- ESLint 10 flat config racine (typescript-eslint, react-hooks) ; règle ADR-001 codée : no-restricted-imports interdit « minio » partout sauf minio-storage.service.ts (violation vérifiée) ; jobs lint par paquet - Playwright apps/web/e2e : redirection sans jeton, connexion démo 1 clic, coquille (rail actif, chip DÉMO), bascule de rôle chronométrée < 3 s (ADR-002), /design, déconnexion avec purge ; webServer api dist + vite, seed idempotent en globalSetup, PW_CHANNEL=chrome en local - CI : jobs lint + e2e (services PostgreSQL/Redis, artefact playwright-report sur échec) ; vitest restreint à src/ Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
8.7 KiB
Journal de bord — SIOP V2
Trace chronologique des sessions (la plus récente en premier). Le playbook (docs/0X-*) est le livre ; ici, c'est le quotidien.
2026-07-15 — Pr. Daaif (+ Claude) — R0.12 (2/2) : ESLint + parcours Playwright — R0.12 CLOS
Actions
- ESLint 10 (flat config unique à la racine, typescript-eslint, react-hooks sur le web) + scripts
lintpar paquet et job CI dédié. La règle d'architecture ADR-001 est codée :no-restricted-importsinterditminiopartout saufminio-storage.service.ts— violation vérifiée par un fichier-test (détectée puis retiré). Monorepo lint : 0 erreur. - Playwright (
apps/web/e2e) : 3 tests — redirection sans jeton (fermée par défaut), parcours complet connexion démo → coquille (rail actif, chip DÉMO) → bascule de rôle chronométrée < 3 s (ADR-002) → /design, et déconnexion avec purge de session.webServerdémarre l'API construite + Vite ; seed idempotent en globalSetup ; localementPW_CHANNEL=chrome(pas de téléchargement). - CI : jobs
lintete2e(services PostgreSQL/Redis, artefact playwright-report en cas d'échec). Vitest restreint àsrc/(e2e appartient à Playwright).
Décisions
- Une seule config ESLint à la racine (pas une par app) : les règles d'architecture sont transversales et la config est le lieu du cours.
Prochaine étape : R0.13 — Dockerfiles (api, web) + runbook Dokploy (docs/04-*), puis recette R0 avec le référent (revue pixel écrans ↔ maquettes).
2026-07-15 — Pr. Daaif (+ Claude) — R0.12 (1/2) : pipeline GitHub Actions
Actions
.github/workflows/ci.yml, 3 jobs sur push main + PR : ci-contract (régénèredocs/openapi.json+schema.d.ts, échoue au moindre diff — la règle d'or devient bloquante), api (PostgreSQL 18 + Redis en services,prisma migrate deploy, typecheck, Jest avec couverture ≥ 70 % bloquante viacoverageThreshold), web (typecheck + vitest + build prod).- Test unitaire de
PermissionsGuardajouté (aucune route@RequirePermissionen R0 ne l'exerçait) : couverture 97,5 % stmts / 90,7 % branches, 23 tests. - Badge CI dans le README ;
ci-contractsimulé en local (diff propre) avant push.
Décisions
- CI sur PostgreSQL nu en R0 (la migration
r0_identityn'exige aucune extension) ; bascule sur l'imageinfra/postgresdès que des tests toucheront pgvector/PostGIS (R1+). - Pas de MinIO en CI :
/healthréponddegradedsans casser les tests — seuldatabase: upest exigé.
Prochaine étape : R0.12 (2/2) — ESLint (dont la règle « pas d'import MinIO hors FileStorage »), parcours Playwright (connexion démo → coquille → bascule de rôle), puis R0.13 Dockerfiles + runbook Dokploy.
2026-07-15 — Pr. Daaif (+ Claude) — R0.11 : apps/web (connexion + sélecteur démo, coquille, /design)
Actions
apps/web(React 19 + Vite + Tailwind v4) :tokens.csscopié tel quel depuis 02-design ; classes composants extraites de la maquette validée ; Manrope auto-hébergée (@fontsource) ; primitives shadcn-style possédées (Button/variants cva, menu Radix).- Client typé :
pnpm generate:client→src/api/schema.d.tsgénéré depuisdocs/openapi.jsonet committé (règle d'or) ; openapi-fetch + injection du jeton. - Écrans : connexion (fidèle maquette, liste démo masquée si l'API répond 404 — ADR-002), coquille sidebar (4 groupes, rail safran actif, écrans à venir marqués R1-R3) + topbar (recherche ⌘K, bascule de thème, chip DÉMO, sélecteur de rôle dans le menu compte), /design (référence vivante : nuanciers, typo, boutons, pastilles), tableau de bord R0 minimal.
- Compléments : tokens
--nav-*ajoutés àtokens.css(valeurs issues de la maquette validée) ; seed réaligné sur les personas de la maquette (Salma Idrissi, Ahmed Benali, …) pour des revues pixel cohérentes. - Vérifié dans un vrai navigateur (Playwright + Chrome headless) : parcours démo-login → tableau de bord → bascule Dispatcher→Technicien en 101 ms (critère < 3 s) → /design clair & sombre ; 7 captures, zéro erreur console. Typecheck, 3 tests vitest, build prod OK.
