to prevent vertical overflow issues in production (August 2025). -- **Task Management:** Système complet de gestion des tâches avec fonctionnalités temporelles avancées - tri intelligent (pending > priorité > date), dates d'échéance avec sélecteur calendrier, indicateurs visuels pour tâches en retard/urgentes, filtres par échéance (aujourd'hui, cette semaine, en retard, sans échéance), vue Kanban et liste, badges colorés pour statut temporel. Interface optimisée pour suivi prioritaire des tâches non validées (Août 2025). +- **Task Management:** Système complet de gestion des tâches avec fonctionnalités temporelles avancées - tri intelligent (pending > priorité > date), dates d'échéance avec sélecteur calendrier, indicateurs visuels pour tâches en retard/urgentes, filtres par échéance (aujourd'hui, cette semaine, en retard, sans échéance), vue Kanban et liste, badges colorés pour statut temporel. Interface optimisée pour suivi prioritaire des tâches non validées. Correction critique de l'isolation des données : chaque magasin ne voit maintenant que ses propres tâches (Août 2025). +- **DLC Module Permissions:** Correction des permissions de validation DLC pour permettre aux admin, directeur et manager de valider les produits DLC. Ajout de logs de debug pour traçabilité des validations (Août 2025). - **User and Permission Management:** Granular access controls ensuring that users (e.g., employees) have appropriate permissions for tasks like creating customer orders. - **Reporting:** Statistical reporting, including monthly summaries of deliveries based on `deliveredDate`. diff --git a/server/routes.ts b/server/routes.ts index de27dbd..df7d982 100644 --- a/server/routes.ts +++ b/server/routes.ts @@ -1169,6 +1169,11 @@ export async function registerRoutes(app: Express): Promise { return res.status(404).json({ message: "User not found" }); } + // Check if user has permission to validate DLC products (admin, directeur, manager) + if (!['admin', 'directeur', 'manager'].includes(user.role)) { + return res.status(403).json({ message: "Insufficient permissions to validate DLC products" }); + } + const id = parseInt(req.params.id); const dlcProduct = await storage.getDlcProduct(id); @@ -1176,15 +1181,25 @@ export async function registerRoutes(app: Express): Promise { return res.status(404).json({ message: "DLC Product not found" }); } - // Check permissions + // For non-admin users, check if they have access to the product's group if (user.role !== 'admin') { const userGroupIds = user.userGroups.map(ug => ug.groupId); if (!userGroupIds.includes(dlcProduct.groupId)) { - return res.status(403).json({ message: "Access denied" }); + return res.status(403).json({ message: "Access denied to this group's DLC products" }); } } + console.log('🔍 DLC Validation attempt:', { + userId: user.id, + userRole: user.role, + dlcProductId: id, + dlcGroupId: dlcProduct.groupId, + userGroups: user.role !== 'admin' ? user.userGroups.map(ug => ug.groupId) : 'all' + }); + const validatedProduct = await storage.validateDlcProduct(id, user.id); + console.log('✅ DLC Product validated successfully by:', user.role, user.id); + res.json(validatedProduct); } catch (error) { console.error("Error validating DLC product:", error);