4 Commits

Author SHA1 Message Date
yann64 fbe184d2e6 Fix export type hint, dark mode import page, documentation
- Corrige le type de retour de UserController::export() (StreamedResponse)
- Ajoute les classes dark mode manquantes sur le bloc info de la page import
- Génère la documentation complète du projet dans docs/documentation.md

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-06-07 04:13:47 +02:00
yann64 e835bab7df Fix paramètres de route utilisateur et z-index carte
- Vues admin/utilisateurs : route() utilisait $user sans clé nommée ;
  Laravel ne résout pas automatiquement un modèle vers un paramètre
  {utilisateur} (nom non-anglais) — remplacé par ['utilisateur' => $user]
  dans edit.blade.php, index.blade.php et UserController::store()
- Carte : ajout de position:relative + z-index:0 sur #carte-map pour
  créer un contexte d'empilement qui confine les z-indexes internes de
  Leaflet (≤800) et laisse le menu (z-index:40) s'afficher par-dessus

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-06-07 03:56:41 +02:00
yann64 6a73a2f001 Gestion utilisateurs, limites recherche, filtres lieux/sources, fix logo prod
- Admin : CRUD complet utilisateurs (créer, modifier nom/email/mdp/rôle, supprimer)
  avec garde-fous (dernier admin, compte propre)
- Recherche : limite configurable par l'admin (défaut 200), bannière d'avertissement
  quand la limite est atteinte, plus de pagination (résultats en bloc)
- Lieux : liste non chargée sans filtre actif (performance sur grands volumes)
- Sources : idem pour admin/responsables ; membres voient toujours leurs sources
- Logo 404 prod : +FollowSymLinks dans .htaccess, storage:link dans l'assistant
  d'installation, bouton "Recréer le lien" dans Administration → Paramètres

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-06-07 03:39:06 +02:00
yann64 dab9e758fe bump version 1.1.0 2026-06-06 08:29:50 +02:00
20 changed files with 1163 additions and 104 deletions
+1 -1
View File
@@ -1 +1 @@
1.0.6 1.1.0
@@ -163,12 +163,26 @@ class SettingController extends Controller
{ {
$data = $request->validate([ $data = $request->validate([
'site_name' => ['nullable', 'string', 'max:100'], 'site_name' => ['nullable', 'string', 'max:100'],
'search_max_results' => ['nullable', 'integer', 'min:10', 'max:5000'],
]); ]);
$siteName = trim($data['site_name'] ?? ''); $siteName = trim($data['site_name'] ?? '');
SiteSettingsService::set('site_name', $siteName ?: null); SiteSettingsService::set('site_name', $siteName ?: null);
SiteSettingsService::set('registration_enabled', $request->boolean('registration_enabled')); SiteSettingsService::set('registration_enabled', $request->boolean('registration_enabled'));
if (isset($data['search_max_results'])) {
SiteSettingsService::set('search_max_results', (int) $data['search_max_results']);
}
return back()->with('success', 'Paramètres enregistrés.'); return back()->with('success', 'Paramètres enregistrés.');
} }
public function storageLink(): RedirectResponse
{
try {
\Illuminate\Support\Facades\Artisan::call('storage:link');
return back()->with('success', 'Lien de stockage public créé (public/storage → storage/app/public).');
} catch (\Exception $e) {
return back()->with('error', 'Impossible de créer le lien : ' . $e->getMessage());
}
}
} }
+77 -9
View File
@@ -9,6 +9,7 @@ use App\Support\DbCompat;
use Illuminate\Http\RedirectResponse; use Illuminate\Http\RedirectResponse;
use Illuminate\Http\Request; use Illuminate\Http\Request;
use Illuminate\Http\Response; use Illuminate\Http\Response;
use Symfony\Component\HttpFoundation\StreamedResponse;
use Illuminate\Support\Facades\Hash; use Illuminate\Support\Facades\Hash;
use Illuminate\Support\Str; use Illuminate\Support\Str;
use Illuminate\Validation\Rules\Enum; use Illuminate\Validation\Rules\Enum;
@@ -48,7 +49,7 @@ class UserController extends Controller
// ── Export CSV ──────────────────────────────────────────────────────────── // ── Export CSV ────────────────────────────────────────────────────────────
public function export(Request $request): Response public function export(Request $request): StreamedResponse
{ {
$query = User::with('sections')->orderBy('name'); $query = User::with('sections')->orderBy('name');
@@ -208,6 +209,33 @@ class UserController extends Controller
return view('admin.utilisateurs.import', compact('results', 'created', 'errors')); return view('admin.utilisateurs.import', compact('results', 'created', 'errors'));
} }
public function create(): View
{
return view('admin.utilisateurs.create');
}
public function store(Request $request): RedirectResponse
{
$data = $request->validate([
'name' => ['required', 'string', 'max:255'],
'email' => ['required', 'email', 'max:255', 'unique:users,email'],
'password' => ['required', 'string', 'min:8', 'confirmed'],
'role' => ['required', new Enum(UserRole::class)],
]);
$user = User::create([
'name' => $data['name'],
'email' => $data['email'],
'password' => Hash::make($data['password']),
'role' => $data['role'],
'is_active' => true,
'email_verified_at' => now(),
]);
return redirect()->route('admin.utilisateurs.edit', ['utilisateur' => $user])
->with('success', 'Utilisateur créé.');
}
public function edit(User $user): View public function edit(User $user): View
{ {
$user->load('sections', 'sourcesAssignees'); $user->load('sections', 'sourcesAssignees');
@@ -217,24 +245,64 @@ class UserController extends Controller
public function update(Request $request, User $user): RedirectResponse public function update(Request $request, User $user): RedirectResponse
{ {
$data = $request->validate([ $isSelf = $user->id === auth()->id();
'role' => ['required', new Enum(UserRole::class)],
]);
if ($user->id === auth()->id()) { $rules = [
return back()->with('error', 'Vous ne pouvez pas modifier votre propre rôle.'); 'name' => ['required', 'string', 'max:255'],
'email' => ['required', 'email', 'max:255', 'unique:users,email,' . $user->id],
'role' => ['required', new Enum(UserRole::class)],
];
if ($request->filled('password')) {
$rules['password'] = ['string', 'min:8', 'confirmed'];
$rules['password_confirmation'] = ['required'];
} }
if ($user->role === UserRole::Admin && $data['role'] !== UserRole::Admin->value) { $data = $request->validate($rules);
// Protection : retrait du dernier admin ou de son propre rôle
if (! $isSelf && $user->role === UserRole::Admin && $data['role'] !== UserRole::Admin->value) {
$adminCount = User::where('role', UserRole::Admin->value)->count(); $adminCount = User::where('role', UserRole::Admin->value)->count();
if ($adminCount <= 1) { if ($adminCount <= 1) {
return back()->with('error', 'Impossible de retirer le rôle admin au dernier administrateur.'); return back()->with('error', 'Impossible de retirer le rôle admin au dernier administrateur.');
} }
} }
$user->update(['role' => $data['role']]); $update = [
'name' => $data['name'],
'email' => $data['email'],
];
return back()->with('success', 'Rôle mis à jour.'); if (! $isSelf) {
$update['role'] = $data['role'];
}
if ($request->filled('password')) {
$update['password'] = Hash::make($data['password']);
}
$user->update($update);
return back()->with('success', 'Utilisateur mis à jour.');
}
public function destroy(User $user): RedirectResponse
{
if ($user->id === auth()->id()) {
return back()->with('error', 'Vous ne pouvez pas supprimer votre propre compte.');
}
if ($user->role === UserRole::Admin) {
$adminCount = User::where('role', UserRole::Admin->value)->count();
if ($adminCount <= 1) {
return back()->with('error', 'Impossible de supprimer le dernier administrateur.');
}
}
$user->delete();
return redirect()->route('admin.utilisateurs.index')
->with('success', 'Utilisateur supprimé.');
} }
public function toggleActive(User $user): RedirectResponse public function toggleActive(User $user): RedirectResponse
+3 -2
View File
@@ -66,9 +66,10 @@ class LieuController extends Controller
$lieuSelectionne = $request->filled('lieu_id') $lieuSelectionne = $request->filled('lieu_id')
? Lieu::find($request->integer('lieu_id'), ['id', 'nom', 'nom_long']) ? Lieu::find($request->integer('lieu_id'), ['id', 'nom', 'nom_long'])
: null; : null;
$lieux = $query->paginate(50)->withQueryString(); $hasFilters = $request->anyFilled(['lieu_type_id', 'q', 'lieu_id']);
$lieux = $hasFilters ? $query->paginate(50)->withQueryString() : null;
return view('lieux.index', compact('lieux', 'lieuTypes', 'lieuSelectionne')); return view('lieux.index', compact('lieux', 'lieuTypes', 'lieuSelectionne', 'hasFilters'));
} }
public function create(): View public function create(): View
+10 -6
View File
@@ -6,6 +6,7 @@ use App\Enums\SourceStatus;
use App\Models\Lieu; use App\Models\Lieu;
use App\Models\Releve; use App\Models\Releve;
use App\Models\SourceType; use App\Models\SourceType;
use App\Services\SiteSettingsService;
use App\Support\DbCompat; use App\Support\DbCompat;
use Illuminate\Http\Request; use Illuminate\Http\Request;
use Illuminate\Support\Facades\DB; use Illuminate\Support\Facades\DB;
@@ -18,6 +19,7 @@ class RechercheController extends Controller
$sourceTypes = SourceType::orderBy('nom')->get(['id', 'nom']); $sourceTypes = SourceType::orderBy('nom')->get(['id', 'nom']);
$resultats = null; $resultats = null;
$total = null; $total = null;
$limited = false;
// Charger le lieu sélectionné pour pré-remplir le picker // Charger le lieu sélectionné pour pré-remplir le picker
$lieuSelectionne = $request->filled('lieu_id') $lieuSelectionne = $request->filled('lieu_id')
@@ -25,10 +27,10 @@ class RechercheController extends Controller
: null; : null;
if ($request->anyFilled(['q', 'source_type_id', 'lieu_id', 'annee_debut', 'annee_fin'])) { if ($request->anyFilled(['q', 'source_type_id', 'lieu_id', 'annee_debut', 'annee_fin'])) {
[$resultats, $total] = $this->search($request); [$resultats, $total, $limited] = $this->search($request);
} }
return view('recherche.index', compact('sourceTypes', 'resultats', 'total', 'lieuSelectionne')); return view('recherche.index', compact('sourceTypes', 'resultats', 'total', 'limited', 'lieuSelectionne'));
} }
private function search(Request $request): array private function search(Request $request): array
@@ -85,15 +87,17 @@ class RechercheController extends Controller
$query->whereRaw("date_evenement <= ?", [$request->integer('annee_fin') . '-12-31']); $query->whereRaw("date_evenement <= ?", [$request->integer('annee_fin') . '-12-31']);
} }
// ── Tri + pagination ──────────────────────────────────────────────── // ── Limite configurable par l'admin ─────────────────────────────────
$max = SiteSettingsService::searchMaxResults();
$total = $query->count(); $total = $query->count();
$resultats = $query $resultats = $query
->orderByRaw(DbCompat::nullsLast('nom')) ->orderByRaw(DbCompat::nullsLast('nom'))
->orderByRaw(DbCompat::nullsLast('date_evenement')) ->orderByRaw(DbCompat::nullsLast('date_evenement'))
->paginate(25) ->limit($max)
->withQueryString(); ->get();
return [$resultats, $total]; return [$resultats, $total, $total > $max];
} }
/** /**
+11
View File
@@ -219,6 +219,17 @@ class SetupController extends Controller
} }
} }
// 4b. Lien de stockage public (symlink public/storage → storage/app/public)
// Non bloquant : l'installation continue même si le serveur interdit les symlinks.
