Files
PleinR/src/lib/rbac.ts
T
Claude 7e22ec50d4 Implémente le site Plein R (Accueil + Backend) sur Next.js + Postgres + Docker
Application unique Next.js (App Router, TypeScript) servant :
- Accueil public : héro, recherche, métiers, promotions, mises à l'honneur
  (données issues de Postgres)
- Backend authentifié avec RBAC : tableau de bord, adhérents (CRUD), modération
  des promotions, administrateurs, espace adhérent (publication avec aperçu)

Technique :
- Drizzle ORM + drizzle-kit (migrations versionnées) sur driver pg
- Auth.js v5 (credentials, sessions JWT), rôles admin/moderator/editor/member
- Middleware de protection de /backend + gardes par rôle dans chaque vue
- Server actions pour toutes les mutations (vérif auth + capacité + revalidate)
- Design fidèle aux maquettes (design-system CSS, animations, responsive)

Conteneurisation :
- 1 conteneur applicatif (sortie standalone) + 1 conteneur Postgres externe
- docker-compose avec healthcheck ; migrations + seed au démarrage
- scripts migrate/seed bundlés (esbuild) pour un runtime sans devDeps

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01XwfhYHzC9hQWPDnQ2p53GL
2026-06-26 12:06:21 +00:00

41 lines
1.1 KiB
TypeScript

import type { AppRole } from "@/types/next-auth";
export const ROLE_LABELS: Record<AppRole, string> = {
admin: "Administrateur",
moderator: "Modérateur",
editor: "Éditeur",
member: "Adhérent",
};
export const LABEL_TO_ROLE: Record<string, AppRole> = {
Administrateur: "admin",
Modérateur: "moderator",
Éditeur: "editor",
Adhérent: "member",
};
type Capability =
| "viewDashboard"
| "manageMembers"
| "moderatePromos"
| "manageAdmins"
| "memberSpace";
const CAPABILITIES: Record<AppRole, Capability[]> = {
admin: ["viewDashboard", "manageMembers", "moderatePromos", "manageAdmins", "memberSpace"],
moderator: ["viewDashboard", "manageMembers", "moderatePromos"],
editor: ["viewDashboard", "manageMembers"],
member: ["memberSpace"],
};
export function can(role: AppRole | undefined, capability: Capability): boolean {
if (!role) return false;
return CAPABILITIES[role]?.includes(capability) ?? false;
}
export const STAFF_ROLES: AppRole[] = ["admin", "moderator", "editor"];
export function isStaff(role: AppRole | undefined): boolean {
return !!role && STAFF_ROLES.includes(role);
}