mirror of
https://github.com/R0m1k3/noteflow.git
synced 2026-10-11 17:29:37 +02:00
Application web Dockerisée moderne avec: - Backend Node.js + Express + SQLite - Frontend HTML/CSS/JavaScript vanilla - Authentification JWT + bcrypt - Gestion des notes avec images et todos intégrés - Sidebar todos globaux avec filtres - Interface utilisateur fluide avec animations CSS - Administration des utilisateurs - Sécurité production-ready (Helmet, rate limiting, validation) - Configuration Docker complète - Documentation README détaillée Stack technique: - Node.js 20 Alpine - SQLite3 avec indexes optimisés - Multer pour upload d'images - Winston pour logging - Express-validator pour validation - Architecture modulaire (routes, middleware, config) Fonctionnalités: - Notes: CRUD complet, recherche, images, todos intégrés - Todos globaux: création, toggle, filtres, suppression - Auth: JWT 24h, bcrypt 12 rounds - Admin: gestion utilisateurs complète - UI: masonry grid, modal animations, responsive Configuration Docker: - Healthcheck intégré - Volumes persistants pour data et uploads - Network nginx_default pour reverse proxy - Variables d'environnement configurables Prêt pour déploiement avec: docker-compose up -d
141 lines
4.1 KiB
JavaScript
141 lines
4.1 KiB
JavaScript
// Routes de gestion des todos globaux (sidebar)
|
|
const express = require('express');
|
|
const router = express.Router();
|
|
const { body, validationResult } = require('express-validator');
|
|
|
|
const { getAll, getOne, runQuery } = require('../config/database');
|
|
const { authenticateToken } = require('../middleware/auth');
|
|
const logger = require('../config/logger');
|
|
|
|
// Toutes les routes nécessitent authentification
|
|
router.use(authenticateToken);
|
|
|
|
/**
|
|
* GET /api/todos
|
|
* Liste tous les todos globaux de l'utilisateur
|
|
*/
|
|
router.get('/', async (req, res) => {
|
|
try {
|
|
const todos = await getAll(`
|
|
SELECT id, text, completed, created_at
|
|
FROM global_todos
|
|
WHERE user_id = ?
|
|
ORDER BY created_at DESC
|
|
`, [req.user.id]);
|
|
|
|
res.json(todos);
|
|
} catch (error) {
|
|
logger.error('Erreur lors de la récupération des todos:', error);
|
|
res.status(500).json({ error: 'Erreur serveur' });
|
|
}
|
|
});
|
|
|
|
/**
|
|
* POST /api/todos
|
|
* Créer un nouveau todo global
|
|
*/
|
|
router.post('/',
|
|
[body('text').trim().notEmpty().withMessage('Le texte est requis')],
|
|
async (req, res) => {
|
|
try {
|
|
const errors = validationResult(req);
|
|
if (!errors.isEmpty()) {
|
|
return res.status(400).json({ error: 'Données invalides', details: errors.array() });
|
|
}
|
|
|
|
const { text } = req.body;
|
|
|
|
const result = await runQuery(`
|
|
INSERT INTO global_todos (user_id, text)
|
|
VALUES (?, ?)
|
|
`, [req.user.id, text]);
|
|
|
|
logger.info(`Todo global créé (ID: ${result.id}) par ${req.user.username}`);
|
|
|
|
res.status(201).json({
|
|
id: result.id,
|
|
text,
|
|
completed: false,
|
|
created_at: new Date().toISOString()
|
|
});
|
|
} catch (error) {
|
|
logger.error('Erreur lors de la création du todo:', error);
|
|
res.status(500).json({ error: 'Erreur serveur' });
|
|
}
|
|
}
|
|
);
|
|
|
|
/**
|
|
* PUT /api/todos/:id
|
|
* Modifier un todo global
|
|
*/
|
|
router.put('/:id',
|
|
[
|
|
body('text').optional().trim().notEmpty(),
|
|
body('completed').optional().isBoolean()
|
|
],
|
|
async (req, res) => {
|
|
try {
|
|
const errors = validationResult(req);
|
|
if (!errors.isEmpty()) {
|
|
return res.status(400).json({ error: 'Données invalides', details: errors.array() });
|
|
}
|
|
|
|
const { text, completed } = req.body;
|
|
|
|
// Vérifier que le todo appartient à l'utilisateur
|
|
const todo = await getOne('SELECT id FROM global_todos WHERE id = ? AND user_id = ?', [req.params.id, req.user.id]);
|
|
if (!todo) {
|
|
return res.status(404).json({ error: 'Todo non trouvé' });
|
|
}
|
|
|
|
const updates = [];
|
|
const params = [];
|
|
|
|
if (text !== undefined) {
|
|
updates.push('text = ?');
|
|
params.push(text);
|
|
}
|
|
if (completed !== undefined) {
|
|
updates.push('completed = ?');
|
|
params.push(completed ? 1 : 0);
|
|
}
|
|
|
|
if (updates.length > 0) {
|
|
params.push(req.params.id);
|
|
await runQuery(`UPDATE global_todos SET ${updates.join(', ')} WHERE id = ?`, params);
|
|
}
|
|
|
|
res.json({ message: 'Todo modifié avec succès' });
|
|
} catch (error) {
|
|
logger.error('Erreur lors de la modification du todo:', error);
|
|
res.status(500).json({ error: 'Erreur serveur' });
|
|
}
|
|
}
|
|
);
|
|
|
|
/**
|
|
* DELETE /api/todos/:id
|
|
* Supprimer un todo global
|
|
*/
|
|
router.delete('/:id', async (req, res) => {
|
|
try {
|
|
// Vérifier que le todo appartient à l'utilisateur
|
|
const todo = await getOne('SELECT id FROM global_todos WHERE id = ? AND user_id = ?', [req.params.id, req.user.id]);
|
|
if (!todo) {
|
|
return res.status(404).json({ error: 'Todo non trouvé' });
|
|
}
|
|
|
|
await runQuery('DELETE FROM global_todos WHERE id = ?', [req.params.id]);
|
|
|
|
logger.info(`Todo global supprimé (ID: ${req.params.id}) par ${req.user.username}`);
|
|
|
|
res.json({ message: 'Todo supprimé avec succès' });
|
|
} catch (error) {
|
|
logger.error('Erreur lors de la suppression du todo:', error);
|
|
res.status(500).json({ error: 'Erreur serveur' });
|
|
}
|
|
});
|
|
|
|
module.exports = router;
|