Files
planflow/prisma/migrations/20260808075046_silae_export/migration.sql
T
Claude af9429901d WP-08 : export Silae, format relevé sur un export réel du dossier
Le format n'est plus déduit d'une documentation. Il est vérifié octet par
octet sur un export du dossier (juillet 2026, 55 lignes) : un contrôle
d'aller-retour a reproduit ce fichier **sans aucune ligne divergente**.

Ce que le fichier réel a corrigé dans la spécification
- L'export est en **ASCII pur**, pas en UTF-8 : aucun accent, y compris dans
  les libellés (« Heures travaillees », « Date debut »). Le sérialiseur
  translittère, pour qu'un salarié nommé « Rémi » n'introduise pas le premier
  octet non-ASCII du fichier.
- Fins de ligne **CRLF**, la dernière comprise ; ni guillemet ni point-virgule
  final ; décimale point.
- Heures avec au moins une décimale et au plus deux — `96.0`, `52.5`, `69.67` ;
  jours en entier nu — `14`, `22`. L'arrondi se fait **par ligne**, au
  centième : recomposer un total depuis les lignes peut donc s'écarter de
  quelques centièmes. C'est le comportement de l'export existant, et le
  reproduire est délibéré.
- Un salarié sous contrat sans aucun créneau planifié figure quand même, avec
  sa durée contractuelle entière en heures manquantes.

Ce que le fichier n'a pas dit
Les codes sont maintenant connus — `AB-100`, `AB-200`, `AB-300`, `AB-630`,
`EV-HDimanche`, `EV-HFerie`, `HS-HS25` — mais **savoir qu'un code existe ne dit
pas ce qu'il désigne**. `EV-HDimanche` se lit ; `AB-300` non. Les premiers sont
proposés, les seconds restent vides, et rien n'est confirmé d'office : l'export
refuse de tourner tant que le gestionnaire de paie n'a pas validé chaque
correspondance. C'est le signal d'arrêt de PLAN.md §8.2, maintenu.

Refus plutôt que fichier partiel
Un CSV incomplet se charge sans erreur dans Silae et rend la paie fausse pour
les salariés qui en sont absents — l'échec est silencieux jusqu'au bulletin.
L'export liste donc les manques et ne produit rien.

Données personnelles
L'export de référence porte les heures et les absences de salariés
identifiables. Il **n'est pas versionné**, ni comme fixture ni comme donnée de
démonstration. Ce sont les règles de forme qui sont figées dans les tests, avec
les valeurs observées mais sans les matricules ni les volumes réels. Le fichier
produit revient dans la réponse de l'action plutôt que par une URL : un fichier
de paie ne doit pas rester adressable, mis en cache ou présent dans un
historique de navigation. En base, seule l'empreinte est conservée — elle
suffit à prouver qu'un réexport est identique.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Cr9dkEHwbDgkWPnyGj1Rjv
2026-08-08 07:58:34 +00:00

65 lines
2.3 KiB
SQL

-- CreateEnum
CREATE TYPE "SilaeMappingKind" AS ENUM ('SERVICE', 'OVERTIME', 'ABSENCE', 'VARIABLE');
-- CreateTable
CREATE TABLE "SilaeCodeMapping" (
"id" TEXT NOT NULL,
"accountId" TEXT NOT NULL,
"sourceKey" TEXT NOT NULL,
"silaeCode" TEXT NOT NULL,
"label" TEXT NOT NULL,
"kind" "SilaeMappingKind" NOT NULL,
"confirmed" BOOLEAN NOT NULL DEFAULT false,
"createdAt" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP,
CONSTRAINT "SilaeCodeMapping_pkey" PRIMARY KEY ("id")
);
-- CreateTable
CREATE TABLE "PayrollExport" (
"id" TEXT NOT NULL,
"accountId" TEXT NOT NULL,
"locationId" TEXT,
"periodStart" DATE NOT NULL,
"periodEnd" DATE NOT NULL,
"checksum" TEXT NOT NULL,
"lineCount" INTEGER NOT NULL,
"generatedBy" TEXT,
"generatedAt" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP,
CONSTRAINT "PayrollExport_pkey" PRIMARY KEY ("id")
);
-- CreateIndex
CREATE INDEX "SilaeCodeMapping_accountId_idx" ON "SilaeCodeMapping"("accountId");
-- CreateIndex
CREATE UNIQUE INDEX "SilaeCodeMapping_accountId_sourceKey_key" ON "SilaeCodeMapping"("accountId", "sourceKey");
-- CreateIndex
CREATE INDEX "PayrollExport_accountId_periodStart_idx" ON "PayrollExport"("accountId", "periodStart");
-- CreateIndex
CREATE INDEX "PayrollExport_accountId_idx" ON "PayrollExport"("accountId");
-- Isolation : toute table portant accountId doit porter sa politique.
ALTER TABLE "SilaeCodeMapping" ENABLE ROW LEVEL SECURITY;
ALTER TABLE "SilaeCodeMapping" FORCE ROW LEVEL SECURITY;
CREATE POLICY tenant_isolation ON "SilaeCodeMapping"
USING ("accountId" = planflow_current_account());
CREATE POLICY tenant_insert ON "SilaeCodeMapping"
FOR INSERT WITH CHECK ("accountId" = planflow_current_account());
ALTER TABLE "PayrollExport" ENABLE ROW LEVEL SECURITY;
ALTER TABLE "PayrollExport" FORCE ROW LEVEL SECURITY;
CREATE POLICY tenant_isolation ON "PayrollExport"
USING ("accountId" = planflow_current_account());
CREATE POLICY tenant_insert ON "PayrollExport"
FOR INSERT WITH CHECK ("accountId" = planflow_current_account());
-- Une trace d'export ne se réécrit pas : elle atteste de ce qui a été transmis
-- au gestionnaire de paie, à une date donnée.
CREATE TRIGGER payroll_export_append_only
BEFORE UPDATE OR DELETE ON "PayrollExport"
FOR EACH ROW EXECUTE FUNCTION planflow_deny_write();