Le format n'est plus déduit d'une documentation. Il est vérifié octet par octet sur un export du dossier (juillet 2026, 55 lignes) : un contrôle d'aller-retour a reproduit ce fichier **sans aucune ligne divergente**. Ce que le fichier réel a corrigé dans la spécification - L'export est en **ASCII pur**, pas en UTF-8 : aucun accent, y compris dans les libellés (« Heures travaillees », « Date debut »). Le sérialiseur translittère, pour qu'un salarié nommé « Rémi » n'introduise pas le premier octet non-ASCII du fichier. - Fins de ligne **CRLF**, la dernière comprise ; ni guillemet ni point-virgule final ; décimale point. - Heures avec au moins une décimale et au plus deux — `96.0`, `52.5`, `69.67` ; jours en entier nu — `14`, `22`. L'arrondi se fait **par ligne**, au centième : recomposer un total depuis les lignes peut donc s'écarter de quelques centièmes. C'est le comportement de l'export existant, et le reproduire est délibéré. - Un salarié sous contrat sans aucun créneau planifié figure quand même, avec sa durée contractuelle entière en heures manquantes. Ce que le fichier n'a pas dit Les codes sont maintenant connus — `AB-100`, `AB-200`, `AB-300`, `AB-630`, `EV-HDimanche`, `EV-HFerie`, `HS-HS25` — mais **savoir qu'un code existe ne dit pas ce qu'il désigne**. `EV-HDimanche` se lit ; `AB-300` non. Les premiers sont proposés, les seconds restent vides, et rien n'est confirmé d'office : l'export refuse de tourner tant que le gestionnaire de paie n'a pas validé chaque correspondance. C'est le signal d'arrêt de PLAN.md §8.2, maintenu. Refus plutôt que fichier partiel Un CSV incomplet se charge sans erreur dans Silae et rend la paie fausse pour les salariés qui en sont absents — l'échec est silencieux jusqu'au bulletin. L'export liste donc les manques et ne produit rien. Données personnelles L'export de référence porte les heures et les absences de salariés identifiables. Il **n'est pas versionné**, ni comme fixture ni comme donnée de démonstration. Ce sont les règles de forme qui sont figées dans les tests, avec les valeurs observées mais sans les matricules ni les volumes réels. Le fichier produit revient dans la réponse de l'action plutôt que par une URL : un fichier de paie ne doit pas rester adressable, mis en cache ou présent dans un historique de navigation. En base, seule l'empreinte est conservée — elle suffit à prouver qu'un réexport est identique. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Cr9dkEHwbDgkWPnyGj1Rjv
65 lines
2.3 KiB
SQL
65 lines
2.3 KiB
SQL
-- CreateEnum
|
|
CREATE TYPE "SilaeMappingKind" AS ENUM ('SERVICE', 'OVERTIME', 'ABSENCE', 'VARIABLE');
|
|
|
|
-- CreateTable
|
|
CREATE TABLE "SilaeCodeMapping" (
|
|
"id" TEXT NOT NULL,
|
|
"accountId" TEXT NOT NULL,
|
|
"sourceKey" TEXT NOT NULL,
|
|
"silaeCode" TEXT NOT NULL,
|
|
"label" TEXT NOT NULL,
|
|
"kind" "SilaeMappingKind" NOT NULL,
|
|
"confirmed" BOOLEAN NOT NULL DEFAULT false,
|
|
"createdAt" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP,
|
|
|
|
CONSTRAINT "SilaeCodeMapping_pkey" PRIMARY KEY ("id")
|
|
);
|
|
|
|
-- CreateTable
|
|
CREATE TABLE "PayrollExport" (
|
|
"id" TEXT NOT NULL,
|
|
"accountId" TEXT NOT NULL,
|
|
"locationId" TEXT,
|
|
"periodStart" DATE NOT NULL,
|
|
"periodEnd" DATE NOT NULL,
|
|
"checksum" TEXT NOT NULL,
|
|
"lineCount" INTEGER NOT NULL,
|
|
"generatedBy" TEXT,
|
|
"generatedAt" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP,
|
|
|
|
CONSTRAINT "PayrollExport_pkey" PRIMARY KEY ("id")
|
|
);
|
|
|
|
-- CreateIndex
|
|
CREATE INDEX "SilaeCodeMapping_accountId_idx" ON "SilaeCodeMapping"("accountId");
|
|
|
|
-- CreateIndex
|
|
CREATE UNIQUE INDEX "SilaeCodeMapping_accountId_sourceKey_key" ON "SilaeCodeMapping"("accountId", "sourceKey");
|
|
|
|
-- CreateIndex
|
|
CREATE INDEX "PayrollExport_accountId_periodStart_idx" ON "PayrollExport"("accountId", "periodStart");
|
|
|
|
-- CreateIndex
|
|
CREATE INDEX "PayrollExport_accountId_idx" ON "PayrollExport"("accountId");
|
|
|
|
-- Isolation : toute table portant accountId doit porter sa politique.
|
|
ALTER TABLE "SilaeCodeMapping" ENABLE ROW LEVEL SECURITY;
|
|
ALTER TABLE "SilaeCodeMapping" FORCE ROW LEVEL SECURITY;
|
|
CREATE POLICY tenant_isolation ON "SilaeCodeMapping"
|
|
USING ("accountId" = planflow_current_account());
|
|
CREATE POLICY tenant_insert ON "SilaeCodeMapping"
|
|
FOR INSERT WITH CHECK ("accountId" = planflow_current_account());
|
|
|
|
ALTER TABLE "PayrollExport" ENABLE ROW LEVEL SECURITY;
|
|
ALTER TABLE "PayrollExport" FORCE ROW LEVEL SECURITY;
|
|
CREATE POLICY tenant_isolation ON "PayrollExport"
|
|
USING ("accountId" = planflow_current_account());
|
|
CREATE POLICY tenant_insert ON "PayrollExport"
|
|
FOR INSERT WITH CHECK ("accountId" = planflow_current_account());
|
|
|
|
-- Une trace d'export ne se réécrit pas : elle atteste de ce qui a été transmis
|
|
-- au gestionnaire de paie, à une date donnée.
|
|
CREATE TRIGGER payroll_export_append_only
|
|
BEFORE UPDATE OR DELETE ON "PayrollExport"
|
|
FOR EACH ROW EXECUTE FUNCTION planflow_deny_write();
|