if ($success) {
try {
\Illuminate\Support\Facades\Artisan::call('storage:link');
$steps[] = ['ok' => true, 'label' => 'Lien de stockage public créé'];
} catch (\Exception $e) {
$steps[] = ['ok' => false, 'label' => 'Lien de stockage public (non bloquant — créez-le manuellement via « Administration → Paramètres »)', 'error' => $e->getMessage()];
}
}
// 5. Paramètres du site // 5. Paramètres du site
if ($success) { if ($success) {
try { try {
+9 -2
View File
@@ -69,9 +69,16 @@ class SourceController extends Controller
? Lieu::find($request->integer('lieu_id'), ['id', 'nom', 'nom_long']) ? Lieu::find($request->integer('lieu_id'), ['id', 'nom', 'nom_long'])
: null; : null;
$sources = $query->orderBy('nom')->paginate(25)->withQueryString(); // Pour les admins/responsables, exiger au moins un filtre avant d'afficher
// les résultats (ils peuvent voir potentiellement des milliers de sources).
// Les membres normaux voient toujours leurs sources (déjà filtrées par accès).
$hasFilters = $request->anyFilled(['status', 'source_type_id', 'lieu_id', 'annee_debut', 'annee_fin']);
$requiresFilter = $user->isSectionManager();
$sources = ($requiresFilter && ! $hasFilters)
? null
: $query->orderBy('nom')->paginate(25)->withQueryString();
return view('sources.index', compact('sources', 'sourceTypes', 'lieuSelectionne')); return view('sources.index', compact('sources', 'sourceTypes', 'lieuSelectionne', 'hasFilters'));
} }
private function getLieuDescendantIds(int $lieuId): array private function getLieuDescendantIds(int $lieuId): array
+7
View File
@@ -88,6 +88,13 @@ class SiteSettingsService
return (bool) self::get('registration_enabled', false); return (bool) self::get('registration_enabled', false);
} }
// ── Recherche ────────────────────────────────────────────────────────────────
public static function searchMaxResults(): int
{
return max(10, (int) self::get('search_max_results', 200));
}
// ── Mises à jour ────────────────────────────────────────────────────────── // ── Mises à jour ──────────────────────────────────────────────────────────
public static function updatesDisabled(): bool public static function updatesDisabled(): bool
+691
View File
@@ -0,0 +1,691 @@
# Documentation — MesRelevés
## Table des matières
1. [Présentation](#1-présentation)
2. [Stack technique](#2-stack-technique)
3. [Installation](#3-installation)
4. [Schéma de base de données](#4-schéma-de-base-de-données)
5. [Modèles Eloquent](#5-modèles-eloquent)
6. [Authentification et autorisations](#6-authentification-et-autorisations)
7. [Fonctionnalités](#7-fonctionnalités)
8. [Routes](#8-routes)
9. [Services](#9-services)
10. [Énumérations](#10-énumérations)
11. [Middlewares](#11-middlewares)
12. [Administration](#12-administration)
13. [Mises à jour](#13-mises-à-jour)
14. [Commandes Artisan](#14-commandes-artisan)
15. [Performance et indexation](#15-performance-et-indexation)
---
## 1. Présentation
**MesRelevés** est une application web dédiée aux associations de généalogie. Elle permet :
- la **saisie systématique** de relevés d'actes d'état civil (naissance, mariage, décès, etc.) ;
- la **recherche** plein texte dans ces relevés, avec filtres par type, lieu et période ;
- l'**export au format GEDCOM 5.5.1** pour import dans les logiciels de généalogie ;
- la **gestion collaborative** par sections locales, avec un workflow de validation par statut.
L'application supporte deux bases de données : **PostgreSQL 16** (recommandé, avec JSONB et recherche plein texte native) et MySQL/MariaDB.
---
## 2. Stack technique
| Composant | Technologie |
|-----------|-------------|
| Langage | PHP 8.2+ |
| Framework | Laravel 12 |
| Base de données | PostgreSQL 16 (recommandé) ou MySQL 8+ |
| Frontend | Blade + Alpine.js + Tailwind CSS |
| Assets | Vite |
| Cartographie | Leaflet.js + OpenStreetMap |
| Authentification | Laravel Breeze (sessions) + 2FA par code PIN |
| Cache | Redis (via Laravel Cache) |
---
## 3. Installation
### Prérequis
- PHP 8.2+ avec extensions : `pdo_pgsql` (ou `pdo_mysql`), `mbstring`, `json`, `xml`, `curl`
- Composer
- Node.js 18+ et npm
- PostgreSQL 16+ ou MySQL 8+
- Redis (optionnel, pour le cache)
### Installation manuelle
```bash
# Cloner le dépôt
git clone <url-du-depot> mesreleves
cd mesreleves
# Installer les dépendances
composer install --no-dev
npm install && npm run build
# Configurer l'environnement
cp .env.example .env
php artisan key:generate
# Éditer .env : APP_URL, DB_*, MAIL_*, CACHE_DRIVER
# Puis lancer les migrations
php artisan migrate
# Créer le lien de stockage public
php artisan storage:link
```
### Assistant d'installation (wizard)
L'application inclut un assistant graphique accessible à l'URL `/setup` lors du premier lancement (avant la création du fichier `storage/installed`). Il guide l'administrateur à travers :
1. **Connexion à la base de données** — saisie des paramètres et test de connexion
2. **Paramètres de l'application** — nom du site, URL, fuseau horaire
3. **Compte administrateur** — création du premier utilisateur
L'assistant exécute ensuite les migrations et crée le fichier `storage/installed`.
