Files
planflow/playwright.config.ts
T
Claude 874c3fcd80 Ouvrir un accès à un salarié par invitation
Jusqu'ici personne ne pouvait entrer dans l'application : le modèle Invitation
existait en base mais aucun code ne s'en servait, et le seul moyen d'obtenir un
compte était le jeu de données de démonstration.

Le lien vaut autant qu'un mot de passe le temps de sa validité, d'où trois
règles : sept jours, un seul usage, et une révocation possible sans attendre
l'expiration. Seule l'empreinte du jeton est conservée — renvoyer une
invitation émet donc un nouveau lien et invalide le précédent, ce qui est aussi
la bonne réponse à « il a perdu le message ». Deux liens vivants pour un même
accès, ce sont deux portes dont une seule est tracée comme ayant servi.

Le compte est porté par le lien lui-même, préfixé au secret. La table est
protégée par RLS, laquelle exige de connaître le compte avant toute lecture :
sans ce préfixe il aurait fallu ouvrir la politique aux requêtes sans compte —
c'est-à-dire la vider de son sens. Divulguer un identifiant opaque à qui est
membre du compte ne coûte rien.

Le lien est aussi rendu une fois, à l'écran de celui qui l'émet. Sans cela un
déploiement neuf ne peut inviter personne : configurer le serveur d'envoi
demande d'être connecté, et être connecté demande une invitation. Il n'est ni
conservé ni journalisé.

Deux cas à l'acceptation, un seul demande un mot de passe. Si aucun compte
n'existe pour l'adresse, il est créé ; s'il en existe un, le salarié est
rattaché sans qu'on touche à son mot de passe — détenir le lien prouve l'accès
à la boîte, ce qui suffit à rattacher un accès mais ne justifie pas de
réinitialiser l'authentification d'un compte existant. Pas de connexion
automatique non plus : un mot de passe qu'on vient de choisir se fixe en s'en
servant.

`members.invite` est une capacité distincte de `members.edit` : ouvrir un accès
n'est pas modifier un dossier, et tel client voudra confier l'un sans l'autre.

Deux défauts trouvés par les tests plutôt qu'en production : le contrôle qui
refuse un mot de passe contenant le nom du salarié laissait passer « riviere »
pour « Rivière » faute de replier les accents — soit exactement la variante
qu'on tape au clavier ; et les contextes « visiteur » des tests héritaient de
la session du responsable, si bien que le parcours anonyme n'était pas éprouvé.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Cr9dkEHwbDgkWPnyGj1Rjv
2026-08-08 21:42:19 +00:00

77 lines
2.5 KiB
TypeScript

import { defineConfig, devices } from '@playwright/test';
import { STORAGE_STATE } from './tests/e2e/storage';
/**
* Certains environnements fournissent déjà un Chromium dont la révision ne
* correspond pas à celle qu'attend cette version de Playwright.
* PLAYWRIGHT_CHROMIUM_PATH permet de le réutiliser plutôt que d'en télécharger
* un second.
*/
const chromiumOverride = process.env.PLAYWRIGHT_CHROMIUM_PATH
? { launchOptions: { executablePath: process.env.PLAYWRIGHT_CHROMIUM_PATH } }
: {};
const PORT = Number(process.env.E2E_PORT ?? 3100);
const baseURL = `http://127.0.0.1:${PORT}`;
export default defineConfig({
testDir: './tests/e2e',
fullyParallel: true,
forbidOnly: Boolean(process.env.CI),
retries: process.env.CI ? 2 : 0,
// Serial in CI so the single Postgres service is not raced.
...(process.env.CI ? { workers: 1 } : {}),
reporter: process.env.CI ? [['github'], ['html', { open: 'never' }]] : 'list',
use: {
baseURL,
trace: 'on-first-retry',
},
projects: [
// Ouvre une session et enregistre le cookie ; les autres projets
// le réutilisent.
{
name: 'setup',
testMatch: /auth\.setup\.ts/,
use: { ...devices['Desktop Chrome'], ...chromiumOverride },
},
// Parcours d'authentification : doit partir d'un navigateur vierge.
{
name: 'anonyme',
testMatch: /(auth|reglages|acces)\.spec\.ts/,
use: { ...devices['Desktop Chrome'], ...chromiumOverride },
},
{
name: 'chromium',
testIgnore: /(auth\.setup|auth\.spec|reglages\.spec|acces\.spec)\.ts/,
dependencies: ['setup'],
use: {
...devices['Desktop Chrome'],
...chromiumOverride,
storageState: STORAGE_STATE,
},
},
],
webServer: {
// Exercise the standalone server, which is what the Docker image runs.
// `next start` is not compatible with `output: standalone`, and testing a
// different server than the one deployed defeats the purpose of this suite.
command: [
'pnpm build',
'cp -r .next/static .next/standalone/.next/static',
'cp -r public .next/standalone/public',
`node .next/standalone/server.js`,
].join(' && '),
url: baseURL,
// APP_URL fabrique les liens des messages — invitations comprises. Le
// laisser sur sa valeur par défaut ferait pointer les liens vers un port
// où rien n'écoute pendant les tests.
env: { PORT: String(PORT), HOSTNAME: '127.0.0.1', APP_URL: baseURL },
reuseExistingServer: !process.env.CI,
timeout: 180_000,
},
});