mirror of
https://github.com/R0m1k3/PleinR.git
synced 2026-10-11 17:27:54 +02:00
Application unique Next.js (App Router, TypeScript) servant : - Accueil public : héro, recherche, métiers, promotions, mises à l'honneur (données issues de Postgres) - Backend authentifié avec RBAC : tableau de bord, adhérents (CRUD), modération des promotions, administrateurs, espace adhérent (publication avec aperçu) Technique : - Drizzle ORM + drizzle-kit (migrations versionnées) sur driver pg - Auth.js v5 (credentials, sessions JWT), rôles admin/moderator/editor/member - Middleware de protection de /backend + gardes par rôle dans chaque vue - Server actions pour toutes les mutations (vérif auth + capacité + revalidate) - Design fidèle aux maquettes (design-system CSS, animations, responsive) Conteneurisation : - 1 conteneur applicatif (sortie standalone) + 1 conteneur Postgres externe - docker-compose avec healthcheck ; migrations + seed au démarrage - scripts migrate/seed bundlés (esbuild) pour un runtime sans devDeps Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01XwfhYHzC9hQWPDnQ2p53GL
41 lines
1.1 KiB
TypeScript
41 lines
1.1 KiB
TypeScript
import type { AppRole } from "@/types/next-auth";
|
|
|
|
export const ROLE_LABELS: Record<AppRole, string> = {
|
|
admin: "Administrateur",
|
|
moderator: "Modérateur",
|
|
editor: "Éditeur",
|
|
member: "Adhérent",
|
|
};
|
|
|
|
export const LABEL_TO_ROLE: Record<string, AppRole> = {
|
|
Administrateur: "admin",
|
|
Modérateur: "moderator",
|
|
Éditeur: "editor",
|
|
Adhérent: "member",
|
|
};
|
|
|
|
type Capability =
|
|
| "viewDashboard"
|
|
| "manageMembers"
|
|
| "moderatePromos"
|
|
| "manageAdmins"
|
|
| "memberSpace";
|
|
|
|
const CAPABILITIES: Record<AppRole, Capability[]> = {
|
|
admin: ["viewDashboard", "manageMembers", "moderatePromos", "manageAdmins", "memberSpace"],
|
|
moderator: ["viewDashboard", "manageMembers", "moderatePromos"],
|
|
editor: ["viewDashboard", "manageMembers"],
|
|
member: ["memberSpace"],
|
|
};
|
|
|
|
export function can(role: AppRole | undefined, capability: Capability): boolean {
|
|
if (!role) return false;
|
|
return CAPABILITIES[role]?.includes(capability) ?? false;
|
|
}
|
|
|
|
export const STAFF_ROLES: AppRole[] = ["admin", "moderator", "editor"];
|
|
|
|
export function isStaff(role: AppRole | undefined): boolean {
|
|
return !!role && STAFF_ROLES.includes(role);
|
|
}
|