Le dernier module de démonstration disparaît : `src/lib/demo/` ne contient plus que l'aperçu. Le décompte, là où l'on se trompe - **`endDate` est le dernier jour d'absence, pas la date de reprise.** C'est la confusion la plus fréquente du domaine : elle décompte un jour de trop ou de trop peu à chaque demande, et le salarié s'en aperçoit au solde, des mois plus tard. Le champ du formulaire s'appelle « Dernier jour d'absence », et un test couvre explicitement la confusion. - **Un jour férié dans un congé ne se décompte pas**, sans que l'utilisateur ait à scinder sa demande. Exiger la scission, c'est lui déplacer la charge d'un calcul que l'outil sait faire. - Le rythme du contrat est respecté : un temps partiel qui ne travaille jamais le mercredi ne consomme pas de congé ce jour-là. - Ouvrables ou ouvrés est un **paramètre**, pas une constante : se tromper fausse tous les soldes de la même façon. Jours fériés calculés, pas listés Une table écrite à la main est juste l'année où on l'écrit et fausse dès la suivante — et un férié manquant se décompte comme un jour de congé, sans que personne ne le voie. Les onze jours légaux sont donc calculés, Pâques comprise (algorithme grégorien anonyme, vérifié sur quatre années de référence). Quand aucun férié n'est enregistré pour l'année demandée, la demande passe mais l'écran le dit : mieux vaut l'annoncer que laisser croire à un décompte complet. Le registre est la source de vérité - Aucun solde n'est stocké : le solde est la **somme** des écritures. Un solde stocké se désynchronise, et la désynchronisation ne se voit qu'au moment où un salarié conteste. - `UPDATE` et `DELETE` sont refusés par un trigger PostgreSQL, pas seulement par l'application : une règle applicative finit par être contournée par un script de reprise. Les tests d'intégration écrivent directement en base pour le prouver. - Annuler une absence acceptée **contre-passe** la prise au lieu de l'effacer, à la date de la correction — antidater masquerait la correction dans les soldes déjà communiqués. `reversesId` est unique : contre-passer deux fois ferait repartir le solde dans l'autre sens. - Un ajustement manuel sans justification est refusé. Confidentialité du motif médical Un manager voit qu'un salarié est absent, pas de quoi il souffre (matrice n° 9). Le motif d'un arrêt n'est **pas chargé** pour qui n'a pas la capacité de le lire — un champ absent de la réponse ne peut fuiter ni par le HTML ni par un journal. Sur la grille de planning, l'absence s'affiche « Absence » : c'est suffisant pour ne pas planifier quelqu'un. Acquisition 2,5 jours ouvrables par mois travaillé ; 2 jours par mois d'arrêt maladie non professionnelle, plafonnés à 24 par an — droit issu de la réforme de 2024, dont l'oubli prive le salarié d'un droit acquis. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Cr9dkEHwbDgkWPnyGj1Rjv
148 lines
4.4 KiB
TypeScript
148 lines
4.4 KiB
TypeScript
import { afterAll, beforeAll, describe, expect, it } from 'vitest';
|
||
|
||
/**
|
||
* Immutabilité du registre — critère d'acceptation de WP-06.
|
||
*
|
||
* La règle est **en base**, pas seulement dans l'application : une règle
|
||
* applicative finit par être contournée par un script de reprise, une console
|
||
* d'administration ou une migration pressée. Ces tests écrivent directement,
|
||
* sans passer par les Server Actions, pour le prouver.
