Files
SBC/web/src/App.jsx
T
Claude 56ca6d8559 Mot de passe temporaire à la création d'un membre, visible admin, changement forcé
- Nouveau membre créé avec email : un mot de passe temporaire aléatoire
  (~69 bits, sans caractères ambigus) est généré et haché ; il est retourné
  à l'admin et reste lisible en clair (users.temp_password) tant que le
  membre ne l'a pas changé
- Colonnes users.temp_password / must_change_password (migration
  ALTER TABLE IF NOT EXISTS, appliquée au démarrage par le bootstrap)
- POST /api/admin/members/:id/reset-access : régénère l'accès (création
  s'il n'existait pas, ou réinitialisation si le membre a perdu son mot
  de passe) ; login/me exposent mustChangePassword ; change-password
  efface systématiquement le mot de passe temporaire et lève le blocage
- Frontend : colonne « Accès » dans la liste des membres (mot de passe
  visible + copier + réinitialiser, ou « Défini », ou « Créer l'accès »),
  modal de confirmation après création/réinitialisation, écran de
  changement de mot de passe obligatoire avant tout accès au portail ou
  au back-office

Vérifié : cycle complet (création → mot de passe visible côté admin →
connexion → changement forcé → effacement automatique → réinitialisation
admin en cas de perte) via 21 tests e2e dédiés + parcours navigateur ;
34 tests existants toujours au vert.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Fkg15RCxNgUys4ru73He2o
2026-07-13 09:23:38 +00:00

43 lines
1.6 KiB
React

import { Routes, Route, useLocation } from 'react-router-dom';
import { useEffect } from 'react';
import Header from './components/Header.jsx';
import Footer from './components/Footer.jsx';
import Home from './pages/Home.jsx';
import Annuaire from './pages/Annuaire.jsx';
import Association from './pages/Association.jsx';
import Espace from './pages/Espace.jsx';
import Admin from './pages/Admin.jsx';
import { useAuth } from './lib/AuthContext.jsx';
export default function App() {
const location = useLocation();
const { user } = useAuth();
// The admin backend (shown inside /espace-membre once an admin logs in)
// uses its own full-height sidebar layout, without the public header/footer.
// A forced password change is still shown inside the normal site layout.
const isAdminBackend =
location.pathname.startsWith('/admin') ||
(location.pathname === '/espace-membre' && user?.role === 'admin' && !user?.mustChangePassword);
useEffect(() => {
window.scrollTo(0, 0);
}, [location.pathname]);
return (
<div style={{ minHeight: '100vh', display: 'flex', flexDirection: 'column' }}>
{!isAdminBackend && <Header />}
<div style={{ flex: 1 }}>
<Routes>
<Route path="/" element={<Home />} />
<Route path="/annuaire" element={<Annuaire />} />
<Route path="/association" element={<Association />} />
<Route path="/espace-membre" element={<Espace />} />
<Route path="/admin/*" element={<Admin />} />
<Route path="*" element={<Home />} />
</Routes>
</div>
{!isAdminBackend && <Footer />}
</div>
);
}