### Environnement de développement
```bash
php artisan serve # http://localhost:8000
npm run dev # Vite en watch (CSS/JS)
php artisan migrate:fresh --seed # Reset + données de test
```
---
## 4. Schéma de base de données
### Vue d'ensemble
```
lieu_types ──< lieux >── (auto-référentiel : lieu_parent_id)
├──< sections >──< section_user >── users
└──< sources >──< source_user >── users
├── source_types ──< source_type_fields
├── depots
└──< releves
```
### Tables
#### `users`
| Colonne | Type | Description |
|---------|------|-------------|
| `id` | bigint PK | |
| `name` | string | Nom de l'utilisateur |
| `email` | string unique | Adresse e-mail (identifiant de connexion) |
| `password` | string | Hash bcrypt |
| `role` | string | `admin` \| `section_manager` \| `member` |
| `is_active` | boolean | Compte actif (défaut : true) |
| `email_verified_at` | timestamp | Date de vérification |
| `remember_token` | string | |
| `created_at`, `updated_at` | timestamp | |
#### `lieu_types`
| Colonne | Type | Description |
|---------|------|-------------|
| `id` | bigint PK | |
| `nom` | string | Ex : « Commune », « Département », « Pays » |
#### `lieux`
| Colonne | Type | Description |
|---------|------|-------------|
| `id` | bigint PK | |
| `lieu_type_id` | bigint FK nullable | → `lieu_types` |
| `nom` | string | Nom court |
| `code` | string nullable | Code INSEE, postal, etc. |
| `lieu_parent_id` | bigint FK nullable | Auto-référentiel (hiérarchie) |
| `nom_long` | string nullable | Calculé automatiquement (ex : « Bordeaux, Gironde, France ») |
| `latitude` | decimal(10,7) nullable | Coordonnées GPS |
| `longitude` | decimal(10,7) nullable | |
| `note` | text nullable | |
#### `sections`
| Colonne | Type | Description |
|---------|------|-------------|
| `id` | bigint PK | |
| `nom` | string | |
| `lieu_id` | bigint FK nullable | → `lieux` |
| `adresse` | string nullable | |
| `email_contact` | string nullable | |
| `url` | string nullable | |
#### `section_user` (pivot)
| Colonne | Type | Description |
|---------|------|-------------|
| `section_id` | bigint FK | → `sections` (cascade delete) |
| `user_id` | bigint FK | → `users` (cascade delete) |
| `role_in_section` | string | `section_manager` \| `member` |
#### `depots`
| Colonne | Type | Description |
|---------|------|-------------|
| `id` | bigint PK | |
| `nom` | string | |
| `description` | text nullable | |
| `adresse_postale` | string nullable | |
| `url` | string nullable | |
#### `source_types`
| Colonne | Type | Description |
|---------|------|-------------|
| `id` | bigint PK | |
| `nom` | string | Ex : « Acte de naissance », « Registre paroissial » |
| `description` | text nullable | |
#### `source_type_fields`
Définit les champs dynamiques du formulaire de saisie pour chaque type de source.
| Colonne | Type | Description |
|---------|------|-------------|
| `id` | bigint PK | |
| `source_type_id` | bigint FK | → `source_types` (cascade delete) |
| `name` | string | Clé JSON (ex : `nom_pere`) — unique par source_type |
| `label` | string | Libellé affiché dans le formulaire |
| `type` | string | `FieldType` : `text`, `date`, `boolean`, `select`, `textarea`, `number`, `place` |
| `required` | boolean | |
| `order` | smallint | Ordre d'affichage |
| `options` | json nullable | Pour `type=select` : liste des choix possibles |
#### `sources`
| Colonne | Type | Description |
|---------|------|-------------|
| `id` | bigint PK | |
| `nom` | string | |
| `description` | text nullable | |
| `source_type_id` | bigint FK | → `source_types` |
| `depot_id` | bigint FK nullable | → `depots` (null si dépôt supprimé) |
| `section_id` | bigint FK nullable | → `sections` |
| `lieu_id` | bigint FK nullable | → `lieux` |
| `annee_debut` | smallint nullable | Période couverte |
| `annee_fin` | smallint nullable | |
| `cote` | string nullable | Cote d'archives |
| `auteur` | string nullable | |
| `status` | string | `SourceStatus` : `a_faire``en_cours``a_valider``termine` |
#### `source_user` (pivot)
| Colonne | Type | Description |
|---------|------|-------------|
| `source_id` | bigint FK | → `sources` (cascade delete) |
| `user_id` | bigint FK | → `users` (cascade delete) |
#### `releves`
| Colonne | Type | Description |
|---------|------|-------------|
| `id` | bigint PK | |
| `source_id` | bigint FK | → `sources` (cascade delete) |
| `data` | jsonb (pgsql) / json (mysql) | Champs variables selon le type de source |
| `created_by` | bigint FK | → `users` |
| `updated_by` | bigint FK | → `users` |
| `created_at`, `updated_at` | timestamp | |
| `nom` | text GENERATED | Extrait de `data->>'nom'` |
| `prenom` | text GENERATED | Extrait de `data->>'prenom'` |
| `date_evenement` | text GENERATED | Extrait de `data->'date_evenement'->>'valeur'` |
Les colonnes générées sont indexées (B-tree). Sur PostgreSQL, un index GIN couvre la colonne `data` entière.
#### `notifications`
Table standard Laravel pour les notifications en base de données (UUID comme clé primaire).
---
## 5. Modèles Eloquent
### User
**Relations :** `sections` (BelongsToMany via `section_user`), `sourcesAssignees` (BelongsToMany via `source_user`)
**Méthodes :**
| Méthode | Description |
|---------|-------------|
| `isAdmin()` | `true` si rôle `admin` |
| `isSectionManager()` | `true` si rôle `admin` ou `section_manager` |
| `isMemberOfSection(Section)` | Appartient à la section |
| `isManagerOfSection(Section)` | Est responsable de la section (ou admin) |
### Lieu
**Relations :** `lieuType`, `parent`, `enfants`, `sections`, `sources`, `releves` (HasManyThrough)
Le `nom_long` est recalculé automatiquement à la création et à la mise à jour (remonte la hiérarchie parente).
### Section
**Relations :** `lieu`, `membres` (BelongsToMany), `sources`, `responsables` (BelongsToMany filtré sur `role_in_section = section_manager`)
### Source
**Relations :** `sourceType`, `depot`, `section`, `lieu`, `membres` (BelongsToMany), `releves`
**Méthodes :**
| Méthode | Description |
|---------|-------------|
| `isVisibleBy(User)` | La source est visible par cet utilisateur |
| `canTransitionTo(SourceStatus, User)` | La transition de statut est autorisée |
### Releve
**Relations :** `source`, `createur` (User via `created_by`), `modificateur` (User via `updated_by`)
Le champ `data` est casté en tableau PHP (`'data' => 'array'`).
### SourceType / SourceTypeField
**Relations :** `SourceType``fields` (HasMany), `SourceTypeField``sourceType` (BelongsTo)
---
## 6. Authentification et autorisations
### Authentification
L'authentification repose sur Laravel Breeze (sessions). Le flux standard est :
1. Saisie de l'e-mail et du mot de passe
2. Si les credentials sont valides, un **code PIN à 6 chiffres** est envoyé par e-mail (2FA)
3. Saisie du code PIN (validité : 10 minutes, renvoi possible)
4. Accès à l'application
Le code PIN est stocké hashé en session (`2fa.pin_hash`) avec sa date d'expiration.
### Roles
| Valeur | Label | Description |
|--------|-------|-------------|
| `admin` | Administrateur | Accès complet à toute l'application |
| `section_manager` | Responsable de section | Gestion de sa section, validation des relevés |
| `member` | Membre | Saisie de relevés sur les sources assignées |
Un administrateur a **tous les droits** d'un responsable de section, et un responsable de section a tous les droits d'un membre.
### Tableau des autorisations
| Action | Admin | Resp. Section | Membre assigné | Membre |
|--------|:-----:|:-------------:|:--------------:|:------:|
| Voir liste des sources | ✓ | ✓ | ✓ | ✓ |
| Créer une source | ✓ | ✓ | | |
| Modifier une source | ✓ | ✓ | | |
| Supprimer une source | ✓ | | | |
| Assigner un membre | ✓ | ✓ | | |
| Voir relevés (source `terminée`) | ✓ | ✓ | ✓ | ✓ |
| Voir relevés (autres statuts) | ✓ | ✓ | ✓ | |
| Saisir / modifier un relevé | ✓ | ✓ | ✓ | |
| Supprimer un relevé | ✓ | ✓ | | |
| Passer status → `a_valider` | ✓ | ✓ | ✓ | |
| Passer status → `termine` | ✓ | ✓ | | |
| Gérer utilisateurs / sections | ✓ | | | |
### Workflow de statut d'une source
```
a_faire ──► en_cours ──► a_valider ──► termine
◄──────────── (rejet → retour en_cours)
```
Lors du passage en `a_valider`, une notification (e-mail + notification interne) est envoyée aux administrateurs et aux responsables de la section concernée.
### Policies
| Policy | Modèle | Actions couvertes |
|--------|--------|-------------------|
| `SourcePolicy` | `Source` | `viewAny`, `view`, `create`, `update`, `delete`, `assignMembre`, `transition` |
| `RelevePolicy` | `Releve` | `viewAny`, `view`, `create`, `update`, `delete` |
| `LieuPolicy` | `Lieu` | `create`, `update`, `delete` |
---
## 7. Fonctionnalités
### Gestion des lieux
- Hiérarchie libre de lieux (commune → département → pays, ou toute autre arborescence)
- Types de lieux configurables (admin)
- Calcul automatique du `nom_long` à partir de la hiérarchie parente
- Coordonnées GPS (latitude/longitude) pour la vue cartographique
- Import et export CSV
- Recherche AJAX par nom (endpoint `/lieux/search`)
### Gestion des sources
- Une source = un registre ou document à dépouiller
- Associée à un type de source, un dépôt d'archives, une section, un lieu et une période
- Membres assignés pour la saisie (table pivot `source_user`)
- Workflow de statut avec notifications automatiques
### Saisie des relevés
Le formulaire de saisie est **dynamique** : il est piloté par les champs définis dans `source_type_fields`. Chaque champ peut être de type :
| Type | Description |
|------|-------------|
| `text` | Champ texte simple |
| `textarea` | Zone de texte multiligne |
| `number` | Nombre entier ou décimal |
| `boolean` | Case à cocher |
| `select` | Liste déroulante (options définies dans `source_type_fields.options`) |
| `date` | Date avec choix du calendrier (grégorien, julien, républicain) |
| `place` | Sélecteur de lieu (recherche AJAX) |
Les champs de type `date` stockent : `{ "valeur": "YYYY-MM-DD", "calendrier": "gregorien|julien|republicain" }`.
