- Nouveau membre créé avec email : un mot de passe temporaire aléatoire (~69 bits, sans caractères ambigus) est généré et haché ; il est retourné à l'admin et reste lisible en clair (users.temp_password) tant que le membre ne l'a pas changé - Colonnes users.temp_password / must_change_password (migration ALTER TABLE IF NOT EXISTS, appliquée au démarrage par le bootstrap) - POST /api/admin/members/:id/reset-access : régénère l'accès (création s'il n'existait pas, ou réinitialisation si le membre a perdu son mot de passe) ; login/me exposent mustChangePassword ; change-password efface systématiquement le mot de passe temporaire et lève le blocage - Frontend : colonne « Accès » dans la liste des membres (mot de passe visible + copier + réinitialiser, ou « Défini », ou « Créer l'accès »), modal de confirmation après création/réinitialisation, écran de changement de mot de passe obligatoire avant tout accès au portail ou au back-office Vérifié : cycle complet (création → mot de passe visible côté admin → connexion → changement forcé → effacement automatique → réinitialisation admin en cas de perte) via 21 tests e2e dédiés + parcours navigateur ; 34 tests existants toujours au vert. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Fkg15RCxNgUys4ru73He2o
43 lines
1.6 KiB
React
43 lines
1.6 KiB
React
import { Routes, Route, useLocation } from 'react-router-dom';
|
|
import { useEffect } from 'react';
|
|
import Header from './components/Header.jsx';
|
|
import Footer from './components/Footer.jsx';
|
|
import Home from './pages/Home.jsx';
|
|
import Annuaire from './pages/Annuaire.jsx';
|
|
import Association from './pages/Association.jsx';
|
|
import Espace from './pages/Espace.jsx';
|
|
import Admin from './pages/Admin.jsx';
|
|
import { useAuth } from './lib/AuthContext.jsx';
|
|
|
|
export default function App() {
|
|
const location = useLocation();
|
|
const { user } = useAuth();
|
|
// The admin backend (shown inside /espace-membre once an admin logs in)
|
|
// uses its own full-height sidebar layout, without the public header/footer.
|
|
// A forced password change is still shown inside the normal site layout.
|
|
const isAdminBackend =
|
|
location.pathname.startsWith('/admin') ||
|
|
(location.pathname === '/espace-membre' && user?.role === 'admin' && !user?.mustChangePassword);
|
|
|
|
useEffect(() => {
|
|
window.scrollTo(0, 0);
|
|
}, [location.pathname]);
|
|
|
|
return (
|
|
<div style={{ minHeight: '100vh', display: 'flex', flexDirection: 'column' }}>
|
|
{!isAdminBackend && <Header />}
|
|
<div style={{ flex: 1 }}>
|
|
<Routes>
|
|
<Route path="/" element={<Home />} />
|
|
<Route path="/annuaire" element={<Annuaire />} />
|
|
<Route path="/association" element={<Association />} />
|
|
<Route path="/espace-membre" element={<Espace />} />
|
|
<Route path="/admin/*" element={<Admin />} />
|
|
<Route path="*" element={<Home />} />
|
|
</Routes>
|
|
</div>
|
|
{!isAdminBackend && <Footer />}
|
|
</div>
|
|
);
|
|
}
|