|
||
*/
|
||
|
||
const enabled = (process.env.DATABASE_URL ?? '').length > 0;
|
||
const describeIfDb = enabled ? describe : describe.skip;
|
||
|
||
const suffix = `ledger-${Date.now()}`;
|
||
const accountId = `${suffix}-account`;
|
||
const membershipId = `${suffix}-member`;
|
||
|
||
let unscoped: typeof import('@/server/tenant').unscoped;
|
||
let counterId = '';
|
||
let operationId = '';
|
||
|
||
describeIfDb('registre des compteurs', () => {
|
||
beforeAll(async () => {
|
||
process.env.ENCRYPTION_KEY ??= Buffer.alloc(32, 3).toString('base64');
|
||
({ unscoped } = await import('@/server/tenant'));
|
||
const db = unscoped();
|
||
|
||
await db.account.create({
|
||
data: { id: accountId, name: `Compte ${suffix}` },
|
||
});
|
||
const role = await db.role.create({
|
||
data: { accountId, key: 'employee', name: 'Employé' },
|
||
});
|
||
await db.membership.create({
|
||
data: {
|
||
id: membershipId,
|
||
accountId,
|
||
roleId: role.id,
|
||
employeeNumber: 'L0001',
|
||
status: 'ACTIVE',
|
||
},
|
||
});
|
||
|
||
const counter = await db.counter.create({
|
||
data: {
|
||
accountId,
|
||
membershipId,
|
||
counterType: 'PAID_LEAVE',
|
||
acquisitionPeriodStart: new Date('2026-06-01'),
|
||
acquisitionPeriodEnd: new Date('2027-05-31'),
|
||
},
|
||
});
|
||
counterId = counter.id;
|
||
|
||
const operation = await db.ledgerOperation.create({
|
||
data: {
|
||
accountId,
|
||
counterId,
|
||
kind: 'ACCRUAL',
|
||
quantity: 25,
|
||
unit: 'DAY',
|
||
effectiveDate: new Date('2026-06-01'),
|
||
sourceType: 'SYSTEM',
|
||
},
|
||
});
|
||
operationId = operation.id;
|
||
});
|
||
|
||
afterAll(async () => {
|
||
if (!enabled) return;
|
||
const db = unscoped();
|
||
// Le trigger interdit DELETE sur les écritures : la suppression du compte
|
||
// ne peut donc pas cascader. On le désactive le temps du ménage.
|
||
await db.$executeRawUnsafe(
|
||
'ALTER TABLE "LedgerOperation" DISABLE TRIGGER ledger_operation_append_only',
|
||
);
|
||
await db.account.delete({ where: { id: accountId } });
|
||
await db.$executeRawUnsafe(
|
||
'ALTER TABLE "LedgerOperation" ENABLE TRIGGER ledger_operation_append_only',
|
||
);
|
||
});
|
||
|
||
it('refuse toute modification d’écriture', async () => {
|
||
await expect(
|
||
unscoped().ledgerOperation.update({
|
||
where: { id: operationId },
|
||
data: { quantity: 999 },
|
||
}),
|
||
).rejects.toThrow(/append-only/);
|
||
});
|
||
|
||
it('refuse toute suppression d’écriture', async () => {
|
||
await expect(
|
||
unscoped().ledgerOperation.delete({ where: { id: operationId } }),
|
||
).rejects.toThrow(/append-only/);
|
||
});
|
||
|
||
it('accepte une contre-passation, qui laisse les deux écritures', async () => {
|
||
// Une correction s'écrit ; elle ne se réécrit pas. Les deux lignes
|
||
// coexistent, et le solde redevient juste par addition.
|
||
const db = unscoped();
|
||
await db.ledgerOperation.create({
|
||
data: {
|
||
accountId,
|
||
counterId,
|
||
kind: 'REGULARISATION',
|
||
quantity: -25,
|
||
unit: 'DAY',
|
||
effectiveDate: new Date('2026-07-01'),
|
||
sourceType: 'MANUAL',
|
||
reason: 'Correction du solde d’ouverture',
|
||
reversesId: operationId,
|
||
},
|
||
});
|
||
|
||
const operations = await db.ledgerOperation.findMany({
|
||
where: { counterId },
|
||
});
|
||
expect(operations).toHaveLength(2);
|
||
|
||
const balance = operations.reduce(
|
||
(sum, operation) => sum + Number(operation.quantity.toString()),
|
||
0,
|
||
);
|
||
expect(balance).toBe(0);
|
||
});
|
||
|
||
it('n’accepte qu’une seule contre-passation par écriture', async () => {
|
||
// `reversesId` est unique : contre-passer deux fois la même écriture
|
||
// doublerait la correction, et le solde partirait dans l'autre sens.
|
||
await expect(
|
||
unscoped().ledgerOperation.create({
|
||
data: {
|
||
accountId,
|
||
counterId,
|
||
kind: 'REGULARISATION',
|
||
quantity: -25,
|
||
unit: 'DAY',
|
||
effectiveDate: new Date('2026-07-02'),
|
||
sourceType: 'MANUAL',
|
||
reversesId: operationId,
|
||
},
|
||
}),
|
||
).rejects.toThrow();
|
||
});
|
||
});
|