### Recherche
La recherche plein texte porte sur les colonnes générées `nom`, `prenom`, `date_evenement` et sur le JSON complet. Elle supporte :
- recherche textuelle (LIKE ou FTS selon le SGBD)
- filtre par type de source
- filtre par lieu (avec descente récursive dans la hiérarchie via CTE)
- filtre par période (`annee_debut`/`annee_fin`)
Le nombre maximum de résultats est configurable par l'administrateur (défaut : 200). Un bandeau d'avertissement s'affiche lorsque la limite est atteinte.
### Carte
Vue cartographique (Leaflet.js + OpenStreetMap) des lieux géolocalisés ayant des relevés. Chaque marqueur affiche un popup avec les sources associées au lieu, leur statut et un lien vers la recherche.
### Export GEDCOM
Le service `GedcomExportService` génère un fichier `.ged` (GEDCOM 5.5.1) à partir d'une source ou d'une sélection de relevés. Les dates sont converties en grégorien ; le calendrier julien est annoté `@#DJULIAN@` et le calendrier républicain est converti via `DateConversionService`.
### Import de relevés CSV
Un import CSV est disponible pour les relevés (endpoint `/sources/{source}/import`). Le séparateur (`;` ou `,`) et le BOM UTF-8 sont détectés automatiquement.
---
## 8. Routes
### Routes publiques
| Méthode | URL | Action |
|---------|-----|--------|
| GET | `/` | Page d'accueil |
| GET/POST | `/setup/*` | Assistant d'installation |
| GET/POST | `/2fa` | Vérification 2FA |
| GET/POST | `/login` | Connexion |
| GET/POST | `/forgot-password` | Mot de passe oublié |
### Routes authentifiées (`/`)
| Méthode | URL | Action |
|---------|-----|--------|
| GET | `/dashboard` | Tableau de bord |
| GET/PATCH/DELETE | `/profile` | Profil utilisateur |
| GET | `/lieux` | Liste des lieux (avec filtres) |
| GET | `/lieux/search` | Recherche AJAX de lieux |
| GET/POST | `/lieux/import` | Import CSV de lieux |
| GET | `/lieux/export/csv` | Export CSV de lieux |
| GET/POST | `/lieux/{lieu}/edit` | CRUD lieux |
| GET | `/sources` | Liste des sources |
| GET/POST | `/sources/{source}/membres` | Gestion des membres assignés |
| POST | `/sources/{source}/transition` | Changer le statut |
| GET | `/sources/{source}/releves` | Liste des relevés d'une source |
| GET/POST | `/sources/{source}/releves/create` | Saisie d'un relevé |
| GET/PATCH | `/releves/{releve}/edit` | Modification d'un relevé |
| GET/POST | `/sources/{source}/import` | Import CSV de relevés |
| GET | `/export/source/{source}/csv` | Export CSV d'une source |
| GET | `/recherche` | Recherche plein texte |
| GET | `/carte` | Vue cartographique |
| GET | `/carte/data` | Données JSON pour la carte |
| GET | `/notifications` | Centre de notifications |
### Routes d'administration (`/admin`, middleware `role:admin`)
| Méthode | URL | Action |
|---------|-----|--------|
| GET | `/admin/dashboard` | Tableau de bord admin |
| GET/POST | `/admin/utilisateurs` | Liste + création d'utilisateurs |
| GET/PUT/DELETE | `/admin/utilisateurs/{id}` | Modification / suppression |
| GET/POST | `/admin/utilisateurs/export` | Export CSV utilisateurs |
| GET/POST | `/admin/utilisateurs/import` | Import CSV utilisateurs |
| POST | `/admin/utilisateurs/{id}/toggle-active` | Activer / désactiver un compte |
| GET/POST/PUT/DELETE | `/admin/lieu-types` | CRUD types de lieux |
| GET/POST/PUT/DELETE | `/admin/sections` | CRUD sections |
| GET/POST/DELETE | `/admin/sections/{id}/membres` | Membres d'une section |
| GET/POST/PUT/DELETE | `/admin/depots` | CRUD dépôts d'archives |
| GET/POST/PUT/DELETE | `/admin/source-types` | CRUD types de sources |
| POST/PUT/DELETE | `/admin/source-types/{id}/fields` | Gestion des champs dynamiques |
| POST | `/admin/source-types/{id}/fields/reorder` | Réordonner les champs |
| GET/POST | `/admin/parametres` | Paramètres du site |
| POST | `/admin/parametres/logo` | Upload du logo |
| POST | `/admin/parametres/smtp` | Configuration SMTP |
| POST | `/admin/parametres/smtp/test` | Test SMTP |
| POST | `/admin/parametres/storage-link` | Recréer le lien de stockage |
---
## 9. Services
### `DateConversionService`
Convertit les dates entre calendriers pour la génération GEDCOM.
| Méthode | Description |
|---------|-------------|
| `toGedcomDate(array)` | Convertit un champ date JSONB `{ valeur, calendrier }` en chaîne GEDCOM |
| `gregorianToGedcom(string)` | `YYYY-MM-DD``D MON YYYY` |
| `republicanToGregorian(string)` | `"15 Vendémiaire An III"``"1794-10-06"` |
Supporte les An I à XIV du calendrier républicain (17921806), avec les noms de mois accentués ou non.
### `GedcomExportService`
Génère un fichier GEDCOM 5.5.1 à partir de relevés.
| Méthode | Description |
|---------|-------------|
| `exportSource(Source)` | Exporte tous les relevés d'une source |
| `exportReleves(Collection, string)` | Exporte une sélection de relevés |
Détecte automatiquement le type d'événement (BIRT, MARR, DEAT) depuis le nom du type de source.
### `SiteSettingsService`
Persistance des paramètres du site dans `storage/app/site_settings.json`. Interface statique.
| Méthode | Description |
|---------|-------------|
| `get(key, default)` | Lire un paramètre |
| `set(key, value)` | Écrire un paramètre |
| `all()` | Tous les paramètres |
| `logoUrl()` | URL publique du logo (ou null) |
| `siteName()` | Nom du site |
| `smtpConfigured()` | SMTP configuré ? |
| `searchMaxResults()` | Limite de résultats de recherche (défaut : 200, min : 10) |
**Paramètres gérés :** `site_name`, `logo_path`, `allow_registration`, `search_max_results`, `smtp.*`, `update.*`
### `UpdateService`
Gère la vérification et l'application des mises à jour depuis le serveur de releases (Gitea). Utilisé par les commandes Artisan `app:check-update` et `app:update`.
### `DbCompat`
Classe utilitaire pour la compatibilité MySQL/PostgreSQL. Fournit des fragments SQL adaptés au SGBD actif.
| Méthode | Description |
|---------|-------------|
| `isPgsql()` | Détecte si le SGBD est PostgreSQL |
| `like()` | `ILIKE` (pgsql) ou `LIKE` (mysql) |
| `ftsRaw()` | Expression de recherche plein texte native |
| `generatedJsonCol(key)` | Expression SQL pour colonne générée JSON |
| `jsonRegexRaw(col)` | Expression regex sur JSON |
---
## 10. Énumérations
### `UserRole`
| Cas | Valeur | Label |
|-----|--------|-------|
| `Admin` | `admin` | Administrateur |
| `SectionManager` | `section_manager` | Responsable de section |
| `Member` | `member` | Membre |
### `SourceStatus`
| Cas | Valeur | Label | Transitions possibles |
|-----|--------|-------|-----------------------|
| `AFaire` | `a_faire` | À faire | → `en_cours` |
| `EnCours` | `en_cours` | En cours | → `a_valider` |
| `AValider` | `a_valider` | À valider | → `termine`, → `en_cours` |
| `Termine` | `termine` | Terminé | (aucune) |
### `CalendarType`
| Cas | Valeur | Label |
|-----|--------|-------|
| `Gregorien` | `gregorien` | Grégorien |
| `Julien` | `julien` | Julien |
| `Republicain` | `republicain` | Républicain |
### `FieldType`
`text`, `date`, `boolean`, `select`, `textarea`, `number`, `place`
---
## 11. Middlewares
### `CheckInstallation`
Redirige vers `/setup` si le fichier `storage/installed` est absent. Redirige vers `/` si l'installation est déjà effectuée et qu'on accède à `/setup`.
### `RoleMiddleware`
Usage : `role:admin` ou `role:section_manager`. Les administrateurs ont accès à toutes les routes quel que soit le rôle requis. Retourne HTTP 403 si le rôle est insuffisant.
### `EnsureUserIsActive`
Déconnecte automatiquement un utilisateur dont `is_active = false` et affiche un message d'erreur.
---
## 12. Administration
L'interface d'administration (`/admin`) est réservée aux utilisateurs de rôle `admin`.
