33 lines
1.2 KiB
Markdown
33 lines
1.2 KiB
Markdown
|
|
# Rapport d'audit — synthèse actuelle
|
||
|
|
|
||
|
|
## Méthodologie
|
||
|
|
|
||
|
|
Tests séquentiels avec Playwright et requêtes HTTP contrôlées, un seul compte
|
||
|
|
super-administrateur, délais longs et retries manuels après indisponibilité.
|
||
|
|
Aucune correction applicative, aucun nettoyage et aucune action sur les zones
|
||
|
|
interdites.
|
||
|
|
|
||
|
|
## État actuel
|
||
|
|
|
||
|
|
Le site est accessible après ajout de ressources VM. Le RBAC initialisé expose
|
||
|
|
les rôles système et les permissions attendues. Les accès anonymes aux API
|
||
|
|
retournent 401. Les pages métier principales répondent 200.
|
||
|
|
|
||
|
|
## Priorités
|
||
|
|
|
||
|
|
- P1 : corriger les deux 500 du module entretien.
|
||
|
|
- P1 : rétablir les bâtiments dans le formulaire de création de salle.
|
||
|
|
- P1 à confirmer : mesurer la stabilité sous navigation lente et surveiller
|
||
|
|
la base/Gunicorn.
|
||
|
|
- P2 : clarifier Site, Collège, Bâtiment et unités de produit.
|
||
|
|
- P2 : injecter `GIT_VERSION` dans les images Docker.
|
||
|
|
|
||
|
|
## Limites
|
||
|
|
|
||
|
|
Les équipements, déplacements, interventions liées à des salles, scénarios
|
||
|
|
FEFO, documents, multi-rôles avancés, responsive et accessibilité restent
|
||
|
|
marqués non testés tant que UI-003 n'est pas résolu et que les pages 500 ne
|
||
|
|
sont pas disponibles.
|
||
|
|
|
||
|
|
Ce document est un checkpoint, pas une déclaration de fin d'audit.
|