Implémente l'intégralité de la maquette « SLUC Business Club.dc.html » : - Site public : accueil (héro administrable, carrousel membres, agenda avec inscription en ligne, rencontres passées, demande d'adhésion), annuaire avec recherche/filtres/fiche détaillée, page association - Espace membre : connexion, édition de fiche avec aperçu direct, upload logo/photo, statut d'adhésion par saison, changement de mot de passe - Espace admin : tableau de bord, membres (validation par saison), rencontres (CRUD + inscrits + impression + export Excel), inscriptions, catégories, contenu du site Architecture : 3 conteneurs Docker Compose — PostgreSQL 16 (réseau interne, rôle applicatif restreint), API Express (non-root, read-only fs), nginx non privilégié (frontend React + reverse-proxy + CSP stricte). Sécurité : requêtes 100 % paramétrées, bcrypt + JWT httpOnly SameSite=Strict, vérification d'Origin (CSRF), validation zod, rate limiting, uploads vérifiés par octets magiques avec noms aléatoires, aucun secret committé. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Fkg15RCxNgUys4ru73He2o
88 lines
3.7 KiB
SQL
88 lines
3.7 KiB
SQL
-- SLUC Business Club — schema
|
|
CREATE EXTENSION IF NOT EXISTS citext;
|
|
|
|
CREATE TABLE categories (
|
|
id SERIAL PRIMARY KEY,
|
|
name TEXT NOT NULL UNIQUE CHECK (char_length(name) BETWEEN 1 AND 80)
|
|
);
|
|
|
|
CREATE TABLE members (
|
|
id SERIAL PRIMARY KEY,
|
|
nom TEXT NOT NULL CHECK (char_length(nom) BETWEEN 1 AND 120),
|
|
secteur TEXT NOT NULL DEFAULT '' CHECK (char_length(secteur) <= 120),
|
|
categorie_id INTEGER REFERENCES categories(id) ON DELETE SET NULL,
|
|
dirigeant TEXT NOT NULL DEFAULT '' CHECK (char_length(dirigeant) <= 120),
|
|
adhesion SMALLINT,
|
|
email CITEXT CHECK (char_length(email) <= 254),
|
|
tel TEXT CHECK (char_length(tel) <= 30),
|
|
site TEXT CHECK (char_length(site) <= 200),
|
|
presentation TEXT NOT NULL DEFAULT '' CHECK (char_length(presentation) <= 2000),
|
|
valide BOOLEAN NOT NULL DEFAULT false,
|
|
logo_path TEXT,
|
|
photo_path TEXT,
|
|
created_at TIMESTAMPTZ NOT NULL DEFAULT now(),
|
|
updated_at TIMESTAMPTZ NOT NULL DEFAULT now()
|
|
);
|
|
|
|
CREATE TABLE users (
|
|
id SERIAL PRIMARY KEY,
|
|
email CITEXT NOT NULL UNIQUE CHECK (char_length(email) <= 254),
|
|
password_hash TEXT NOT NULL,
|
|
role TEXT NOT NULL CHECK (role IN ('member', 'admin')),
|
|
member_id INTEGER UNIQUE REFERENCES members(id) ON DELETE CASCADE,
|
|
created_at TIMESTAMPTZ NOT NULL DEFAULT now()
|
|
);
|
|
|
|
CREATE TABLE rencontres (
|
|
id SERIAL PRIMARY KEY,
|
|
titre TEXT NOT NULL CHECK (char_length(titre) BETWEEN 1 AND 200),
|
|
date_renc DATE NOT NULL,
|
|
heure TEXT NOT NULL DEFAULT '' CHECK (char_length(heure) <= 20),
|
|
lieu TEXT NOT NULL DEFAULT '' CHECK (char_length(lieu) <= 200),
|
|
description TEXT NOT NULL DEFAULT '' CHECK (char_length(description) <= 2000),
|
|
places INTEGER NOT NULL CHECK (places >= 0 AND places <= 100000),
|
|
created_at TIMESTAMPTZ NOT NULL DEFAULT now()
|
|
);
|
|
|
|
CREATE TABLE inscriptions (
|
|
id SERIAL PRIMARY KEY,
|
|
rencontre_id INTEGER NOT NULL REFERENCES rencontres(id) ON DELETE CASCADE,
|
|
nom TEXT NOT NULL CHECK (char_length(nom) BETWEEN 1 AND 120),
|
|
entreprise TEXT NOT NULL CHECK (char_length(entreprise) BETWEEN 1 AND 120),
|
|
email CITEXT CHECK (char_length(email) <= 254),
|
|
tel TEXT CHECK (char_length(tel) <= 30),
|
|
statut TEXT NOT NULL DEFAULT 'en_attente' CHECK (statut IN ('confirmee', 'en_attente')),
|
|
created_at TIMESTAMPTZ NOT NULL DEFAULT now()
|
|
);
|
|
CREATE INDEX idx_inscriptions_rencontre ON inscriptions(rencontre_id);
|
|
|
|
CREATE TABLE rencontres_passees (
|
|
id SERIAL PRIMARY KEY,
|
|
date_label TEXT NOT NULL,
|
|
lieu TEXT NOT NULL,
|
|
titre TEXT NOT NULL,
|
|
texte TEXT NOT NULL,
|
|
participants INTEGER NOT NULL DEFAULT 0,
|
|
nb_photos INTEGER NOT NULL DEFAULT 0
|
|
);
|
|
|
|
CREATE TABLE demandes_adhesion (
|
|
id SERIAL PRIMARY KEY,
|
|
nom TEXT NOT NULL CHECK (char_length(nom) BETWEEN 1 AND 120),
|
|
fonction TEXT NOT NULL DEFAULT '' CHECK (char_length(fonction) <= 120),
|
|
entreprise TEXT NOT NULL CHECK (char_length(entreprise) BETWEEN 1 AND 120),
|
|
email CITEXT NOT NULL CHECK (char_length(email) <= 254),
|
|
statut TEXT NOT NULL DEFAULT 'nouvelle' CHECK (statut IN ('nouvelle', 'traitee')),
|
|
created_at TIMESTAMPTZ NOT NULL DEFAULT now()
|
|
);
|
|
|
|
CREATE TABLE site_content (
|
|
key TEXT PRIMARY KEY,
|
|
value TEXT NOT NULL DEFAULT ''
|
|
);
|
|
|
|
-- Least-privilege grants for the application role (no DDL, no other schemas)
|
|
GRANT USAGE ON SCHEMA public TO sbc_app;
|
|
GRANT SELECT, INSERT, UPDATE, DELETE ON ALL TABLES IN SCHEMA public TO sbc_app;
|
|
GRANT USAGE, SELECT ON ALL SEQUENCES IN SCHEMA public TO sbc_app;
|