### Gestion des utilisateurs
- Liste avec filtres (rôle, statut, recherche textuelle)
- Création manuelle (nom, e-mail, mot de passe, rôle)
- Modification (nom, e-mail, mot de passe optionnel, rôle)
- Suppression (protégée : impossible de supprimer le dernier admin ou son propre compte)
- Activation / désactivation (protégée : impossible de désactiver le dernier admin actif)
- Export CSV (avec les filtres actifs)
- Import CSV : colonnes `name`, `email`, `role`, `is_active` (optionnel) ; mots de passe temporaires générés et affichés une seule fois
### Paramètres du site
| Paramètre | Description |
|-----------|-------------|
| Nom du site | Affiché dans le titre et le header |
| Logo | Upload PNG/JPG/SVG (stocké dans `storage/app/public/site/`) |
| Inscriptions | Autoriser ou non les auto-inscriptions |
| Limite de résultats | Nombre maximum de résultats de recherche (105000, défaut 200) |
| SMTP | Serveur, port, chiffrement, identifiants (avec test d'envoi) |
| Mises à jour | Configuration de la vérification automatique |
| Lien de stockage | Recrée le symlink `public/storage → storage/app/public` |
### Tableau de bord admin
Statistiques globales : nombre d'utilisateurs, sections, sources par statut, relevés, lieux.
---
## 13. Mises à jour
Le système de mise à jour récupère les releases depuis un serveur Gitea et applique automatiquement :
1. Téléchargement de l'archive `.zip` de la release
2. Extraction et copie des fichiers
3. `composer install --no-dev`
4. `php artisan migrate --force`
5. `php artisan config:clear && php artisan view:clear`
### Commandes
```bash
php artisan app:check-update # Vérifie si une mise à jour est disponible
php artisan app:check-update --force # Ignore le cache
php artisan app:update # Télécharge et applique la mise à jour
php artisan app:update --check # Vérifie sans appliquer
php artisan app:update --force # Sans confirmation interactive
```
---
## 14. Commandes Artisan
| Commande | Description |
|----------|-------------|
| `app:check-update` | Vérifie la disponibilité d'une mise à jour |
| `app:update` | Applique la dernière mise à jour |
| `php artisan migrate` | Applique les migrations en attente |
| `php artisan migrate:fresh --seed` | Recrée la base avec données de test |
| `php artisan view:clear` | Vide le cache des vues compilées |
| `php artisan config:clear` | Vide le cache de configuration |
| `php artisan storage:link` | Crée le lien symbolique public/storage |
| `php artisan test` | Lance la suite de tests |
| `./vendor/bin/pint` | Formatage du code PHP (Laravel Pint) |
| `./vendor/bin/phpstan analyse` | Analyse statique |
---
## 15. Performance et indexation
### Index sur `releves`
| Index | Type | Colonne(s) |
|-------|------|-----------|
| `releves_nom_idx` | B-tree | `nom` (colonne générée) |
| `releves_prenom_idx` | B-tree | `prenom` (colonne générée) |
| `releves_date_evenement_idx` | B-tree | `date_evenement` (colonne générée) |
| `releves_data_gin_idx` | GIN (PostgreSQL) | `data` (JSONB complet) |
### Bonnes pratiques appliquées
- **Eager loading** systématique (`with()`) pour éviter les requêtes N+1
- **Pagination obligatoire** (25 par page par défaut, jamais de SELECT sans LIMIT)
- **Chargement différé des listes** : les pages Lieux et Sources n'affichent aucun résultat sans filtre actif (prévient les requêtes portant sur des dizaines de milliers d'enregistrements)
- **Cache Redis** (TTL 1h) sur les listes fréquemment consultées
- **Recherche par lieu** : CTE récursive pour descendre dans la hiérarchie des lieux sans jointures multiples
### Stockage des dates
Chaque champ de type `date` dans le JSONB stocke un objet :
```json
{
"valeur": "1792-09-22",
"calendrier": "gregorien"
}
```
La colonne générée `date_evenement` extrait `date_evenement.valeur` pour permettre les tris et filtres sans parsing JSON à chaque requête.
+1 -1
View File
@@ -1,5 +1,5 @@
# ── Sécurité ────────────────────────────────────────────────────────────────── # ── Sécurité ──────────────────────────────────────────────────────────────────
Options -Indexes -MultiViews Options -Indexes -MultiViews +FollowSymLinks
# ── En-têtes HTTP transmis à PHP ─────────────────────────────────────────────── # ── En-têtes HTTP transmis à PHP ───────────────────────────────────────────────
# Nécessaire pour que Laravel reçoive le token Authorization (API) et CSRF # Nécessaire pour que Laravel reçoive le token Authorization (API) et CSRF
@@ -37,6 +37,24 @@
@enderror @enderror
</div> </div>
{{-- Nombre maximum de résultats de recherche --}}
<div class="pt-4 border-t border-gray-100 dark:border-gray-700">
<label for="search_max_results" class="block text-sm font-medium text-gray-700 dark:text-gray-300 mb-1">
Nombre maximum de résultats de recherche
</label>
<input type="number" id="search_max_results" name="search_max_results"
value="{{ old('search_max_results', \App\Services\SiteSettingsService::get('search_max_results', 200)) }}"
min="10" max="5000"
class="block w-32 rounded-md border-gray-300 dark:border-gray-600 shadow-sm text-sm
focus:border-indigo-500 focus:ring-indigo-500">
<p class="mt-1 text-xs text-gray-400 dark:text-gray-500">
La page de recherche affiche au plus ce nombre de relevés. Si la limite est atteinte, un message invite l'utilisateur à affiner ses critères. (10 5000, défaut : 200)
</p>
@error('search_max_results')
<p class="mt-1 text-sm text-red-600">{{ $message }}</p>
@enderror
</div>
{{-- Inscriptions --}} {{-- Inscriptions --}}
<div class="pt-4 border-t border-gray-100 dark:border-gray-700"> <div class="pt-4 border-t border-gray-100 dark:border-gray-700">
<p class="text-sm font-medium text-gray-700 dark:text-gray-300 mb-2">Inscription publique des comptes</p> <p class="text-sm font-medium text-gray-700 dark:text-gray-300 mb-2">Inscription publique des comptes</p>
@@ -62,6 +80,22 @@
</form> </form>
</div> </div>
{{-- Lien de stockage public --}}
<div class="bg-white dark:bg-gray-800 shadow rounded-lg p-6 space-y-3">
<h3 class="text-sm font-semibold text-gray-700 dark:text-gray-300 uppercase tracking-wide">Lien de stockage</h3>
<p class="text-sm text-gray-500 dark:text-gray-400">
Le lien symbolique <code class="bg-gray-100 dark:bg-gray-700 px-1 rounded text-xs">public/storage</code> permet de servir les fichiers (logo, etc.) via l'URL <code class="bg-gray-100 dark:bg-gray-700 px-1 rounded text-xs">/storage/</code>.
S'il est absent, le logo sera invisible et d'autres fichiers seront inaccessibles.
</p>
<form method="POST" action="{{ route('admin.parametres.storage-link') }}">
@csrf
<button type="submit"
class="px-4 py-2 bg-gray-100 dark:bg-gray-700 border border-gray-300 dark:border-gray-600 text-gray-700 dark:text-gray-300 text-sm rounded-md hover:bg-gray-200 dark:hover:bg-gray-600">
Recréer le lien de stockage
</button>
</form>
</div>
{{-- Logo --}} {{-- Logo --}}
<div class="bg-white dark:bg-gray-800 shadow rounded-lg p-6 space-y-5"> <div class="bg-white dark:bg-gray-800 shadow rounded-lg p-6 space-y-5">
<h3 class="text-sm font-semibold text-gray-700 dark:text-gray-300 uppercase tracking-wide">Logo du site</h3> <h3 class="text-sm font-semibold text-gray-700 dark:text-gray-300 uppercase tracking-wide">Logo du site</h3>
@@ -0,0 +1,101 @@
<x-app-layout>
<x-slot name="header">
<div class="flex items-center gap-3">
<a href="{{ route('admin.utilisateurs.index') }}" class="text-sm text-indigo-600 hover:underline"> Utilisateurs</a>
<span class="text-gray-400 dark:text-gray-500">/</span>
<h2 class="text-xl font-semibold text-gray-800 dark:text-gray-200">Nouvel utilisateur</h2>
</div>
</x-slot>
<div class="py-8 max-w-2xl mx-auto px-4 sm:px-6 lg:px-8">
<div class="bg-white dark:bg-gray-800 shadow rounded-lg p-6 space-y-5">
<form method="POST" action="{{ route('admin.utilisateurs.store') }}">
@csrf
<div>
<label class="block text-sm font-medium text-gray-700 dark:text-gray-300 mb-1">
Nom <span class="text-red-500">*</span>
</label>
<input type="text" name="name" value="{{ old('name') }}" required autofocus
class="block w-full rounded-md border-gray-300 dark:border-gray-600 shadow-sm text-sm focus:border-indigo-500 focus:ring-indigo-500">
@error('name')
<p class="mt-1 text-sm text-red-600">{{ $message }}</p>
@enderror
</div>
<div>
<label class="block text-sm font-medium text-gray-700 dark:text-gray-300 mb-1">
Adresse e-mail <span class="text-red-500">*</span>
</label>
<input type="email" name="email" value="{{ old('email') }}" required
class="block w-full rounded-md border-gray-300 dark:border-gray-600 shadow-sm text-sm focus:border-indigo-500 focus:ring-indigo-500">
@error('email')
<p class="mt-1 text-sm text-red-600">{{ $message }}</p>
@enderror
</div>
<div>
<label class="block text-sm font-medium text-gray-700 dark:text-gray-300 mb-1">
Mot de passe <span class="text-red-500">*</span>
</label>
<input type="password" name="password" required autocomplete="new-password"
class="block w-full rounded-md border-gray-300 dark:border-gray-600 shadow-sm text-sm focus:border-indigo-500 focus:ring-indigo-500">
@error('password')
<p class="mt-1 text-sm text-red-600">{{ $message }}</p>
@enderror
</div>
<div>
<label class="block text-sm font-medium text-gray-700 dark:text-gray-300 mb-1">
Confirmer le mot de passe <span class="text-red-500">*</span>
</label>
<input type="password" name="password_confirmation" required autocomplete="new-password"
class="block w-full rounded-md border-gray-300 dark:border-gray-600 shadow-sm text-sm focus:border-indigo-500 focus:ring-indigo-500">
</div>
<div>
<label class="block text-sm font-medium text-gray-700 dark:text-gray-300 mb-3">
Rôle <span class="text-red-500">*</span>
</label>
<div class="space-y-2">
@foreach(\App\Enums\UserRole::cases() as $role)
<label class="flex items-start gap-3 p-3 border rounded-lg cursor-pointer hover:bg-gray-50 dark:hover:bg-gray-700
{{ old('role', 'member') === $role->value ? 'border-indigo-400 bg-indigo-50 dark:bg-indigo-900/30' : 'border-gray-200 dark:border-gray-700' }}">
<input type="radio" name="role" value="{{ $role->value }}"
{{ old('role', 'member') === $role->value ? 'checked' : '' }}
class="mt-0.5 text-indigo-600">
<div>
<p class="text-sm font-medium text-gray-900 dark:text-white">{{ $role->label() }}</p>
<p class="text-xs text-gray-500 dark:text-gray-400 mt-0.5">
@if($role === \App\Enums\UserRole::Admin)
Accès complet : gestion des utilisateurs, sections, dépôts, types de sources et statistiques.
