Mot de passe temporaire à la création d'un membre, visible admin, changement forcé

- Nouveau membre créé avec email : un mot de passe temporaire aléatoire
  (~69 bits, sans caractères ambigus) est généré et haché ; il est retourné
  à l'admin et reste lisible en clair (users.temp_password) tant que le
  membre ne l'a pas changé
- Colonnes users.temp_password / must_change_password (migration
  ALTER TABLE IF NOT EXISTS, appliquée au démarrage par le bootstrap)
- POST /api/admin/members/:id/reset-access : régénère l'accès (création
  s'il n'existait pas, ou réinitialisation si le membre a perdu son mot
  de passe) ; login/me exposent mustChangePassword ; change-password
  efface systématiquement le mot de passe temporaire et lève le blocage
- Frontend : colonne « Accès » dans la liste des membres (mot de passe
  visible + copier + réinitialiser, ou « Défini », ou « Créer l'accès »),
  modal de confirmation après création/réinitialisation, écran de
  changement de mot de passe obligatoire avant tout accès au portail ou
  au back-office

Vérifié : cycle complet (création → mot de passe visible côté admin →
connexion → changement forcé → effacement automatique → réinitialisation
admin en cas de perte) via 21 tests e2e dédiés + parcours navigateur ;
34 tests existants toujours au vert.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Fkg15RCxNgUys4ru73He2o
This commit is contained in:
Claude committed 2026-07-13 09:23:38 +00:00
1 parent 3ea069bfbb
commit 56ca6d8559
10 files changed
+362 -21

No files matched your search

+16 -1
View File
@@ -78,6 +78,18 @@ s'ils n'en ont pas déjà un :
Changez le mot de passe admin après la première connexion (Espace membre/admin →
formulaire « Mot de passe », endpoint `POST /api/auth/change-password`).
### Mots de passe temporaires
Quand un admin crée un nouveau membre (avec email) ou réinitialise son accès, un mot de
passe temporaire aléatoire (~69 bits d'entropie, sans caractères ambigus) est généré et
haché avec bcrypt comme n'importe quel mot de passe. Une copie en clair est conservée
en base (colonne `users.temp_password`) **uniquement le temps que le membre ne l'ait pas
changé** — elle est automatiquement effacée dès son premier changement de mot de passe
(forcé ou volontaire), et n'est jamais exposée par une route publique ou membre, seulement
par les routes admin (`GET /api/admin/members`, `POST /api/admin/members`,
`POST /api/admin/members/:id/reset-access`). À la connexion avec un mot de passe temporaire,
l'utilisateur est bloqué sur un écran de changement obligatoire avant d'accéder à son espace.
## Fonctionnalités
**Site public**
@@ -96,7 +108,10 @@ formulaire « Mot de passe », endpoint `POST /api/auth/change-password`).
**Espace admin** (rôle `admin`)
- Tableau de bord : indicateurs temps réel, dernières inscriptions, prochaines rencontres.
- Membres : création, édition, validation/suspension par saison (1er sept. → 31 août).
- Membres : création, édition, validation/suspension par saison (1er sept. → 31 août). La création
d'un membre avec email génère automatiquement un mot de passe temporaire, affiché à l'admin et
copiable ; il reste visible dans la liste tant que le membre ne l'a pas changé. L'admin peut aussi
réinitialiser l'accès à tout moment (membre ayant perdu son mot de passe).
- Rencontres : création, édition, suppression ; liste des inscrits avec impression
et export Excel.
- Inscriptions : modification, confirmation, annulation avec confirmation.