Message lorsqu'aucun enregistrement présent
This commit is contained in:
@@ -1,5 +1,5 @@
|
||||
# MEMORY.md — Crowdlending Tracker
|
||||
*Dernière mise à jour: 2026-05-09 (session 6)*
|
||||
*Dernière mise à jour: 2026-06-15 (session 7)*
|
||||
|
||||
---
|
||||
|
||||
@@ -382,3 +382,46 @@ const isBonus = BONUS_VALUES.includes(form.investissement_id);
|
||||
7. **Modal + dropdown** : ne jamais utiliser `position: absolute` pour un dropdown dans une modale — utiliser `position: fixed` + `getBoundingClientRect()` (cf. `CategorySelect.jsx`).
|
||||
8. **Suppression dans modale** : ne pas chaîner `.then(() => closeModal())` sur une fonction qui appelle `confirm()` — inliner la logique avec early return si `!confirm(...)` pour éviter la fermeture sur "Annuler".
|
||||
9. **Affichage investisseur** : toujours `memberLabel(inv)` — jamais `inv.prenom + ' ' + inv.nom` car `nom` contient déjà le nom complet.
|
||||
|
||||
---
|
||||
|
||||
## Session 7 — Auth, sécurité, section Admin Général (2026-06-15)
|
||||
|
||||
### Système d'audit logs
|
||||
- Table `audit_logs` (id, actor_id, target_user_id, action, category, details JSON, ip_address, user_agent, created_at)
|
||||
- Util `backend/src/utils/audit.js` : `audit(req, { action, category, actorId, targetUserId, details })` — silencieux, ne throw jamais
|
||||
- Route `GET /api/admin/audit-logs` (+ `/categories`) avec filtres page/limit/category/search/dateFrom/dateTo/userId, purge auto 30 jours
|
||||
- Instrumenté dans : `auth.js` (register, login_failed, login_success, 2fa), `admin.js` (user_created, status_changed, role_changed, user_deleted), `invitations.js` (invitation_sent, invitation_accepted)
|
||||
- Frontend : `AuditLogsSection.jsx` — badges catégories cliquables, recherche 350ms debounce, plage dates, pagination 50/page, `DetailTooltip` JSON au survol
|
||||
|
||||
### Bug focus-loss sur InvitationRegister
|
||||
- **Cause** : composant `Wrap` défini à l'intérieur du corps de `InvitationRegister()` → new component type à chaque render → React démonte/remonte tous les enfants → perte de focus à chaque frappe
|
||||
- **Fix** : déplacer `Wrap` en dehors de la fonction, passer `appInfo` en prop
|
||||
- **Règle** : ne jamais définir un composant React à l'intérieur d'un autre composant
|
||||
|
||||
### Indicateur de complexité mot de passe (PasswordStrength.jsx)
|
||||
- Composant `frontend/src/components/PasswordStrength.jsx`
|
||||
- Props : `password: string`, `minLength: number = 8`
|
||||
- 5 règles : len (≥ minLength), upper, lower, digit, special
|
||||
- 6 niveaux visuels : Très faible → Très fort (couleurs fixes)
|
||||
- Règle `len` dynamique via `buildRules(minLength)` appelé dans le composant
|
||||
- Déployé sur 5 écrans : Register, ResetPassword, InvitationRegister, MonCompte (SecurityForm), UsersSection (CreateUserModal)
|
||||
|
||||
### Section Admin "Général" — paramètres globaux
|
||||
- Route backend `GET/PATCH /api/admin/general` → `backend/src/routes/general.js`
|
||||
- Colonnes DB ajoutées sur `smtp_config` : `allow_registration INTEGER DEFAULT 1`, `min_password_length INTEGER DEFAULT 8`
|
||||
- Route publique `/api/app-info` enrichie : expose `allowRegistration` et `minPasswordLength` (sans auth)
|
||||
- `SmtpSection.jsx` : champs appName/appUrl **retirés** (déplacés dans Général)
|
||||
- `GeneralSection.jsx` : 3 blocs — Identité (appName, appUrl), Accès (toggle auto-inscription), Sécurité (longueur min MDP)
|
||||
- `Admin.jsx` : section "Général" ajoutée en tête du groupe "Administration de la plateforme"
|
||||
|
||||
### Contrôle auto-inscription
|
||||
- `App.jsx` : route `/register` → `<Navigate to="/login" replace />` si `allowRegistration=false`
|
||||
- `Login.jsx` : lien "Créer un compte" conditionnel sur `appInfo.allowRegistration !== false`
|
||||
- Fetch `/api/app-info` au montage dans App.jsx, état initial `allowRegistration: true` (jamais bloquant par défaut)
|
||||
|
||||
### minPasswordLength — propagation
|
||||
- Chaque écran password fetch `/api/app-info` au montage et extrait `minPasswordLength`
|
||||
- `useState(8)` comme valeur initiale sur tous les écrans → jamais bloquant si l'API est lente
|
||||
- Register/ResetPassword/InvitationRegister : via `appInfo.minPasswordLength || 8` (appInfo déjà fetché)
|
||||
- MonCompte (SecurityForm) et UsersSection (CreateUserModal) : state local `minPasswordLength` + useEffect fetch dédié
|
||||
|
||||
Reference in New Issue
Block a user