@elseif($role === \App\Enums\UserRole::SectionManager)
Peut créer des sources, assigner des membres et valider les relevés de sa section.
@else
Peut saisir des relevés sur les sources auxquelles il est assigné.
@endif
</p>
</div>
</label>
@endforeach
</div>
@error('role')
<p class="mt-1 text-sm text-red-600">{{ $message }}</p>
@enderror
</div>
<div class="flex gap-4 pt-2">
<button type="submit"
class="px-5 py-2 bg-indigo-600 text-white text-sm font-medium rounded-md hover:bg-indigo-700">
Créer l'utilisateur
</button>
<a href="{{ route('admin.utilisateurs.index') }}"
class="text-sm text-gray-500 dark:text-gray-400 self-center hover:text-gray-700 dark:hover:text-gray-300">
Annuler
</a>
</div>
</form>
</div>
</div>
</x-app-layout>
+134 -56
View File
@@ -16,63 +16,68 @@
<div class="p-4 bg-red-50 dark:bg-red-900/30 border border-red-200 dark:border-red-700 text-red-800 dark:text-red-200 rounded-md">{{ session('error') }}</div> <div class="p-4 bg-red-50 dark:bg-red-900/30 border border-red-200 dark:border-red-700 text-red-800 dark:text-red-200 rounded-md">{{ session('error') }}</div>
@endif @endif
{{-- Informations --}} {{-- Formulaire principal --}}
<div class="bg-white dark:bg-gray-800 shadow rounded-lg p-6 space-y-3">
<h3 class="text-sm font-semibold text-gray-700 dark:text-gray-300 uppercase tracking-wide">Informations</h3>
<dl class="grid grid-cols-2 gap-x-6 gap-y-3 text-sm">
<dt class="text-gray-500 dark:text-gray-400">Nom</dt>
<dd class="text-gray-900 dark:text-white font-medium">{{ $user->name }}</dd>
<dt class="text-gray-500 dark:text-gray-400">E-mail</dt>
<dd class="text-gray-900 dark:text-white">{{ $user->email }}</dd>
<dt class="text-gray-500 dark:text-gray-400">Inscrit le</dt>
<dd class="text-gray-900 dark:text-white">{{ $user->created_at->format('d/m/Y') }}</dd>
<dt class="text-gray-500 dark:text-gray-400">Sections</dt>
<dd class="text-gray-900 dark:text-white">
@if($user->sections->isNotEmpty())
{{ $user->sections->pluck('nom')->join(', ') }}
@else
@endif
</dd>
<dt class="text-gray-500 dark:text-gray-400">Sources assignées</dt>
<dd class="text-gray-900 dark:text-white">{{ $user->sourcesAssignees->count() }}</dd>
</dl>
</div>
{{-- Statut actif / inactif --}}
<div class="bg-white dark:bg-gray-800 shadow rounded-lg p-6 flex items-center justify-between">
<div>
<p class="text-sm font-medium text-gray-900 dark:text-white">Statut du compte</p>
<p class="text-sm text-gray-500 dark:text-gray-400 mt-0.5">
@if($user->is_active)
Le compte est <span class="text-green-600 font-medium">actif</span> l'utilisateur peut se connecter et être assigné à des sources.
@else
Le compte est <span class="text-red-600 font-medium">inactif</span> l'utilisateur ne peut pas se connecter.
@endif
</p>
</div>
@if($user->id !== auth()->id())
<form method="POST" action="{{ route('admin.utilisateurs.toggle-active', $user) }}"
x-data
@submit.prevent="if(confirm('{{ $user->is_active ? 'Désactiver' : 'Activer' }} ce compte ?')) $el.submit()">
@csrf
<button type="submit"
class="px-4 py-2 text-sm font-medium rounded-md
{{ $user->is_active
? 'bg-red-50 dark:bg-red-900/30 text-red-700 border border-red-200 dark:border-red-700 hover:bg-red-100'
: 'bg-green-50 dark:bg-green-900/30 text-green-700 border border-green-200 dark:border-green-700 hover:bg-green-100' }}">
{{ $user->is_active ? 'Désactiver le compte' : 'Activer le compte' }}
</button>
</form>
@endif
</div>
{{-- Modifier le rôle --}}
<div class="bg-white dark:bg-gray-800 shadow rounded-lg p-6"> <div class="bg-white dark:bg-gray-800 shadow rounded-lg p-6">
<h3 class="text-sm font-semibold text-gray-700 dark:text-gray-300 uppercase tracking-wide mb-4">Rôle</h3> <h3 class="text-sm font-semibold text-gray-700 dark:text-gray-300 uppercase tracking-wide mb-5">Informations</h3>
<form method="POST" action="{{ route('admin.utilisateurs.update', $user) }}">
<form method="POST" action="{{ route('admin.utilisateurs.update', ['utilisateur' => $user]) }}">
@csrf @method('PUT') @csrf @method('PUT')
<div class="space-y-3">
<div class="space-y-5">
<div>
<label class="block text-sm font-medium text-gray-700 dark:text-gray-300 mb-1">
Nom <span class="text-red-500">*</span>
</label>
<input type="text" name="name" value="{{ old('name', $user->name) }}" required
class="block w-full rounded-md border-gray-300 dark:border-gray-600 shadow-sm text-sm focus:border-indigo-500 focus:ring-indigo-500">
@error('name')
<p class="mt-1 text-sm text-red-600">{{ $message }}</p>
@enderror
</div>
<div>
<label class="block text-sm font-medium text-gray-700 dark:text-gray-300 mb-1">
Adresse e-mail <span class="text-red-500">*</span>
</label>
<input type="email" name="email" value="{{ old('email', $user->email) }}" required
class="block w-full rounded-md border-gray-300 dark:border-gray-600 shadow-sm text-sm focus:border-indigo-500 focus:ring-indigo-500">
@error('email')
<p class="mt-1 text-sm text-red-600">{{ $message }}</p>
@enderror
</div>
<div x-data="{ open: false }">
<button type="button" @click="open = !open"
class="text-sm text-indigo-600 hover:underline">
<span x-show="!open">Changer le mot de passe…</span>
<span x-show="open">Annuler le changement de mot de passe</span>
</button>
<div x-show="open" x-cloak class="mt-3 space-y-3">
<div>
<label class="block text-sm font-medium text-gray-700 dark:text-gray-300 mb-1">
Nouveau mot de passe
</label>
<input type="password" name="password" autocomplete="new-password"
class="block w-full rounded-md border-gray-300 dark:border-gray-600 shadow-sm text-sm focus:border-indigo-500 focus:ring-indigo-500">
@error('password')
<p class="mt-1 text-sm text-red-600">{{ $message }}</p>
@enderror
</div>
<div>
<label class="block text-sm font-medium text-gray-700 dark:text-gray-300 mb-1">
Confirmer le nouveau mot de passe
</label>
<input type="password" name="password_confirmation" autocomplete="new-password"
class="block w-full rounded-md border-gray-300 dark:border-gray-600 shadow-sm text-sm focus:border-indigo-500 focus:ring-indigo-500">
</div>
</div>
</div>
{{-- Rôle (masqué pour soi-même) --}}
@if($user->id !== auth()->id())
<div>
<label class="block text-sm font-medium text-gray-700 dark:text-gray-300 mb-3">Rôle</label>
<div class="space-y-2">
@foreach(\App\Enums\UserRole::cases() as $role) @foreach(\App\Enums\UserRole::cases() as $role)
<label class="flex items-start gap-3 p-3 border rounded-lg cursor-pointer hover:bg-gray-50 dark:hover:bg-gray-700 <label class="flex items-start gap-3 p-3 border rounded-lg cursor-pointer hover:bg-gray-50 dark:hover:bg-gray-700
{{ $user->role === $role ? 'border-indigo-400 bg-indigo-50 dark:bg-indigo-900/30' : 'border-gray-200 dark:border-gray-700' }}"> {{ $user->role === $role ? 'border-indigo-400 bg-indigo-50 dark:bg-indigo-900/30' : 'border-gray-200 dark:border-gray-700' }}">
@@ -94,7 +99,17 @@
</label> </label>
@endforeach @endforeach
</div> </div>
<div class="mt-5 flex gap-4"> </div>
@else
{{-- Champ caché pour ne pas perdre le rôle lors du submit --}}
<input type="hidden" name="role" value="{{ $user->role->value }}">
<p class="text-sm text-gray-500 dark:text-gray-400 italic">
Vous ne pouvez pas modifier votre propre rôle.
