gmao/docs/ui-audit/REPORT.md

43 lines
1.7 KiB
Markdown
Raw Normal View History

# Rapport d'audit — synthèse actuelle
## Méthodologie
Tests séquentiels avec Playwright et requêtes HTTP contrôlées, un seul compte
super-administrateur, délais longs et retries manuels après indisponibilité.
Aucune correction applicative, aucun nettoyage et aucune action sur les zones
interdites.
## État actuel
Le site est accessible après ajout de ressources VM. Le RBAC initialisé expose
les rôles système et les permissions attendues. Les accès anonymes aux API
retournent 401. Les pages métier principales répondent 200.
## Priorités
- P1 : corriger les deux 500 du module entretien.
- P1 : rétablir les bâtiments dans le formulaire de création de salle.
- P1 à confirmer : mesurer la stabilité sous navigation lente et surveiller
la base/Gunicorn.
- P2 : clarifier Site, Collège, Bâtiment et unités de produit.
- P2 : injecter `GIT_VERSION` dans les images Docker.
- P2 : clarifier `/planning/availability`, qui reprend le titre et la
structure de `/planning/time`.
## Limites
Les équipements, déplacements, interventions liées à des salles, scénarios
FEFO, documents, multi-rôles avancés, responsive et accessibilité restent
marqués non testés tant que UI-003 n'est pas résolu et que les pages 500 ne
sont pas disponibles.
Ce document est un checkpoint, pas une déclaration de fin d'audit.
Un smoke responsive sur `/companies/` en 390x844 et 768x1024 n'a pas détecté
de débordement horizontal. Une erreur 401 de ressource est apparue dans la
console au chargement de la session de login ; elle reste à qualifier.
Une soumission isolée du formulaire produit a dépassé 30 secondes. Elle n'a
pas été répétée afin de respecter la faible capacité de la VM ; ce résultat
reste classé comme instabilité à confirmer.