Décisions
- Le web ne lit pas
VITE_DEMO_MODE: la présence du mode démo est déduite de la réponse de/auth/demo-accounts(404 ⇒ rien n'est affiché) — une seule source de vérité, l'API. - Les entrées de navigation des releases futures restent visibles mais inertes, marquées R1/R2/R3 — le périmètre est annoncé, pas simulé.
Prochaine étape : R0.12 — CI GitHub Actions (lint, typecheck, tests, couverture api ≥ 70 %, ci-contract sur openapi.json/clients, Playwright du parcours démo) puis R0.13 Dockerfiles + runbook Dokploy.
2026-07-15 — Pr. Daaif (+ Claude) — R0.10 : apps/api complète (auth, matrice, démo-login, seed)
Actions
packages/shared: vocabulaires (7 rôles, 10 catégories d'objets), schémas Zod (auth, profil, santé) et contrat d'API ;pnpm contractgénèredocs/openapi.json(committée — règle d'or ADR-001).apps/api(NestJS 11 + Prisma 6) : migrationr0_identity(Role/Permission/User) ; guard JWT global fermé par défaut (+@Public()explicite) ; PermissionsGuard (@RequirePermission, matrice relue en base, cache 60 s) ;FileStorage(seul point d'import MinIO) ;/health(base, Redis, stockage).- Démo-login ADR-002 : module enregistré uniquement si
DEMO_MODE=true(sinon routes 404), double verrou production (DEMO_MODE_I_KNOW), refus des comptesisDemo=false. - Seed idempotent : 7 rôles, matrice complète (70 lignes), 7 comptes démo (mot de passe commun
SEED_DEMO_PASSWORDpour la connexion classique). - Vérifié bout-en-bout : 19 tests Jest verts (dont e2e démo on/off) ; smoke test sur build de prod — démo-login →
/users/meavec matrice, 401 sans jeton, healthok.
Décisions
AppModule.forRoot()(module dynamique) pour rendre l'enregistrement conditionnel du module démo testable dans les deux états — le e2e « routes absentes » est l'exigence n°1 de l'ADR-002.- Le seed n'écrase jamais une ligne de matrice existante : la base est la source de vérité des droits, le fichier n'est que le point de départ.
Prochaine étape : R0.11 apps/web — login + sélecteur de comptes démo (fidèle à maquette-web.html), coquille sidebar/topbar avec bandeau « DÉMO », page /design, client typé généré depuis docs/openapi.json.
2026-07-15 — Pr. Daaif (+ Claude) — R0 : maquettes VALIDÉES ; architecture + squelette
Actions
- Maquettes HD validées par le référent → le design est la loi des revues pixel.
- 03-architecture : ADR-001 (stack), ADR-002 (démo-login
DEMO_MODE, double verrou prod), vue C4, modèle de données R0 (Role/Permission/User,isDemo). - Racine monorepo (pnpm + turbo, Node 24) ;
infra/: compose local (PostgreSQL 18 pgvector+PostGIS via Dockerfile dédié, Redis, MinIO).
Décisions
- Convention
siop2-pour tous services/conteneurs Docker (référent — collisions sur le réseau partagé Dokploy en v1).
Prochaine étape (reprise) : R0.10 apps/api (auth JWT + matrice permissions + démo-login + seed) → R0.11 apps/web (login + sélecteur démo + coquille + /design) → R0.12 CI → R0.13 prépa Dokploy.
2026-07-15 — Pr. Daaif (+ Claude) — R0 : kickoff, vision, cadrage, design
Actions
- Refondation décidée : nouveau dépôt
siop-spelev/siop2, 100 % nouveau code ; la v1 (siop) est gelée comme référence. Jalons R0→R5 créés. - Playbook initialisé : 00-vision (charte projet, personas, benchmark Atlas), 01-cadrage (plan de releases avec DoD, user-story map, exigences non fonctionnelles mesurables, registre des risques).
- 02-design : charte graphique (bleu-treuil / safran / acier, Manrope, motif « rail »),
tokens.css(source de vérité, bi-thème), palettes analytics validées par script (CVD + contraste, modes clair et sombre), maquettes HD navigables (7 écrans : connexion + démo-login, tableau de bord, liste OT, fiche OT avec bilan codé, fiche ascenseur + QR, portail demandeur, mobile technicien) — publiées pour revue.
Décisions (référent, via questions)
- Diagnostic v1 : esthétique absente, docs éparpillées, périmètre dérivant, bascule de comptes pénible → V2 design-first, playbook en livre, releases fermées, sélecteur de compte démo (
DEMO_MODE) dès R0. - 100 % nouveau code ; périmètre v1 = web + mobile + IA par paliers ; déploiement Dokploy ; nom conservé : SIOP.
Prochaine étape : validation de la charte + maquettes par le référent (bloquant — aucun code applicatif avant), puis 03-architecture + squelette monorepo.