</p>
@endif
</div>
<div class="mt-6 flex gap-4">
<button type="submit" <button type="submit"
class="px-5 py-2 bg-indigo-600 text-white text-sm font-medium rounded-md hover:bg-indigo-700"> class="px-5 py-2 bg-indigo-600 text-white text-sm font-medium rounded-md hover:bg-indigo-700">
Enregistrer Enregistrer
@@ -106,5 +121,68 @@
</div> </div>
</form> </form>
</div> </div>
{{-- Statut actif / inactif --}}
<div class="bg-white dark:bg-gray-800 shadow rounded-lg p-6 flex items-center justify-between">
<div>
<p class="text-sm font-medium text-gray-900 dark:text-white">Statut du compte</p>
<p class="text-sm text-gray-500 dark:text-gray-400 mt-0.5">
@if($user->is_active)
Le compte est <span class="text-green-600 font-medium">actif</span> l'utilisateur peut se connecter.
@else
Le compte est <span class="text-red-600 font-medium">inactif</span> l'utilisateur ne peut pas se connecter.
@endif
</p>
</div>
@if($user->id !== auth()->id())
<form method="POST" action="{{ route('admin.utilisateurs.toggle-active', ['utilisateur' => $user]) }}"
x-data
@submit.prevent="if(confirm('{{ $user->is_active ? 'Désactiver' : 'Activer' }} ce compte ?')) $el.submit()">
@csrf
<button type="submit"
class="px-4 py-2 text-sm font-medium rounded-md
{{ $user->is_active
? 'bg-red-50 dark:bg-red-900/30 text-red-700 border border-red-200 dark:border-red-700 hover:bg-red-100'
: 'bg-green-50 dark:bg-green-900/30 text-green-700 border border-green-200 dark:border-green-700 hover:bg-green-100' }}">
{{ $user->is_active ? 'Désactiver le compte' : 'Activer le compte' }}
</button>
</form>
@endif
</div>
{{-- Informations complémentaires --}}
<div class="bg-white dark:bg-gray-800 shadow rounded-lg p-6 space-y-2">
<h3 class="text-sm font-semibold text-gray-700 dark:text-gray-300 uppercase tracking-wide mb-3">Détails</h3>
<dl class="grid grid-cols-2 gap-x-6 gap-y-2 text-sm">
<dt class="text-gray-500 dark:text-gray-400">Inscrit le</dt>
<dd class="text-gray-900 dark:text-white">{{ $user->created_at->format('d/m/Y') }}</dd>
<dt class="text-gray-500 dark:text-gray-400">Sections</dt>
<dd class="text-gray-900 dark:text-white">
{{ $user->sections->isNotEmpty() ? $user->sections->pluck('nom')->join(', ') : '—' }}
</dd>
<dt class="text-gray-500 dark:text-gray-400">Sources assignées</dt>
<dd class="text-gray-900 dark:text-white">{{ $user->sourcesAssignees->count() ?: '—' }}</dd>
</dl>
</div>
{{-- Zone danger : suppression --}}
@if($user->id !== auth()->id())
<div class="bg-white dark:bg-gray-800 shadow rounded-lg p-6 border border-red-200 dark:border-red-800">
<h3 class="text-sm font-semibold text-red-700 dark:text-red-400 uppercase tracking-wide mb-2">Zone dangereuse</h3>
<p class="text-sm text-gray-500 dark:text-gray-400 mb-4">
La suppression est définitive. Les relevés et assignations liés à cet utilisateur seront également supprimés.
</p>
<form method="POST" action="{{ route('admin.utilisateurs.destroy', ['utilisateur' => $user]) }}"
x-data
@submit.prevent="if(confirm('Supprimer définitivement {{ addslashes($user->name) }} ? Cette action est irréversible.')) $el.submit()">
@csrf @method('DELETE')
<button type="submit"
class="px-4 py-2 bg-red-600 text-white text-sm font-medium rounded-md hover:bg-red-700">
Supprimer cet utilisateur
</button>
</form>
</div>
@endif
</div> </div>
</x-app-layout> </x-app-layout>
@@ -86,7 +86,7 @@
</div> </div>
@endif @endif
<div class="p-4 bg-blue-50 border border-blue-200 rounded-lg text-sm text-blue-800 dark:text-blue-200 space-y-1"> <div class="p-4 bg-blue-50 dark:bg-blue-900/30 border border-blue-200 dark:border-blue-700 rounded-lg text-sm text-blue-800 dark:text-blue-200 space-y-1">
<p class="font-semibold">Format attendu du fichier CSV :</p> <p class="font-semibold">Format attendu du fichier CSV :</p>
<ul class="list-disc list-inside text-xs space-y-0.5"> <ul class="list-disc list-inside text-xs space-y-0.5">
<li>Séparateur : <code class="bg-blue-100 dark:bg-blue-900/50 px-1 rounded">;</code> ou <code class="bg-blue-100 dark:bg-blue-900/50 px-1 rounded">,</code></li> <li>Séparateur : <code class="bg-blue-100 dark:bg-blue-900/50 px-1 rounded">;</code> ou <code class="bg-blue-100 dark:bg-blue-900/50 px-1 rounded">,</code></li>
@@ -3,6 +3,10 @@
<div class="flex items-center justify-between"> <div class="flex items-center justify-between">
<h2 class="text-xl font-semibold text-gray-800 dark:text-gray-200">Gestion des utilisateurs</h2> <h2 class="text-xl font-semibold text-gray-800 dark:text-gray-200">Gestion des utilisateurs</h2>
<div class="flex items-center gap-3"> <div class="flex items-center gap-3">
<a href="{{ route('admin.utilisateurs.create') }}"
class="flex items-center gap-1.5 px-4 py-2 bg-indigo-600 text-white text-sm font-medium rounded-md hover:bg-indigo-700 transition-colors">
+ Nouvel utilisateur
</a>
<a href="{{ route('admin.utilisateurs.import') }}" <a href="{{ route('admin.utilisateurs.import') }}"
class="flex items-center gap-1.5 px-4 py-2 border border-gray-300 dark:border-gray-600 text-sm text-gray-700 dark:text-gray-300 rounded-md hover:bg-gray-50 dark:hover:bg-gray-700 transition-colors"> class="flex items-center gap-1.5 px-4 py-2 border border-gray-300 dark:border-gray-600 text-sm text-gray-700 dark:text-gray-300 rounded-md hover:bg-gray-50 dark:hover:bg-gray-700 transition-colors">
<svg class="w-4 h-4" fill="none" stroke="currentColor" viewBox="0 0 24 24"> <svg class="w-4 h-4" fill="none" stroke="currentColor" viewBox="0 0 24 24">
@@ -139,19 +143,28 @@
{{ $user->created_at->format('d/m/Y') }} {{ $user->created_at->format('d/m/Y') }}
</td> </td>
<td class="px-6 py-4 text-right space-x-3"> <td class="px-6 py-4 text-right space-x-3">
@if($user->id !== auth()->id()) <a href="{{ route('admin.utilisateurs.edit', ['utilisateur' => $user]) }}"
<a href="{{ route('admin.utilisateurs.edit', $user) }}"
class="text-indigo-600 hover:underline text-sm">Modifier</a> class="text-indigo-600 hover:underline text-sm">Modifier</a>
@if($user->id !== auth()->id())
<form method="POST" <form method="POST"
action="{{ route('admin.utilisateurs.toggle-active', $user) }}" action="{{ route('admin.utilisateurs.toggle-active', ['utilisateur' => $user]) }}"
class="inline" x-data class="inline" x-data
@submit.prevent="if(confirm('{{ $user->is_active ? 'Désactiver' : 'Activer' }} ce compte ?')) $el.submit()"> @submit.prevent="if(confirm('{{ $user->is_active ? 'Désactiver' : 'Activer' }} ce compte ?')) $el.submit()">
@csrf @csrf
<button type="submit" <button type="submit"
class="text-sm {{ $user->is_active ? 'text-red-500 hover:text-red-700' : 'text-green-600 hover:text-green-700' }}"> class="text-sm {{ $user->is_active ? 'text-orange-500 hover:text-orange-700' : 'text-green-600 hover:text-green-700' }}">
{{ $user->is_active ? 'Désactiver' : 'Activer' }} {{ $user->is_active ? 'Désactiver' : 'Activer' }}
</button> </button>
</form> </form>
<form method="POST"
action="{{ route('admin.utilisateurs.destroy', ['utilisateur' => $user]) }}"
class="inline" x-data
@submit.prevent="if(confirm('Supprimer définitivement {{ addslashes($user->name) }} ?')) $el.submit()">
@csrf @method('DELETE')
<button type="submit" class="text-sm text-red-500 hover:text-red-700">
Supprimer
</button>
</form>
@endif @endif
</td> </td>
</tr> </tr>
+2
View File
@@ -13,6 +13,8 @@
#carte-map { #carte-map {
height: calc(100vh - 120px); height: calc(100vh - 120px);
min-height: 400px; min-height: 400px;
position: relative;
z-index: 0; /* crée un contexte d'empilement qui scelle les z-indexes internes de Leaflet */
} }
/* Popup dark mode */ /* Popup dark mode */
.dark .leaflet-popup-content-wrapper, .dark .leaflet-popup-content-wrapper,
+12 -3
View File
@@ -86,7 +86,8 @@
</form> </form>
</div> </div>
{{-- Tableau --}} {{-- Tableau (uniquement si un filtre est actif) --}}
@if($lieux !== null)
<div class="bg-white dark:bg-gray-800 shadow rounded-lg overflow-hidden"> <div class="bg-white dark:bg-gray-800 shadow rounded-lg overflow-hidden">
<table class="min-w-full divide-y divide-gray-200 dark:divide-gray-700"> <table class="min-w-full divide-y divide-gray-200 dark:divide-gray-700">
<thead class="bg-gray-50 dark:bg-gray-700"> <thead class="bg-gray-50 dark:bg-gray-700">
@@ -142,8 +143,7 @@
@empty @empty
<tr> <tr>
<td colspan="6" class="px-6 py-10 text-center text-gray-400 dark:text-gray-500"> <td colspan="6" class="px-6 py-10 text-center text-gray-400 dark:text-gray-500">
@if($hasFilters) Aucun lieu ne correspond aux filtres. Aucun lieu ne correspond aux filtres.
