Commit Graph
7 Commits
Author SHA1 Message Date
MichaelandClaude Opus 5 61a273548b Lever la barrière d'enrôlement une fois les codes notés
Le layout applicatif calcule l'écran d'enrôlement à son propre rendu, et
un layout n'est pas rejoué par la navigation client : une fois le second
facteur activé, l'écran restait posé sur toutes les routes, quel que soit
le menu choisi.

L'action d'enrôlement ne peut pas réactualiser la route elle-même sans
emporter les codes de secours, qui ne sont affichés qu'une fois. Le
rafraîchissement est donc déclenché par l'écran des codes, sur un bouton :
c'est leur destinataire qui décide du moment où il les a notés.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-10 10:32:18 +02:00
Michael b5e8ae43c8 Faire passer le seed par la connexion d amorçage
Le seed installe un premier compte de démonstration : il ne peut pas le
créer dans un contexte locataire qui n existe pas encore. Or il se
connectait avec le rôle applicatif, soumis à la row-level security en
FORCE — l upsert Prisma (INSERT ... ON CONFLICT) se heurtait à la politique
de lecture « id = planflow_current_account() », renvoyant NULL.

Utiliser ADMIN_DATABASE_URL (compte d amorçage), comme le fait déjà le
harnais de tests d intégration (tests/integration/admin-db.ts).
2026-08-09 19:05:10 +02:00
Michael 2c3c67b949 Provisionner le rôle applicatif à chaque docker compose up
Le rôle planflow_app n etait créé qu à la première initialisation du volume :
une base existante au rôle absent (ou au mot de passe changé) bloquait l app
en échec P1000 sans remède automatique.

Ajouter un service db-init, idempotent, qui rejoue docker/init-app-role.sh à
chaque up — branche ELSE re-synchronisant le mot de passe — avant que l app
ne démarre.
2026-08-09 14:22:05 +02:00
Michael f4e3608d72 Publier PostgreSQL sur un port hôte non commun
Plusieurs instances PostgreSQL coexistent sur le serveur : publier la base
sur 55432 par défaut (configurable via POSTGRES_PORT), sans changer le port
interne 5432 utilisé par l'application.
2026-08-09 13:50:50 +02:00
Michael ce52d2a733 Corriger l-execution des scripts shell dans les conteneurs Docker: le checkout Windows (core.autocrlf) convertissait les fins de ligne en CRLF, cassant le shebang des scripts shell dans les images Linux. Imposer eol=lf pour *.sh. 2026-08-09 13:36:34 +02:00
MichaelandClaude Opus 5 52ac285b94 Deduplicate the dropdown audit into a single tree
The root dropdowns/ copy held 21 screenshots that were missing from
Audit Combo/dropdowns/, so the two trees were not the exact duplicate
PLAN.md assumed. Move those screenshots under Audit Combo/dropdowns/
and drop the root copy, leaving one source of truth as the plan
prescribes.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-07 17:06:00 +02:00
MichaelandClaude Opus 5 98c0c06107 Add Combo functional audit bundle
Screenshots, contact sheets, inventory and page-by-page audit notes
for the Combo HR platform, used as the reference for the PlanFlow
reimplementation. Personal data in the captures is blurred.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-07 15:23:03 +02:00