@else Aucun lieu enregistré. @endif
</td> </td>
</tr> </tr>
@endforelse @endforelse
@@ -156,5 +156,14 @@
</div> </div>
@endif @endif
</div> </div>
@else
<div class="text-center py-16 text-gray-400 dark:text-gray-500">
<svg class="mx-auto w-12 h-12 mb-4 text-gray-300 dark:text-gray-600" fill="none" stroke="currentColor" viewBox="0 0 24 24">
<path stroke-linecap="round" stroke-linejoin="round" stroke-width="1.5" d="M17.657 16.657L13.414 20.9a1.998 1.998 0 01-2.827 0l-4.244-4.243a8 8 0 1111.314 0z"/>
<path stroke-linecap="round" stroke-linejoin="round" stroke-width="1.5" d="M15 11a3 3 0 11-6 0 3 3 0 016 0z"/>
</svg>
<p class="text-sm">Utilisez les filtres ci-dessus pour rechercher des lieux.</p>
</div>
@endif
</div> </div>
</x-app-layout> </x-app-layout>
+15 -6
View File
@@ -102,7 +102,8 @@
{{-- Résultats --}} {{-- Résultats --}}
@if($resultats !== null) @if($resultats !== null)
<div> <div>
<p class="text-sm text-gray-500 dark:text-gray-400 mb-3"> <div class="flex items-center justify-between mb-3">
<p class="text-sm text-gray-500 dark:text-gray-400">
@if($total === 0) @if($total === 0)
Aucun relevé trouvé. Aucun relevé trouvé.
@else @else
@@ -110,6 +111,19 @@
@if(request('q')) pour <em>« {{ request('q') }} »</em> @endif @if(request('q')) pour <em>« {{ request('q') }} »</em> @endif
@endif @endif
</p> </p>
</div>
@if($limited)
<div class="mb-4 p-4 bg-amber-50 dark:bg-amber-900/30 border border-amber-200 dark:border-amber-700 rounded-md flex items-start gap-3">
<svg class="w-5 h-5 text-amber-500 shrink-0 mt-0.5" fill="none" stroke="currentColor" viewBox="0 0 24 24">
<path stroke-linecap="round" stroke-linejoin="round" stroke-width="2" d="M12 9v2m0 4h.01M10.29 3.86L1.82 18a2 2 0 001.71 3h16.94a2 2 0 001.71-3L13.71 3.86a2 2 0 00-3.42 0z"/>
</svg>
<p class="text-sm text-amber-800 dark:text-amber-200">
Seuls les <strong>{{ number_format($resultats->count()) }} premiers résultats</strong> sur {{ number_format($total) }} sont affichés.
Affinez vos critères de recherche pour obtenir des résultats plus précis.
</p>
</div>
@endif
@if($resultats->isNotEmpty()) @if($resultats->isNotEmpty())
<div class="bg-white dark:bg-gray-800 shadow rounded-lg overflow-hidden"> <div class="bg-white dark:bg-gray-800 shadow rounded-lg overflow-hidden">
@@ -175,11 +189,6 @@
</table> </table>
</div> </div>
@if($resultats->hasPages())
<div class="px-6 py-4 border-t border-gray-200 dark:border-gray-700">
{{ $resultats->links() }}
</div>
@endif
</div> </div>
@endif @endif
</div> </div>
+9
View File
@@ -97,6 +97,14 @@
</div> </div>
{{-- Tableau --}} {{-- Tableau --}}
@if($sources === null)
<div class="text-center py-16 text-gray-400 dark:text-gray-500">
<svg class="mx-auto w-12 h-12 mb-4 text-gray-300 dark:text-gray-600" fill="none" stroke="currentColor" viewBox="0 0 24 24">
<path stroke-linecap="round" stroke-linejoin="round" stroke-width="1.5" d="M9 12h6m-6 4h6m2 5H7a2 2 0 01-2-2V5a2 2 0 012-2h5.586a1 1 0 01.707.293l5.414 5.414a1 1 0 01.293.707V19a2 2 0 01-2 2z"/>
</svg>
<p class="text-sm">Utilisez les filtres ci-dessus pour afficher les sources.</p>
</div>
@else
<div class="bg-white dark:bg-gray-800 shadow rounded-lg overflow-hidden"> <div class="bg-white dark:bg-gray-800 shadow rounded-lg overflow-hidden">
<table class="min-w-full divide-y divide-gray-200 dark:divide-gray-700 text-sm"> <table class="min-w-full divide-y divide-gray-200 dark:divide-gray-700 text-sm">
<thead class="bg-gray-50 dark:bg-gray-700"> <thead class="bg-gray-50 dark:bg-gray-700">
@@ -165,5 +173,6 @@
<div class="px-6 py-4 border-t">{{ $sources->links() }}</div> <div class="px-6 py-4 border-t">{{ $sources->links() }}</div>
@endif @endif
</div> </div>
@endif
</div> </div>
</x-app-layout> </x-app-layout>
+2 -1
View File
@@ -21,6 +21,7 @@ Route::middleware(['auth', 'role:admin'])->prefix('admin')->name('admin.')->grou
Route::delete('parametres/smtp', [SettingController::class, 'deleteSmtp'])->name('parametres.smtp.delete'); Route::delete('parametres/smtp', [SettingController::class, 'deleteSmtp'])->name('parametres.smtp.delete');
Route::post('parametres/smtp/test', [SettingController::class, 'testSmtp'])->name('parametres.smtp.test'); Route::post('parametres/smtp/test', [SettingController::class, 'testSmtp'])->name('parametres.smtp.test');
Route::post('parametres/updates', [SettingController::class, 'updateUpdates'])->name('parametres.updates'); Route::post('parametres/updates', [SettingController::class, 'updateUpdates'])->name('parametres.updates');
Route::post('parametres/storage-link', [SettingController::class, 'storageLink'])->name('parametres.storage-link');
// Routes spécifiques avant la resource pour éviter les conflits de paramètre // Routes spécifiques avant la resource pour éviter les conflits de paramètre
Route::get('utilisateurs/export', [UserController::class, 'export'])->name('utilisateurs.export'); Route::get('utilisateurs/export', [UserController::class, 'export'])->name('utilisateurs.export');
@@ -28,7 +29,7 @@ Route::middleware(['auth', 'role:admin'])->prefix('admin')->name('admin.')->grou
Route::post('utilisateurs/import', [UserController::class, 'import'])->name('utilisateurs.import.store'); Route::post('utilisateurs/import', [UserController::class, 'import'])->name('utilisateurs.import.store');
Route::get('utilisateurs/import/modele', [UserController::class, 'importTemplate'])->name('utilisateurs.import.modele'); Route::get('utilisateurs/import/modele', [UserController::class, 'importTemplate'])->name('utilisateurs.import.modele');
Route::resource('utilisateurs', UserController::class)->only(['index', 'edit', 'update']); Route::resource('utilisateurs', UserController::class)->only(['index', 'create', 'store', 'edit', 'update', 'destroy']);
Route::post('utilisateurs/{utilisateur}/toggle-active', [UserController::class, 'toggleActive'])->name('utilisateurs.toggle-active'); Route::post('utilisateurs/{utilisateur}/toggle-active', [UserController::class, 'toggleActive'])->name('utilisateurs.toggle-active');
Route::resource('lieu-types', LieuTypeController::class) Route::resource('lieu-types', LieuTypeController::class)
->parameters(['lieu-types' => 'lieuType']) ->parameters(['lieu-types' => 'lieuType'])